摘要
本发明公开了一种基于自编码器和规则引擎的网络流量过滤方法与管理装置,涉及工业控制系统安全技术领域,整体思路在于采集工业控制系统中的网络流量,获取工控协议的网络数据包并进行协议解析,提取所有传感器和执行器的数据,之后将其进行分类、编码、打乱和拼接,构成综合矩阵,使用正常运行状态下的综合矩阵数据训练自编码器模型,将当前时刻t的传感器和执行器数据转换为综合矩阵,输入到训练好的自编码器模型中,计算重构误差,最后使用规则引擎对流量进一步过滤,应用用户设定的规则,确保流量符合工业控制系统的安全策略。本发明结合自编码器的异常检测能力和规则引擎的灵活管理,通过设定和验证流量过滤规则,确保系统的安全性和适用性。
技术关键词
网络流量过滤方法
工业控制系统
编码器
规则管理装置
矩阵
编码向量
执行器
工控协议
数据
哈希算法
生成哈希值
传感器
机器学习模型
解码器
重构误差
传播算法
监控设备
匹配模块
系统为您推荐了相关专利信息
网络设备漏洞
时序特征
漏洞知识库
数据分析方法
管理网络设备