검색으로 돌아가기
기록
一种工业控制系统协议级攻击链的防护方法
발명유효
6청구항 · 1 독립항
§ Ⅰ
개요
발명자
陈平
IPC 분류
H04L 9/40 (2022.01)H04L 67/12 (2022.01)G06N 7/01 (2023.01)
本发明公开了一种工业控制系统协议级攻击链的防护方法,属于工业控制安全技术领域,包括以下步骤:对工业私有协议进行反汇编和动态调试,得到协议关键信息,将协议关键信息关联CVE漏洞库,并基于历史攻击数据量化密钥明文传输风险权重,构建漏洞知识图谱;基于漏洞知识图谱生成贝叶斯攻击图,通过状态转移概率矩阵计算攻击路径的置信度,生成高危路径热力图;针对高危路径热力图中的攻击路径进行验证,得到验证结果和寄存器‑物理损伤映射表,根据验证结果更新状态转移概率矩阵;通过多元马尔可夫过程预测待识别业务流量的传输路径,采用多元马尔可夫状态转移方程计算待识别业务流量的跨设备感染概率,输出高危设备清单,完成防护。