工业控制系统数据驱动的入侵检测研究

来源 :浙江大学 | 被引量 : 0次 | 上传用户:biuesnow
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统(Industrial Control System,ICS)在工业生产中处于核心控制地位。ICS正逐渐向开放、互联、通用的方向发展,与企业网乃至互联网的融合程度不断加深,传统的信息安全威胁不可避免地蔓延到工业控制领域。近年来,针对ICS的网络攻击对一些国家的核设施和关键基础设施造成了巨大破坏,恶意入侵严重威胁国家安全和公共安全,ICS安全需求日益迫切。入侵检测系统(Intrusion Detection System,IDS)能够监控网络活动,有效地生成潜在或企图入侵的警报。入侵检测是保证ICS安全的重要技术手段,是通信网络纵深防御策略中的重要一环。IDS在传统的网络安全中已经得到了广泛的研究,但针对ICS的入侵检测系统的工作仍然存在一些亟待解决的问题:(1)支持IDS研究工作的公开工控安全数据集数量有限,物理过程数据占比不高,包含数据类型不全面,正负样本不均衡;(2)基于误用的入侵检测方法不具备检测未知攻击的能力,基于异常的入侵检测方法建立模型对专家依赖性强,建模难度大;(3)在线部署的入侵检测系统数量有限。针对上述问题,本文首先建立了一个工控安全数据集,包含7类攻击,支撑IDS建模、测试与评估。其次,建立了四种基于机器学习的入侵检测模型,能够有效检测入侵行为并告警。最后,将多种入侵检测方法集成为在线检测系统,该系统检测率高,检测速度快,对未知攻击具备较好的检测性能。本文开展的具体研究内容如下:1.针对可支撑IDS研究的公开ICS安全数据集少的问题,本文建立了一个乙醇精馏系统(Ethanol Distillation System,EDS)安全数据集。该数据集包含41种不同攻击向量,从信息侧实施攻击,对网络通信、数据隐私、系统运行等方面造成影响,覆盖接入网络、解析通信、建立信息物理映射、直接接触等不同攻击阶段。数据采集于真实测试台,同时包含网络通信数据包和系统运行物理信息,正负样本数量差异小。2.针对ICS入侵检测系统建模难、对未知攻击检测难的问题,本文建立了机器学习的入侵检测模型。本文在分析ICS系统物理信息特征的基础上,分析了入侵检测和分类问题的相似性,基于树模型、集成学习、支持向量机(support vector machine,SVM)、神经网络等多种二分类方法,开发机器学习入侵检测方案。该方案无需专家知识,自动提取特征并分配权重、建立检测模型。实验表明,建立的入侵检测模型可以检测通过该方案提取的特征与直接遭受攻击的参数重合程度较高,对针对物理数据造成影响的攻击检测率接近100%,误报率低;对系统生产无直接影响的攻击被检出率较高;针对以同时实施命令注入和传感器篡改的多点位攻击,检测效果好,能够满足ICS入侵检测的需要。3.本文集成多种入侵检测模型,搭建了实时检测系统。该系统获取上位机与可编程逻辑控制器(Programmable Logic Controller,PLC)间通信数据包,自动解析数据包后通过检测子模块进行入侵检测,最终结果由子模块投票产生。其中,检测子模块为通过训练和检测的机器学习入侵检测模型。检测到攻击后,该系统发出警报;针对控制参数篡改类攻击,该系统自动响应恢复控制参数。实验表明,作为实时检测系统,该系统导入时间短,检测速度快,检测时延小,对未知攻击检测性能好,部署后对控制系统通信效率、控制过程无明显影响。
其他文献
近年来智能手机的发展陷入外观结构标准化、样式化,硬件、软件同质化的瓶颈时期,去掉Logo甚至很难区别不同品牌的手机。折叠屏手机作为当今手机行业最前沿,技术难度最高的产品,也是国内外手机厂商认为能够作为弯道超车苹果的技术。三星、华为、小米、到最近的OPPO各推出了自家的折叠屏旗舰手机,荣耀、Vivo也在推出各自的折叠屏手机。折叠屏手机水滴型铰链跟U型铰链结构相比,在同等厚度的前提下,由于水滴型铰链的
学位
数字政府是对电子政务的延展和重塑,是以数字技术为支撑履行职能的运作模式,展现了政府数字化管理水平和能力。数字政府对内可实现高效办公协同,对外可提供优质政务服务,加强数字政府建设有利于提升政府治理能力现代化水平。本研究先阐述了建设数字政府的必要性,然后分析了我国建设数字政府的互联网基础设施情况,最后在分析我国数字政府建设成效的基础上,提出存在的问题和解决对策,以期为数字政府建设贡献智慧,助力数字时代
期刊
在国际国内双循环大背景下,铜矿资源的开发如何协调生态环境保护与矿产资源安全是亟待解决的关键问题。本研究以传统的现金流量模型为基础,添加生态补偿因素形成改进后的现金流量模型,具体研究江西铜业股份有限公司铜矿资源的可供性。研究表明:将生态补偿费作为环境因素加入现有现金流量模型中可以更好地分析我国的矿产资源可供性;现阶段江西铜业股份有限公司的铜矿资源是可供的;影响铜矿资源可供性的关键因素是矿产品产量。
期刊
热力管道系统是保障北方城镇居民生产和生活的重要基础设施,是重要的生命线系统。近年来,随着我国经济发展,城市建设规模逐步扩大,热力管道运行里程数越来越长,早期敷设的热力管道受服役年限、腐蚀等因素影响,故障风险逐年增加。建立起热力管道专用内衬修复技术对热力管道的安全维护、提升其服役性能与使用年限具有重要的现实意义和应用前景。受限于耐高温内衬修复材料选材与可靠的内衬端口连接技术,国内外对热力管道内衬修复
学位
本文研究了n个顶点完全图上随机SIS(易感-患病-易感)传染病模型的未知参数的统计推断问题。该模型有两个参数,即感染率λ和恢复率θ。随机SIS传染病模型,又称接触过程,描述传染病在完全图上的传播过程。图上的每个顶点都处于两种状态之一,即“易感”和“患病”。其中易感顶点的感染速率λ与其患病邻居的数量成正比,而患病顶点的恢复率θ则恒定。我们假设初始状态为所有顶点均患病。首先,我们研究恢复率θ=1已知、
学位
人口老龄化程度的加剧,导致我国劳动力市场存在年龄结构失衡以及“人口红利”消失的难题,劳动年龄人口将会在出现负增长的危机,这回妨碍我国深化改革进程,给我国可持续发展战略带来严峻的挑战。如何充分挖掘潜在劳动力,实现有效劳动供给最大化,使社会和经济可持续平稳发展是我国当下面临的重要。在中国传统社会里,家庭成员是高度团结的,并在以家庭为共同体守望相助、协力同行。由于家庭分工,在面对高强度工作压力和生活压力
学位
税收是一种有别于其他政府财政收入的一种固定性收入,税务机关负责执行党中央总局下发的各类税收政策,既需要开展税收政策的相关解释宣传还起到了监管作用,为国库提供税收收入,肩负着重要职责。为打造与全面建设小康社会目标相匹配的税务人才队伍,强化税务系统公务员自身能力,提升税务系统公务员综合素质,对税务系统的发展和税收工作的开展都具有重要的意义。2021年6月,国家税务总局下发《全国税务系统公务员培训实施办
学位
“十四五”规划中明确制定推动交通运输结构调整的决策部署,以推进大宗货物运输“公路转铁路、公路转水路”为主攻方向,积极推进构建现代化综合交通运输体系,完善综合运输网络发展。随着新型城镇化政策的推进,我国城镇化的发展已经由提升城镇化率的传统城镇化转向为以人为本的新型城镇化。因此,实现城镇化由高速发展迈向高质量发展尤为重要。本文在借鉴整合相关学科研究成果的基础上,尝试从“公转铁”的视角切入研究,并结合面
学位
结构性存款产品于1986年诞生于华尔街,为由所罗门公司发行的股指型结构性存款产品。结构性存款产品在固定收益产品基础上加入金融衍生品,合成出一个新型的可投资类金融产品。为了化解银行业风险,国家于2018年发布了《资管新规》,明确打破了刚性兑付的要求,在此基础上也明确规定理财产品的收益不可以保本。虽然由于改革的实际困难性,央行于2020年8月公布将《资管新规》的过渡期延长至2022年底,但是其政策发展
学位
机构编制工作是党的一项重要工作,机构编制资源是重要的政治资源、执政资源,因此必须牢固树立党管机构编制的意识,旗帜鲜明贯彻执行党对机构编制工作的集中统一领导,充分发挥职能作用,坚定不移把加强党的领导贯穿到机构编制工作各方面各环节,保证机构编制工作能够充分体现党的意志。通过对X市机构编制管理工作的实地调研,挖掘表象问题背后亟待改进的制度和管理问题,并提出行之有效的解决方案有助于丰富基层机构编制管理理论
学位