《表2 数据格式和各字段定位》

《表2 数据格式和各字段定位》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《基于SIMI模型的S7协议的实时异常流量检测方法》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

数据采集之后过滤无关干扰及非目标协议的数据包,在仿真平台交互数据包中涉及多种帧长,如80,85,87,93,133,171等,需要分别对每种帧长进行特征分析及提取。在本文中,将以长度为80的帧数据为例,通过对比不同流量数据包中长度均为80的帧的相似度,来进行异常流量的检测。由于模拟的上位机和PLC是固定的,因此数据的源IP和目的IP、源端口和目的端口应该是一致的。基于此类情况,将一部分与异常相关的字节抽取出来作为新的数据集,最终抽取出来的数据格式和各字段定位如表2所示,每单位长度为一个子字段。