[发明专利]工业信息安全违规行为监控方法、装置、电子设备及介质在审
申请号: | 202310137775.2 | 申请日: | 2023-02-06 |
公开(公告)号: | CN116232712A | 公开(公告)日: | 2023-06-06 |
发明(设计)人: | 崔逸群;刘超飞;毕玉冰;杨东;王文庆;燕前;朱博迪;刘迪;刘骁;肖力炀;刘鹏飞 | 申请(专利权)人: | 华能国际电力股份有限公司;西安热工研究院有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06Q10/20;G06Q50/30 |
代理公司: | 北京三聚阳光知识产权代理有限公司 11250 | 代理人: | 胡晓静 |
地址: | 100031 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 工业 信息 安全 违规行为 监控 方法 装置 电子设备 介质 | ||
1.一种工业信息安全违规行为监控方法,其特征在于,所述方法包括:
获取工控网络的实时通信数据;
基于所述实时通信数据,判断所述工控网络中是否出现异常事件;
在所述工控网络中出现异常事件时,确定所述异常事件的所属类型;
基于所述所属类型,计算所述异常事件的破坏程度值,得到所述异常事件的破坏评估结果。
2.根据权利要求1所述的方法,其特征在于,在所述获取工控网络的实时通信数据之前,所述方法还包括:
在访问设备与工业以太网之间设置工控防火墙,所述工控防火墙预置有访问设备与工业以太网之间工业协议的专有协议;
获取当前访问设备的通信地址;
基于所述通信地址及所述工控防火墙,获取所述当前访问设备的专有协议;
基于所述专有协议,判断所述当前访问设备的工业协议是否存在异常;
在当前工业协议存在异常时,认定所述当前工业协议存在协议攻击行为。
3.根据权利要求1所述的方法,其特征在于,在所述获取工控网络的实时通信数据之前,所述方法还包括:
建立预存数据库,所述预存数据库包括异常事件;
基于所述预存数据库,得到具有典型异常事件的预存文本数据特征;
基于所述预存文本数据特征,对所述典型异常事件进行分类,将同属于一个类型的所述典型异常事件组成若干标准特征集合。
4.根据权利要求3所述的方法,其特征在于,所述确定所述异常事件的所属类型,包括:
对所述实时通信数据进行文本数据提取,得到所述实时通信数据的文本数据特征;
对所述文本数据特征进行相似度分析,确定与所述文本数据特征相似度最高的标准特征集合;
基于所述标准特征集合对应的异常事件所属类型,确定当前异常事件所属类型。
5.根据权利要求4所述的方法,其特征在于,所述基于所述所属类型,计算所述异常事件的破坏程度值,包括:
基于所述所属类型,获取当前异常事件对应的标准特征集合中若干不同标准类别的文本数据特征;
分别计算得到当前异常事件的文本数据特征与所述若干不同标准类别的文本数据特征的相似度占比系数;
基于所述相似度占比系数,计算得到当前异常事件的破坏程度值。
6.根据权利要求5所述的方法,其特征在于,所述基于所述相似度占比系数,计算得到当前异常事件的破坏程度值,包括:
获取不同标准类别的对应满分数值;
基于不同标准类别的相似度占比系数与其对应的满分数值,计算得到当前异常事件的破坏程度值。
7.根据权利要求1所述的方法,其特征在于,在所述得到所述异常事件的破坏评估结果之后,所述方法还包括:
将所述破坏评估结果发送至上位机系统,向所述上位机系统发送报警信号。
8.一种工业信息安全违规行为监控装置,其特征在于,所述装置包括:
获取单元,用于获取工控网络的实时通信数据;
判断单元,用于基于所述实时通信数据,判断所述工控网络中是否出现异常事件;
确定单元,用于在所述工控网络中出现异常事件时,确定所述异常事件的所属类型;
计算单元,用于基于所述所属类型,计算所述异常事件的破坏程度值,得到所述异常事件的破坏评估结果。
9.一种电子设备,其特征在于,包括存储器和处理器,所述存储器和所述处理器之间互相通信连接,所述存储器中存储有计算机指令,所述处理器通过执行所述计算机指令,从而执行权利要求1-7中任一项所述的工业信息安全违规行为监控方法。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有计算机指令,所述计算机指令用于使所述计算机执行权利要求1-7中任一项所述的工业信息安全违规行为监控方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华能国际电力股份有限公司;西安热工研究院有限公司,未经华能国际电力股份有限公司;西安热工研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310137775.2/1.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置