本發(fā)明提供一種序列攻擊的檢測方及裝置,其中方法包括:實時獲取工控系統(tǒng)中的數(shù)據(jù);對于在獲取第一個操作指令后獲取的觀測量,根據(jù)操作間隔的觀測量變化信息判斷觀測量是否異常;對于在獲取第一個操作指令后獲取的操作指令,獲取一定長度的歷史操作指令序列,根據(jù)檢測模型計算從歷史操作指令序列跳轉(zhuǎn)到當前操作指令的跳轉(zhuǎn)概率,根據(jù)所述跳轉(zhuǎn)概率判斷所述操作指令是否異常,并檢測該操作指令執(zhí)行時的觀測量變化信息是否異常。本發(fā)明實施例有效地解決操作時序無法檢測以及因虛假控制流數(shù)據(jù)導致檢測失效的問題,提高了序列攻擊檢測的精確性,實現(xiàn)全操作流程的入侵檢測。
聲明:
“序列攻擊的檢測方法及裝置” 該技術(shù)專利(論文)所有權(quán)利歸屬于技術(shù)(論文)所有人。僅供學習研究,如用于商業(yè)用途,請聯(lián)系該技術(shù)所有人。
我是此專利(論文)的發(fā)明人(作者)