一种基于告警序列概率的工控系统攻击路径识别方法

AITNT
正文
推荐专利
一种基于告警序列概率的工控系统攻击路径识别方法
申请号:CN202510274416
申请日期:2025-03-10
公开号:CN119996044B
公开日期:2025-10-21
类型:发明专利
摘要
本发明属于工业互联网信息安全领域,公开了一种基于告警序列概率的工控系统攻击路径识别方法。在攻击图技术基础上综合漏洞生命周期和告警关联分析从而可实现高效而准确的攻击路径识别。利用工控系统各主机间拓扑关系,搜集其中存在的可达信息、漏洞信息,对拓扑中节点状态转移进行了基于漏洞层面的量化。引入入侵检测系统得到的告警信息,将其映射匹配至相应节点,从而更好拟合现实攻击,最终在所得到的概率攻击图上进行动态攻击意图后验估计推断以及攻击路径反向搜索,实现了对于工控系统的潜在攻击路径的动态风险评估。这种启发式路径识别方法通过对攻击图进行重构提高了识别可靠性及准确性,有利于防护者集中有限资源进行关键节点防护。
技术关键词
路径识别方法 节点 工控系统 评分系统 入侵检测系统 主机 序列 意图 告警关联分析 生命周期模型 度量 因子 关系 复杂度 定义 综合漏洞 生命周期管理 基础 网络拓扑结构
系统为您推荐了相关专利信息
1
一种基于Nested GNN和VAE的微服务调用链异常检测方法
异常检测方法 重构模型 节点 重构误差 多层感知机
2
数据冗余传输方法、装置、计算机设备及存储介质
交织编码 数据冗余传输方法 参数 消息 节点
3
基于多因素耦合的圆柱滚子轴承疲劳寿命分析方法
疲劳寿命分析方法 圆柱滚子轴承 旋转套圈 耦合动力学模型 节点
4
一种考虑台风下输电线路故障的概率潮流计算方法及系统
概率潮流计算方法 故障概率模型 风速 蒙特卡洛 模拟电力系统
5
基于多维数据融合的承运商画像评估系统及方法
评估系统 画像 数据建模技术 多指标 子模块
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号