摘要
本发明涉及网络安全领域,具体为一种基于分层状态机行为建模的云控制系统高隐蔽攻击检测方法。该方法包括:构建网络系统拓扑层,描述系统节点间信息路径,对系统节点状态转换进行建模,生成系统行为模型;通过确定性逻辑或时序关联规则检测系统节点状态的跳转,根据正常逻辑或预定义规则判断异常行为;采集节点状态跳转时间,训练正常概率密度函数,通过相对熵计算当前监测时间分布与正常分布差异,检测异常行为及高隐蔽攻击。本发明通过面向系统自身行为建模并实施检测识别高隐蔽攻击;从建立条目化白名单规则到系统精细化建模,解决规则简单、静态、难以适应动态变化的不足;通过时间维度的精细刻画和表征,支持高隐蔽入侵行为的检测识别。
技术关键词
概率密度函数
分层状态机
攻击检测方法
控制系统
时序关联规则
节点间信息
网络拓扑结构
逻辑
网络传输时延
系统响应时间
生成系统
白名单规则
状态机模型
邻居
整体健康
验证系统
采集系统
系统为您推荐了相关专利信息
送料组件
铸造流水线
送料控制系统
送料控制方法
缓冲
电力设备
决策方法
寿命预测模型
SVM算法
灰狼算法
轨迹跟踪控制方法
路径规划算法
线性
控制器
节点