System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技术实现步骤摘要】
所属的技术人员能够理解,本申请的各个方面可以实现为系统、方法或程序产品。因此,本申请的各个方面可以具体实现为以下形式,即:完全的硬件实施方式、完全的软件实施方式(包括固件、微代码等),或硬件和软件方面结合的实施方式,这里可以统称为“电路”、“模块”或“系统”。根据本申请的这种实施方式的电子设备。电子设备仅仅是一个示例,不应对本申请实施例的功能和使用范围带来任何限制。电子设备以通用计算设备的形式表现。电子设备的组件可以包括但不限于:上述至少一个处理器、上述至少一个储存器、连接不同系统组件(包括储存器和处理器)的总线。其中,储存器存储有程序代码,程序代码可以被处理器执行,使得处理器执行本说明书上述“示例性方法”部分中描述的根据本申请各种示例性实施方式的步骤。储存器可以包括易失性储存器形式的可读介质,例如随机存取储存器(ram)和/或高速缓存储存器,还可以进一步包括只读储存器(rom)。储存器还可以包括具有一组(至少一个)程序模块的程序/实用工具,这样的程序模块包括但不限于:操作系统、一个或者多个应用程序、其它程序模块以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。总线可以为表示几类总线结构中的一种或多种,包括储存器总线或者储存器控制器、外围总线、图形加速端口、处理器或者使用多种总线结构中的任意总线结构的局域总线。电子设备也可以与一个或多个外部设备(例如键盘、指向设备、蓝牙设备等)通信,还可与一个或者多个使得用户能与该电子设备交互的设备通信,和/或与使得该电子设备能与一个或多个其它计算设备进行通信的任何设备(例如路由器、调制解调器等等)通
技术介绍
1、确定某一可通讯设备是否被入侵时,通常都是分析可通讯设备发出的流量包内容,进而根据分析结果确定其是否被入侵,但在工控网络中,大多使用的通讯协议和通讯方法都是非标准的,尤其是很多系统内部的通讯是加密的,故而,直接对流量包内容进行分析确定其对应的目标设备是否被入侵十分困难。
技术实现思路
1、本申请要解决的技术问题为:如何能够在不分析流量包的内容的情况下,实现对工控网络中可通讯设备的安全检测。
2、针对上述技术问题,根据本申请的第一方面,提供了一种异常设备确定方法,上述方法包括:
3、s100,获取目标设备对应的数据特征组集x=(x1,x2,...,xi,...,xn);i=1,2,...,n;其中,n为目标时间窗口内连续排布的目标时间段的数量;xi为目标设备在第i个目标时间段对应的数据特征组;xi=(ui,hi);ui为第i个目标时间段对应的数据大小标识序列;ui=(ui1,ui2,...,uia,...,uif(i));a=1,2,...,f(i);uia为目标设备在第i个目标时间段内发出的第a个流量包的数据大小标识;uia∈d;d为目标设备所在工控网络对应的数据大小标识列表;f(i)为目标设备在目标时间窗口内的第i个目标时间段内发出的流量包的数量;hi为第i个目标时间段对应的设备标识序列;hi=(hi1,hi2,...,hia,..本文档来自技高网...
【技术保护点】
1.一种异常设备确定方法,其特征在于,所述方法包括:
2.根据权利要求1所述的异常设备确定方法,其特征在于,D通过以下步骤获取:
3.根据权利要求2所述的异常设备确定方法,其特征在于,步骤S110包括:
4.根据权利要求1所述的异常设备确定方法,其特征在于,T通过以下步骤获取:
5.根据权利要求1所述的异常设备确定方法,其特征在于,BX通过如下步骤确定:
6.根据权利要求1所述的异常设备确定方法,其特征在于,所述目标时间窗口的开始时间为目标设备所在工控网络的最近一次开始处理固定任务的时间。
7.根据权利要求1所述的异常设备确定方法,其特征在于,所述PX符合如下条件:
8.一种异常设备确定装置,其特征在于,所述装置包括:
9.一种非瞬时性计算机可读存储介质,所述存储介质中存储有至少一条指令或至少一段程序,其特征在于,所述至少一条指令或所述至少一段程序由处理器加载并执行以实现如权利要求1-7中任意一项的所述方法。
10.一种电子设备,其特征在于,包括处理器和权利要求9中所述的非
...【技术特征摘要】
1.一种异常设备确定方法,其特征在于,所述方法包括:
2.根据权利要求1所述的异常设备确定方法,其特征在于,d通过以下步骤获取:
3.根据权利要求2所述的异常设备确定方法,其特征在于,步骤s110包括:
4.根据权利要求1所述的异常设备确定方法,其特征在于,t通过以下步骤获取:
5.根据权利要求1所述的异常设备确定方法,其特征在于,bx通过如下步骤确定:
6.根据权利要求1所述的异常设备确定方法,其特征在于,所述目标时间窗口的开始时间为目标设备所...
【专利技术属性】
技术研发人员:李峰,孙晓鹏,王颖,卢鹏程,
申请(专利权)人:山东云天安全技术有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。