[发明专利]一种工业设备指纹的识别方法在审
申请号: | 202010257313.0 | 申请日: | 2020-04-03 |
公开(公告)号: | CN111447153A | 公开(公告)日: | 2020-07-24 |
发明(设计)人: | 王小东;杨小帅 | 申请(专利权)人: | 北京天地和兴科技有限公司 |
主分类号: | H04L12/851 | 分类号: | H04L12/851;H04L29/06 |
代理公司: | 北京科亿知识产权代理事务所(普通合伙) 11350 | 代理人: | 汤东凤 |
地址: | 100193 北京市海淀区东*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 工业 设备 指纹 识别 方法 | ||
1.一种工业设备指纹的识别方法,其特征在于,包括以下步骤:
S101、首先构建一个工业设备指纹知识库;
S102、采集工业控制网络中的流量数据;
S103、按照流量数据的源物理地址的不同,对流量数据进行分类和汇总;
S104、对每个工业设备中的流量数据进行识别,然后按照流量数据协议的不同分开进行统计;
S105、计算该工业设备的每种协议的流量速率和报文的平均响应频率;
S106、针对该工业设备的指纹信息,先取该设备的物理地址前3个字节提取该设备的组织唯一标识符,然后在工业设备指纹知识库中匹配该组织唯一标识符,如果工业设备指纹知识库中没有匹配的条目,则匹配失败;如果工业设备指纹知识库中有匹配的条目,则进入下一步骤;
S107、取该工业设备每种协议的流量速率和报文响应频率去跟工业设备指纹知识库中匹配设备的流量速率和报文响应速率相对比,如匹配成功且推出匹配过程,否则进入下一步骤;
S108、判断该信息是否是工业设备指纹知识库中最后一条信息,如果是,则匹配结束;否则取工业设备指纹知识库中的下一条信息进入步骤S107中的处理流程。
2.根据权利要求1所述的一种工业设备指纹的识别方法,其特征在于:在S101中,所述工业设备指纹知识库包括的维度信息有生产厂商、产品型号、OUI信息、协议种类、每种协议的流量速率和\或每种协议的报文响应频率。
3.根据权利要求1所述的一种工业设备指纹的识别方法,其特征在于:在S102中,需要通过交换机的镜像端口对工业控制网络中的流量数据进行采集。
4.根据权利要求1所述的一种工业设备指纹的识别方法,其特征在于:在S103中,汇总的源物理地址一致的流量数据即表示某个工业设备的总流量。
5.根据权利要求1所述的一种工业设备指纹的识别方法,其特征在于:在S106中,如果工业设备指纹知识库中没有与工业设备的指纹信息匹配的条目,则匹配失败,将该工业设备的指纹信息作为未知设备的指纹信息存入工业设备指纹知识库中。
6.根据权利要求1所述的一种工业设备指纹的识别方法,其特征在于:在S107中,具体匹配方式为:设置工业设备指纹知识库中的协议流量速率为S和报文响应频率为F,该工业设备的各种协议的流量速率Sn和报文响应频率Fn,如果S×85%=Sn=S×115%且F×85%=Fn=F×115%,则工业设备指纹识别成功。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京天地和兴科技有限公司,未经北京天地和兴科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010257313.0/1.html,转载请声明来源钻瓜专利网。