[发明专利]基于神经网络和最优推荐的工控系统异常行为发现系统有效
申请号: | 201710576406.8 | 申请日: | 2017-07-14 |
公开(公告)号: | CN107370732B | 公开(公告)日: | 2021-08-17 |
发明(设计)人: | 万国根 | 申请(专利权)人: | 成都信息工程大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;G06K9/62 |
代理公司: | 北京轻创知识产权代理有限公司 11212 | 代理人: | 谈杰 |
地址: | 610225 四川省成都*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明属于信息技术领域,公开了一种基于神经网络和最优推荐的工控系统异常行为发现系统,对工业控制系统流量数据进行分析对工业控制系统中高维数据进行降维,实现无关属性删除和冗余属性去冗余,在遵循真实的输入输出样本内在的联系同时,实现入侵特征的动态选择。系统对不同场景被检测流量数据进行建模,利用样本流量和建模成功后的流量进行对比来检测被测流量数据特性与正常流量特性的差距性,发现异常流量。本发明基于最优推荐理论对流量进行场景比对和挖掘分析,建立恶意流量(场景)最优推荐模型,利用云计算技术,设计并实现基于云平台的按需定制式工业控制设备及系统的恶意攻击行为发现与检测功能。 | ||
搜索关键词: | 基于 神经网络 最优 推荐 系统 异常 行为 发现 | ||
【主权项】:
一种基于神经网络和最优推荐的工控系统异常行为发现系统,其特征在于,所述基于神经网络和最优推荐的工控系统异常行为发现系统包括数据采集模块、特征降维模块、行为分析模块和异常监测模块;所述数据采集模块:基于Libpcap模块抓取工程师站上的流量数据包,即可采集工业以太网上传输的任何过程控制信息;这种被动采集的方法不会增加网络中的数据流;所述特征降维模块:基于神经网络的入侵特征选择模型,该模型在传统的神经网络的基础上增加了入侵特征的动态选择层,该层节点与输入节点间设计了连接开关,当连接开关合上时,表示该特征被选择,当连接开关松开时,该特征就没有被选中,从而完全遵循真实的输入输出样本内在的联系,实现入侵特征的动态选择;所述行为分析模块:对网络流量进行分析;在系统初始时,由于行为模型不存在,系统会自动切换到学习模式,行为学习模块开始工作,当学习一段默认的时间后,行为学习模块完成行为模型的初始化工作;此时系统开启异常监控模块,进入到正常工作状态;所述异常监测模块:异常监测模块首先会对系统数据流进行分类,并和学习到的行为模型进行比较,如果比较结果,判断为正常流量,则进行快速转发;如果判定为异常流量;系统基于最优推荐模型来精确地刻画流量的变化,并以此作为依据来进行异常行为判断;系统对此异常流量发出告警,由管理员进行判断,如果管理员认为此异常流量是正常行为的,则将对应的异常行为添加到行为模型中,否则将学习到的行为转为黑名单。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都信息工程大学,未经成都信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710576406.8/,转载请声明来源钻瓜专利网。
- 上一篇:一种基于物联网的在线COD含量检测装置
- 下一篇:一种便于安装的摄像头