-
公开(公告)号:CN115801430A
公开(公告)日:2023-03-14
申请号:CN202211509484.3
申请日:2022-11-29
Applicant: 南京理工大学
Abstract: 本发明公开了一种基于流量行为的持久化工业物联网设备指纹识别方法,包括:从设备端获取设备流量数据;根据设备流量数据获取不变量模型和变量模型;根据变量模型与不变量模型生成设备指纹;利用机器学习分类算法计算生成的设备指纹置信度值;根据置信度值来获取一致性得分,当置信度的值大于0时一致性得分为正值,一致性得分曲线呈上升趋势,当置信度的值小于0时一致性得分为负值,一致性得分曲线呈下降趋势;当一致性得分下降到阈值后发出告警。本发明基于工业控制设备流量的行为属性以获取设备的指纹,达到识别并持久监控设备的目的,显著提高了工业物联网设备的安全性。