基于行为特征的Modbus/TCP通信异常检测方法研究

来源 :辽宁大学 | 被引量 : 0次 | 上传用户:worldwjf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现阶段,工业控制系统(Industrial Control Systems,ICSs)已经广泛应用于国家生产和发展的各个关键领域和行业。然而,随着工业化和信息化的高度融合,工业控制系统面临愈来愈多具有时间持续性、手段综合性和目标特定性的定向攻击和高级可持续性攻击(Advanced Persistent Threat,APT),并且传统的IT信息安全技术并不能很好的适用于工业控制系统。因此,基于工业控制系统的独特性,本文以典型的工业Modbus/TCP控制网络为研究对象,提出基于行为特征的通信异常检测方法,完成对工业通信行为进行特征提取,设计相应的异常检测引擎,从而实现工业通信行为的异常判别与检测。首先,本文对Modbus/TCP工业网络中的通信行为进行分类,并对不同的通信行为进行特征提取:针对Modbus/TCP功能控制行为,结合其时序性和有限性的特点,通过分析各个功能码在序列中的分布情况和相关关系,提出一种基于加权关联分析的功能控制行为特征提取方法;针对Modbus/TCP过程数据行为,结合其周期性和时序性的特点,通过分析各个过程数据序列在不同维度和不同尺度下的复杂性,提出一种基于多元化分析的过程数据行为特征提取方法。其次,基于上述提取的两类Modbus/TCP工业通信行为特征,本文提出一种改进参数优化的支持向量机(Support Vector Machine,SVM)异常检测方法。该方法以SVM为异常检测分类器,通过设计改进的人工蜂群算法(Artificial Bee Colony,ABC)进行参数优化,从而实现了一种基于双变异的动态调整ABC-SVM异常检测引擎,能够对Modbus/TCP工业通信中的异常行为进行有效的检测。最后,搭建Modbus/TCP工业控制网络模拟实验环境,进一步对本文所提出的行为特征提取方法和异常检测引擎进行验证分析。大量实验结果表明,对比不同异常检测方法以及不同的参数优化方法,本文提出的检测方法,无论是在功能控制行为的异常检测上还是在过程数据行为的异常检测上都有较高的分类准确率和较低的检测时间。
其他文献
多机器人系统(Multi-Robot System,MRS)具有良好的自主移动性、灵敏性和强鲁棒性,能够很好的克服单机器人作业面临的瓶颈,被广泛的应用于工业生产的各个领域。多机器人系统如何协作完成智能工厂中高实时性的数据巡检任务一直是多机器人系统研究的热点,本文对多机器人系统协作进行数据巡检的任务分配及巡检任务所在车间的路径规划问题进行研究,合理的任务分配与路径规划不仅体现了多机器人系统的存在意义
矿山微震监测系统可以采集频率几赫兹到几千赫兹的多种震动信号,其包含的信息较为复杂,准确识别煤岩破裂的微震事件对于微震的定位及其震源机制的认识是最为关键的科学问题之一。微震事件的准确识别,决定了微震监测及预警技术的及时性和准确性。传统的微震事件识别方法大都需要人工手动提取特征,无法将分类器与特征提取过程相结合,过程繁琐复杂,而且多数都是浅层结构算法,对分类问题的泛化能力不强。深度学习模型被广泛运用于
报纸
元学习方法提出的初衷是为了解决标签样本量不足的问题,通过提前训练模型的初始化参数来加快模型的收敛速度。后续模型无关元学习(MAML)的出现更是显著提升了元学习思想的应用范围。一般以梯度下降法进行算法求解的模型都可以通过它来解决few-shot learning(小样本分析)问题。当前,元学习方法多应用于图片和自然语言处理场景,而化学材料数据分析也具有少样本、多任务的训练特性,属于较典型的小样本分析
事件抽取框架是构建一些特定领域知识图谱的关键必备内容,尤其是金融、医疗等新兴领域,这些领域对知识的需求量大、数据的时效性要求较高。事件抽取框架的目的是将发生的事件信息从文本中提取出来,形成包含事件信息的知识,为之后的知识图谱应用提供支持。传统的事件抽取框架中除了事件抽取方法,还会包含数据收集和数据标注部分,这些附加模块往往通过一些规则性方法来生成事件信息的标注。本文以众包的方式,使用人工标注平台,
理想的群集智能算法(Swarm Intelligence,SI)能够快速找到优化问题的一个可行解,其目的是尽快取得全局最优解,而非陷入局部最优。然而现有的群集智能算法往往存在收敛速度慢和易陷入局部最优的问题。羊群算法(Sheep Optimization,SO)是一种模拟羊群行为的新型群集智能算法,它根据群集智能算法的三种策略:全局探索、局部开发和跳出局部优化,分别通过模拟羊群的三类行为:头羊引领
自1960年代以来,基于TCP/IP协议的互联网在现代社会中发挥着越来越重要的作用,TCP/IP网络架构是一个以主机为中心的模型,该模型是根据早期互联网应用模式而开发的,例如提供连接性和共享资源。但是,随着计算机技术和网络应用的飞速发展,网络传输模式也从资源共享转变为内容分发与获取,人们关注的重点从“从何处获取内容”转变为“获取什么内容”。而最初为端到端通信设计的TCP/IP网络难以适应这种变化,
车辆驾驶过程中能否与障碍物发生碰撞直接关系到车辆的安全驾驶。由于采集的图像因外界干扰会出现图像失真,导致障碍物高度及车辆与障碍物间距的判断失误,最终发生车辆与障碍物的碰撞。因此,滤除图像中的混合噪声,更准确的判断安全行驶距离,预防碰撞事故的发生,对于汽车的安全驾驶有着重要的意义。本文针对当前采集图像中存在的缺陷设计并实现了一种基于高斯椒盐图像去噪的障碍物碰撞预警系统,为辅助驾驶人员的安全驾驶提供了
随着深度传感器与深度学习网络的发展,基于骨架数据的人体动作识别成为近年来计算机视觉领域的热门问题之一。通过传感器获得的骨架数据可以表示人体关节动态信息以适应带有噪声的复杂背景。应用图卷积网络描述人体骨架实现人体动作识别可以取得很好的识别效果,但实现过程中仍存在一些问题,如图的拓扑结构固定、会遗漏非物理连接的关节相关性、无法提取局部时空特征等。首先,参考近年来基于骨架数据与图卷积网络的人体动作识别的