基于深度学习的工控系统入侵攻击检测及线索发现方法研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:sinjorzhang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测只是工业控制系统中安全体系的起始部分。由于工业控制系统的重要性,工控领域内的重要的有关安全的决策必须由相关的工控安全专家做出。因此,简单的入侵警报在工控领域的安全系统中的作用非常有限。同时,由于模型缺乏可解释性,基于深度学习的入侵检测模型在发出入侵警报后,难以提供更多与入侵相关的线索,这大大限制了深度学习方法在工业控制网络入侵检测中的应用。为了解决上述问题,本文研究了有关的模型解释方法,选取有关的角度,最终从信息的角度分析了深度学习模型在计算过程与分类过程的关联性。发现可以分析深度学习分类模型的隐藏层,得到模型在计算过程中隐藏层的输出变化与分类线索之间的关系。针对这个发现,本文利用近似推导的方法,设计了一种逐层传递方法用于异常映射。该异常映射方法将输出的异常值以贡献度的方式,逐层传递直至输入层。这样就可以获得输入层中的各个特征差异对输出异常的贡献度,及入侵线索。同时,考虑到数据集中可能已经包含一些先验信息,为了更好的利用这些先验信息,本文设计了新的归一化方法,可以解决数据范围被过度缩小的问题同时增加线索发现的可读性。对于数据集收集过程中可以获得的先验知识,本文针对一种可以低成本获得的数据集设计了过滤规则,从而以更准确的方式呈现计算结果,从而应该可以帮助工控安全专家更快地锁定并应对入侵威胁。经过实验验证后可以发现,本文设计的方法可以从模型的计算过程中提取模型输出之外的入侵线索,提取入侵行为的关键特征,并且经过简单的处理后可以以图形化方式直观的表达结果。而且具有合理的应用数据集收集阶段得到的先验知识,对线索发现的结果进行进一步的精简和提升。
其他文献
公司治理是现代企业制度最重要的组织结构,金融机构治理是公司治理研究的重要领域。1998年亚洲金融危机、2001年美国安然公司和世界通讯公司丑闻,以及次贷危机、雷曼公司倒闭
微博数据的情感分析具有重要的应用价值,通过对其分析,我们可以提取出民众关注的热点问题以及民众对于热点话题的情感倾向。但是这类文本数据往往面临着稀疏性强和噪声大的问
近年来,我国的经济飞速发展,而环境保护问题日益严重,逐渐成为威胁人民生存和发展的重要因素之一,也是最突出的一类社会问题。由于环保问题的复杂性,资源、信息、技术、人员
随着经济的发展和社会的转型,人口老龄化现象日益严重,养老问题亟待解决。继家庭养老、机构养老之后发展出的社区养老模式,越来越受到老年人的欢迎,社区养老不仅能够满足老年
本篇论文统计了2013年至2016年资金在A股二级市场上的举牌事件,采用事件研究法和多元回归统计的方法实证检验了资金二级市场举牌的市场反应及对上市公司绩效的影响。对于资金
深度学习是近十年来人工智能领域最重要的突破之一,基于深度卷积神经网络模型的人脸识别研究取得了显著的进步,开始进入工业应用阶段。但是,现有的基于卷积神经网络的人脸识
股票价格作为证券市场实现有效资源配置的基础手段,是证券市场发挥其最基本职能的关键。证券市场运用股价的信号机制引导资本进行有效配置,以获得最大的投资回报,其良好的运
近几十年来超疏水表面的研究发展迅速,相较之下从研究成果到实际应用的转化却非常有限,转化过程中仍然面临着成本高、产品耐用性不足等难题。本文工作基于仿生理论和表面浸润机理,选取两种低成本、高性能的常见疏水性树脂为基础材料,致力于制备出超疏水性高、实用性能好的超疏水表面材料。此外,当前超疏水材料研究中性能评价测试方法的不统一,使得科研成果之间很难进行比较,不利于学科的发展。基于此,本文对超疏水表面性能测
区域水权交易是解决我国目前水资源空间分配不均的最有效途径。我国在水权交易制度建设方面起步较晚,但一直处在积极探索阶段,区域水权交易案例逐年增多,特别是2014年水利部在七个省级区域开展水权交易试点以来,我国水权交易建设的步伐明显加快,但我国目前区域水权交易制度还存在很多不完善的地方,如法律法规不健全、水权定义不明确、纠纷处理机制不完善、价格体系不完整、监督管理制度薄弱、生态补偿机制缺失等,以上问题
近年来,智能交通系统作为一种高效的技术手段,被广泛应用于城市交通管理领域。实时、准确的交通信息能够辅助智能交通系统实现有效的交通管理与控制。实时掌握并准确预测交通流信息,满足智能交通系统对于交通信息的数据需求,可为城市路网运行效率和服务水平的改善提升提供良好基础。本文基于对城市道路短时交通流时空特性及其影响因素的分析,结合深度学习理论构建短时交通流预测模型,为城市交通管控提供实时准确的交通信息支撑