工控系统的攻击检测方法、装置和终端设备

AITNT
正文
推荐专利
工控系统的攻击检测方法、装置和终端设备
申请号:CN202411620937
申请日期:2024-11-13
公开号:CN119696821A
公开日期:2025-03-25
类型:发明专利
摘要
本申请涉及一种工控系统的攻击检测方法、装置和终端设备,该工控系统的攻击检测方法包括:对目标数据集进行分类,得到异常数据;对异常数据进行规范化处理,得到多个告警事件,并对多个告警事件进行聚合处理,生成超告警事件;基于多个预设的约束规则,对多个超告警事件进行关联分析,并根据分析结果在多个超告警事件之间添加链接,生成告警片段;对告警片段进行攻击模式匹配,识别与告警片段对应的攻击意图,并根据攻击意图,生成预警信息。通过本申请,解决了相关技术中对工控系统中的APT攻击的检测效率和准确度较低的问题,实现了提高对工控系统中的APT攻击的检测效率和准确度的技术效果。
技术关键词
工控系统 异常数据 攻击检测方法 模式匹配 森林模型 关系 意图 告警关联分析 攻击检测装置 终端设备 可读存储介质 处理器 预警模块 资源 队列 时序 存储器 计算机
系统为您推荐了相关专利信息
1
一种基于多元非线性回归模型预测SSD最佳电压轴的方法、系统、设备及介质
非线性回归模型 SSD硬盘 电压 样本 生成随机数
2
基于深度学习和因果推断的个性化生物年龄构建方法
评价指标体系 生物标志物筛选 年龄 衰老 多层次
3
一种基于针孔成像和机器学习的温度测量方法及相关装置
温度测量方法 机器学习模型 针孔 成像 数据
4
一种双屏异显实时翻译机实现方法及设备
翻译机 语音 文本 音频采集模块 音频采集技术
5
一种基于机器学习的芯片DFN封装与工艺协同优化方法
DFN封装结构 协同优化方法 机器学习方法 曲线 信噪比
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号