-
公开(公告)号:CN107070857A
公开(公告)日:2017-08-18
申请号:CN201611163697.X
申请日:2016-12-15
IPC: H04L29/06
CPC classification number: H04L63/0209 , H04L63/0263 , H04L69/26
Abstract: 本发明公开了一种基于TCP/IP的DNP3协议网络保护框架,包括监视和控制模块、监视模块、功能选择和生成模块、自动标记模块、数据集、基于规则的学习模块、规则模块、异常行为分析模块、分类模块、数据库、操作模块。本发明的有益效果是:该框架采用基于规则的异常检测机制来检测网络攻击,并且还提出了分类原则,为访问控制提供自治的网络保护。本框架的目标是能够对于拥有Master和Outstations的root权限的攻击者的攻击进行探测,能够对于操作员的错误操作进行警告,同时还能够提供及时的保护。保证了使用的安全性与极高的隐密性;该种基于TCP/IP的DNP3协议网络保护框架操作方便,安全性高,各模块连接反应速度快。