摘要
本发明涉及一种基于工控设备通讯的入侵检测方法及系统,属网络入侵检测领域。其中,该方法包括获取工控设备通讯时的良性网络流和良性网络流的良性网络流特征向量;基于良性网络流特征向量训练工控设备通讯入侵检测模型;当在工控设备通讯中检测到网络异常流量时,触发入侵检测指令并采集当前网络流和当前网络流的当前网络流特征向量;终端接收入侵检测指令并基于工控设备通讯入侵检测模型输出入侵检测信息,入侵检测信息包括良性访问信息和恶性入侵信息。本发明实现了基于多种特征向量合理检测工控设备通讯的入侵,保证工控设备通讯安全。
技术关键词
工控设备
入侵检测方法
入侵检测模型
频域特征
网络异常流量
通讯
计算机可执行指令
模型训练模块
数值
统计特征
网络入侵检测
表达式
滑动窗口
入侵检测系统
正则化参数
频率
数学
处理器
系统为您推荐了相关专利信息
睡眠状态监测系统
智能穿戴设备
分析模块
时域特征
数据分类
剩余使用寿命预测
微裂纹检测方法
高分辨率X射线
分子动力学模拟技术
断层扫描技术
样本
入侵检测方法
分类器模型
注意力机制
残差学习
电压故障分量
交流线路故障
拉普拉斯
故障行波
解析方法
故障诊断方法
故障诊断模型
金枪鱼群
核主成分分析
低通滤波器