基于在线机器学习的工业控制系统入侵检测算法研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:wendell0919
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统是实现智能电网、智能制造等的核心与关键。开放性、智能化、网络化、实时性等导致工业控制系统面临严峻的信息安全挑战。工业控制系统的入侵具有时间跨度大、先验知识少等特点,导致基于规则和基于批量学习的入侵检测算法在实时性和效率方面无法满足工业控制系统的需求。工业控制系统的入侵检测算法核心在于数据分布不平衡情况下的跨时空传感器与控制器信息快速、实时、准确分类。本文针对工业控制入侵检测系统的实时性要求,采用在线机器学习(online learning)模式,研究工业控制系统的入侵检测算法,实现入侵行为的快速、准确识别。针对工业控制系统实时生成大量数据导致的数据标记工作代价过大问题,和异常行为数据占比相对较少的数据类别分布不平衡问题,采用主动学习(active learning)思想,对代价敏感的在线梯度下降算法CSOGD做出改进,提出一种基于在线学习的代价敏感主动机器学习算法。该算法通过在二元分类中提升少数类的错误分类代价,使分类模型以更高的置信度给出分类预测结果,提升少数类的识别率;并通过选择信息量最大的数据样本给出标记,仅利用标记样本更新分类模型,在提升入侵检测模型分类准确率的同时降低数据标注工作量。结果显示,在美国密西西比州立大学提供的工业控制系统数据集上,本文所提基于在线学习的代价敏感主动学习算法对异常行为的识别准确率相比于CSOGD算法提高11.08%。针对工业控制系统中异常实时检测和异常行为种类识别的需求,提出一种基于在线学习的代价敏感多元分类算法。算法实时接收系统产生的数据,利用代价敏感的思想,根据数据样本集中各类别样本数量设计代价矩阵(cost matrix);基于代价矩阵设计错误分类损失函数,计算不同错误分类导致的模型损失并更新模型,以高置信度给出实时数据的预测结果,提高多元分类模型对不同类别异常行为的识别能力。结果显示,在美国密西西比州立大学提供的工业控制系统数据集上,对数据集中含量最少的那一类异常行为的检测准确率最高达到89.40%,相比于同类最优算法ROMMA提高55%。本文提出的算法实现了在线环境下的工业控制系统入侵行为及时检测、异常行为分类和检测模型实时更新,适用于工业控制系统中数据类别不平衡的入侵检测分类任务。
其他文献
<荆楚岁时记>是一部重要的民俗专著.它在民俗学上的意义表现在三个方面:一、它是我国第一部地域岁时民俗志;二、它是一本"眼光向下"的民俗著述;三,它是一本时俗源流名著,对后
目的探讨护理干预对老年慢阻肺患者的康复影响分析。方法以随机样表方法将100例老年慢阻肺患者划分为两组。给予对照组常规护理,给予研究组常规护理联合优质护理干预。结果研
地下水资源量表示地下水饱和含水层逐年更新的动态水量,即降水和地表水入渗对地下水的补给量。对地下水资源量进行评价,有利于为地下水资源保护和合理配置提供依据,有利于为
本文以健美操教学现状为研究对像,对健美操学方法、教学内容、教学模式、评价体系、教学功能等方面的现状进行分析旨在总结这些方面走在前列的各省市高校健美操教学研究的成
先将ZnO(氧化锌)与纳米Al2O3(氧化铝)粉末混合,并经球磨机研磨,再与SBR(丁苯橡胶)密炼,然后将填充型SBR加热流体化后与有机硅胶粘剂混合改性制备导热胶粘剂。对该导热胶粘剂进行了S
为提高工业控制系统入侵检测的准确性,面向Modbus TCP协议的工业控制系统提出一种基于KPCA-IPSO-OCSVM算法的入侵检测方法。首先采用核主成分分析(kernel principal componen
根据会议安排,我向各位介绍一下中国吸收外商直接投资的情况和有关政策问题,希望能增进各位对中国这方面情况的了解和加强我们之间的合作。 改革开放以来,特别是1992年邓小
<正>马兜铃酸类是非常罕见的天然存在的硝基菲酸类成分,主要含马兜铃酸含马兜铃酸Ⅰ、Ⅱ,是关木通(Aristolochia manshuriensis Kom.)的主要化学成分,在同属植物中也广泛存在
会议
创业型人才培养是我国高校人才培养改革的大政方针,目前取得了不小的成就,也面临一些问题。文章利用SWOT分析方法,对目前我国高校创业型人才培养存在的优势、劣势、机会与挑战进
软件外包产业吸纳就业能力强,环境污染小,是现代服务业的重要组成部分。印度是全球最大的软件外包承接国。研究印度承接软件外包的经验,对中国制定自己的发展战略具有重要意