本發(fā)明公開了適用于電力工控網(wǎng)絡(luò)的基于自培養(yǎng)算法的惡意代碼防護(hù)方法,對電力工控網(wǎng)絡(luò)中所有文件上傳、下載流量進(jìn)行分析,提取文件放入培養(yǎng)室中執(zhí)行并監(jiān)控,監(jiān)控文件運行過程和效果,基于監(jiān)控情況采用自培養(yǎng)算法計算該文件的威脅系數(shù),如果威脅系數(shù)超過規(guī)定閾值則標(biāo)記為惡意代碼,放入惡意代碼庫中,并反饋監(jiān)控結(jié)果到用戶主機(jī),用戶主機(jī)查找是否存在該文件,若存在,則與惡意代碼庫中的文件進(jìn)行匹配,匹配成功,則啟動惡意代碼查殺過程。能夠在無需人工干預(yù)的情況下,自動識別、自動更新、自動查殺電力工控網(wǎng)絡(luò)中的惡意代碼,有效解決電力工控系統(tǒng)內(nèi)外網(wǎng)物理隔離導(dǎo)致的內(nèi)網(wǎng)惡意代碼防護(hù)系統(tǒng)無法及時更新特征庫、病毒庫,導(dǎo)致查殺功能失效的問題。
聲明:
“適用于電力工控網(wǎng)絡(luò)的基于自培養(yǎng)算法的惡意代碼防護(hù)方法” 該技術(shù)專利(論文)所有權(quán)利歸屬于技術(shù)(論文)所有人。僅供學(xué)習(xí)研究,如用于商業(yè)用途,請聯(lián)系該技術(shù)所有人。
我是此專利(論文)的發(fā)明人(作者)