成果介绍
本发明实施例公开了一种工业控制系统风险识别方法及装置,包括:捕获被监控工业控制系统网络通信过程中所发送的协议报文;提取协议报文的特征值;将协议报文的特征值与协议报文特征库中的特征进行比对,确定协议报文的报文类型;确定协议报文的报文通信序列;将报文通信序列与协议报文通信序列库中的报文通信序列进行比对,确定协议报文对应的协议版本;依据协议报文的报文类型,确定协议报文对应的主机类型;依据主机类型及协议版本,确定工业控制系统的风险。
成果亮点
本发明中可依据协议报文,确定该协议报文对应的主机类型以及协议版本,进而依据主机类型以及协议版本,确定工业控制系统的风险,实现了对工业控制系统进行有效的风险识别的目的。
团队介绍
宁波工业互联网研究作为一家主攻工业互联网、智能制造、人工智能等前沿领域的新型研发机构,研究院致力于推动国家工业转型发展、重大关键核心技术的创新突破和技术成果转化,目前已成功十余家高科技公司,集聚各类高科技等人才600余名,其中硕博比例30%以上;已建成“攻防评一体化”工控安全试验场,成为引领国内工控安全的重要基地,工控安全产品已成功应用于30余项科研攻关和国家重大基础设备安全防护项目。2020年入选首批“浙江省省级新型研发机构”,2021年研究院牵头建设的“浙江省智能工厂操作系统技术创新中心”入选浙江省级首批技术创新中心,2022年8月,入选首批“科创中国”创新基地,2022年10月,获批建设智能制造国家新一代人工智能开放创新平台。
成果资料