基于可信评估的工业物联网用户行为异常检测方法研究

被引量 : 3次 | 上传用户:cheayu123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统(Industry Control System, ICS)被广泛应用于涉及国计民生的关键基础设施,是国家安全战略的重要组成部分,随着物联网技术的发展,原本相对封闭的工业控制系统变得愈加复杂并开放,也面临着愈发严峻的信息安全问题。用户作为工业控制系统的重要参与者,其行为是否可信是系统安全最基本的问题之一,因此开展工业控制系统用户行为可信的研究具有重要的学术价值与实际意义。论文在分析物联网化工业控制系统特点的基础上,分别从用户行为可信评估和用户行为异常检测两方面,对物联网模式下工业控制系统的用户行为进行采集与分析。主要工作内容如下:(1)针对当前工业控制系统存在的安全问题,提出一个可信的物联网化工业控制系统整体架构,在传统工业控制系统的基础上,增加可信功能模块,重点对用户行为可信等级进行评估并对用户异常操作行为进行监测。(2)针对用户行为可信稳定性问题,建立一个系统平台用户行为可信评估模型,分别从访问信任属性、完整性信任属性、性能信任属性分析用户的行为可信度问题,引入设计可信度证据与运行可信度证据,将其用于可信证据获取,基于各可信属性的设计可信度证据与运行可信度权重,计算各单一属性,然后,基于D-S证据理论将各单一用户行为信任属性综合为用户行为可信度。(3)针对物联网模式下工业控制系统的用户行为入侵检测问题,以系统平台为基础,将从用户行为分为用户行为操作层面和用户行为系统层面两种事务,分别从操作层面和系统层面出发,获取用户的行为可信证据,基于滑动时间窗的方法生成操作事务序列和系统事务序列,引入频繁序列挖掘算法GSP,获得用户习惯操作序列集,然后,通过字典树(Trie树)对当前用户行为进行检测分析。最后,在已构建的物联网化LED显示控制集成平台上,研发了系统用户行为可信模块。针对平台用户行为进行可信评估,根据系统属性分别给出了访问信任属性、完整性信任属性、性能信任属性的设计可信度等级标准,本系统各属性设计可信度均符合高可信要求;接着,基于运行参数,获取运行可信度,从而计算出平台可信度,结果表明,平台可信度受操作系统配置影响。针对平台用户行为异常检测,基于增加的可信设计模块,获取了用户行为操作层面及系统层面可信证据,基于滑动时间窗的方式获取事务序列集,接着,通过构建的GSP频繁模式挖掘算法获取平台用户习惯操作序列集,最后,在系统运行过程中,通过可信设计模块的字典树设计部分,实时获取了某次用户行为发生概率,在用户行为异常时,拒绝用户操作。
其他文献
迄今为止,现代汉语状语的分类一直局限于句法语义范畴,而从语用角度的分类尚未系统展开。从语言生成角度考虑,可以将现代汉语状语分为“静态状语”和“动态状语”。它们的差
宋代抗金名将岳飞的死因问题一直备受关注,事情真相却一直扑朔迷离。通过考察岳飞与宋高宗、秦桧和张俊的关系,可以得出一个结论:岳飞之死,是由宋高宗在幕后导演,以配合宋高
外来语不仅是一种语言现象,也是一种认知现象。不同的民族文化和语言环境会使外来语在语言借用过程中发生词义变化,本文拟从认知语用的角度对外来语词义发生变化的原因和规律
骆礼刚先生在《王昌龄二题》一文中认为 :王昌龄获当时之诗名非由七绝乃因五古。笔者认为王昌龄引用己诗时多为五古 ,实是其向生徒讲授五古的做法时所致 ,而并非其有意推崇自
本文根据我国1991—2010年的数据资料,首先对粮食价格指数与居民消费价格指数进行相关性检验,然后对二者进行单位根检验、协整检验与Granger因果关系分析,最后分析二者之间的
传统观点认为,乡村建设是指20世纪二、三十年代由政府支持的学者所倡导,通过兴办教育、改良农业、调剂金融、提倡合作与地方自治和移风易俗等措施复兴农村经济的改良运动。然
目的观察三维适形放疗联合中医中药治疗中晚期肝癌的疗效。方法采用美国瓦里安医用直线加速器,美国拓能公司立体定向适形放疗系统对21例中晚期肝癌给予放疗联合中医中药治疗,
文章基于生态视角,立足于图书馆的知识生态化实践,以协同进化的哲学生态观为指导,并从多角度对数字环境下的图书馆知识生态化机理与过程展开研究。发现了知识群落间普遍存在
随着螺旋CT和多层螺旋CT技术的发展,CT血管成像在腹部的应用范围由大血管扩展到中小血管,多层螺旋CT血管成像在诊断急性肠系膜动脉栓塞疾病方面,已经成为一种有效的手段。本
中国当代的艺术思潮理论研究主要集中于文学思潮领域。直接的理论研究成果在20世纪80年代初开始出现,接着在某些思潮史、思潮批评著作或某些文学研究论文中也有程度与范围不