[发明专利]工控系统专用协议识别方法与系统在审

专利信息
申请号: 201611144643.9 申请日: 2016-12-13
公开(公告)号: CN106789416A 公开(公告)日: 2017-05-31
发明(设计)人: 张环宇;殷新兵 申请(专利权)人: 中兴软创科技股份有限公司
主分类号: H04L12/26 分类号: H04L12/26;H04L29/06
代理公司: 江苏致邦律师事务所32230 代理人: 闫东伟
地址: 210012 江苏*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 系统 专用 协议 识别 方法
【说明书】:

技术领域

发明涉及工业控制系统技术领域,具体而言涉及一种工业控制系统专用协议的识别。

背景技术

随着工业控制系统的迅速发展,工控系统专用协议也越来越被人们熟知。目前,协议识别技术主要有端口识别、内容识别和流量识别三种方式。端口协议识别技术是根据由IANA分配的端口号来识别协议的方法,该方法实现简单且识别效率高。但是随着网络通信的发展和大量新协议的出现,且有些协议在通信过程中采用熟知端口或采用随机端口来隐藏自己,导致端口识别技术的准确率降低。鉴于此,人们开始研究基于内容的识别技术,该技术通过分析协议的报文内容识别协议,提高了准确率。但内容识别技术是基于协议特征库的,有时由于特征库的不完善性也存在一些局限性,再者,有些协议在传输过程中进行了加密,使得协议无法识别。因此人们又提出了新的协议识别技术——流量识别技术,根据不同协议具有不同的流量(比如长度)特征来识别,可以解决内容识别技术不能识别加密流量的问题,但准确率较低。

发明内容

本发明旨在解决现有技术中的问题,提出一种工控系统专用协议识别方法,基于端口识别技术、内容识别和流量识别技术相结合的协议识别方法,尤其规定是通过数据挖掘和机器学习的方法对工控系统专用协议进行分析,建立协议特征库;在进行协议识别时,首先进行端口匹配,失败之后再进行内容匹配和流量匹配,后两种方式是根据协议特征库进行的。

根据本发明还提出一种工控系统专用协议识别系统,包括用于构建协议特征库的模块以及用于协议匹配的模块。

通过本发明的前述方法,能够高效地识别工业控制系统专用协议。同时可以不断更新特征库,提高识别准确率。

应当理解,前述构思以及在下面更加详细地描述的额外构思的所有组合只要在这样的构思不相互矛盾的情况下都可以被视为本公开的发明主题的一部分。另外,所要求保护的主题的所有组合都被视为本公开的发明主题的一部分。

结合附图从下面的描述中可以更加全面地理解本发明教导的前述和其他方面、实施例和特征。本发明的其他附加方面例如示例性实施方式的特征和/或有益效果将在下面的描述中显见,或通过根据本发明教导的具体实施方式的实践中得知。

附图说明

附图不意在按比例绘制。在附图中,在各个图中示出的每个相同或近似相同的组成部分可以用相同的标号表示。为了清晰起见,在每个图中,并非每个组成部分均被标记。现在,将通过例子并参考附图来描述本发明的各个方面的实施例,其中:

图1是根据本发明某些实施例的工控系统专用协议识别系统的示意图。

图2是根据本发明某些实施例的工控系统专用协议识别系统的协议识别流程图。

具体实施方式

为了更了解本发明的技术内容,特举具体实施例并配合所附图式说明如下。

在本公开中参照附图来描述本发明的各方面,附图中示出了许多说明的实施例。本公开的实施例不必定意在包括本发明的所有方面。应当理解,上面介绍的多种构思和实施例,以及下面更加详细地描述的那些构思和实施方式可以以很多方式中任意一种来实施,这是因为本发明所公开的构思和实施例并不限于任何实施方式。另外,本发明公开的一些方面可以单独使用,或者与本发明公开的其他方面的任何适当组合来使用。

结合图1、图2所示,根据本发明的实施例,一种工控系统专用协议识别系统,包括用于构建协议特征库的模块以及用于协议匹配的模块。该系统基于端口识别技术、内容识别和流量识别技术相结合进行协议识别,尤其规定是通过数据挖掘和机器学习的方法对工控系统专用协议进行分析,建立协议特征库;在进行协议识别时,首先进行端口匹配,失败之后再进行内容匹配和流量匹配,后两种方式是根据协议特征库进行的。

结合图1所述,本发明提出的专用协议识别系统中,用于建立协议特征库模块,通过数据挖掘和机器学习的方法对工控系统专用协议进行分析,建立协议特征库。

协议匹配模块根据特征库进行协议匹配。尤其是在进行协议识别时,首先进行端口匹配,失败之后再进行内容匹配和流量匹配,后两种方式是根据协议特征库进行的。

结合图2所示,工控系统专用协议识别方法包括下述过程:

首先,对工控系统专用协议进行分析,确定合适的协议特征建立特征库。具体地,可以先选定一些可能作为特征的建立特征集合,然后对集合中的特征进行筛选,得到新的子集。在一些具体的例子中,协议特征库包括三种对应关系,一是端口号与协议的对应,二是特殊字符串与协议的对应,三是流量特征与协议的对应。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴软创科技股份有限公司,未经中兴软创科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201611144643.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top