一种基于工控设备信号的攻击检测方法及系统

    公开(公告)号:CN111679657A

    公开(公告)日:2020-09-18

    申请号:CN202010578590.1

    申请日:2020-06-23

    Abstract: 本发明公开了一种基于工控设备信号的攻击检测方法及系统,本发明的方法包括:获取工控设备信号建立攻击预测模型;对攻击预测模型的参数进行训练和优化,从而获得攻击检测模型;利用攻击检测模型根据当前时刻检测出的信号矢量得到工况设备信号预测值;将信号预测值与信号实测值进行比较,从而判断工业控制系统是否遭受攻击。本发明只需要对工控设备信号进行检测,对得到的信号数据进行建模,通过模型得到信号预测值,将其与信号实测值进行比对,即可判定系统是否异常(遭受攻击)。本发明简单,易于实现,不仅保障了核反应堆工控系统的实时性、安全性等要求,而且能够很方便的在其他工控系统使用,提高了扩展性。

Patent Agency Ranking