基于深度学习的工控异常检测及攻击分类方法研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:cqccc01
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统(Industrial Control System,ICS)是国家的生命线。信息技术(Information Technology,IT)的大量使用在提高工控系统效率的同时,也为工业过程带来了一定的安全风险。近年来,针对ICS的网络物理攻击事件越来越多[1]。工控系统的异常检测是非常有效的安全防护技术,在世界范围内得到了广泛的研究[2],而目前的研究重点是如何提高工控异常检测方法的性能。同时,仅仅将异常行为检测视为二元分类问题进行处理是不够的。为了在发生网络攻击时快速定位攻击源头,并实现控制系统状态的缓解和恢复,有必要更详细地划分ICS异常模式。因此,使用深度学习方法之一的卷积神经网络作为工控异常检测及攻击分类方法。主要研究工作如下:首先,在充分考虑到工控流量特征具有强相关性的特点下,提出一种基于马氏距离的特征映射方法,并使用该特征映射方法对原始的工业数据流进行处理,将一维数据映射成为适合于卷积神经网络模型处理的二维特征矩阵。其次,提出特征矩阵可视化方法。对特征映射后的二维特征矩阵进行可视化操作,并展示可视化结果。对可视化结果进行分析,从而为基于深度学习的异常检测及攻击分类方法提供理论支持。最后,提出基于卷积神经网络的工控异常检测及攻击分类模型。根据生成的流量数据灰度图的特点,对卷积神经网络模型进行设计并搭建。搭建完毕后对模型进行迭代训练和测试,利用监督学习算法确定神经网络模型中每一层的权重系数。使用来自监控和数据采集系统的真实网络攻击数据进行模型评估。实验结果表明,所提出的基于卷积神经网络的工控异常检测及攻击分类方法在二分类和多分类两种实际场景下均表现出了优异的性能。表明该方法能够满足工业控制系统的安全需求,可以为工业控制系统提供安全助力。
其他文献
随着现代社会科技发展,电子、冶金、石油精炼和航空航天等产业对纯氮、纯氧等工业气体的需求日益激增,大型低温空气分离已成为目前大规模生产高纯气体产品的主要技术。目前在空分系统设计和运行中,节能降耗已成为主要考虑的因素。精馏塔是低温空气分离系统降低能耗的关键部机。精馏过程的流动和传热传质机理建模正是实现精馏塔设计与优化、精馏系统实时控制的核心。为开发出准确度高且求解速度快的过程机理模型,本文围绕非平衡级
飞行模拟器的传输延迟是影响飞行模拟器逼真度的关键技术之一,民航规章对飞行模拟器的传输延迟有着严格的规定,本文针对飞行模拟器存在的传输延迟进行理论分析,并结合国产民
<正>目的探讨原发性肺隐球菌病(pulmonary cryptococeosis,PC)的CT表现及病理特征,提高对该病的认识。方法回顾分析2010年01月-2019年01月期间我院收治的30例PC患者的临床、
会议
<正>【目的】肾移植排斥反应的早期诊断及干预非常重要。本研究旨于研究移植术后,患者霉酚酸血药浓度与发生排斥反应的相关性分析。【方法】本研究回顾性分析55例中山医院肾
会议
没有哪个国家愿意成为经济全球化时代“被遗忘的角落”,也没有任何企业会拒绝发展的重大机遇$$首届中国国际进口博览会上,几幕画面让人印象深刻。$$一家来自天津的外贸公司,开幕
报纸
<正>炔烃的水合反应是形成C=O键的重要方法之一,传统的炔烃水合反应一般是用强酸做催化剂,在甲醇等有机溶剂中进行,为了提高反应的转化率,在该反应体系中加入Hg2+盐。但是此
随着社会的进步,教育也在社会发展的推动下进行了改革和创新,传统的物理教学显然在当前的社会发展下,无法对学生进行更好的教学。基与此,本文就对如何提高高中物理教学的有效
在时代的大潮流下,我们使用现有的图像进行创作是不可避免的,但如何在向时代指引的大方向下保持个人的清醒和真实是我们需要注意和探讨的。图像是每一位艺术家都可利用的对象,但是我们面临着三个问题:其一、我们如何选择我们需要的图像,并且让这些图像符合自身实际情况;其二、我们如何利用这些图像进行自我表达;其三、我们应以何种心态看待利用图像进行的创作行为。本文从这三个方面深入探讨图像之下不同的艺术家的创作根据和
本文在分析老年人焦虑、抑郁产生原因的基础上,提出通过自我控制、心里治疗、改变环境等措施对老年人进行护理。