本發明提供一種序列攻擊的檢測方及裝置,其中方法包括:實時獲取工控系統中的數據;對于在獲取第一個操作指令后獲取的觀測量,根據操作間隔的觀測量變化信息判斷觀測量是否異常;對于在獲取第一個操作指令后獲取的操作指令,獲取一定長度的歷史操作指令序列,根據檢測模型計算從歷史操作指令序列跳轉到當前操作指令的跳轉概率,根據所述跳轉概率判斷所述操作指令是否異常,并檢測該操作指令執行時的觀測量變化信息是否異常。本發明實施例有效地解決操作時序無法檢測以及因虛假控制流數據導致檢測失效的問題,提高了序列攻擊檢測的精確性,實現全操作流程的入侵檢測。
聲明:
“序列攻擊的檢測方法及裝置” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)