买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
摘要:本发明涉及工控安全技术领域,具体涉及一种采用漏洞挖掘及攻击溯源提高工业控制系统安全的方法,包括建立虚拟设备和虚拟设备的冗余;收集攻击对象攻击时的原始数据,并将原始数据进行形式转换,得到转换数据;将攻击对象引导至冗余,保存受到攻击前设备的状态,得到工控系统漏洞缺陷的初步位置;基于初步位置采用静态分析的方法得到具体位置,基于具体位置生成被测试接口;基于被测试接口采用模糊测试的方法挖掘具体漏洞,基于具体漏洞生成修复补丁;基于转换数据构建攻击检测溯源神经网络对工控系统进行攻击溯源,解决了现有的工业控制系统的安全性较差的问题。
主权项:1.一种采用漏洞挖掘及攻击溯源提高工业控制系统安全的方法,其特征在于,包括以下步骤:建立虚拟设备和所述虚拟设备的冗余;收集攻击对象攻击时的原始数据,并将所述原始数据进行形式转换,得到转换数据;将所述攻击对象引导至所述冗余,保存受到攻击前设备的状态,得到工控系统漏洞缺陷的初步位置;基于所述初步位置采用静态分析的方法得到具体位置,基于所述具体位置生成被测试接口;基于所述被测试接口采用模糊测试的方法挖掘具体漏洞,基于所述具体漏洞生成修复补丁;基于所述转换数据构建攻击检测溯源神经网络对工控系统进行攻击溯源;所述基于所述转换数据构建攻击检测溯源神经网络对工控系统进行攻击溯源的具体方式为:基于所述转换数据对工控系统的设备定义神经网络输入层结构;将所述神经网络输入层结构构建溯源神经网络结构;使用工业控制系统数据对所述溯源神经网络结构进行分层训练,得到攻击检测溯源神经网络;将所述攻击检测溯源神经网络部署至工控系统进行攻击溯源;其中,将所述攻击检测溯源神经网络部署至工控系统进行攻击溯源具体方式为:将原始数据表示为能够输入神经网络进行计算的形式,对不同类型的设备分别定义其神经网络输入层结构;将每个设备的神经网络分类器层的输入作为攻击检测溯源神经网络的输入,设计攻击检测溯源神经网络的结构;使用工业控制系统数据对所述溯源神经网络结构进行分层训练,得到攻击检测溯源神经网络;将本入侵检测溯源系统部署至工业控制系统,对系统数据进行实时检测溯源。
全文数据:
权利要求:
百度查询: 桂林电子科技大学 北京合一众行科技有限公司 采用漏洞挖掘及攻击溯源提高工业控制系统安全的方法
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。