[发明专利]一种自动挖掘工控流量周期性特征的方法在审

专利信息
申请号: 201910027032.3 申请日: 2019-01-11
公开(公告)号: CN109768887A 公开(公告)日: 2019-05-17
发明(设计)人: 刘嘉勇;郑荣锋;刘亮 申请(专利权)人: 四川大学
主分类号: H04L12/24 分类号: H04L12/24;H04L12/26;H04L12/851
代理公司: 暂无信息 代理人: 暂无信息
地址: 610065 四川*** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 字段 数据包 工控 周期性特征 周期性出现 时间规律 可变 步进 挖掘 工业控制系统 网络流量分析 数据包分类 挖掘支持度 网络数据包 周期性变化 长度区间 长度相等 工业控制 工业流程 流量信道 验证算法 以太网络 周期规律 语义化 筛选 分类 立足
【说明书】:

发明涉及工业控制系统网络流量分析技术领域,旨在提供一种自动挖掘工控流量周期性特征的方法。该方法立足于对工业控制流量的深度认识,即由于工业流程固定,工控以太网络数据包具有呈周期性出现的规律,且这种周期规律体现在数据包某些字段的周期性出现上。该方法的步骤包括:1)工控流量信道分离并按数据包长度对工控网络数据包进行分类,将长度相等的数据包分类在一起;2)通过Apriori算法挖掘支持度为1的字段频繁项,并利用数据包长度区间筛选出可变字段;3)通过周期验证算法判别可变字段是否是符合步进规律和时间规律的周期性变化字段;4)语义化表示挖掘出的符合步进规律和时间规律的周期性特征。

技术领域

本发明涉及工控网络流量分析技术,特别涉及一种基于工控网络流量特点的自动化挖掘工控流量周期性特征的方法。

背景技术

随着近些年对工业控制系统的不断升级改造,工控系统已经从串口通信逐渐升级改造到以太网通信,使得对工控流量的分析变得更加容易。工业控制系统因其自身的特点,其产生的网络流量与互联网上产生的流量有很大的不同,主要体现在以下两点:1)工控流量中用到的网络协议少,数据包种类少,而互联网中网络协议繁多,数据包种类更是数不胜数;2)工控流量符合工业生产流程的步骤,具有可预测性,而互联网中的流量繁杂,不可预测。造成这种区别的原因主要是因为工控流量主要由工业控制程序产生,由固定的编程逻辑控制;互联网流量主要由人产生,一般不具有严格的规律性。基于此,使得探索工控网络流量的特点是可行的。

由于自动工业产生流程的重复性高,并且由程序逻辑控制,反映到工控流量上,即表现出工控流量呈周期性出现的规律,工控流量具有可预测性。只要挖掘出工控流量的周期性特征,即可建立规则,用于发现针对工控系统的异常行为。目前,工控流量的特征主要由人工提取,且需在对工控协议进行理解的基础上才能完成。尚未有方法能够在未知工控协议字段的条件下,自动提取出工控流量中呈现周期性规律的特征。因此,本方法就是针对目前行业中存在的技术空白,提出的一种方法,用以自动地从工控流量中提取周期性特征,为建立工控异常检测规则打下基础。

发明内容

“一种自动挖掘工控流量周期性特征的方法”是在对工控流量进行分析的过程中,针对目前的技术还没有自动提取工控流量周期性特征的方法所提出的发明。本发明的目标是填补自动挖掘工控流量周期性特征的技术空白,提出的一个结合Apriori频繁项挖掘算法和周期性验证算法,从符合步进规律和时间规律两个维度来挖掘工控流量周期性特征的方法。由于工业生产流程重复性高,工控流量主要由控制程序产生,使得工控流量也呈现出周期性出现的规律。在数据包层面,则表现出数据包中某些字段呈周期性出现的规律。因此,在充分把握工控流量特点的基础上,自动挖掘工控流量的周期性特征是可行的。

为实现上述目标,本发明提出了一种自动挖掘工控流量周期性特征的方法,该方法通过结合Apriori频繁项挖掘算法和周期性验证算法,从符合步进规律和时间规律两个维度自动挖掘工控流量周期性特征。该方法的设计步骤包含:1)工控流量信道分离并按数据包长度对工控网络数据包进行分类,将长度相等的数据包分类在一起;2)通过Apriori算法挖掘支持度为1的字段频繁项,并利用数据包长度区间筛选出可变字段;3)通过周期验证算法判别可变字段是否是符合步进规律和时间规律的周期性变化字段;4)语义化表示挖掘出的符合步进规律和时间规律的周期性特征。

附图说明

从下面结合附图的详细描述中,将会更清楚的理解本发明的目标、实现方法、优点和特性,其中。

图1是一个展示本发明的特征挖掘方法的总体流程图。

图2是一个说明本发明的特征挖掘方法的数据包预处理层流程图。

图3是一个说明本发明的特征挖掘方法的可变字段挖掘流程图。

图4是一个说明本发明的特征挖掘方法的数据包应用层字段构成图。

图5是一个说明本发明的特征挖掘方法的周期性可变字段验证流程图。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于四川大学,未经四川大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910027032.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top