一种工控攻击事件监测感知处理方法及系统、存储介质与流程

文档序号:34719857发布日期:2023-07-07 17:43阅读:来源:国知局

技术特征:

1.一种工控攻击事件监测感知处理方法,其特征在于,包括如下操作步骤:

2.根据权利要求1所述的一种工控攻击事件监测感知处理方法,其特征在于,所述所述同一指令信息是所述控制节点中对应于同一指令信息源执行的指令信息。

3.根据权利要求1所述的一种工控攻击事件监测感知处理方法,其特征在于,所述漏洞数据表征漏洞位置及漏洞处理方式。

4.根据权利要求1所述的一种工控攻击事件监测感知处理方法,其特征在于,所述基于所述漏洞数据库中所有漏洞数据通过遗传算法计算,分别对应生成多个攻击信息,包括如下操作步骤:

5.根据权利要求4所述的一种工控攻击事件监测感知处理方法,其特征在于,所述初始优化攻击向量个体的适应度f的计算方式为:

6.根据权利要求5所述的一种工控攻击事件监测感知处理方法,其特征在于,所述根据所述适应度对每个初始优化攻击向量个体进行个体选择、染色体交换、个体变异操作,并进行迭代操作,得到多个最优攻击向量个体,包括如下操作步骤:

7.根据权利要求6所述的一种工控攻击事件监测感知处理方法,其特征在于,所述将所述父个体的染色体互换基因序列,得到多个子个体包括如下操作步骤:

8.根据权利要求7所述的一种工控攻击事件监测感知处理方法,其特征在于,所述将所述父个体通过文本处理方式进行对齐,得到优化父个体,包括如下操作步骤:

9.一种工控攻击事件监测感知处理系统,其特征在于,包括模拟执行模块、异常筛选模块、攻击信息生成模块、中央处理器;

10.一种工控攻击事件监测感知处理存储介质,其特征在于,所述存储介质烧录有计算机程序,所述计算机程序在服务器的内存中运行时实现上述权利要求1-8任一项所述的一种工控攻击事件监测感知处理方法。


技术总结
本发明公开了一种工控攻击事件监测感知处理方法及系统、存储介质,通过工业系统中的两个以上的控制节点对同一指令信息进行执行得到执行动作,从执行动作不一致指令信息中确定得到异常指令信息;然后从漏洞数据库中得到多个攻击信息,通过异常指令信息与攻击信息进行比对,得到异常指令信息的处理方式;从而保障对工业系统的攻击事件实时监测处理管理操作;并且在进行得到多个攻击信息过程中,利用遗传算法及文本处理方式进行计算处理,避免局部最优解的情况发生同时保障得到的攻击信息数量足够且更好地对攻击事件进行自动处理。

技术研发人员:李实,沙洪伟,蒲杰英,王绍杰,衣然,万佳蓉,荆琛,周帅,王颐硕
受保护的技术使用者:岭东核电有限公司
技术研发日:
技术公布日:2024/1/13
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1