一种基于改进布隆过滤器的工控入侵检测方法

    公开(公告)号:CN114547597B

    公开(公告)日:2023-03-31

    申请号:CN202111480163.0

    申请日:2021-12-02

    Abstract: 本发明公开了一种基于改进布隆过滤器实现的工控入侵检测方法。本发明涉及到工业控制系统安全领域。与现有的入侵检测方法不同,本发明提出的基于改进布隆过滤器的工控入侵检测方法能够克服现有入侵检测方法入侵特征库内存占用大、入侵检测计算复杂的缺点,其具有内存占用小、检测速度快、所需的计算资源少的优点。为了能使用布隆过滤器实现入侵检测,本发明首先对天然气管道控制系统的数据集进行分析,总结并提取了每种攻击类型对应的特征。为了提高本发明提出的入侵检测方法的内存占用,本发明使用布隆过滤器作为入侵特征库。而为了提高检测的速度,本发明使用一次哈希以及多次位运算替代多次哈希运算的方式对布隆过滤器进行改进。

    一种基于改进布隆过滤器的工控入侵检测方法

    公开(公告)号:CN114547597A

    公开(公告)日:2022-05-27

    申请号:CN202111480163.0

    申请日:2021-12-02

    Abstract: 本发明公开了一种基于改进布隆过滤器实现的工控入侵检测方法。本发明涉及到工业控制系统安全领域。与现有的入侵检测方法不同,本发明提出的基于改进布隆过滤器的工控入侵检测方法能够克服现有入侵检测方法入侵特征库内存占用大、入侵检测计算复杂的缺点,其具有内存占用小、检测速度快、所需的计算资源少的优点。为了能使用布隆过滤器实现入侵检测,本发明首先对天然气管道控制系统的数据集进行分析,总结并提取了每种攻击类型对应的特征。为了提高本发明提出的入侵检测方法的内存占用,本发明使用布隆过滤器作为入侵特征库。而为了提高检测的速度,本发明使用一次哈希以及多次位运算替代多次哈希运算的方式对布隆过滤器进行改进。

Patent Agency Ranking