面向控制网络工业计算机的多层精准主动网络攻击检测方法及系统

    公开(公告)号:CN112822151A

    公开(公告)日:2021-05-18

    申请号:CN202011230406.0

    申请日:2020-11-06

    Abstract: 本发明公开了一种面向控制网络工业计算机IPC(Industrial PC)的多层精准主动网络攻击检测方法,以检测是否存在针对工业网络中的控制核心IPC的主动网络攻击。该方法分为IPC网络通信数据采集、数据分析和异常检测三部分,IPC网络通信数据采集部分负责收集包括以IPC为发送及接收方的、面向TCP/IP全协议栈的多层通信数据;数据分析部分基于主动网络攻击分类特征建立面向IPC的多层主动网络攻击检测数据模型,结合机器学习及样本均衡处理方法,自动标记和进行样本训练,从而自主学习主动网络攻击特征,生成面向IPC的主动网络攻击检测模型;异常检测部分采用上述检测模型实时检测IPC通信数据是否存在主动网络攻击异常行为。

Patent Agency Ranking