工业控制系统入侵检测技术研究

来源 :电子科技大学 | 被引量 : 6次 | 上传用户:guosl1987
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统(ICS)作为国家关键基础设施(如发电厂、污水处理系统)的重要组成部分,保证其安全运行具有重大意义。随着计算机技术的飞速发展和“互联网+”、“工业4.0”等思想的普及,原本处于隔离状态下的工控系统开始更多地接入到复杂的外部网络环境中,攻击事件愈演愈烈。对工控系统信息安全问题的研究变得越来越重要,入侵检测技术是其中一个重要研究方向。根据数据来源的不同,工控系统的入侵检测技术主要分为两种:基于网络流量的入侵检测方法和基于系统过程参数的入侵检测方法。在前者的研究中,存在对Modbus串行通信安全性研究不足的问题;而在后者的研究中,由于工控系统要求高实时性,一些采用了机器学习方法的检测算法存在检测效率不够高的问题。本文在前人研究的基础上,就基于网络流量的入侵检测和基于系统过程参数的入侵检测两个方面展开了进一步研究。本文的主要贡献与两个创新点包括:1.将Modbus串行链路上的典型异常行为总结归纳为六个类别:非法协议消息、侦察攻击、潜在的拒绝服务、拒绝服务攻击、响应注入攻击和命令注入攻击,并进一步列举了细化的共计19种异常行为及其可检测特征。然后针对异常行为提出了用于Snort的检测规则模型,并给出了测试结果。2.提出一种计算合适的最近邻数量k值方法,以避免人为错误以及处理效率低的问题。在基于过程参数聚类的工控入侵检测方法中,其评分技术中的最近邻数量k值是通过经验设定的,而本文通过建立数学模型,将此问题转化为求跳跃点的过程,从而计算出更为合适的k值。改进方法使得对正常数据的评分值和异常数据的评分值有更好的区分,正常数据的评分值集中于评分值较小的区间,而异常数据的评分值处于分值较大的区间。也使得划分的微簇半径尽可能大,从而减少了检测规则的数量,提高了检测的实时性。3.提出一种通过重新调整微簇而减少微簇数量的方法,以达到减少检测规则数量的目的,在保障检测准确性的同时,提高检测效率。原有方法采用固定宽度聚类技术来划分微簇并提取检测规则,在选择宽度参数w(即微簇的宽度)的过程中采用的是经验值,可能导致因为宽度选择过小而得到较多的检测规则,需要更长检测时间的问题,与工控系统有限的硬件资源以及高实时性要求的特性相悖。本文对此过程进行了改进,并通过仿真实验验证了改进方法的优越性。
其他文献
<正>2011年4月29日,英国王室在首都伦敦为威廉王子与"灰姑娘"凯特举行隆重婚礼。其间两人的礼服、婚纱、配饰等相关元素成为全世界纺织服装行业瞩目的焦点。当凯特穿着由Alex
摘 要:情感是一个人对外界刺激所产生的心理、动作的流露,也是人们成长发展的重要因素。小学阶段的学生心理发展正处于萌芽阶段,心智还不成熟,如果能够对小学学生进行很好的情感教育,将会使学生们树立起正确的情感、态度、价值观,激发起他们的学习兴趣与学习潜力,并且能够提高学生的综合素养与能力,对于学生们的成长发展有着重要作用。基于此,本文将对小学语文教学中如何实施情感教育进行分析,为相关研究人士提供参考。 
本文采用溶胶.凝胶法制备了纯壳聚糖膜及纳米TiO2/壳聚糖复合膜,用X-衍射(XRD)、红外光谱(FI—RT)、扫描电镜(SEM)进行表征,并测试了TiO2/壳聚糖膜的热稳定性及机械性能。X-衍射(XRD)表明,
“单位的春晚,已经不再是以前简单的唱唱歌,跳跳舞了。而今的单位春晚,注重的是专业化、艺术化、特色化。自然,演出用的服装够不够专业.主持人的礼服上不上档次成为衡量这些的重点
本刊讯(通讯员 杨士坤)2013年8月27日,国家无线电监测中心、国家无线电频谱管理中心(以下简称“中心”)迎来了25周岁生日。30日下午,中心在北京召开了庆祝中心成立25周年座谈会。工
2010年12月15日至17日,由中国印染行业协会和中国染料工业协会主办、Intertek天祥集团协办的“2010中国印染和染料行业产品生态安全论坛”在上海成功举行。此次论坛旨在进一步
探讨生产、销售、加工及检验各环节采用的测试方法——机测(Almeter仪)长度、手排长度两者的关系,使两者有机结合,对于合理开发利用毛绒稀有资源,促进毛绒产业的发展具有十分重要
进入互联网时代,信息化技术的地位日益重要,信息安全的问题也日益突出。针对当前烟草工业企业的信息安全,特别是卷烟生产工控系统面临的风险和存在的诸多问题,从不同角度分析
慧贤皇贵妃高氏本内务府包衣出身,后因受宠而初封贵妃,其家族亦得以由包衣而抬入镶黄旗,并逐渐成为内务府外戚显贵。然而,史传不仅对高氏的记载极为简略甚至还有讹误,其家族
通过对不同比例的天丝/棉混合物的x射线衍射光图谱研究分析,发现天丝特征峰位12.1&#176;、19.9&#176;、21.7&#176;的峰面积与天丝含量的比例线性关系不明显。以上述3个特征峰的峰