期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于信息量的工控网络异常检测技术 被引量:6
1
作者 程相 周安民 +1 位作者 郑荣锋 刘嘉勇 《计算机工程与设计》 北大核心 2018年第5期1225-1230,1238,共7页
为解决传统工业网络异常检测系统具有误报率高、状态构建不够灵活等问题,提出一种基于信息量的双层确定性有限自动机模型(IDDFA)。引入信息量和时间参数的概念,通过状态之间的信息衰减智能提取实际SCADA网络当中主要状态,在内存操作的... 为解决传统工业网络异常检测系统具有误报率高、状态构建不够灵活等问题,提出一种基于信息量的双层确定性有限自动机模型(IDDFA)。引入信息量和时间参数的概念,通过状态之间的信息衰减智能提取实际SCADA网络当中主要状态,在内存操作的粒度上构建一个次级DFA,具备内存操作上的语义分析功能。实验结果表明,该方法在已有的基础上,有效改进了工业控制系统网络当中的异常流量检测。 展开更多
关键词 确定性有限自动机 S7协议 内存操作 安全 自提取 场景指纹 信息量
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部