一种基于分层状态机行为建模的云控制系统高隐蔽攻击检测方法
申请号:CN202511383060
申请日期:2025-09-26
公开号:CN120880792B
公开日期:2025-12-16
类型:发明专利
摘要
本发明涉及网络安全领域,具体为一种基于分层状态机行为建模的云控制系统高隐蔽攻击检测方法。该方法包括:构建网络系统拓扑层,描述系统节点间信息路径,对系统节点状态转换进行建模,生成系统行为模型;通过确定性逻辑或时序关联规则检测系统节点状态的跳转,根据正常逻辑或预定义规则判断异常行为;采集节点状态跳转时间,训练正常概率密度函数,通过相对熵计算当前监测时间分布与正常分布差异,检测异常行为及高隐蔽攻击。本发明通过面向系统自身行为建模并实施检测识别高隐蔽攻击;从建立条目化白名单规则到系统精细化建模,解决规则简单、静态、难以适应动态变化的不足;通过时间维度的精细刻画和表征,支持高隐蔽入侵行为的检测识别。
技术关键词
概率密度函数
分层状态机
攻击检测方法
控制系统
时序关联规则
节点间信息
网络拓扑结构
逻辑
网络传输时延
系统响应时间
生成系统
白名单规则
状态机模型
邻居
整体健康
验证系统
采集系统