基于改进KPCA方法的工业控制系统假数据注入攻击异常检测研究

来源 :浙江大学 | 被引量 : 0次 | 上传用户:laoxu111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
控制系统在化工、能源和电力等领域中都有应用,是工业基础设施的重要组成部分。随着信息化的日渐深入,计算机网络技术越来越多地应用于工业控制系统中,带来行业进步的同时也埋下了很多安全隐患。工业控制系统分布在各种生产过程中,与物理过程强交互,一旦出现异常很可能会造成设备故障、生产中断甚至人员伤亡等严重后果。若能及时发现异常并采取安全措施,可以尽量降低危害程度,因此研究工业控制系统的异常检测技术具有重要意义。本文针对工业控制系统网络安全方面的异常检测研究从以下几个方面展开。(1)介绍课题研究背景及意义,分析了工业控制系统与传统信息系统的区别。总结了工业控制系统网络安全研究现状,说明异常检测技术中基于知识、机理模型和数据驱动方法各自的优缺点和适用场景,针对现代工业控制系统的业务特性及规模大、结构复杂、非线性和时变性等特点,本文选用数据驱动方法并结合网络安全态势感知思想提出一种工业控制系统网络异常检测方案。(2)给出工业控制系统典型层次结构,考虑到系统自身脆弱性和业务特性,本文重点研究现场控制层和现场设备层组成的生产控制回路。建立该回路的数学模型,根据其工作原理分析系统易受攻击类型及位置,对这些攻击进行建模分析,以各自特点和后果严重性为依据选定假数据注入攻击为本文重点研究异常。(3)分析主元分析类方法用于工业控制系统异常检测的可行性,介绍主元分析(PCA)方法和核主元分析(KPCA)方法的基本原理、异常检测统计指标和过程模型。选取具有代表性的TE过程作为仿真平台,以反应器内压强这一关键变量作为攻击对象实施几类假数据注入攻击,观察对生产过程的影响并进行检测。异常检测结果表明,KPCA方法更能适应系统的非线性特性,整体检测效果优于PCA方法,但是仍存在两个问题:第一个问题是不能有效检测小幅值偏差攻击和随机数据攻击;第二个问题是若系统在运行过程中发生工况的改变,该方法会将此正常情况判定为异常,产生严重的误报警。(4)针对小幅值偏差攻击和随机数据攻击的检测,采用基于小波变换的阈值去噪法对采集的系统数据样本进行预处理,尽量去除系统噪声对KPCA方法模型建立和在线异常检测过程的影响。仿真结果表明该方法能够有效提高数据样本信噪比,基于去噪后数据样本的KPCA方法可以有效检测小幅值偏差攻击和随机数据攻击造成的系统异常。(5)传统KPCA方法模型固定,无法适应变工况系统。针对此问题本文提出了一种改进思路,基于滑动窗口机制和遗忘因子实现了可以随系统工况的变化动态更新模型的自适应KPCA方法。仿真结果表明该方法可以明确区分系统正常的变工况运行和异常情况,在系统变工况运行的过程中有效检测各类假数据注入攻击导致的异常情况。
其他文献
约书亚·梅罗维茨结合了麦克卢汉的感官偏向论和戈夫曼的拟剧论,创建了媒介情境论,建构了媒介环境、交往场景与交往行为之间的联系。他运用“媒介环境—交往场景—交往行为”
本文对现代建筑的形式美以及结构进行分析和探讨,可以看到现代建筑的设计融合了抽象元素,现代主义建筑家们追求建筑的纯粹抽象美,开始完成一个用空间代替装饰的历程。建筑的外形
对于法语学习者来说,英语因素一直存在法语学习过程中,而这种英语迁移影响有助益性和妨碍性两个完全相反的作用。在本文中,笔者就以此迁移作用为切入点,以词汇教学为例,来探讨并验
石蜡是以长链烷烃为主的混合物,碳链长度在16-30范围内。油田中石油含蜡量较高,平均在20%以上,由于原油抽取过程中气压与温度的改变,石蜡会析出附着并积累在管道上,造成管道
2018年修订的《刑事诉讼法》确立了认罪认罚从宽制度的原则性地位,该制度在满足新时代中国特色社会主义法治建设需求、推动国家治理体系和治理能力现代化方面发挥着重要作用
我国如今正处于社会经济转型期,如何实现农户生计多元化发展,促进农户收入的持续稳定增长,是我国实现全面建成小康社会面临的一个重大而现实的问题。良好的生计可以帮助山区