一种基于报文交互行为分层审计的方法及装置

AITNT
正文
推荐专利
一种基于报文交互行为分层审计的方法及装置
申请号:CN202411721450
申请日期:2024-11-28
公开号:CN119544842A
公开日期:2025-02-28
类型:发明专利
摘要
本发明公开一种基于报文交互行为分层审计的方法及装置,涉及工控安全技术领域。所述方法包括:按照报文的OSI模型进行分层;按照OSI模型分层进行审计:数据链路层和网络层只负责传送数据,不做审计及分析;对传输层和会话层的TCP报文进行审计:锁定五元组,监控五元组全生命周期,记录握手情况、数据交互情况、链接断开情况,对记录的五元组情况进行自然语言展示;针对应用层的审计:对工控协议进行分类,提取关键字段并记录关键字段交互情况,对交互过程进行自然语言展示;对传输层和应用层进行审计:将传输层和应用层的数据进行融合审计,发现异常问题。本发明可以审计整个生命周期的情况,分析出可能的异常情况。
技术关键词
报文交互 工控协议 自然语言 关键字 分层 OSI模型 柱状图形式 传送数据 计算机存储介质 子模块 存储器 处理器 分辨率 程序 指令
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号