[发明专利]工业互联网的动态安全防护方法及装置在审
申请号: | 202010531409.1 | 申请日: | 2020-06-11 |
公开(公告)号: | CN111680315A | 公开(公告)日: | 2020-09-18 |
发明(设计)人: | 王跃;张建伟;罗伟 | 申请(专利权)人: | 王跃 |
主分类号: | G06F21/60 | 分类号: | G06F21/60 |
代理公司: | 厦门原创专利事务所(普通合伙) 35101 | 代理人: | 梁英 |
地址: | 710000 陕西*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 工业 互联网 动态 安全 防护 方法 装置 | ||
1.一种工业互联网的动态安全防护方法,其特征在于,应用于服务器,所述方法包括:
提取不同互联网传输进程所对应的传输过程记录文件,所述传输过程记录文件包括基于所述互联网传输进程提取出的传输过程特征序列以及每个传输过程特征序列所对应的传输防护行为,其中,所述传输过程特征序列包括该互联网传输进程的防护特征向量,所述防护特征向量包括在预设时间段内防护的动态数据分段的特征信息以及该互联网传输进程对应的防护等级特征,所述传输防护行为为仿真防护行为中已剔除前置等待防护行为后的余下传输防护行为;
根据所述不同互联网传输进程所对应的传输过程记录文件训练随机森林模型,得到工业互联网的动态安全防护模型;
当向每个目标互联网服务接口发起互联网传输进程时,根据所述工业互联网的动态安全防护模型对每个互联网传输进程的目标传输防护行为进行预测,根据预测获得的每个互联网传输进程的目标传输防护行为对每个目标互联网服务接口的传输过程进行防护控制。
2.根据权利要求1所述的工业互联网的动态安全防护方法,其特征在于,所述提取不同互联网传输进程所对应的传输过程记录文件的步骤,包括:
从所述互联网传输进程中获得传输防护信息,并提取所述传输防护信息中不同传输防护类别所对应的传输特征信息;
从所述传输特征信息中查找在预设时间段内防护的动态数据分段的特征信息以及该互联网传输进程对应的防护等级特征;
根据所述不同传输防护类别所对应的传输特征信息进行仿真防护处理,得到仿真防护行为,并将仿真防护行为中剔除前置等待防护行为后得到所述传输过程特征序列的传输防护行为。
3.根据权利要求1所述的工业互联网的动态安全防护方法,其特征在于,所述根据所述不同传输防护类别所对应的传输特征信息进行仿真防护处理,得到仿真防护行为的步骤,包括:
将所述不同传输防护类别所对应的传输特征信息输入到对应的传输防护类别的仿真传输模型中,获取所述传输特征信息对应的仿真防护分量序列;
确定所述仿真防护分量序列中每个仿真防护分量以及与所述仿真防护分量相关联的仿真防护分量组成的第一仿真防护对象,并确定所述第一仿真防护对象中所有仿真防护分量值的中位值;
确定第二仿真防护对象中所有仿真防护分量值的中位值,和第三仿真防护对象中所有仿真防护分量值的中位值;其中,所述第二仿真防护对象与所述第一仿真防护对象相关联且位于所述第一仿真防护对象的同一防护节点,所述第三仿真防护对象与所述第一仿真防护对象相关联且位于所述第一仿真防护对象的不同防护节点,所述第一仿真防护对象与所述第二仿真防护对象以及所述第三仿真防护对象包含相同个数的仿真防护分量;
计算所述第二仿真防护对象中所有仿真防护分量值中位值与所述第一仿真防护对象中所有仿真防护分量值的中位值的差值,以及计算所述第三仿真防护对象中所有仿真防护分量值中位值与所述第一仿真防护对象中所有仿真防护分量值的中位值的差值,并将计算得到的最大的差值作为所述仿真防护分量的随机梯度中位值;
根据所述仿真防护分量序列中每个仿真防护分量的随机梯度中位值,确定多个类别划分仿真防护对象,并根据所述多个类别划分仿真防护对象的仿真防护分量中位值,得到所述仿真防护行为。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于王跃,未经王跃许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010531409.1/1.html,转载请声明来源钻瓜专利网。