A machine learning-based industrial control behavior detection method and system
A technology of machine learning and detection methods, applied in machine learning, transmission systems, instruments, etc., can solve the problems of difficulty and low efficiency of automatic identification of abnormal industrial control behaviors, reduce manual configuration work, improve work efficiency, and improve ease of use. sexual effect
- Summary
- Abstract
- Description
- Claims
- Application Information
AI Technical Summary
Problems solved by technology
Method used
Image
Examples
Embodiment Construction
[0021] 下面结合实施例详述本发明,但本发明并不局限于这些实施例。
[0022] 本发明实施例提供了一种基于机器学习的工控行为检测方法,如 figure 1 所示,所述检测方法包括以下步骤。
[0023] 步骤101、对工控协议通讯行为样本进行解析,提取协议样本。
[0024] 具体的,可以对工控协议通讯行为样本中的工控协议通讯报文进行深度解析以及识别,提取出源IP、目地IP、协议名称、协议控制命令、协议控制点位、协议控制值作为一条协议指令规则数据样本,即协议样本。
[0025] 步骤102、将协议样本输入机器学习模块中进行训练,确定通讯正常库和通讯异常库。
[0026] 其中,通讯正常库即为工控协议白名单规则库;通讯异常库即为工控协议黑名单规则库。
[0027] 步骤103、对实时工控协议通讯行为进行解析,提取实时协议数据。
[0028] 具体的,可以实时抓取工业环境中的工控协议通讯报文,对实时抓取的工控协议通讯报文进行深度解析以及识别,提取出源IP、目地IP、协议名称、协议控制命令、协议控制点位、协议控制值作为一条实时协议指令规则数据,即实时协议数据。
[0029] 步骤104、若实时协议数据与通讯正常库中的数据匹配,则判定实时工控协议通讯行为正常;若实时协议数据与通讯异常库中的数据匹配,则判定实时工控协议通讯行为异常。
[0030] 本发明提供的基于机器学习的工控行为检测方法,能够自动生成工控异常行为协议指令检测规则,根据协议指令检测规则对工控行为进行探测,识别出异常工控行为。该方法为工控网络协议审计提供自动生成协议指令级规则,不需人工配置协议指令级规则,达到协议指令级规则的精准性以及自动化配置特征,大幅度降低人工配置工作,提升工作效率,使得审计系统达到更高的易用性。
[0031] 进一步的,工控协议通讯行为样本包括第一行为样本和第二行为样本;对工控协议通讯行为样本进行解析,提取协议样本,具体为:对第一行为样本进行解析,提取第一协议样本;对第二行为样本进行解析,提取第二协议样本。
[0032] 相应的,将协议样本输入机器学习模块中进行训练,确定通讯正常库和通讯异常库,具体包括如下步骤。
[0033] 1)将第一协议样本输入机器学习模块中进行训练,确定通讯正常库;具体的,将第...
PUM

Abstract
Description
Claims
Application Information

- R&D
- Intellectual Property
- Life Sciences
- Materials
- Tech Scout
- Unparalleled Data Quality
- Higher Quality Content
- 60% Fewer Hallucinations
Browse by: Latest US Patents, China's latest patents, Technical Efficacy Thesaurus, Application Domain, Technology Topic, Popular Technical Reports.
© 2025 PatSnap. All rights reserved.Legal|Privacy policy|Modern Slavery Act Transparency Statement|Sitemap|About US| Contact US: help@patsnap.com