日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于工業控制網絡的入侵檢測模型的自動建立方法及裝置在審

專利信息
申請號: 201611162117.5 申請日: 2016-12-15
公開(公告)號: CN106603531A 公開(公告)日: 2017-04-26
發明(設計)人: 曾鵬;尚文利;趙劍明;萬明;安攀峰 申請(專利權)人: 中國科學院沈陽自動化研究所
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 北京元周律知識產權代理有限公司11540 代理人: 王惠,李穎
地址: 110017 遼*** 國省代碼: 遼寧;21
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 工業 控制 網絡 入侵 檢測 模型 自動 建立 方法 裝置
【說明書】:

技術領域

本申請涉及一種基于工業控制網絡的入侵檢測模型的自動建立方法及裝置,屬于工業控制網絡安全防護技術領域。

背景技術

工業控制系統(Industrial Control Systems,以下簡稱ICS)是由計算機設備與工業過程控制部件組成的自動控制系統,其廣泛運用于工業、能源、交通、石油化工等工業基礎領域。由于ICS越來越多的與企業網和互聯網相連,形成了一個開放式的網絡環境,因此ICS的網絡安全防護技術對于保障ICS的安全、可靠和穩定運行具有重要的意義。

目前主要采用入侵檢測技術保障ICS的網絡安全。入侵檢測是一種主動的安全防護技術,通過提取ICS中的通信流量數據特征,并對其分析,以檢測出異常的行為操作,并在異常行為產生危害之前進行攔截、報警、系統恢復等操作。

現有技術中,根據網絡通信流量數據建立入侵檢測模型,然后一直利用該入侵檢測模型進行異常行為的入侵檢測,而工業通信是實時的,通信行為的流量數據也是持續變化的,因此現有技術的入侵檢測的誤報率和漏報率較高。

發明內容

根據本申請的一個方面,提供了一種基于工業控制網絡的入侵檢測模型的自動建立方法,該方法得到的入侵檢測模型的檢測精度高,從而提高了異常行為的入侵檢測率,降低了誤報率和漏報率。

一種基于工業控制網絡的入侵檢測模型的自動建立方法,包括:

判斷第一入侵檢測模型是否符合預設的檢測要求,如果否,實時提取通信行為流量數據;

根據所述通信行為流量數據設置訓練數據集和測試數據集;

根據所述訓練數據集創建初始入侵檢測模型;

利用所述測試數據集對所述初始入侵檢測模型進行測試,根據測試結果創建符合預設檢測要求的第二入侵檢測模型。

其中,所述預設的檢測要求包括檢測率閾值、檢測時間閾值、誤報率閾值和/或漏報率閾值。

進一步的,所述實時提取通信行為流量數據之后,還包括:

對實時提取的通信行為流量數據進行屬性約簡。

所述對實時提取的通信行為流量數據進行屬性約簡,具體為:

采用RST對實時提取的通信行為流量數據進行屬性約簡。

根據本申請的一個方面,提供了一種基于工業控制網絡的入侵檢測模型的自動建立裝置,所述裝置包括:判斷模塊,提取模塊,設置模塊,第一創建模塊,第二創建模塊;

所述判斷模塊,用于判斷第一入侵檢測模型是否符合預設的檢測要求,如果否,觸發所述提取模塊;

所述提取模塊,用于在受到所述判斷模塊的觸發后,實時提取通信行為流量數據;

所述設置模塊,用于根據所述提取模塊提取的通信行為流量數據設置訓練數據集和測試數據集;

所述第一創建模塊,用于根據所述設置模塊設置的訓練數據集創建初始入侵檢測模型;

所述第二創建模塊,用于利用所述設置模塊設置的測試數據集對所述第一創建模塊創建的初始入侵檢測模型進行測試,根據測試結果創建符合預設檢測要求的第二入侵檢測模型。

所述預設的檢測要求包括檢測率閾值、檢測時間閾值、誤報率閾值和/或漏報率閾值。

進一步地,還包括屬性簡約模塊,用于對所述提取模塊實時提取的通信行為流量數據進行屬性約簡;

相應的,所述設置模塊,用于根據所述屬性簡約模塊簡約后的通信行為流量數據設置訓練數據集和測試數據集。

具體地,所述屬性簡約模塊采用RST對實時提取的通信流量數據特征進行屬性約簡。

本申請能產生的有益效果包括:

1)本申請通過判斷第一入侵檢測模型是否符合預設的檢測條件,當其不符合預設的檢測條件時,實時提取通信行為流量數據,根據實時提取的通信行為流量數據設置訓練數據集和測試數據集,根據訓練數據集創建初始入侵檢測模型,然后利用測試數據集對初始入侵檢測模型進行測試,根據測試結果創建符合預設檢測要求的第二入侵檢測模型,相對于采用固定的第一入侵檢測模型進行入侵檢測的現有技術來說,本發明實施例得到的第二入侵檢測模型的檢測精度高,從而提高了異常行為的入侵檢測率,降低了誤報率和漏報率;

2)進一步地,本申請采用RST對實時提取的通信行為流量數據進行屬性約簡,降低了第二入侵檢測模型的復雜度,進一步提高了第二入侵檢測模型的檢測精度,節約了檢測時間。

附圖說明

圖1為一種基于工業控制網絡的入侵檢測模型的自動建立方法流程示意圖;

圖2為一種基于工業控制網絡的入侵檢測模型的自動建立裝置結構示意圖。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院沈陽自動化研究所,未經中國科學院沈陽自動化研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201611162117.5/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 日韩精品久久久久久久酒店| 强制中出し~大桥未久10在线播放| 久久精视频| 午夜av电影网| 激情久久一区| 国产精品国产三级国产专区55| 欧美日韩三区二区| 高清人人天天夜夜曰狠狠狠狠| 狠狠色丁香久久婷婷综合_中| 久久国产精品广西柳州门| 欧美一区二区三区四区五区六区| 亚洲一区二区福利视频| 色综合欧美亚洲国产| 996久久国产精品线观看| 精品国产仑片一区二区三区| 国产极品一区二区三区| 免费a级毛片18以上观看精品| 国产精品国产三级国产专区53| 亚洲日韩欧美综合| 欧美精品一区二区三区在线四季| 国产一区第一页| 色综合久久综合| 在线亚洲精品| 亚洲综合日韩精品欧美综合区| 中文字幕欧美日韩一区 | 亚洲欧美日韩在线| 91精品国产91热久久久做人人| 久久国产精品广西柳州门| 国产精品第56页| 91精品国产影片一区二区三区| 精品一区二区三区视频?| 国内精品99| 精品久久二区| 最新国产精品久久精品| 国产69精品久久99的直播节目| 久久96国产精品久久99软件| 日韩午夜三级| 国产精品国产三级国产播12软件 | 久久二区视频| 欧美精品日韩一区| 亚洲一二区在线观看| 国产日韩欧美亚洲综合| 在线中文字幕一区| 久久久久久久国产精品视频| 久久99精品久久久久婷婷暖91| 中文字幕一区二区三区四| free性欧美hd另类丰满| 99视频国产在线| 中文av一区| 日韩精品一区在线视频| 久久精品亚洲精品国产欧美| 狠狠色丁香久久婷婷综合_中| 日本精品在线一区| 免费午夜片| 国产伦高清一区二区三区| 免费看性生活片| 日韩一级片免费观看| 欧美一区二区三区三州| 亚洲二区在线播放视频| 日韩中文字幕在线一区二区| 日韩久久精品一区二区三区| 国产日韩欧美自拍| 亚洲国产另类久久久精品性| 中文字幕在线视频一区二区| 久久国产麻豆| 久久第一区| 国产精品你懂的在线| 色噜噜狠狠色综合中文字幕| 天干天干天干夜夜爽av| 日韩av在线中文| 国产清纯白嫩初高生在线观看性色| 国产日产欧美一区| 亚洲精品一区,精品二区| 91狠狠操| 精品一区二区三区自拍图片区| 久久久久久国产精品免费| 国产精品国产三级国产aⅴ下载| 日韩精品乱码久久久久久| 国产一级一区二区| 亚洲精品456| 91麻豆精品一区二区三区| 中文无码热在线视频|