摘要
本公开属于核电技术领域,具体涉及一种工控系统分布式合谋攻击手段的异常检测方法及装置。本公开提供的工控系统分布式合谋攻击手段的异常检测方法,构建了一种聚合模型对预设时段内的设定值按照受控对象进行操作序列聚合,并根据每个实体预设变量对应的聚合行向量与该实体预设变量对应的正常模板曲线之间的相似度,判断实体是否遭受到分布式合谋攻击,由此可以着眼全网范围,基于工控系统的业务逻辑、操作行为,以及工控网络的拓扑结构,通过全网范围内异常行为片段的监测及数据融合,全面快速地识别发现分布式异常流量攻击并进行告警。
技术关键词
实体
工控系统
异常检测方法
变量
DTW算法
异常检测装置
非易失性计算机可读存储介质
矩阵
网络
曲线
计算机程序指令
模板
滑动窗口
关系
节点
端口
数据
解析报文
异常流量
系统为您推荐了相关专利信息
信息提取模型
信息提取方法
文本
计算机可执行指令
图像
医疗耗材
知识图谱构建方法
实体
合规性
脱敏数据
知识检索方法
科研
核查技术
校正模块
实体关系提取