工控系统分布式合谋攻击手段的异常检测方法及装置

AITNT
正文
推荐专利
工控系统分布式合谋攻击手段的异常检测方法及装置
申请号:CN202411885589
申请日期:2024-12-20
公开号:CN119892416A
公开日期:2025-04-25
类型:发明专利
摘要
本公开属于核电技术领域,具体涉及一种工控系统分布式合谋攻击手段的异常检测方法及装置。本公开提供的工控系统分布式合谋攻击手段的异常检测方法,构建了一种聚合模型对预设时段内的设定值按照受控对象进行操作序列聚合,并根据每个实体预设变量对应的聚合行向量与该实体预设变量对应的正常模板曲线之间的相似度,判断实体是否遭受到分布式合谋攻击,由此可以着眼全网范围,基于工控系统的业务逻辑、操作行为,以及工控网络的拓扑结构,通过全网范围内异常行为片段的监测及数据融合,全面快速地识别发现分布式异常流量攻击并进行告警。
技术关键词
实体 工控系统 异常检测方法 变量 DTW算法 异常检测装置 非易失性计算机可读存储介质 矩阵 网络 曲线 计算机程序指令 模板 滑动窗口 关系 节点 端口 数据 解析报文 异常流量
系统为您推荐了相关专利信息
1
信息提取方法
信息提取模型 信息提取方法 文本 计算机可执行指令 图像
2
医疗耗材供应链知识图谱构建方法
医疗耗材 知识图谱构建方法 实体 合规性 脱敏数据
3
基于RAG与幻觉校正的科研知识检索方法、增强系统、存储介质及服务器设备
知识检索方法 科研 核查技术 校正模块 实体关系提取
4
基于资源与任务双层调度优化的高效容器编排调度方法
混合整数非线性规划模型 容器 节点 资源 集群
5
一种电池剩余寿命预测方法
蚂蚁 老化模型 充电循环次数 剩余使用寿命 粒子
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号