[发明专利]一种应用于工业控制系统的实时的告警关联的方法在审
申请号: | 201911417728.3 | 申请日: | 2019-12-31 |
公开(公告)号: | CN111400075A | 公开(公告)日: | 2020-07-10 |
发明(设计)人: | 不公告发明人 | 申请(专利权)人: | 南京联成科技发展股份有限公司 |
主分类号: | G06F11/07 | 分类号: | G06F11/07;G06F16/22;G06F16/28;G06F17/16 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 210000 江苏省南京市高新*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 应用于 工业 控制系统 实时 告警 关联 方法 | ||
1.一种应用于工业控制系统的实时的告警关联的方法,其特征在于,所述方法,包括离线阶段和在线阶段;在离线阶段,抽取攻击场景,并采用矩阵作为数据结构,将场景以矩阵数据结构的方式存储到知识库中;在在线阶段,一方面,由于这些矩阵并没有将告警保存在内存中,而是保存了对应元告警的键,另一方面,基于黑灰树的索引被用于访问矩阵元素,且矩阵和索引的生成与告警无关,因此利用它们能够以在线方式实现实时的告警关联过程。
2.如权利要求1所述一种应用于工业控制系统的实时的告警关联的方法,其特征在于,所述以在线方式实现实时的告警关联过程,包括如下步骤:
(1)选择知识库;
(2)场景抽取和黑灰索引创建;
(3)判断是否有告警发生,若否,则转至步骤(13);
(4)接收告警;
(5)从黑灰索引中发现相应的向量;
(6)获取相应的矩阵;
(7)判断在该场景中是否有相应的设备/或组件,若有,则转至步骤(9);
(8)添加一列到矩阵中;
(9)获取相应的索引;
(10)是0元素,若否,则转至步骤(12);
(11)一个新的超告警的唯一索引被选择和注册;
(12)当前告警与超告警进行关联,并转至步骤(3);
(13)结束。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京联成科技发展股份有限公司,未经南京联成科技发展股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911417728.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:基于消息队列的消息传输方法、装置及设备
- 下一篇:一种电机定子性能检测装置