摘要
本发明属于工业互联网信息安全领域,公开了一种基于告警序列概率的工控系统攻击路径识别方法。在攻击图技术基础上综合漏洞生命周期和告警关联分析从而可实现高效而准确的攻击路径识别。利用工控系统各主机间拓扑关系,搜集其中存在的可达信息、漏洞信息,对拓扑中节点状态转移进行了基于漏洞层面的量化。引入入侵检测系统得到的告警信息,将其映射匹配至相应节点,从而更好拟合现实攻击,最终在所得到的概率攻击图上进行动态攻击意图后验估计推断以及攻击路径反向搜索,实现了对于工控系统的潜在攻击路径的动态风险评估。这种启发式路径识别方法通过对攻击图进行重构提高了识别可靠性及准确性,有利于防护者集中有限资源进行关键节点防护。
技术关键词
路径识别方法
节点
工控系统
评分系统
入侵检测系统
主机
序列
意图
告警关联分析
生命周期模型
度量
因子
关系
复杂度
定义
综合漏洞
生命周期管理
基础
网络拓扑结构
系统为您推荐了相关专利信息
异常检测方法
重构模型
节点
重构误差
多层感知机
疲劳寿命分析方法
圆柱滚子轴承
旋转套圈
耦合动力学模型
节点
概率潮流计算方法
故障概率模型
风速
蒙特卡洛
模拟电力系统