[發明專利]一種信息安全檢測方法、電子設備及存儲介質有效
| 申請號: | 202310880559.7 | 申請日: | 2023-07-18 |
| 公開(公告)號: | CN116595529B | 公開(公告)日: | 2023-09-19 |
| 發明(設計)人: | 和希文;王成敬;王冠中;程學志;鄒同欣 | 申請(專利權)人: | 山東溯源安全科技有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56;G06F18/213;G06F18/2433;G06F18/22 |
| 代理公司: | 北京鍾維聯合知識產權代理有限公司 11579 | 代理人: | 周利星 |
| 地址: | 250014 山東省濟南*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 信息 安全 檢測 方法 電子設備 存儲 介質 | ||
1.一種信息安全檢測方法,其特征在于,所述方法包括以下步驟:
S100,獲取目標設備在目標時間段內發出的所有目標數據,以得到目標數據列表,進而得到目標數據列表集B=(B1,B2,…,Bp,…,Bq),p=1,2,…,q;其中,Bp為第p個目標數據列表,q為目標數據列表的數量;所述目標時間段的結束時間為當前時間;任一目標數據的數據大小均小于預設閾值,相鄰兩個目標數據的數據發送時間的時間間隔屬于預設時間范圍內;
S110,對Bp進行特征提取,得到Bp對應的特征向量B’p=(BL’p,BN’p,Bt’p,BD’p),其中,BL’p為Bp內目標數據對應的報文長度,BN’p為Bp內目標數據的字段數,Bt’p為Bp內各相鄰的目標數據發送的時間間隔的均值,BD’p為Bp內各目標數據的數據大小的均值;
S120,獲取目標設備預設的標準數據列表特征向量集G=(G1,G2,…,Gc,…,Gd),Gc=(GLc,GNc,Gtc,GDc),c=1,2,…,d;其中,Gc為第c個標準數據列表特征向量,d為標準數據列表特征向量的數量;GLc為Gc對應的標準報文長度,GNc為Gc對應的標準字段數,Gtc為Gc對應的標準時間間隔,GDc為Gc對應的標準數據大小;所述目標設備為變電站系統中的任一能夠發送數據的電子設備;
S130,若BL’p=GLc且BN’p=GNc,則執行步驟S140,否則,判斷Bp為異常目標數據列表;
S140,若Bt’p與Gtc相匹配且BD’p與GDc相匹配,則判斷Bp為正常目標數據列表;否則,判斷Bp為異常目標數據列表;
所述目標數據列表通過以下步驟得到:
S200,獲取目標設備在目標時間段內發出的所有數據;其中,每條數據包含對應的目的IP地址;
S210,根據各條數據的目的IP地址和數據大小對各條數據進行聚類及篩選,以得到第一數據列表集A=(A1,A2,…,Ai,…,Am),i=1,2,…,m;其中,Ai為第i個第一數據列表,m為第一數據列表的數量;Ai=(Ai,1,Ai,2,…,Ai,h,…,Ai,f(i)),h=1,2,…,f(i);Ai,h為Ai中的第h條數據,f(i)為Ai中數據的條數;Ai中各條數據的目的IP地址相同且數據大小均小于預設的數據大小閾值;任意兩個第一數據列表對應的目的IP地址不同;
S220,遍歷A,將Ai中字段數相同的若干條數據劃分為同一組,以得到Ai對應的第二數據列表集A’i=(A’i,1,A’i,2,…,A’i,j,…,A’i,g(i)),j=1,2,…,g(i);其中,A’i,j為Ai對應的第j個第二數據列表,g(i)為第二數據列表的數量;A’i,j=(A’i,j1,A’i,j2,…,A’i,jk,…,A’i,jx(i,j)),k=1,2,…,x(i,j);A’i,jk為A’i,j中的第k條數據,x(i,j)為A’i,j中數據的條數;
S230,根據δ0,獲取A’i對應的第一數據大小波動值集δ’i=(δ’i,1,δ’i,2,…,δ’i,e,…,δ’i,z(i)),e=1,2,…,z(i);其中,δ’i,e為δ’i中的第e個數據大小波動值,z(i)為δ’i中數據大小波動值的數量,δ’i,e<δ0;δ’i為根據A’i對應的第二數據大小波動值集δi得到;δi=(δi,1,δi,2,…,δi,j,…,δi,g(i));δi,j為A’i,j中各條數據的數據大小波動值,δ0為預設的第一數據大小波動閾值;
,M’i,jk為A’i,jk對應的數據大小;
S240,遍歷δ’i,根據δ’i,e對應的第二數據列表內各條數據的發送時間,對δ’i,e對應的第二數據列表內各條數據進行依次排序,得到δ’i,e對應的數據列表;
S250,獲取δ’i,e對應的數據列表內各條相鄰數據發送的時間間隔的時間間隔波動值Rδ’i,e;
S260,若Rδ’i,e<Rδ0,則判定δ’i,e對應的數據列表為目標設備的目標數據列表;其中,Rδ0為預設的時間間隔波動閾值;
所述步驟S210包括以下步驟:
S211,獲取各條數據的目的IP地址,將目的IP地址相同的數據劃分為同一組,得到若干第三數據列表;其中,每個第三數據列表內包含若干條數據;
S212,將各第三數據列表內數據大小大于預設的數據大小閾值的數據刪除,得到所述第一數據列表集A。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于山東溯源安全科技有限公司,未經山東溯源安全科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202310880559.7/1.html,轉載請聲明來源鉆瓜專利網。
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





