[发明专利]一种信息安全检测方法、电子设备及存储介质有效

专利信息
申请号: 202310880559.7 申请日: 2023-07-18
公开(公告)号: CN116595529B 公开(公告)日: 2023-09-19
发明(设计)人: 和希文;王成敬;王冠中;程学志;邹同欣 申请(专利权)人: 山东溯源安全科技有限公司
主分类号: G06F21/56 分类号: G06F21/56;G06F18/213;G06F18/2433;G06F18/22
代理公司: 北京锺维联合知识产权代理有限公司 11579 代理人: 周利星
地址: 250014 山东省济南*** 国省代码: 山东;37
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 信息 安全 检测 方法 电子设备 存储 介质
【权利要求书】:

1.一种信息安全检测方法,其特征在于,所述方法包括以下步骤:

S100,获取目标设备在目标时间段内发出的所有目标数据,以得到目标数据列表,进而得到目标数据列表集B=(B1,B2,…,Bp,…,Bq),p=1,2,…,q;其中,Bp为第p个目标数据列表,q为目标数据列表的数量;所述目标时间段的结束时间为当前时间;任一目标数据的数据大小均小于预设阈值,相邻两个目标数据的数据发送时间的时间间隔属于预设时间范围内;

S110,对Bp进行特征提取,得到Bp对应的特征向量B’p=(BL’p,BN’p,Bt’p,BD’p),其中,BL’p为Bp内目标数据对应的报文长度,BN’p为Bp内目标数据的字段数,Bt’p为Bp内各相邻的目标数据发送的时间间隔的均值,BD’p为Bp内各目标数据的数据大小的均值;

S120,获取目标设备预设的标准数据列表特征向量集G=(G1,G2,…,Gc,…,Gd),Gc=(GLc,GNc,Gtc,GDc),c=1,2,…,d;其中,Gc为第c个标准数据列表特征向量,d为标准数据列表特征向量的数量;GLc为Gc对应的标准报文长度,GNc为Gc对应的标准字段数,Gtc为Gc对应的标准时间间隔,GDc为Gc对应的标准数据大小;所述目标设备为变电站系统中的任一能够发送数据的电子设备;

S130,若BL’p=GLc且BN’p=GNc,则执行步骤S140,否则,判断Bp为异常目标数据列表;

S140,若Bt’p与Gtc相匹配且BD’p与GDc相匹配,则判断Bp为正常目标数据列表;否则,判断Bp为异常目标数据列表;

所述目标数据列表通过以下步骤得到:

S200,获取目标设备在目标时间段内发出的所有数据;其中,每条数据包含对应的目的IP地址;

S210,根据各条数据的目的IP地址和数据大小对各条数据进行聚类及筛选,以得到第一数据列表集A=(A1,A2,…,Ai,…,Am),i=1,2,…,m;其中,Ai为第i个第一数据列表,m为第一数据列表的数量;Ai=(Ai,1,Ai,2,…,Ai,h,…,Ai,f(i)),h=1,2,…,f(i);Ai,h为Ai中的第h条数据,f(i)为Ai中数据的条数;Ai中各条数据的目的IP地址相同且数据大小均小于预设的数据大小阈值;任意两个第一数据列表对应的目的IP地址不同;

S220,遍历A,将Ai中字段数相同的若干条数据划分为同一组,以得到Ai对应的第二数据列表集A’i=(A’i,1,A’i,2,…,A’i,j,…,A’i,g(i)),j=1,2,…,g(i);其中,A’i,j为Ai对应的第j个第二数据列表,g(i)为第二数据列表的数量;A’i,j=(A’i,j1,A’i,j2,…,A’i,jk,…,A’i,jx(i,j)),k=1,2,…,x(i,j);A’i,jk为A’i,j中的第k条数据,x(i,j)为A’i,j中数据的条数;

S230,根据δ0,获取A’i对应的第一数据大小波动值集δ’i=(δ’i,1,δ’i,2,…,δ’i,e,…,δ’i,z(i)),e=1,2,…,z(i);其中,δ’i,e为δ’i中的第e个数据大小波动值,z(i)为δ’i中数据大小波动值的数量,δ’i,e<δ0;δ’i为根据A’i对应的第二数据大小波动值集δi得到;δi=(δi,1i,2,…,δi,j,…,δi,g(i));δi,j为A’i,j中各条数据的数据大小波动值,δ0为预设的第一数据大小波动阈值;

,M’i,jk为A’i,jk对应的数据大小;

S240,遍历δ’i,根据δ’i,e对应的第二数据列表内各条数据的发送时间,对δ’i,e对应的第二数据列表内各条数据进行依次排序,得到δ’i,e对应的数据列表;

S250,获取δ’i,e对应的数据列表内各条相邻数据发送的时间间隔的时间间隔波动值Rδ’i,e

S260,若Rδ’i,e<Rδ0,则判定δ’i,e对应的数据列表为目标设备的目标数据列表;其中,Rδ0为预设的时间间隔波动阈值;

所述步骤S210包括以下步骤:

S211,获取各条数据的目的IP地址,将目的IP地址相同的数据划分为同一组,得到若干第三数据列表;其中,每个第三数据列表内包含若干条数据;

S212,将各第三数据列表内数据大小大于预设的数据大小阈值的数据删除,得到所述第一数据列表集A。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东溯源安全科技有限公司,未经山东溯源安全科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202310880559.7/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top