基于Powerlink协议解析的异常检测方法研究

来源 :沈阳理工大学 | 被引量 : 2次 | 上传用户:edcujmtgb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术以及互联网技术的飞速发展,为适应工业生产的需要,工控系统中越来越普遍的使用通用互联网协议TCP/IP技术,使工控系统与企业信息管理系统以及互联网紧密连接在一起,在极大促进工业生产快速发展的同时,也带来了工控信息系统遭受外来攻击入侵的风险。由于工控网络通讯信息系统环境的特殊性,传统的IT信息安全技术不能直接应用于工业控制网络的安全防护。本文针对Powerlink工控通信网络面临的日益严峻的安全问题,对powerlink工控通讯网络的异常检测技术进行研究,建立了一种基于SVDD的powerlink工控网络系统异常检测模型,以有效的检测出各种恶意攻击操作的入侵行为。首先介绍了Powerlink工控网络的结构特点和通信协议的安全性问题,根据工业网络的通信行为特征,直接提取通信数据特征并构造能反应行为模式的数据特征。针对提取的特征中包含大量的冗余信息,影响系统的性能,本文利用Fisher特征选择算法对提取的特征进行属性约简,提高实际的入侵检测系统应用能力。其次,针对实际的powerlink工业生产网络中传输的大多是正常的通信网络数据,很少甚至不存在异常攻击和错误操作行为产生的异常检测数据。本文利用支持向量数据域描述算法建立通信行为的异常检测模型,对powerlink工控网络流量数据进行异常检测,实时检测出异常行为的入侵并产生报警响应。最后,针对SVDD异常检测模型训练时间长、检测率低等问题,本文采用改进的PSO算法对异常检测模型参数进行优化,不仅提高了对通信行为异常的检测率,同时降低了误报率和漏报率,进一步地增强了系统的安全防御能力,以满足工控网络入侵检测高效性和实时性的要求。在对Powerlink工控网络安全分析和建立异常检测模型的基础上,提取通信流量数据,建立异常检测模型所需的训练和测试数据集,并通过仿真实验表明,基于SVDD的异常检测模型有效提高了对Powerlink工控网络异常攻击行为的检测能力,对增强工控网络安全具有重要的意义。
其他文献
随着新型城镇化的不断推进,我国城镇化已经进入了快速发展的阶段。而在这个新的发展阶段中,小城镇作为我国城乡体系建设中重要的一环,其建设却不能满足新时期小城镇建设的要
<正> 头发为何会变白?也许做父母的人会说,是因为他们的孩子太淘气了,操心所致。然而在科学家看来,这个问题要复杂得多。英国布拉德福德大学的一个研究小组最近称:头发变白的
期刊
在中西不同文本中,文化意象词携带大量原语文化信息。为准确、恰当翻译文化意象词,实现文化传译,需深刻理解文化意象词的文化含义,准确区分中西文化差异。通过对比文化意象词
<正>目前的一个现状是,央企的法务管理各有不同,有的诉讼事务多一些,有的在合规上切入的多一些,但目前还较少看到法务管理部门能够在战略层面切入进来这些年来,在国资委的推
背景:六神丸是传统中药复方,具有清热解毒,散结消肿止痛之功效。现代药理证明六神丸具有抗炎、镇痛、强心、抗病毒、抗肿瘤等作用,临床上常用于各类感染性疾病、恶性肿瘤的治
以黄花蝴蝶兰的花梗腋芽诱导出的不定芽为外植体,利用正交设计法研究了培养基的无机营养、TDZ、有机添加物和蔗糖4种因素对不定芽增殖的影响。结果表明:蝴蝶兰不定芽增殖的最
随着互联网的高速发展及电子商务的推广应用,网络购物得以实现。它以省时省力、价格低廉、种类齐全、突破地域限制、交易透明等优势受到越来越多的消费者青睐,并引导消费者由
牢固树立安全发展理念,坚持以人为本、生命至上的应急理念,自觉为突发事件应对处置和防灾减灾救灾提供保障服务,是测绘地理信息工作的重要使命和职责。今天召开会议,对全国应
从设备状态监测和故障诊断与数据挖掘技术之间的相互关系出发,在全面地介绍数据挖掘的起源、发展和相关产品的基础之上,重点讨论了它在特征提取、状态识别、诊断决策等与设备
<正>一、适当性与投资顾问业务欧盟通过发布可以直接在其成员国适用的《欧盟金融工具市场指令》(MiFID)加强对金融市场的监管,对适当性提出较高要求。在德国和欧盟,适当性制
会议