基于全局投票专家算法的自动工控协议逆向系统及方法

    公开(公告)号:CN119105384B

    公开(公告)日:2025-03-07

    申请号:CN202411561771.8

    申请日:2024-11-05

    Abstract: 本发明公开了一种基于全局投票专家算法的自动工控协议逆向系统及方法,涉及网络协议技术领域,通过精准识别工控协议的消息边界将数据包分割为固定长度和可变长度字段的推断字段,通过分析推断字段的逻辑关系,判断字段间的混淆度,根据字段结构和功能码的分布,将相似消息归类为集群,并评估功能码的多样性,根据逻辑混淆度和功能码分布评估解析的准确性,并将其划分为高、中、低等级,对于中准确性解析,异常预测模块则通过准确性值的异常程度预测,决定是否调整算法参数或进行局部优化,不仅提升了协议解析的准确性和稳定性,解决了现有工具在处理协议多样性及集群化误差时的不足,确保生成的协议格式树能够准确反映复杂工业协议的结构。

    一种工控网络自适应异常行为检测响应方法

    公开(公告)号:CN119449421A

    公开(公告)日:2025-02-14

    申请号:CN202411580037.6

    申请日:2024-11-07

    Abstract: 本发明公开了一种工控网络自适应异常行为检测响应方法,具体涉及工业控制网络安全技术领域,包括以下步骤:采集工控网络的状态变化信息得到信息集一,并基于信息集一生成状态变化监控指数;采集工控网络的网络攻击信息得到信息集二,并基于信息集二生成网络攻击威胁指数;基于状态变化监控指数和网络攻击威胁指数进行判断并动态选择不同的检测算法,实现异常行为的实时检测和响应;在选定检测算法的类型时,同时进行自适应优化该类型检测算法的应用集并且进行应用;本发明可以在不同的网络状态和安全威胁条件下合理分配检测资源,通过动态调整检测策略,工控网络在应对突发安全威胁时更加灵活,有助于保障工控网络的安全性和运行的连续性。

    基于全局投票专家算法的自动工控协议逆向系统及方法

    公开(公告)号:CN119105384A

    公开(公告)日:2024-12-10

    申请号:CN202411561771.8

    申请日:2024-11-05

    Abstract: 本发明公开了一种基于全局投票专家算法的自动工控协议逆向系统及方法,涉及网络协议技术领域,通过精准识别工控协议的消息边界将数据包分割为固定长度和可变长度字段的推断字段,通过分析推断字段的逻辑关系,判断字段间的混淆度,根据字段结构和功能码的分布,将相似消息归类为集群,并评估功能码的多样性,根据逻辑混淆度和功能码分布评估解析的准确性,并将其划分为高、中、低等级,对于中准确性解析,异常预测模块则通过准确性值的异常程度预测,决定是否调整算法参数或进行局部优化,不仅提升了协议解析的准确性和稳定性,解决了现有工具在处理协议多样性及集群化误差时的不足,确保生成的协议格式树能够准确反映复杂工业协议的结构。

Patent Agency Ranking