工业防火墙的设计与规则学习方法研究

来源 :中国科学院大学 | 被引量 : 0次 | 上传用户:xiaowangdoc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着近几年,随着工业信息化进程的快速推进,信息网络和物联网技术在工业控制领域的广泛应用,使得工业控制系统逐渐打破了其以往在物理环境上的封闭性,并且也开始遭受传统的信息网络安全攻击的威胁,零日漏洞。高级持续性攻击等新一代攻击手段的不断涌现,工业控制系统安全逐渐引起了各国人民的高度重视。工业防火墙作为一种有效的安全防护措施,被广泛应用于工控现场以保证自动化生产流程的正常运作。  传统防火墙是专家根据经验事先设定好过滤规则,以实现工控系统的安全防护策略,其主要的缺点是,防火墙规则设置的大部分过程,如:数据包类型识别,日志文件分析,学习和规则生成都需要大量专业人士的参与,并且无法抵抗未知的网络攻击,难以适应实时变化的网络需求,因此,对新一代智能防火墙技术的研究应运而生。智能防火墙是传统防火墙技术与机器学习算法相结合的产物,不需要专业的知识储备,更有助于一般化使用,并且具有较好的自适应能力,能够根据对防火墙日志信息的分析,学习出新的防火墙规则集,从而能有效应对新的网络攻击,阻止非法访问。本论文重点研究基于Modbus通信协议的工业防火墙规则自学习算法。  本论文首先阐述了工业控制系统体系架构、工控网络面临的安全漏洞,重点分析了Modbus通讯协议存在的设计缺陷和安全问题,详细介绍了防火墙技术的现有研究成果,深入研究了神经网络算法的优势与不足。利用改进的BP神经网络算法,在Linux操作系统下的Netfilter/Iptables框架内设计了一种针对ModbusTCP协议的工业防火墙规则自学习算法。通过神经网络的自学习和自适应能力,建立基于神经网络的防火墙规则自学习模型,使工业防火墙在复杂的工控网络环境中保持较好的适应能力,能根据学习获取新知识,形成新的行为模式,自动生成并更新规则库,减轻了管理员的工作负担,而且能够有效抵御新型未知的网络攻击。本文针对防火墙的性能,设计了测试方案,从规则自学习能力和防火墙整体性能两个方面进行了严格测试。实验结果表明,该系统能有效学习生成新规则,可以有效保障网络内的信息安全,并且防火墙性能也能达到要求。
其他文献
汽油自动调合是通过对调合规律的深入研究建立正确的调合模型,并借助数学规划、在线测量技术和自动控制技术,实现汽油调合的自动、在线运行,既能实现汽油质量指标严格控制的目的
基于遗传BP神经网络的柴油机转速控制系统是以齿条位移信号作为输入,以转速作为输出的闭环控制系统,目的是提高控制系统的性能指标,提高车辆的动力性和操控稳定性。由于传统P
能源危机和环境保护等问题日益严重,寻求一种清洁、可再生的能源已成为必然的选择。太阳能发电被认为是最有前景的途径之一。  太阳能电池板是太阳能电池实现光电转换的部件
在水利水电、交通及矿山等许多重大岩土工程中,世界各国普遍采用锚杆锚固技术对边坡进行加固处理。锚固工程中施工的复杂性及隐蔽性,致使锚固质量问题难以发现,为避免“豆腐渣工
人的行为分析是计算机视觉领域的一个重要研究方向,它在智能监控系统、高级用户接口、人的运动分析、虚拟现实等领域有着广泛的应用。行为分析的最终目标是要通过对行为特征数
学位
随着电力系统的不断发展,电网规模日益扩大,电力变压器的数量也随之增加,电力变压器是电力系统中重要的电力传输和转换设备之一,它的运行状态将直接影响整个电力系统的安全和稳定
在低压配电系统中,三相负荷随机变化产生了三相不平衡,不但影响着电力系统的安全稳定运行,也降低了供电系统的电能质量。 本设计通过对电能质量要求的分析阐明了无功补偿装置
本文对基于排斥吸引函数的一类混沌系统进行了探讨。本研究利用排斥吸引函数容易实现有界离散映射的特点,构造了一类一维及高维的混沌映射,对其分岔机理进行了初步研究,并成功应
一些微纳米尺度的物质,如细胞、DNA、碳纳米管、纳米颗粒等具有很多独特的电磁学、力学、热学以及物理、化学性能,因此在纳米电子学、微纳米机械系统、生物医学、生命科学等领