[發(fā)明專利]一種基于時(shí)間相關(guān)基線的異常行為檢測(cè)方法、裝置及設(shè)備有效
| 申請(qǐng)?zhí)枺?/td> | 201810973981.6 | 申請(qǐng)日: | 2018-08-24 |
| 公開(kāi)(公告)號(hào): | CN109164786B | 公開(kāi)(公告)日: | 2020-05-29 |
| 發(fā)明(設(shè)計(jì))人: | 張振雄;范淵;張浩 | 申請(qǐng)(專利權(quán))人: | 杭州安恒信息技術(shù)股份有限公司 |
| 主分類號(hào): | G05B23/02 | 分類號(hào): | G05B23/02 |
| 代理公司: | 北京集佳知識(shí)產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 羅滿 |
| 地址: | 310000 浙江省杭州*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 時(shí)間 相關(guān) 基線 異常 行為 檢測(cè) 方法 裝置 設(shè)備 | ||
1.一種基于時(shí)間相關(guān)基線的異常行為檢測(cè)方法,應(yīng)用于工業(yè)控制網(wǎng)絡(luò),其特征在于,包括:
獲取當(dāng)前預(yù)設(shè)時(shí)間周期內(nèi)的實(shí)時(shí)檢測(cè)數(shù)據(jù);其中,所述實(shí)時(shí)檢測(cè)數(shù)據(jù)為對(duì)所述工業(yè)控制網(wǎng)絡(luò)進(jìn)行檢測(cè)后得到的數(shù)據(jù);
將所述實(shí)時(shí)檢測(cè)數(shù)據(jù)與預(yù)期網(wǎng)絡(luò)基線進(jìn)行對(duì)比,得到對(duì)比結(jié)果;其中,所述預(yù)期網(wǎng)絡(luò)基線為利用歷史所述預(yù)設(shè)時(shí)間周期內(nèi)的歷史檢測(cè)數(shù)據(jù)對(duì)當(dāng)前所述預(yù)設(shè)時(shí)間周期內(nèi)的檢測(cè)數(shù)據(jù)進(jìn)行預(yù)測(cè)后得到的數(shù)據(jù);
利用所述對(duì)比結(jié)果判斷所述工業(yè)控制網(wǎng)絡(luò)是否異常;
所述獲取當(dāng)前預(yù)設(shè)時(shí)間周期內(nèi)的實(shí)時(shí)檢測(cè)數(shù)據(jù),包括:
獲取當(dāng)前預(yù)設(shè)時(shí)間周期內(nèi)的實(shí)時(shí)網(wǎng)絡(luò)流量數(shù)據(jù)、實(shí)時(shí)用戶行為數(shù)據(jù)和實(shí)時(shí)過(guò)程控制行為數(shù)據(jù);
將所述實(shí)時(shí)檢測(cè)數(shù)據(jù)與預(yù)期網(wǎng)絡(luò)基線進(jìn)行對(duì)比,得到對(duì)比結(jié)果,包括:
讀取預(yù)先生成的預(yù)期網(wǎng)絡(luò)流量基線、預(yù)期用戶行為基線和預(yù)期過(guò)程控制行為基線;
將所述實(shí)時(shí)網(wǎng)絡(luò)流量數(shù)據(jù)與所述預(yù)期網(wǎng)絡(luò)流量基線進(jìn)行對(duì)比;
若所述實(shí)時(shí)網(wǎng)絡(luò)流量數(shù)據(jù)不符合所述預(yù)期網(wǎng)絡(luò)流量基線,則將所述實(shí)時(shí)用戶行為數(shù)據(jù)與所述預(yù)期用戶行為基線進(jìn)行對(duì)比;
若所述實(shí)時(shí)用戶行為數(shù)據(jù)符合所述預(yù)期用戶行為基線,則確定對(duì)比結(jié)果為當(dāng)前數(shù)據(jù)符合預(yù)測(cè)。
2.根據(jù)權(quán)利要求1所述的異常行為檢測(cè)方法,其特征在于,在所述將所述實(shí)時(shí)檢測(cè)數(shù)據(jù)與預(yù)期網(wǎng)絡(luò)基線進(jìn)行對(duì)比之前,還包括:
通過(guò)實(shí)時(shí)生成數(shù)據(jù)的方式或讀取預(yù)先生成數(shù)據(jù)的方式,獲取所述預(yù)期網(wǎng)絡(luò)基線;
其中,所述預(yù)期網(wǎng)絡(luò)基線的生成過(guò)程,包括:
利用歷史所述預(yù)設(shè)時(shí)間周期內(nèi)的歷史網(wǎng)絡(luò)流量數(shù)據(jù)對(duì)當(dāng)前所述預(yù)設(shè)時(shí)間周期內(nèi)的網(wǎng)絡(luò)流量數(shù)據(jù)進(jìn)行預(yù)測(cè),得到預(yù)期網(wǎng)絡(luò)流量基線;
利用歷史所述預(yù)設(shè)時(shí)間周期內(nèi)的歷史用戶行為數(shù)據(jù)對(duì)當(dāng)前所述預(yù)設(shè)時(shí)間周期內(nèi)的用戶行為數(shù)據(jù)進(jìn)行預(yù)測(cè),得到預(yù)期用戶行為基線;
利用歷史所述預(yù)設(shè)時(shí)間周期內(nèi)的歷史過(guò)程控制行為數(shù)據(jù)對(duì)當(dāng)前所述預(yù)設(shè)時(shí)間周期內(nèi)的過(guò)程控制行為數(shù)據(jù)進(jìn)行預(yù)測(cè),得到預(yù)期過(guò)程控制行為基線。
3.根據(jù)權(quán)利要求2所述的異常行為檢測(cè)方法,其特征在于,所述將所述實(shí)時(shí)檢測(cè)數(shù)據(jù)與預(yù)期網(wǎng)絡(luò)基線進(jìn)行對(duì)比,得到對(duì)比結(jié)果,包括:
將所述實(shí)時(shí)網(wǎng)絡(luò)流量數(shù)據(jù)與所述預(yù)期網(wǎng)絡(luò)流量基線進(jìn)行對(duì)比;
若所述實(shí)時(shí)網(wǎng)絡(luò)流量數(shù)據(jù)符合所述預(yù)期網(wǎng)絡(luò)流量基線,則確定對(duì)比結(jié)果為當(dāng)前數(shù)據(jù)符合預(yù)測(cè)。
4.根據(jù)權(quán)利要求3所述的異常行為檢測(cè)方法,其特征在于,所述將實(shí)時(shí)用戶行為數(shù)據(jù)與所述預(yù)期用戶行為基線進(jìn)行對(duì)比,還包括:
若所述實(shí)時(shí)用戶行為數(shù)據(jù)不符合所述預(yù)期用戶行為基線,則將所述實(shí)時(shí)過(guò)程控制行為數(shù)據(jù)與所述預(yù)期過(guò)程控制行為基線進(jìn)行對(duì)比;
若所述實(shí)時(shí)過(guò)程控制行為數(shù)據(jù)符合所述預(yù)期過(guò)程控制行為基線,則確定對(duì)比結(jié)果為當(dāng)前數(shù)據(jù)符合預(yù)測(cè)。
5.根據(jù)權(quán)利要求4所述的異常行為檢測(cè)方法,其特征在于,所述將實(shí)時(shí)的所述過(guò)程控制行為數(shù)據(jù)與所述預(yù)期過(guò)程控制行為基線進(jìn)行對(duì)比,還包括:
若所述實(shí)時(shí)過(guò)程控制行為數(shù)據(jù)不符合所述預(yù)期過(guò)程控制行為基線,則確定對(duì)比結(jié)果為當(dāng)前數(shù)據(jù)不符合預(yù)測(cè)。
6.根據(jù)權(quán)利要求3至5任一項(xiàng)所述的異常行為檢測(cè)方法,其特征在于,所述利用所述對(duì)比結(jié)果判斷所述工業(yè)控制網(wǎng)絡(luò)是否異常,包括:
若所述對(duì)比結(jié)果為當(dāng)前數(shù)據(jù)不符合預(yù)測(cè),則判定所述工業(yè)控制網(wǎng)絡(luò)異常,并發(fā)出警告,將數(shù)據(jù)異常發(fā)送至管理員;
若所述對(duì)比結(jié)果為當(dāng)前數(shù)據(jù)符合預(yù)測(cè),則判定所述工業(yè)控制網(wǎng)絡(luò)正常,并記錄相關(guān)事件的時(shí)間和操作行為。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州安恒信息技術(shù)股份有限公司,未經(jīng)杭州安恒信息技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810973981.6/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 時(shí)間同步裝置、時(shí)間同步系統(tǒng)和時(shí)間同步方法
- 時(shí)間校準(zhǔn)裝置和時(shí)間校準(zhǔn)方法
- 時(shí)間同步系統(tǒng)及時(shí)間同步方法
- 時(shí)間同步方法、時(shí)間同步系統(tǒng)、時(shí)間主設(shè)備以及時(shí)間從設(shè)備
- 時(shí)間控制裝置和時(shí)間控制方法
- 時(shí)間測(cè)試電路及時(shí)間測(cè)試方法
- 時(shí)間的飛行時(shí)間
- 局部激活時(shí)間的時(shí)間變換
- 時(shí)間測(cè)量電路、時(shí)間測(cè)量芯片及時(shí)間測(cè)量裝置
- 時(shí)間同步方法與時(shí)間同步系統(tǒng)
- 信號(hào)處理裝置、信號(hào)處理方法及存儲(chǔ)系統(tǒng)
- 用于文檔圖像的畸變校正方法和設(shè)備
- 一種安全基線的管理方法與系統(tǒng)
- 基線過(guò)程的實(shí)現(xiàn)方法和裝置
- 信號(hào)基線處理方法及信號(hào)基線處理設(shè)備
- 管理基線的方法和裝置以及數(shù)據(jù)處理方法
- 星載分布式干涉合成孔徑雷達(dá)三維基線定標(biāo)的方法
- 一種電力監(jiān)控系統(tǒng)安全基線庫(kù)的建立系統(tǒng)及方法
- 用于蒸飯車/蒸飯柜的便捷式棱角對(duì)接結(jié)構(gòu)
- 一種計(jì)算機(jī)終端安全基線核查方法





