-
公开(公告)号:CN117422552A
公开(公告)日:2024-01-19
申请号:CN202311362941.5
申请日:2023-10-20
Applicant: 辽宁大学
Abstract: 一种基于区块链的控制操作行为异常报警验证与溯源方法,该方法针对现场控制节点的正常控制操作行为,通过归属工作站构建控制操作行为的许可区块链网络,并完成控制操作行为的共链存储,基于构建的私有区块链网络,判断控制操作行为异常报警信息与私有链存储的正常控制操作行为的一致性,从而验证报警信息的真实性并对异常行为进行溯源。本发明创造通过以上方法,充分利用了区块链拥有的真实性和不可篡改性优势,一方面能够减少异常检测中出现的误报情况,增加异常控制操作行为的识别准确率,另一方面能够精准定位恶意威胁导致的节点功能故障,保障关键控制设备的安全稳定运行。
-
公开(公告)号:CN118677691A
公开(公告)日:2024-09-20
申请号:CN202410933267.X
申请日:2024-07-12
Applicant: 辽宁大学
IPC: H04L9/40
Abstract: 一种基于Bert安全剧本编排的工业控制系统协同防御方法,该方法根据工业控制系统中不同攻击类型以及对应的安全策略和防护措施,构建BERT安全剧本编排模型,对入侵检测实时发现的工业控制系统网络攻击,动态生成具有针对性的安全防护剧本,并执行剧本中安全防护措施,重构与下发工业防火墙中的访问控制动作和工控主机白名单防护软件的白名单动作,从而实现工业控制系统中多种安全技术的弹性协同防御。本发明创造通过以上方法,编排以攻击类型、安全策略和防护措施为基础的安全防护剧本,进一步将工业入侵检测技术、工业防火墙技术以及工控主机白名单防护技术进行有机整合,促进不同安全技术的相互协作,保障工业控制系统的整体安全。
-