基于本體模型的網(wǎng)絡化控制系統(tǒng)入侵檢測方法及系統(tǒng)
本發(fā)明公開了一種基于本體模型的網(wǎng)絡化控制系統(tǒng)入侵檢測方法及系統(tǒng)。該方法構建網(wǎng)絡化控制系統(tǒng)本體模型,基于該模型進行入侵檢測,并權衡決策后得到最終檢測結果。系統(tǒng)包括主節(jié)點,多個從節(jié)點,和負責消息傳遞的工業(yè)通信網(wǎng)絡;主節(jié)點負責完成自身的主機活動審計數(shù)據(jù)的收集、所有網(wǎng)絡報文的收集、主節(jié)點對應的控制閉環(huán)流的檢測、控制對象檢測、整個系統(tǒng)所有節(jié)點主機活動審計數(shù)據(jù)的檢測、網(wǎng)絡活動檢測以及檢測結果的協(xié)調;各從節(jié)點負責完成該節(jié)點對
華中科技大學
2021-04-14