用于工控网络的生成树协议异常检测方法、系统及终端

    公开(公告)号:CN117319172A

    公开(公告)日:2023-12-29

    申请号:CN202311204325.7

    申请日:2023-09-18

    Abstract: 本发明涉及计算机网络技术领域,公开了一种用于工控网络的生成树协议异常检测方法、系统及终端,利用特定协议,且在划分管理VLAN的场景下采集设备信息,不会对设计网络拓扑环境中的生产流量造成干扰;将网络设备控制平面静态配置与实时流量结合进行分析,异常检测具有较高的实时性;通过带外方式对数据状态进行监控,不依赖于生产流量,实际故障出现时,仍然可以访问设备或通过带外端口对设备运行情况进行判断,具有很强的鲁棒性;通过高效的仿真模型与判定机制来定位异常,并且提供设备在网络中的预期行为与实时行为,在两种行为不同时能够一定程度上说明差异带来的影响,方便管理员进行排查与纠错,具有较高的易用性。

Patent Agency Ranking