发明公开
- 专利标题: 融合控制业务逻辑的电网应用层指令级检测方法
-
申请号: CN202311188323.3申请日: 2023-09-15
-
公开(公告)号: CN117278265A公开(公告)日: 2023-12-22
- 发明人: 张坤三 , 张永记 , 郭敬东 , 刘俊 , 罗富财 , 沈立翔 , 吴丽进 , 何金栋 , 郭蔡炜 , 纪文 , 郑原俊 , 林晋煌
- 申请人: 国网福建省电力有限公司 , 国网福建省电力有限公司漳州供电公司
- 申请人地址: 福建省福州市鼓楼区五四路257号
- 专利权人: 国网福建省电力有限公司,国网福建省电力有限公司漳州供电公司
- 当前专利权人: 国网福建省电力有限公司,国网福建省电力有限公司漳州供电公司
- 当前专利权人地址: 福建省福州市鼓楼区五四路257号
- 代理机构: 福州元创专利商标代理有限公司
- 代理商 陈明鑫; 蔡学俊
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; G06F18/23213
摘要:
本发明涉及一种融合控制业务逻辑的电网应用层指令级检测方法。针对电网应用层指令级检测,采用基于规则匹配的方法检测畸形报文和攻击报文,畸形报文规则根据协议规范进行设计,攻击报文特征库采用成熟的snort网络攻击规则库;针对业务特征值离散特点,提出一种基于聚类学习的异常检测技术,实现业务指令频次、业务特征码等异常识别。