日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種工控網(wǎng)絡(luò)流量實(shí)時(shí)入侵檢測方法有效

專利信息
申請(qǐng)?zhí)枺?/td> 202210366787.8 申請(qǐng)日: 2022-04-08
公開(公告)號(hào): CN114760126B 公開(公告)日: 2023-09-19
發(fā)明(設(shè)計(jì))人: 連蓮;王文誠;宗學(xué)軍;何戡;楊忠君;鄭洪宇 申請(qǐng)(專利權(quán))人: 沈陽化工大學(xué)
主分類號(hào): H04L9/40 分類號(hào): H04L9/40;G06F18/23;H04L47/2441
代理公司: 沈陽技聯(lián)專利代理有限公司 21205 代理人: 張志剛
地址: 110142 遼寧*** 國省代碼: 遼寧;21
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 網(wǎng)絡(luò)流量 實(shí)時(shí) 入侵 檢測 方法
【權(quán)利要求書】:

1.一種工控網(wǎng)絡(luò)流量實(shí)時(shí)入侵檢測方法,該方法為一種基于suricata和滑動(dòng)窗口均值聚類工控網(wǎng)絡(luò)流量實(shí)時(shí)入侵檢測方法,其特征在于,所述方法包括以下步驟:

(1)通過修改suricata源碼,改變suricata運(yùn)行模式,使其做到實(shí)時(shí)捕獲并解析全部的網(wǎng)絡(luò)數(shù)據(jù)幀,按照想要的格式將網(wǎng)絡(luò)數(shù)據(jù)幀解析成自然語言并進(jìn)行轉(zhuǎn)儲(chǔ);

(2)通過步驟(1)提取工控互聯(lián)網(wǎng)中正常的網(wǎng)絡(luò)流量數(shù)據(jù),分析流量特點(diǎn),構(gòu)造正常流量特征,并設(shè)置正常流量哨兵;

(3)通過步驟(1)提取攻擊流量數(shù)據(jù),分析流量特點(diǎn),構(gòu)造異常流量特征,并設(shè)置異常流量哨兵;

(4)將修改后的suricata部署到工控互聯(lián)網(wǎng)網(wǎng)絡(luò)節(jié)點(diǎn)上,通過滑動(dòng)窗口分組聚類算法對(duì)采集的實(shí)時(shí)流量進(jìn)行檢測;

(5)將流量分析和檢測結(jié)果反饋到可視化平臺(tái),對(duì)網(wǎng)絡(luò)內(nèi)部出現(xiàn)的攻擊行為及時(shí)報(bào)警并記錄異常流量;

所述步驟(4)中的實(shí)時(shí)流量檢測方法,對(duì)實(shí)時(shí)流量通過滑動(dòng)分組計(jì)算出組內(nèi)長度方差,然后與兩個(gè)哨兵進(jìn)行對(duì)比,若該組內(nèi)方差大于等于正常流量哨兵,則該組為正常流量組;若該組內(nèi)方差小于等于異常流量哨兵,則該組為異常流量組;這樣先快速過濾掉絕對(duì)正常流量和絕對(duì)異常流量,接著對(duì)位于正常流量哨兵和異常流量哨兵之間的流量組,也就是組內(nèi)既有正常流量也有異常流量,通過均值聚類將該組內(nèi)的正常流量和異常流量分離。

2.根據(jù)權(quán)利要求1所述的一種工控網(wǎng)絡(luò)流量實(shí)時(shí)入侵檢測方法,其特征在于,所述步驟(1)中,通過修改suricata源碼,使其跳出原來的工作模式,在流量處理線程中,在完成網(wǎng)絡(luò)數(shù)據(jù)幀捕獲函數(shù)之后改變插槽指針,使其執(zhí)行重寫的流量解析函數(shù),將網(wǎng)絡(luò)數(shù)據(jù)幀解析成所需的格式,其中包含的字段有Time,Srcip,Dstip,SP,DP,Proto,Payload,Length時(shí)間戳、源ip地址、目的ip地址、源端口號(hào)、目的端口號(hào)、數(shù)據(jù)包通信協(xié)議、數(shù)據(jù)包的payload內(nèi)容、數(shù)據(jù)包總長度。

3.根據(jù)權(quán)利要求1所述的一種工控網(wǎng)絡(luò)流量實(shí)時(shí)入侵檢測方法,其特征在于,所述步驟(2)或步驟(3)中,對(duì)采集的流量主要從流量種類,流量長度和時(shí)序特征三個(gè)方面來分析流量的特點(diǎn),發(fā)現(xiàn)正常的工業(yè)控制網(wǎng)絡(luò)環(huán)境中流量的長度是在動(dòng)態(tài)的變化的且呈現(xiàn)出一定的周期性,這正是由于工控網(wǎng)絡(luò)工作機(jī)制多為輪詢、診斷、周期刷新業(yè)務(wù)類型,才使得網(wǎng)絡(luò)流量特征會(huì)表現(xiàn)出較強(qiáng)的周期性;而攻擊流量多數(shù)都是在短時(shí)間內(nèi)發(fā)送超過255條長度幾乎相同的流量,流量長度的變化極小,因此設(shè)置滑動(dòng)窗口大小為255,對(duì)正常流量和攻擊流量分組計(jì)算組內(nèi)長度方差,構(gòu)造流量特征,采用公式為:

式中Lj為組內(nèi)每個(gè)元素的長度,為組內(nèi)元素長度平均值;

取正常流量的方差最小值為正常流量哨兵;取攻擊流量的方差最大值為異常流量哨兵。

4.根據(jù)權(quán)利要求1所述的一種工控網(wǎng)絡(luò)流量實(shí)時(shí)入侵檢測方法,其特征在于,所述步驟(5)中,可視化平臺(tái)為Web平臺(tái),該平臺(tái)只進(jìn)行數(shù)據(jù)展示及威脅報(bào)警,并對(duì)工控網(wǎng)絡(luò)內(nèi)部出現(xiàn)的攻擊行為提供防御建議;可視化數(shù)據(jù)包括工控網(wǎng)絡(luò)內(nèi)部訪問源及訪問次數(shù)統(tǒng)計(jì)、訪問目標(biāo)及訪問次數(shù)統(tǒng)計(jì)、訪問事件統(tǒng)計(jì)、威脅報(bào)警及防御建議、威脅流量統(tǒng)計(jì)、威脅事件統(tǒng)計(jì)。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于沈陽化工大學(xué),未經(jīng)沈陽化工大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202210366787.8/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國國家知識(shí)產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 午夜三级电影院| 精品视频在线一区二区三区| 精品综合久久久久| 国产一级在线免费观看| 午夜精品一区二区三区三上悠亚| 国产午夜一区二区三区| 久久夜靖品2区| 激情久久久| 日韩国产精品一区二区| 色综合久久久| 国产日韩欧美三级| 国产一二区在线| 精品国精品国产自在久不卡| 91亚洲精品国偷拍自产| 国产欧美一区二区三区精品观看| 亚洲精品色婷婷| 国产日韩欧美另类| 一区二区精品久久| 自拍偷在线精品自拍偷无码专区| 国产91麻豆视频| 国产美女视频一区二区三区| 久久久久久亚洲精品| 国产日产精品一区二区三区| 韩漫无遮韩漫免费网址肉| 在线视频不卡一区| 色婷婷噜噜久久国产精品12p| 国产精品一区二区在线观看| 欧美久久一区二区三区| 精品久久二区| 国产一区免费播放| 欧美一区二区三区黄| 综合色婷婷一区二区亚洲欧美国产| 狠狠色狠狠综合久久| 亚洲欧美一卡二卡| 91久久久爱一区二区三区| 午夜特片网| 91精品国模一区二区三区| 精品一区二区在线视频| 国产精品日韩视频| 综合久久色| 国产精品高潮呻吟视频| 精品一区二区三区中文字幕| 日韩一区二区三区福利视频| 91精品视频在线免费观看| 国产欧美亚洲一区二区| 视频一区二区国产| 欧美精品免费视频| 国产综合亚洲精品| 99国产精品久久久久| 国产一区www| 伊人av中文av狼人av | 黑人巨大精品欧美黑寡妇| 亚洲**毛茸茸| 国产大片一区二区三区| 96国产精品视频| 亚洲精品日韩色噜噜久久五月| 午夜无遮挡| 欧美系列一区二区| 欧美一区二区性放荡片| 国产69精品久久| 国产1区在线观看| 夜夜夜夜曰天天天天拍国产| 久久精品一二三四| 秋霞av电影网| 91久久一区二区| 麻豆9在线观看免费高清1| 国产伦精品一区二区三区免费优势| 99日韩精品视频| 日韩精品一区二区三区在线| 一区二区久久精品66国产精品| 国产高清在线精品一区二区三区| 国产麻豆精品一区二区| 国产午夜精品理论片| 欧美日韩国产精品一区二区亚洲| 国产日产精品一区二区三区| 99久久免费精品视频| 鲁丝一区二区三区免费| 国产69精品久久久久9999不卡免费 | 中文字幕在线播放一区| 精品视频久| 国产精品不卡一区二区三区 | 国产精品一二三区免费|