検索に戻る
案件記録

一种跨域协同的网络攻击溯源追踪方法、系统、设备及存储介质

発明有効
1閲覧数
10請求項 · 4 独立
§ Ⅰ

案件概要

発明者

刘影; 邱昱乐; 邓宇航; 张伟

IPC分類

H04L 9/40 (2022.01)H04L 67/12 (2022.01)G06F 18/15 (2023.01)G06F 18/213 (2023.01)

本发明公开了一种跨域协同的网络攻击溯源追踪方法、系统、设备及存储介质,涉及电力系统碳资产管理技术领域,本发明包括:从工业互联网的OT和IT网络实时采集数据;对采集的数据进行清洗和归一化;通过计算Modbus流量中功能码分布的信息熵,检测异常时间窗口,并结合设备状态变化标记可疑事件;使用贝叶斯模型计算异常事件之间的关联得分,构建攻击路径序列并评估概率,以识别跨域攻击模式;沿攻击路径反向追踪,结合网络拓扑识别跨域跳点,并构建详细攻击链以确定攻击源头;生成结构化溯源报告,并通过图形化工具展示攻击路径和关键事件。本发明通过融合工业协议深度解析与跨域攻击链建模,能够实现对IT与OT网络协同攻击的端到端溯源追踪。

外部リソース