一种基于PLC内存变化的物理信号逆向分析方法

    公开(公告)号:CN118101252A

    公开(公告)日:2024-05-28

    申请号:CN202410139550.5

    申请日:2024-02-01

    Applicant: 浙江大学

    Abstract: 本发明公开了一种基于PLC内存变化的物理信号逆向分析方法,实现了从PLC内存地址到ICS物理信号的逆向映射。该方法主要包括:1)利用PLC通信协议读取指定内存地址开始的指定字节长度的内存状态,同时捕获PLC与SCADA之间的通信流量;2)利用尺寸与位置分割信息从PLC内存状态和SCADA通信流量中识别出多个ICS物理信号;3)将经过识别和分割的内存信号与SCADA通信流量中的物理信号匹配,通过信号转译和量程匹配,获得信号的实际物理意义。本发明成功实现了基于PLC内存变化的物理信号的逆向分析,对于理解和分析PLC控制系统具有重要价值。

    一种基于监控频率随机化的PLC隐蔽攻击检测方法

    公开(公告)号:CN118068770A

    公开(公告)日:2024-05-24

    申请号:CN202410139547.3

    申请日:2024-02-01

    Applicant: 浙江大学

    Abstract: 本发明公开了一种基于监控频率随机化的PLC隐蔽攻击检测方法。该方法主要包括以下步骤:1)获取SCADA采样数据对PLC控制逻辑的还原误差;2)利用最小均方误差估计方法还原PLC控制逻辑;3)获取控制命令预测误差与SCADA监控频率的关系;4)利用SCADA监控频率随机化检测针对PLC的隐蔽攻击。本发明通过SCADA监控频率随机化,成功实现了对PLC隐蔽攻击的高效检测,同时确保了工业控制系统的安全和稳定运行。

Patent Agency Ranking