Invention Grant
- Patent Title: 一种基于特征关联的有限知工业通信协议异常行为检测方法
-
Application No.: CN201810458144.XApplication Date: 2018-05-14
-
Publication No.: CN108737410BPublication Date: 2021-04-13
- Inventor: 万明 , 景源 , 李鹏 , 尹凤杰
- Applicant: 辽宁大学
- Applicant Address: 辽宁省沈阳市沈北新区道义南大街58号
- Assignee: 辽宁大学
- Current Assignee: 沈阳邦粹科技有限公司
- Current Assignee Address: 110000 辽宁省沈阳市皇姑区鸭绿江东街73号301室1002
- Agency: 沈阳杰克知识产权代理有限公司
- Agent 罗莹
- Main IPC: H04L29/06
- IPC: H04L29/06 ; H04L12/24 ; H04L12/26

Abstract:
一种基于特征关联的有限知工业通信协议异常行为检测方法,该方法面向有限知工业通信协议的消息格式具有已知部分和未知部分这一特点,通过关联两部分信息对有限知工业通信协议的通信行为进行异常检测,具体包括决策树构建阶段和异常判定阶段,其中决策树构建主要实现对控制系统中原始通信数据进行特征提取,通过特征关联标识绑定已知特征和未知特征,构建特征关联决策树,获得未知特征空间的质心和距离门限;异常判定对数据预处理后的特征信息进行决策树查找和马氏距离计算,通过与距离门限对比,完成对有限知协议通信行为的异常检测。该方法能够对工控通信数据进行分析、建模与检测,实时发现此类工业通信行为异常并产生报警,保障网络安全。
Public/Granted literature
- CN108737410A 一种基于特征关联的有限知工业通信协议异常行为检测方法 Public/Granted day:2018-11-02
Information query