基于Modbus TCP工业控制网络入侵检测研究

来源 :江苏大学 | 被引量 : 1次 | 上传用户:asgtzyj_lxj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着工业控制现代化的高速发展,使得传统的生产制造与互联网紧密的结合,从而得到更加智能化的工控系统。工控系统智能化不仅提升了企业的生产制造力,而且方便了对远程生产现场的控制管理,但与此同时也带来了一系列网络安全问题。外部非法的攻击者可以通过网络更加轻易破坏工控系统。论文研究的目的便是解决此类问题,改善工控系统的安全。论文在分析现有入侵检测技术上进一步研究,针对现有技术的不足,提出了一种基于工业控制网络混合多类检测入侵检测方法。此外,对于海量报警日志影响操作人员正确及时处理报警信息的问题,提出了基于报警日志去重与优先分组处理方法,论文具体工作包括:(1)针对数据样本的数据不平衡以及未知类型的攻击,提出了一种多种算法结合的检测方法。分别通过KPCA、SMOTE算法对不平衡数据进行降维和平衡处理,进而基于随机森林算法对攻击类型实施划分,在此基础上,进一步对剩余未知类型数据通过KNN算法分类,从而实现了异常数据的检测。实验结果表明该混合多类检测方法对于不平衡样本数据以及未知攻击类型具有较好的检测效果,同时也明显降低了所需要的训练时间。(2)针对冗余无序的异常报警日志,提出了报警日志去重与优先级分组方法。该方法通过引入PN图建立多类报警日志之间的关联性,建立去重规则库进行去重处理,然后为了进一步加强工控环境的安全对剩余的Modbus TCP报警日志进行优先级分组处理,方便管理员快速发现解决异常入侵行为。最终实验结果表明,该方法显著提高了Modbus TCP工控系统的入侵响应能力。(3)设计并实现了基于Modbus TCP的入侵检测系统。该系统主要有五种不同的模块组成,通过这些模块将数据以图形化的方式显示,方便管理员更好的监控系统运行状态。最终实验表明,上述方法在系统中不经可以检测出未知的攻击类型,而且管理员能够及时发现并处理异常的攻击类型,使得工控系统的安全得到了保障。
其他文献
马克思主义群众观在我国探索和建设社会主义伟大事业过程中不断丰富和发展,对我国社会进程影响深远。几代中国共产党领导人始终坚持以马克思主义群众观为指导,紧紧依靠人民克
产品质量的监督检验工作,无论是对企业内部进行质量监控,还是针对流通领域开展打假活动,产品质量监督检验始终是关键的一环。通常对于产品质量的监督检验,其结果是否正确无误,数据
姚玉珍副主任医师(北京中医医院):急性乳腺炎是外科常见病、多发病之一,以乳房红、肿、热、痛,甚则化脓、溃破为特点。祖国医学称为“乳痈”,此病不分季节,终年不断,病程长久
本文以清人张潮所著《幽梦影》的英文翻译实例为根据,分析林语堂对增译、漏译和改译等翻译技巧的使用。这些分析有助于我们理解林语堂如何在翻译中实践其翻译观,即“忠实”、“
当前,中国正处于城镇化发展的加速阶段,甘肃省地处西北,整体城镇建设步伐相对落后,城镇发展空间大。为了保护兰州市榆中县青城镇历史文化名镇及青城传统村落建筑和街巷的特色
随着近些年来学校的招生规模不断扩大,传统的教学管理平台对日益繁杂的学生数据进行管理已然遇到了瓶颈。在现代教学管理过程中如何更为有效地利用现有资源,为教学管理提供便
为探索外源水杨酸(SA)对盐胁迫下酸枣幼苗生长抑制的缓解效应及其生理机制,以酸枣幼苗为材料,采用盆栽控制试验,对100 mmol·L^-1 NaCl处理下酸枣幼苗叶面喷施不同浓度SA
采用衰减全反射傅立叶变换红外光谱仪及枣庄矿区坑口烟煤样以研究低温氧化对烟煤发热量、焦渣特征值、焦渣表面形态、黏结指数GR.I、显微组分红外光谱的影响。研究结果表明:低
“艺术之始,雕塑为先。”作品以人类最伟大、最无私也是最高尚的情感——母爱为主题,雕塑这种艺术形式一直以来都被当做是表达情感重要手段,我国古代著名的母爱雕塑创作作品
通过对哈图金矿齐求I金矿区井下矿体的追索和开采,发现许多矿体都具有尖灭再现、尖灭侧现的产出规律,利用成矿地质学的原理,进行认真总结,将对矿山企业今后寻找新矿体提供方向。