融合控制业务逻辑的电网应用层指令级检测方法
摘要:
本发明涉及一种融合控制业务逻辑的电网应用层指令级检测方法。针对电网应用层指令级检测,采用基于规则匹配的方法检测畸形报文和攻击报文,畸形报文规则根据协议规范进行设计,攻击报文特征库采用成熟的snort网络攻击规则库;针对业务特征值离散特点,提出一种基于聚类学习的异常检测技术,实现业务指令频次、业务特征码等异常识别。
0/0