本發明公開了適用于電力工控網絡的基于自培養算法的惡意代碼防護方法,對電力工控網絡中所有文件上傳、下載流量進行分析,提取文件放入培養室中執行并監控,監控文件運行過程和效果,基于監控情況采用自培養算法計算該文件的威脅系數,如果威脅系數超過規定閾值則標記為惡意代碼,放入惡意代碼庫中,并反饋監控結果到用戶主機,用戶主機查找是否存在該文件,若存在,則與惡意代碼庫中的文件進行匹配,匹配成功,則啟動惡意代碼查殺過程。能夠在無需人工干預的情況下,自動識別、自動更新、自動查殺電力工控網絡中的惡意代碼,有效解決電力工控系統內外網物理隔離導致的內網惡意代碼防護系統無法及時更新特征庫、病毒庫,導致查殺功能失效的問題。
聲明:
“適用于電力工控網絡的基于自培養算法的惡意代碼防護方法” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)