基于时间序列预测的工控网络APT攻击检测系统及方法技术方案

技术编号:40038999 阅读:20 留言:0更新日期:2024-01-16 19:25
本发明专利技术公开了基于时间序列预测的工控网络APT攻击检测系统及方法,其中的系统包括数据采集与转发模块、时间序列预测模块以及隐蔽威胁识别模块,数据采集与转发模块采集工控网络流量数据并进行转发;时间序列预测模块采用生成对抗网络模型基于当前时刻的流量数据,对未来时刻的时间序列进行预测;隐蔽威胁识别模块将数据采集与转发模块采集的工控网络流量数据作为真实样本,时间序列预测模块得出的工控网流量数据作为预测样本,并对真实样本和预测样本进行相似度计算,根据相似度计算结果筛选出威胁数据并判断是否遭受APT攻击。该系统可以实现对已知或未知高级持续威胁的高时效性、高准确度的智能检测,有效地抵御APT攻击,提高工控系统的安全性能。

【技术实现步骤摘要】

本专利技术涉及信息,尤其涉及基于时间序列预测的工控网络apt攻击检测系统及方法。


技术介绍

1、apt攻击,即高级可持续威胁攻击,也称为定向威胁攻击,具有极强的隐蔽性和针对性。apt攻击在爆发之前能够很好的躲避防御设施的检测,潜伏期长,且会搜集系统的大量机密信息。基于其隐蔽性,可能存在大量未知威胁和攻击手段。而工控网络由于结构复杂且协议繁杂,现有恶意网络流量检测工具难以应对高级复杂网络攻击痕迹分析与大规模网络威胁发现,针对工控网络的攻击手段也日益多样化,导致用户企业在遭受攻击时很难发现攻击者的攻击行为。随着外部网络大环境的不断变化,具备隐蔽性、渗透性和针对性的高级持续威胁(apt)对各级各类工业控制系统造成的威胁日益严重。面对此类新型网络威胁,传统防火墙、防病毒和入侵防御等以边界防护和静态防护为主的安全防护方式,已不能适应新的工控网络安全形势。因此,面向工控网络的安全威胁诊断智能化需求越来越迫切。

2、现有的大部分面向工控网络的安全产品主要都是基于先验知识制定安全防护策略,但这种策略对未知高级持续威胁的诊断效果不佳。apt攻击通常采用复杂的技术本文档来自技高网...

【技术保护点】

1.基于时间序列预测的工控网络APT攻击检测系统,其特征在于,包括:

2.如权利要求1所述的基于时间序列预测的工控网络APT攻击检测系统,其特征在于,数据采集与转发模块具体用于:

3.如权利要求1所述的基于时间序列预测的工控网络APT攻击检测系统,其特征在于,时间序列预测模块具体用于:

4.如权利要求1所述的基于时间序列预测的工控网络APT攻击检测系统,其特征在于,生成对抗网络模型的训练过程包括:

5.如权利要求4所述的基于时间序列预测的工控网络APT攻击检测系统,其特征在于,

6.如权利要求1所述的基于时间序列预测的工控网络A...

【技术特征摘要】

1.基于时间序列预测的工控网络apt攻击检测系统,其特征在于,包括:

2.如权利要求1所述的基于时间序列预测的工控网络apt攻击检测系统,其特征在于,数据采集与转发模块具体用于:

3.如权利要求1所述的基于时间序列预测的工控网络apt攻击检测系统,其特征在于,时间序列预测模块具体用于:

4.如权利要求1所述的基于时间序列预测的工控网络apt攻击检测系统,其特征在于,生成对抗网络模型的训练过程包括:

5.如权利要求4所述的基于时间序列预测的工控网络apt攻击检测系统,其特征在于,

6.如...

【专利技术属性】
技术研发人员:周佑源柳少凯李永龙王鹏
申请(专利权)人:武汉安域信息安全技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1