- 专利标题: 一种基于非嵌入式探针的跨域功能安全异常检测溯源方法
-
申请号: CN202110084896.6申请日: 2021-01-21
-
公开(公告)号: CN112788145B公开(公告)日: 2022-05-10
- 发明人: 王瑜 , 王雅哲 , 张艳秋 , 霍冬冬
- 申请人: 中国科学院信息工程研究所
- 申请人地址: 北京市海淀区闵庄路甲89号
- 专利权人: 中国科学院信息工程研究所
- 当前专利权人: 中国科学院信息工程研究所
- 当前专利权人地址: 北京市海淀区闵庄路甲89号
- 主分类号: H04L67/1095
- IPC分类号: H04L67/1095 ; H04L9/40
摘要:
本发明提出一种基于非嵌入式探针的跨域功能安全异常检测溯源方法,步骤如下:第一步,在网络协同制造平台的核心网络设备构建网络镜像的非侵入式跨域监测探针,在不影响协同平台的正常业务运行的情况下,有效采集功能安全关联的各类异常数据。第二步,通过基于分布式共识机制建立各节点采集数据的及时数据信息留痕存储,依次建立多节点分布式共识的联盟信任群组,验证通过后节点利用共识机制将该安全交互信息添加到本地存储的数据集合,完成安全交互信息的共享;第三步,通过深度智能关联分析技术,对包、流、文件、协议元数据、网络行为、文件行为的多维数据进行实时透视监测的关联分析和比对分析与异常功能安全模型匹配。
公开/授权文献
- CN112788145A 一种基于非嵌入式探针的跨域功能安全异常检测溯源方法 公开/授权日:2021-05-11