工业控制系统网络攻击场景还原技术研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:hsqcn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息与通信技术的广泛应用,工业控制系统(Industrial Control System,ICS)面临着越来越严重的信息安全威胁,同时由于其信息网络与物理现场高度耦合,一旦遭受网络攻击入侵,极易对被控对象乃至物理空间产生严重破环。因此,需要在深入分析工控系统机理的基础上,构建工业信息安全防护体系,提高工业控制系统的安全性能。其中,攻击场景还原作为工业信息安全防护体系的重要组成部分,能够为安全加固提供有力的信息支撑,已逐渐成为科研人员的研究重点。本文以工业控制系统信息安全防护为背景,着眼于攻击场景还原的相关技术研究。文章首先分析了工业控制系统特点,并由此引出攻击场景还原的功能需求。其次,设计了适用于工业场景下的基于模糊证据推理的攻击取证技术方案,为攻击场景还原提供有效的数据支持。然后,在工业控制系统信息层、物理层高度耦合的特性基础上,提出了“关联”+“推理”的攻击场景还原技术方案。先在逻辑关系的基础上,设计了基于因果关联分析和相似性优化策略的告警关联和路径关联方案;再针对工业控制系统的运行特点及其设备功能间的安全关联依赖性,构建基于贝叶斯网络的攻击传播过程模型对关联证据进一步地计算、推理,从而实现既有安全事件的复盘。最后,采用硬件在环策略搭建出模拟实际工业控制系统的仿真实验平台,并在此平台基础上,实例化本文所提出的场景还原方案并验证所提方法的有效性。实验结果表明,本文设计的适用于工业环境的攻击场景还原方案,其在减少漏报、误报的基础上改善了场景分裂情况,能够有效识别出攻击者意图,为系统信息安全防护提供有力的洞察支持,具有一定理论价值及现实研究意义。
其他文献
社会在不断的进步,家庭的结构也随之发生改变,慢慢地向小型化发展,大多数年轻的子女都和老人分开生活、居住,有些则是为了追求自己的事业而远赴他乡,这些社会现象直接就造成
FeSiAl合金片状微粉具有低磁晶各向异性和高磁导率的特点,通过调节微粉形貌可以使材料在吉赫兹频段具有优异的电磁吸波性能,在军事隐身及民用抗电磁干扰方面得到了广泛应用。
毛泽东同志关于农业现代化的理论与实践,是他的经济思想的重要组成部分,也是毛泽东思想的重要内容,对中国农业现代化的探索,对于农村经济体制改革的实践,有着重要的理论指导
新媒体的出现对传统思想课单向理论灌输的施教方式产生了一定的影响,使得思政课教育者不得不认真思索新媒体带来的机遇和挑战.以及考虑充分发挥新媒体优势增强思政课教学效果的
2019年8月到2020年1月,笔者在天津一汽丰田汽车有限公司实习,负责中日双方人员的口译工作。本口译实践报告便是以此次实践内容为基础形成的。在此次口译实践中,笔者主要的工作是为日方科长和中方员工提供交替翻译,内容包括科内小型会议翻译以及现场翻译。本报告以目的理论为指导,并以该理论在翻译实践中的应用为基础,对小型会议翻译和现场翻译进行了案例分析。本报告主要包括实践任务描述、任务过程、案例分析、实践
目的:系统评价霉酚酸酯联合激素治疗过敏性紫癜性肾炎(Henoch-Schonlein purpura nephritis,HSPN)的疗效和安全性。方法:检索PubMed、EMbase、CENTRAL、Cochrane Library、ACP Journal Club、OVID、EBSCO、维普、知网和万方数据库,全面收集建库起至2019年1月间符合条件的、有关霉酚酸酯治疗HSPN的随机对照研究(
扶贫开发是我国消除贫困,缓解社会矛盾,构建公平正义社会的重要途径。2013年,我国提出精准扶贫战略思想,按照地域、贫困状况存在的差别调整措施,以实现特定地区和特定对象的
目的研究腹横筋膜阻滞联合布托啡诺在产科术中的应用效果。方法选取2018年8月至2019年8月濮阳市妇幼保健院产科收治的138例孕妇。孕妇均接受剖宫产。按照麻醉方式将研究对象
新课改要求教学活动中的师生转变位置,提倡以学生为教学的主体,让学生自主构建知识体系。顺应新课改的要求,近年来,支架式教学模式在我国发展起来。相较于传统教学模式,支架式教学模式不仅注重以学生为本,同时强调教师对学生的引导作用,在教学过程中既有独立探索,也有协作学习,更利于激发学生学习兴趣,提升学生能力。本文将支架式教学模式应用于物理学科,通过查阅资料,学习并总结归纳了与本课题相关的国内外期刊文献,在