工控系统安全策略自适应配置方法、装置及可读存储介质
申请号:CN202510500383
申请日期:2025-04-21
公开号:CN120669521A
公开日期:2025-09-19
类型:发明专利
摘要
本发明涉及一种工控系统安全策略自适应配置方法、装置及可读存储介质。该方法通过同步采集控制指令流、过程变量采样值及链路层报文元数据,构建融合网络语义、控制语义与物理语义的关联超图表示系统状态,并将采样周期划分为多个固定长度的时隙。在每个时隙内,利用自监督学习提取拓扑嵌入向量组,表征系统运行规律。通过计算当前时隙与历史基线的统计距离生成鲁棒性包络区间,用于驱动强化学习模型生成安全策略参数集合。在下一时隙中执行相应访问控制、流量整形与完整性校验操作,并根据执行结果生成回执向量反馈模型更新,输出带哈希签名与时间戳的微策略补丁,发送至边缘安全网关实现部署,从而实现对动态环境下安全策略的闭环自适应优化。
技术关键词
强化学习模型
工控系统
节点
补丁
报文访问控制
表征工业
鲁棒性
语义
指令流
包络
计算机可读取存储介质
基线
变分自动编码器
生成安全策略
网关
策略更新
模型更新
数据变化趋势