摘要
本发明公开了基于数字孪生的热力供热系统防御协同防护方法及系统,具体涉及工业控制系统安全技术领域,用于解决现有防护机制因割裂能量流与数据流导致的隐蔽攻击漏检及响应延迟问题;是通过构建数字孪生模型实现物理‑网络行为协同验证,并量化能量流与指令流的耦合失效特征实现精准防护。具体实现包括:采集生产数据、工控日志及网络流量;构建数字孪生模型模拟设备、通信及物理状态的预期行为;实时比对检测异常数据;从异常数据中提取热力学势梯度特征量和路径积分特征量;计算两特征量的协变差异值,超阈值时判定外部攻击;触发攻击时部署微隔离网关,基于设备指纹、用户行为序列及环境指纹实施动态访问控制,阻断攻击链。
技术关键词
热力供热系统
协同防护方法
网络流量信息
积分特征
动态访问控制
系统日志
异常数据
可编程逻辑控制器
隔离网关
数字孪生模型
协议状态机
指纹
工控设备
协同防护系统
序列
物理
网络通信
报文
系统为您推荐了相关专利信息
数据立方体
链拓扑结构
多源融合
企业ERP系统
动态访问控制策略
智能网关模块
星际文件系统
动态访问控制方法
数据管理模块
访问控制策略
动态访问控制方法
数据访问控制
SPARQL查询
语句
字段
网络安全防护方法
指数
表达式
动态访问控制策略
网络安全防护系统
弹性伸缩方法
节点
网络流量信息
弹性伸缩装置
控制器管理器