[发明专利]针对基于profibus-DP协议的工业总线网络的攻击检测方法及系统在审
申请号: | 202310242997.0 | 申请日: | 2023-03-14 |
公开(公告)号: | CN116471045A | 公开(公告)日: | 2023-07-21 |
发明(设计)人: | 麻荣宽;魏强;李泽村;耿洋洋 | 申请(专利权)人: | 中国人民解放军战略支援部队信息工程大学 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L41/0631 |
代理公司: | 郑州大通专利商标代理有限公司 41111 | 代理人: | 石丹丹 |
地址: | 450000 河*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 针对 基于 profibus dp 协议 工业 总线 网络 攻击 检测 方法 系统 | ||
本发明属于网络安全技术领域,特别涉及一种针对基于profibus‑DP协议的工业总线网络的攻击检测方法及系统,该方法包括收集profibus‑DP协议数据包;对数据包进行预处理,过滤掉无关的数据包,并提取剩余数据包中关键字段构建消息序列;对消息序列采用关键字段识别得到初始化阶段的状态转移图;对消息序列采用关键字段识别得到数据交换阶段的状态转移图;根据初始化阶段的状态转移图和数据交换阶段的状态转移图构建有限协议状态机模型;利用有限协议状态机模型采用被动的方法实时检测针对基于profibus‑DP协议的工业总线网络的故障注入攻击和语义攻击;根据模型检测的结果,发出异常告警。本发明能够有效地检测针对基于profibus‑DP协议的工业总线网络的故障注入攻击和语义攻击。
技术领域
本发明属于网络安全技术领域,特别涉及一种针对基于profibus-DP协议的工业总线网络的攻击检测方法及系统。
背景技术
有限状态机是具有离散输入和输出的系统的一种数学模型,广泛应用于协议描述分析和攻击检测领域。由于有限状态机具有优秀的性能和扩展性,协议通常采用有限状态机进行形式化描述和分析。工业总线网络协议,遵循有限状态机模型,具有严格的状态转换约束。攻击者发动故障注入攻击和语义攻击,恰恰违反了profibus-DP协议的有限状态机。目前,采用的主流方法是基于统计分析,该方法需要统计工业网络流量的五元组,例如,源地址、目的地址、端口、长度和响应时间,从而检测针对基于profibus-DP的工业总线网络的攻击。
现有技术的缺陷:
1.目前方法通常只对于检测故障注入攻击比较有效,因为这类攻击的数据包不符合协议规范,而对于语义攻击来说,攻击者精心构造了符合协议规范但恶意的数据包,因此无法通过五元组的统计方法检测语义攻击。
2.现有的攻击检测方法,通常只针对基于TCP/IP的工业网络。然而,在工业总线网络中,检测攻击很困难,因为基于profibus-DP协议的工业总线网络结构复杂,攻击面大,缺乏有效的防护方案。
发明内容
针对现有技术中存在的问题,本发明提出一种针对基于profibus-DP协议的工业总线网络的攻击检测方法及系统,能够有效地检测针对基于profibus-DP协议的工业总线网络的故障注入攻击和语义攻击。
为了实现上述目的,本发明采用以下的技术方案:
本发明提供了一种针对基于profibus-DP协议的工业总线网络的攻击检测方法,包含以下步骤:
步骤1,收集profibus-DP协议数据包;
步骤2,对数据包进行预处理,过滤掉无关的数据包,并提取剩余数据包中关键字段构建消息序列;
步骤3,对步骤2中的消息序列采用关键字段识别得到初始化阶段的状态转移图;
步骤4,对步骤2中的消息序列采用关键字段识别得到数据交换阶段的状态转移图;
步骤5,根据步骤3中初始化阶段的状态转移图和步骤4中数据交换阶段的状态转移图构建有限协议状态机模型;
步骤6,利用步骤5的有限协议状态机模型采用被动的方法实时检测针对基于profibus-DP协议的工业总线网络的故障注入攻击和语义攻击;
步骤7,根据模型检测的结果,发出异常告警,并区分故障注入攻击和语义攻击;
步骤8,有限协议状态机模型检测一直循环执行,直到被用户中断。
进一步地,所述profibus-DP协议数据包包括从真实的工控环境中使用串口软件捕获到的数据包和从Github上收集到的数据包。
进一步地,所述步骤2中提取剩余数据包中关键字段包括目的地址、源地址、功能码和数据字段。
进一步地,所述步骤3具体包括:采用自动学习的方法,通过大量的历史数据包构建初始化阶段的状态转移图,图中包括状态事件、状态转移概率以及状态转移行为。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军战略支援部队信息工程大学,未经中国人民解放军战略支援部队信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310242997.0/2.html,转载请声明来源钻瓜专利网。