中能融合智慧科技有限公司戴超获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中能融合智慧科技有限公司申请的专利一种工业控制系统网络流量基线分析方法和系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115622756B 。
龙图腾网通过国家知识产权局官网在2025-10-10发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211208688.3,技术领域涉及:H04L9/40;该发明授权一种工业控制系统网络流量基线分析方法和系统是由戴超;黄石海;郭炳峰;徐浩;杨丽芳设计研发完成,并于2022-09-30向国家知识产权局提交的专利申请。
本一种工业控制系统网络流量基线分析方法和系统在说明书摘要公布了:本发明提出一种工业控制系统网络流量基线分析方法和系统。其中,方法包括:提取当前的预定义时间范围内的工控网络流量、连接五元组和工控协议类型与数量作为基线检测对象;根据基线检测对象的基线的类型确定基线的监测周期,根据监测周期,应用滑动窗口的方法确定基线是否需要更新;如果基线需要更新,应用滑动窗口的方法更新基线;如果基线不需要更新,通过基线计算上基线阈值和下基线阈值;根据上基线阈值和下基线阈值判断当前的工控网络流量是否流量异常。本发明具有避免人工进行流量基线调整所带来的误差,并可根据实际业务情况调整窗口尺寸,自动实现对流量基线的优化,提高流量基线的适用性,降低基线检测的误报率。
本发明授权一种工业控制系统网络流量基线分析方法和系统在权利要求书中公布了:1.一种工业控制系统网络流量基线分析方法,其特征在于,所述方法包括: 步骤S1、采集历史的工控网络流量、连接五元组和工控协议类型与数量; 步骤S2、对所述历史的工控网络流量进行统计量计算,得到历史的工控网络流量的统计量,并根据所述历史的工控网络流量的统计量、历史的连接五元组和历史的工控协议类型与数量得到基线; 步骤S3、提取当前的预定义时间范围内的工控网络流量、连接五元组和工控协议类型与数量作为基线检测对象; 步骤S4、根据所述基线检测对象的基线的类型确定基线的监测周期,根据所述监测周期,应用滑动窗口的方法确定所述基线是否需要更新; 具体更新的方法包括: 第一类型的基线以月为监测周期,定义为第1监测周期;第二类型的基线以周为监测周期,定义为第2监测周期;第三类型的基线以日为监测周期,定义为第3监测周期;第四类型的基线以小时为监测周期,定义为第4监测周期; 第n监测周期将滑动窗口长度设定为x; 计算前x个第n监测周期的对应的预定义时间范围内的基线,得到监测基线判别范围; 如果第n类型的所述基线在所述监测基线判别范围内,则所述基线不需要更新;否则需要更新; 步骤S5、如果所述基线需要更新,应用滑动窗口的方法更新基线; 步骤S6、如果所述基线不需要更新,通过所述基线计算上基线阈值和下基线阈值; 步骤S7、根据所述上基线阈值和下基线阈值判断当前的工控网络流量是否流量异常。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中能融合智慧科技有限公司,其通讯地址为:100013 北京市东城区和平里东街11号8号楼三层3-D1号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励