工控终端策略控制系统及工控终端策略控制方法

    公开(公告)号:CN111935189B

    公开(公告)日:2021-02-05

    申请号:CN202011081811.0

    申请日:2020-10-12

    Abstract: 本发明提供一种工控终端策略控制系统和工控终端策略控制方法,其中工控终端策略控制系统,包括:多个PC终端以及与所述多个PC终端通信连接,用于向所述多个PC终端发送控制策略的配置审计端;所述PC终端具有采集控制模块,所述采集控制模块采集所述PC终端信息并将采集信息的数据上报给所述配置审计端,所述配置审计端根据所述数据计算得到控制策略发送给所述多个PC终端,所述采集控制模块接收并运行所述控制策略。根据本发明的工控终端策略控制系统可以根据各PC端的用户的操作进行实时监控,通过实时检测和计算可以及时鉴别和处理用户的误操作或者是违规操作,这样能够及时地对新型威胁和攻击进行有效应对,使得系统能够安全稳定地运行。

    基于深度学习的恶意加密流量识别方法、系统及电子设备

    公开(公告)号:CN112311814A

    公开(公告)日:2021-02-02

    申请号:CN202011535568.5

    申请日:2020-12-23

    Abstract: 本发明公开了一种基于深度学习的恶意加密流量识别方法、系统及电子设备,该发明针对所述原始加密流量数据进行预处理,所述预处理包括将所述原始加密流量数据进行转化,分别形成Flow数据包和Session数据包;根据原始加密流量数据的特征选择Flow数据包或Session数据包作为待识别数据包,调用SSL/TLS协议针对所述待识别数据包进行过滤形成TCP通信流量数据包;本发明通过将流量数据中的无关数据特征,如MAC地址、IP地址、TCP三次握手包等数据,采用随机化生成替换和对应字节剔除的方法进行提前处理,提高了模型训练的精度,提高最终的识别率。除此之外,本发明从流量的表现形式来入手,针对不同的流量表现形式使用不同的数据包进行数据识别,还能增加模型的泛化能力。

    工控数据攻击样本生成方法、系统、电子设备及存储介质

    公开(公告)号:CN111741018A

    公开(公告)日:2020-10-02

    申请号:CN202010720078.6

    申请日:2020-07-24

    Abstract: 本发明公开了工控数据攻击样本生成方法、系统、电子设备及存储介质,涉及工业控制系统攻击样本生成技术领域。一种工控数据攻击样本生成方法,包括:从业务数据集中抽取正例样本形成正例样本数据集;攻击样本也称为负例样本。对所述正例样本数据集进行攻击,生成的攻击样本集合称为预攻击样本数据集;对于所述的预攻击样本数据集生成稀疏矩阵,并采用SGD方法进行填充,生成初始攻击样本;基于所述初始攻击样本数据集采用双判别模型的生成式对抗网络形成攻击样本生成模型;调用所述攻击样本生成模型生成攻击样本数据集。采用本发明的技术方案,能够批量的高效生成对抗性较强的高质量工控系统攻击样本集合。

Patent Agency Ranking