首页> 外国专利> DETECTING DEVICE FOR INDUSTRIAL CONTROL NETWORK INTRUSION AND DETECTING METHOD OF THE SAME

DETECTING DEVICE FOR INDUSTRIAL CONTROL NETWORK INTRUSION AND DETECTING METHOD OF THE SAME

机译:用于工业控制网络入侵的检测装置及其检测方法

摘要

According to an embodiment of the present invention, a device for detecting intrusion into a control network connected to control facilities via the control network, comprises: a flow information extraction unit parsing packets collected via the control network to extract flow information; a flow information management unit generating a flow table by using the flow information; a flow pattern information generation unit analyzing the flow information stored in the flow table to generate flow pattern information; a setup information collection unit collecting setup information from the control facilities via the network; and a determination unit determining whether a flow corresponding to the flow information is normal by using the flow information transmitted from the flow information management unit, the flow pattern information transmitted from the flow pattern information generation unit and the setup information transmitted from the setup information collection unit.
机译:根据本发明的实施例,一种用于检测经由控制网络入侵到连接至控制设施的控制网络的装置,包括:流信息提取单元,解析经由控制网络收集的分组以提取流信息;以及流信息管理单元通过使用流信息生成流表;流模式信息生成单元分析存储在流表中的流信息以生成流模式信息;设置信息收集单元,通过网络从控制设备收集设置信息;确定单元,通过使用从流信息管理单元发送的流信息,从流模式信息生成单元发送的流模式信息和从设置信息收集单元发送的设置信息,来确定与流信息相对应的流是否正常。单元。

著录项

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号