摘要
一种用于数字孪生工控安全靶场的数据过滤方法及系统。首先将工控系统网络的IP地址进行分段打标;对每个IP段的网络行为数据进行特征提取,并于所属IP段标签进行拼接,作为构建工控网络安全识别模型的特征样本;采用多个结构相同的倒置残差模块作为核心构建单元,提取和学习所述特征样本中的网络行为特征,并进行分类训练;将训练后的工控网络安全识别模型部署至数字孪生工控安全靶场的前置过滤模块,对每个IP段实时流入的网络行为数据进行分类识别过滤;还对误判样本进行回溯分析,更新IP打标规则。本申请的技术方案能够提升网络行为数据识别的精度,从而提升工控系统仿真的有效性。