CN108737410A - 一种基于特征关联的有限知工业通信协议异常行为检测方法 - Google Patents
一种基于特征关联的有限知工业通信协议异常行为检测方法 Download PDFInfo
- Publication number
- CN108737410A CN108737410A CN201810458144.XA CN201810458144A CN108737410A CN 108737410 A CN108737410 A CN 108737410A CN 201810458144 A CN201810458144 A CN 201810458144A CN 108737410 A CN108737410 A CN 108737410A
- Authority
- CN
- China
- Prior art keywords
- feature
- decision tree
- communication
- unknown
- unknown characteristics
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000004891 communication Methods 0.000 title claims abstract description 112
- 238000001514 detection method Methods 0.000 title claims abstract description 22
- 238000000034 method Methods 0.000 claims abstract description 62
- 238000003066 decision tree Methods 0.000 claims abstract description 52
- 230000002159 abnormal effect Effects 0.000 claims abstract description 23
- 238000000605 extraction Methods 0.000 claims abstract description 19
- 238000010276 construction Methods 0.000 claims abstract description 8
- 230000003993 interaction Effects 0.000 claims description 29
- 230000008569 process Effects 0.000 claims description 15
- 230000005856 abnormality Effects 0.000 abstract description 10
- 206010000117 Abnormal behaviour Diseases 0.000 abstract description 3
- 230000006399 behavior Effects 0.000 description 24
- 238000010586 diagram Methods 0.000 description 9
- 238000011160 research Methods 0.000 description 6
- 239000000463 material Substances 0.000 description 5
- 238000012360 testing method Methods 0.000 description 5
- 238000005516 engineering process Methods 0.000 description 4
- 241001269238 Data Species 0.000 description 2
- 230000003542 behavioural effect Effects 0.000 description 2
- 230000008859 change Effects 0.000 description 2
- 230000006870 function Effects 0.000 description 2
- 238000007689 inspection Methods 0.000 description 2
- 230000002452 interceptive effect Effects 0.000 description 2
- 239000007788 liquid Substances 0.000 description 2
- 230000004044 response Effects 0.000 description 2
- 230000002547 anomalous effect Effects 0.000 description 1
- 238000009412 basement excavation Methods 0.000 description 1
- 230000009286 beneficial effect Effects 0.000 description 1
- 230000015572 biosynthetic process Effects 0.000 description 1
- 238000010835 comparative analysis Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000010354 integration Effects 0.000 description 1
- 238000002955 isolation Methods 0.000 description 1
- 238000010801 machine learning Methods 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 239000011159 matrix material Substances 0.000 description 1
- 238000005272 metallurgy Methods 0.000 description 1
- 238000002360 preparation method Methods 0.000 description 1
- 238000011076 safety test Methods 0.000 description 1
- 238000004088 simulation Methods 0.000 description 1
- 238000003786 synthesis reaction Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1416—Event detection, e.g. attack signature detection
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/06—Management of faults, events, alarms or notifications
- H04L41/0631—Management of faults, events, alarms or notifications using root cause analysis; using analysis of correlation between notifications, alarms or events based on decision criteria, e.g. hierarchy, tree or time analysis
- H04L41/0636—Management of faults, events, alarms or notifications using root cause analysis; using analysis of correlation between notifications, alarms or events based on decision criteria, e.g. hierarchy, tree or time analysis based on a decision tree analysis
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
- H04L43/18—Protocol analysers
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Vision & Pattern Recognition (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
Claims (9)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201810458144.XA CN108737410B (zh) | 2018-05-14 | 2018-05-14 | 一种基于特征关联的有限知工业通信协议异常行为检测方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201810458144.XA CN108737410B (zh) | 2018-05-14 | 2018-05-14 | 一种基于特征关联的有限知工业通信协议异常行为检测方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN108737410A true CN108737410A (zh) | 2018-11-02 |
CN108737410B CN108737410B (zh) | 2021-04-13 |
Family
ID=63938319
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201810458144.XA Active CN108737410B (zh) | 2018-05-14 | 2018-05-14 | 一种基于特征关联的有限知工业通信协议异常行为检测方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN108737410B (zh) |
Cited By (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109587159A (zh) * | 2018-12-20 | 2019-04-05 | 国家计算机网络与信息安全管理中心 | 一种综合工控安全测评系统与方法 |
CN109766992A (zh) * | 2018-12-06 | 2019-05-17 | 北京工业大学 | 基于深度学习的工控异常检测及攻击分类方法 |
CN110086810A (zh) * | 2019-04-29 | 2019-08-02 | 西安交通大学 | 基于特征行为分析的被动式工控设备指纹识别方法及装置 |
CN110266680A (zh) * | 2019-06-17 | 2019-09-20 | 辽宁大学 | 一种基于双重相似性度量的工业通信异常检测方法 |
CN111092889A (zh) * | 2019-12-18 | 2020-05-01 | 贾海芳 | 分布式数据节点异常行为检测方法、装置及服务器 |
CN111353352A (zh) * | 2018-12-24 | 2020-06-30 | 杭州海康威视数字技术股份有限公司 | 异常行为检测方法及装置 |
WO2020143226A1 (zh) * | 2019-01-07 | 2020-07-16 | 浙江大学 | 一种基于集成学习的工业控制系统入侵检测方法 |
CN111767315A (zh) * | 2020-06-29 | 2020-10-13 | 北京奇艺世纪科技有限公司 | 黑产识别方法、装置、电子设备及存储介质 |
CN112671726A (zh) * | 2020-12-10 | 2021-04-16 | 国网思极网安科技(北京)有限公司 | 工业控制协议解析方法、装置、电子设备和存储介质 |
CN112688946A (zh) * | 2020-12-24 | 2021-04-20 | 工业信息安全(四川)创新中心有限公司 | 异常检测特征的构造方法、模块、存储介质、设备及系统 |
CN112911004A (zh) * | 2021-02-03 | 2021-06-04 | 北京寄云鼎城科技有限公司 | 一种保证物联网系统安全运转的方法、装置和计算设备 |
CN113361888A (zh) * | 2021-05-29 | 2021-09-07 | 北京威努特技术有限公司 | 一种基于任务树的工业环境资产安全管理方法及系统 |
Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101951363A (zh) * | 2010-08-24 | 2011-01-19 | 吉林大学 | 一种安全审计中的决策树生成方法 |
CN104125106A (zh) * | 2013-04-23 | 2014-10-29 | 中国银联股份有限公司 | 基于分类决策树的网络纯净性检测装置及方法 |
CN104981002A (zh) * | 2015-05-07 | 2015-10-14 | 水利部南京水利水文自动化研究所 | 一种无线传感器网络中汇聚节点的位置确定方法 |
CN106230772A (zh) * | 2016-07-07 | 2016-12-14 | 国网青海省电力公司 | 工业互联网异常行为挖掘方案 |
CN106713324A (zh) * | 2016-12-28 | 2017-05-24 | 北京奇艺世纪科技有限公司 | 一种流量检测方法及装置 |
CN106789912A (zh) * | 2016-11-22 | 2017-05-31 | 清华大学 | 基于分类回归决策树的路由器数据平面异常行为检测方法 |
US20170193291A1 (en) * | 2015-12-30 | 2017-07-06 | Ryan Anthony Lucchese | System and Methods for Determining Language Classification of Text Content in Documents |
CN107438052A (zh) * | 2016-05-26 | 2017-12-05 | 中国科学院沈阳自动化研究所 | 一种面向未知工业通信协议规约的异常行为检测方法 |
-
2018
- 2018-05-14 CN CN201810458144.XA patent/CN108737410B/zh active Active
Patent Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101951363A (zh) * | 2010-08-24 | 2011-01-19 | 吉林大学 | 一种安全审计中的决策树生成方法 |
CN104125106A (zh) * | 2013-04-23 | 2014-10-29 | 中国银联股份有限公司 | 基于分类决策树的网络纯净性检测装置及方法 |
CN104981002A (zh) * | 2015-05-07 | 2015-10-14 | 水利部南京水利水文自动化研究所 | 一种无线传感器网络中汇聚节点的位置确定方法 |
US20170193291A1 (en) * | 2015-12-30 | 2017-07-06 | Ryan Anthony Lucchese | System and Methods for Determining Language Classification of Text Content in Documents |
CN107438052A (zh) * | 2016-05-26 | 2017-12-05 | 中国科学院沈阳自动化研究所 | 一种面向未知工业通信协议规约的异常行为检测方法 |
CN106230772A (zh) * | 2016-07-07 | 2016-12-14 | 国网青海省电力公司 | 工业互联网异常行为挖掘方案 |
CN106789912A (zh) * | 2016-11-22 | 2017-05-31 | 清华大学 | 基于分类回归决策树的路由器数据平面异常行为检测方法 |
CN106713324A (zh) * | 2016-12-28 | 2017-05-24 | 北京奇艺世纪科技有限公司 | 一种流量检测方法及装置 |
Cited By (17)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109766992A (zh) * | 2018-12-06 | 2019-05-17 | 北京工业大学 | 基于深度学习的工控异常检测及攻击分类方法 |
CN109587159A (zh) * | 2018-12-20 | 2019-04-05 | 国家计算机网络与信息安全管理中心 | 一种综合工控安全测评系统与方法 |
CN111353352A (zh) * | 2018-12-24 | 2020-06-30 | 杭州海康威视数字技术股份有限公司 | 异常行为检测方法及装置 |
CN111353352B (zh) * | 2018-12-24 | 2023-05-09 | 杭州海康威视数字技术股份有限公司 | 异常行为检测方法及装置 |
WO2020143226A1 (zh) * | 2019-01-07 | 2020-07-16 | 浙江大学 | 一种基于集成学习的工业控制系统入侵检测方法 |
CN110086810A (zh) * | 2019-04-29 | 2019-08-02 | 西安交通大学 | 基于特征行为分析的被动式工控设备指纹识别方法及装置 |
CN110086810B (zh) * | 2019-04-29 | 2020-08-18 | 西安交通大学 | 基于特征行为分析的被动式工控设备指纹识别方法及装置 |
CN110266680B (zh) * | 2019-06-17 | 2021-08-24 | 辽宁大学 | 一种基于双重相似性度量的工业通信异常检测方法 |
CN110266680A (zh) * | 2019-06-17 | 2019-09-20 | 辽宁大学 | 一种基于双重相似性度量的工业通信异常检测方法 |
CN111092889A (zh) * | 2019-12-18 | 2020-05-01 | 贾海芳 | 分布式数据节点异常行为检测方法、装置及服务器 |
CN111767315A (zh) * | 2020-06-29 | 2020-10-13 | 北京奇艺世纪科技有限公司 | 黑产识别方法、装置、电子设备及存储介质 |
CN111767315B (zh) * | 2020-06-29 | 2023-07-04 | 北京奇艺世纪科技有限公司 | 黑产识别方法、装置、电子设备及存储介质 |
CN112671726A (zh) * | 2020-12-10 | 2021-04-16 | 国网思极网安科技(北京)有限公司 | 工业控制协议解析方法、装置、电子设备和存储介质 |
CN112688946A (zh) * | 2020-12-24 | 2021-04-20 | 工业信息安全(四川)创新中心有限公司 | 异常检测特征的构造方法、模块、存储介质、设备及系统 |
CN112688946B (zh) * | 2020-12-24 | 2022-06-24 | 工业信息安全(四川)创新中心有限公司 | 异常检测特征的构造方法、模块、存储介质、设备及系统 |
CN112911004A (zh) * | 2021-02-03 | 2021-06-04 | 北京寄云鼎城科技有限公司 | 一种保证物联网系统安全运转的方法、装置和计算设备 |
CN113361888A (zh) * | 2021-05-29 | 2021-09-07 | 北京威努特技术有限公司 | 一种基于任务树的工业环境资产安全管理方法及系统 |
Also Published As
Publication number | Publication date |
---|---|
CN108737410B (zh) | 2021-04-13 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN108737410A (zh) | 一种基于特征关联的有限知工业通信协议异常行为检测方法 | |
CN110909811B (zh) | 一种基于ocsvm的电网异常行为检测、分析方法与系统 | |
CN107438052B (zh) | 一种面向未知工业通信协议规约的异常行为检测方法 | |
Zolanvari et al. | Effect of imbalanced datasets on security of industrial IoT using machine learning | |
CN110086776A (zh) | 基于深度学习的智能变电站网络入侵检测系统及检测方法 | |
CN106982235A (zh) | 一种基于iec 61850的电力工业控制网络入侵检测方法及系统 | |
Efstathopoulos et al. | Operational data based intrusion detection system for smart grid | |
Nakhodchi et al. | Steeleye: An application-layer attack detection and attribution model in industrial control systems using semi-deep learning | |
CN110276200A (zh) | 一种电力信息系统状态转移概率的确定方法 | |
CN109800895A (zh) | 一种基于增强现实技术在计量自动化流水线故障预警和维护的方法 | |
CN110493180A (zh) | 一种变电站网络通信流量实时分析方法 | |
CN110266680B (zh) | 一种基于双重相似性度量的工业通信异常检测方法 | |
CN112261042B (zh) | 一种基于攻击危害评估的防渗透系统 | |
CN112491860A (zh) | 一种面向工业控制网络的协同入侵检测方法 | |
CN106254316A (zh) | 一种基于数据依赖的工控行为异常检测系统 | |
CN117544366A (zh) | 一种适合配电网安全防御的信息风险评估方法 | |
CN117675274A (zh) | 一种基于soar的数据中心系统 | |
CN107277070A (zh) | 一种计算机网络入侵防御系统及入侵防御方法 | |
CN114338088B (zh) | 变电站电力监控系统网络安全等级的评估方法及评估系统 | |
CN110300099A (zh) | 一种电力工控系统静态和动态漏洞分析与挖掘技术 | |
CN115801304A (zh) | 一种基于Petri网建模的工业控制系统网络攻击检测方法 | |
Yu et al. | Mining anomaly communication patterns for industrial control systems | |
He et al. | Detecting anomalies in distributed control systems by modeling traffic behaviors | |
Yang et al. | Research on security self-defense of power information network based on artificial intelligence | |
Sharma et al. | Security challenges for water distribution system using supervisory control and data acquisition (scada) |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant | ||
TR01 | Transfer of patent right | ||
TR01 | Transfer of patent right |
Effective date of registration: 20230302 Address after: 110167 room 246-113, floor 2, No. 109-1 (No. 109-1), quanyun Road, Shenyang area, China (Liaoning) pilot Free Trade Zone, Shenyang, Liaoning Patentee after: Liaoning Industrial Control Technology Co.,Ltd. Address before: 110136 58 Shenbei New Area Road South, Shenyang, Liaoning. Patentee before: LIAONING University |
|
TR01 | Transfer of patent right | ||
TR01 | Transfer of patent right |
Effective date of registration: 20231020 Address after: 110000 Room 301, No. 73, Yalujiang East Street, Huanggu District, Shenyang, Liaoning 1002 Patentee after: Shenyang bangcui Technology Co.,Ltd. Address before: 110167 room 246-113, floor 2, No. 109-1 (No. 109-1), quanyun Road, Shenyang area, China (Liaoning) pilot Free Trade Zone, Shenyang, Liaoning Patentee before: Liaoning Industrial Control Technology Co.,Ltd. |