[發明專利]攻擊檢測方法、系統、終端設備以及存儲介質在審
| 申請號: | 202210608928.2 | 申請日: | 2022-05-31 |
| 公開(公告)號: | CN115032895A | 公開(公告)日: | 2022-09-09 |
| 發明(設計)人: | 李世華;陳夕松;胡羽聰;朱保鵬;熊偉 | 申請(專利權)人: | 深圳市三旺通信股份有限公司 |
| 主分類號: | G05B13/04 | 分類號: | G05B13/04 |
| 代理公司: | 深圳市世紀恒程知識產權代理事務所 44287 | 代理人: | 吳士卿 |
| 地址: | 518000 廣東省深圳市*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 攻擊 檢測 方法 系統 終端設備 以及 存儲 介質 | ||
本申請公開了一種攻擊檢測方法、系統、終端設備以及存儲介質,其攻擊檢測方法包括:接收所述回路探針發送的包含擾動參數、預設信號參數及實時傳感信號的數據包,并基于所述預設信號參數及所述實時傳感信號計算得到殘差參數;基于所述殘差參數及所述擾動參數,判斷所述數據包是否遭受攻擊篡改;若未遭受攻擊篡改,則向所述回路探針發送相似檢驗指令,以供所述回路探針基于所述實時傳感信號對實時控制信號進行攻擊檢測,其中,所述實時控制信號與所述實時傳感信號對應,并由所述回路探針轉換獲得。本申請解決了攻擊檢測漏報和誤報問題,提高攻擊檢測的準確率。
技術領域
本申請涉及安全防護領域,尤其涉及一種攻擊檢測方法、系統、終端設備以及存儲介質。
背景技術
工業控制系統是國家關鍵基礎設施中的重要組成部分,但在工業控制系統的使用過程中,往往會受到攻擊,導致國家工業受到巨大影響,經濟受到損失。
現有檢測虛假數據注入的方法以基于卡爾曼濾波的閾值檢測為主,在工況不變且工業過程控制系統中無強外部擾動的情況下,上述方法在工業過程中的攻擊檢測具有較好效果。然而在實際工業過程生產中,工況并非一成不變,這就導致上述基于卡爾曼濾波的攻擊檢測方法容易由于工況變化而產生攻擊誤報。此外,工業過程控制系統中還普遍存在著外部擾動,上述基于卡爾曼濾波的攻擊檢測方法難以區分較大強度的外部擾動與實際的攻擊,并且外部擾動也會遭受攻擊。因此,擾動和工況變化使得現有攻擊檢測方法的漏報率和誤報率較高,在工業過程控制系統攻擊監測中的實際應用上受到限制。
因此,如何基于工況變化的情況下能夠準確檢測工業控制系統是否遭受攻擊,并且能夠避免由于工況變化和擾動引起的攻擊漏報和誤報,以在更大程度上滿足工業控制系統的安全防護要求,是工業生產領域目前亟需解決的難題。
發明內容
本申請的主要目的在于提供一種攻擊檢測方法、系統、終端設備以及存儲介質,旨在解決攻擊檢測漏報和誤報問題,提高攻擊檢測的準確率。
為實現上述目的,本申請提供一種攻擊檢測方法,所述攻擊檢測方法應用于控制器,所述控制器與回路探針交互,所述攻擊檢測方法包括:
接收所述回路探針發送的包含擾動參數、預設信號參數及實時傳感信號的數據包,并基于所述預設信號參數及所述實時傳感信號計算得到殘差參數;
基于所述殘差參數及所述擾動參數,判斷所述數據包是否遭受攻擊篡改;
若未遭受攻擊篡改,則向所述回路探針發送相似檢驗指令,以供所述回路探針基于所述實時傳感信號對實時控制信號進行攻擊檢測,其中,所述實時控制信號與所述實時傳感信號對應,并由所述回路探針轉換獲得。
可選地,所述基于所述殘差參數及所述擾動參數,判斷所述數據包是否遭受攻擊篡改的步驟包括:
若所述殘差參數與所述擾動參數相等,則表明所述數據包未遭受攻擊篡改;
若所述殘差參數與所述擾動參數的差值超出預設閾值,則表明所述數據包遭受攻擊篡改。
可選地,所述基于所述殘差參數及所述擾動參數,判斷所述數據包是否遭受攻擊篡改之后的步驟包括:
若遭受攻擊篡改,則觸發第一攻擊報警信息。
本申請實施例還提供一種攻擊檢測方法,所述攻擊檢測方法應用于回路探針,所述回路探針與控制器交互,所述攻擊檢測方法包括以下步驟:
獲取預先處理的實時傳感信號及對應的實時控制信號;
計算所述實時傳感信號與預設信號參數,得到擾動參數;
向所述控制器發送包含所述擾動參數、所述預設信號參數及所述實時傳感信號的數據包,以供所述控制器基于所述預設信號參數及所述實時傳感信號計算得到殘差參數,并基于所述殘差參數及所述擾動參數,判斷所述數據包是否遭受攻擊篡改;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳市三旺通信股份有限公司,未經深圳市三旺通信股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210608928.2/2.html,轉載請聲明來源鉆瓜專利網。





