[发明专利]一种面向工控系统的入侵检测规则匹配优化方法有效
申请号: | 202110592207.2 | 申请日: | 2021-05-28 |
公开(公告)号: | CN113221107B | 公开(公告)日: | 2023-01-20 |
发明(设计)人: | 刘超飞;毕玉冰;崔逸群;曾荣汉;胥冠军;吕珍珍;朱博迪;邓楠轶 | 申请(专利权)人: | 西安热工研究院有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F21/57 |
代理公司: | 西安智大知识产权代理事务所 61215 | 代理人: | 何会侠 |
地址: | 710032 陕*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种面向工控系统的入侵检测规则匹配优化方法,该方法包括:整理工控系统资产的IP、端口、漏洞、安全配置等信息,从匹配规则的规则头、规则选项选取多个特征属性,设置聚类中心为3,采用均值聚类算法把规则库中的规则分为三级,再由规则头特征数据、漏洞评分、配置脆弱性评分、规则动作的威胁评分计算规则匹配成功后的威胁值,并根据威胁值在分级聚类内排序;在对数据包进行入侵检测时,提取数据包的特征信息后,按分级和排序将特征信息与规则进行匹配。本方法能够按工控系统面临的真正威胁对规则库中的规则进行分级、排序,将骚扰性攻击对应的规则匹配推后,解决因规则数量庞大而引起的检测效率低下问题,提高检测效率。 | ||
搜索关键词: | 一种 面向 系统 入侵 检测 规则 匹配 优化 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安热工研究院有限公司,未经西安热工研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202110592207.2/,转载请声明来源钻瓜专利网。
- 上一篇:一种不完全开启的自动升降后门
- 下一篇:一种工控系统漏洞扫描工具综合评价方法