[00265433]一种基于场景指纹的工业控制系统网络攻击检测技术
交易价格:
面议
所属行业:
网络
类型:
发明专利
技术成熟度:
正在研发
专利所属地:中国
专利号:CN201710330071.1
交易方式:
技术转让
技术转让
技术入股
联系人:
四川大学
进入空间
所在地:四川成都市
- 服务承诺
- 产权明晰
-
资料保密
对所交付的所有资料进行保密
- 如实描述
技术详细介绍
本发明涉及工业控制系统网络攻击检测技术领域和以太网流量建模技术领域,旨在提供一种基于场景指纹的工业控制系统网络攻击检测技术。该技术首先划分出工业控制网络中不同的通信信道,过滤出用于携带关键生产信息的指令信道,提取每个指令信道的数据包特征并形成特征流,指纹特征包括数据包类型,数据包到达时间,数据包唯一标识。将提取的特征流送入建模算法中,来建立工业控制系统的场景指纹模型。场景指纹模型一旦建立,就采用指纹匹配算法完成网络入侵检测,发现网络攻击行为。该技术检测对象针对性强,区别于传统的基于签名和基于白名单的检测方法,能够检测出更多的攻击行为(如拒绝服务攻击、序列攻击、中间人攻击等)。本发明为检测工业控制网络中的攻击行为提供了新的解决方案。
本发明涉及工业控制系统网络攻击检测技术领域和以太网流量建模技术领域,旨在提供一种基于场景指纹的工业控制系统网络攻击检测技术。该技术首先划分出工业控制网络中不同的通信信道,过滤出用于携带关键生产信息的指令信道,提取每个指令信道的数据包特征并形成特征流,指纹特征包括数据包类型,数据包到达时间,数据包唯一标识。将提取的特征流送入建模算法中,来建立工业控制系统的场景指纹模型。场景指纹模型一旦建立,就采用指纹匹配算法完成网络入侵检测,发现网络攻击行为。该技术检测对象针对性强,区别于传统的基于签名和基于白名单的检测方法,能够检测出更多的攻击行为(如拒绝服务攻击、序列攻击、中间人攻击等)。本发明为检测工业控制网络中的攻击行为提供了新的解决方案。