基于孤立森林的工控网络入侵防御系统的研究与应用

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:rosy888888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全作为国际上新兴的“战场”,近些年来越来越多的作为关键词出现在了国际新闻中,例如2020年初的“美伊”冲突中,伊朗宣称收到并抵御住了历史上检测到的最大规模的网络攻击,还有联想大约十年前攻击伊朗核设施的大名鼎鼎的“震网病毒”以及其他层出不穷的网络安全事件和网络监听丑闻,不难发现如今全世界各国已经陆续将网络作为继海陆空和太空之外的又一个主要战场,而在这种日益严峻的安全形势下,互联网突飞猛进的发展又是提高国民生产力不可缺少的重要动力,因而对于网络安全的研究有着十分重要的意义和迫切性。工业控制系统(ICS,Industrial Control Systems)已成为我国现代化生产的重要支柱,其安全问题也是国家网络安全的重要组成部分,因此建立针对于ICS的综合入侵防御系统十分重要。本文针对基于机器学习算法的工控网络入侵防御系统开展了研究,主要工作及贡献如下:(1)针对传统入侵检测中静态规则检测的不够灵活以及专家规则的人力成本过高且时效性较低问题,提出了一种基于机器学习的无监督异常检测算法。在系统截取网络流量或其他行为信息数据后,首先进行简单且高速的预处理,将数据简化为向量形式,根据向量具体数据,构建出不同的树,并由这些树构成森林,根据树每个数据在树中的具体位置,经过计算得到数据的异常分数,最后根据这个异常分数判断数据是否为异常数据。由于提出的无监督机器学习算法训练不需要进行预先的数据打标处理,算法同时也适用于难以进行数据收集分类的实际ICS系统应用场景。(2)针对工业控制系统的环境特点将孤立森林算法模型改进为流模型,可以应对无限的流量同时将检测结果实时返回。改进后的算法模型是基于决策树的森林模型,在完成了初步的模型建立之后,可以将数据流引入一个缓冲区。当缓冲区中的数据满足一定条件后,采取修改树结构的方式对整个森林进行更新;在更新操作结束后,还会对过于臃肿以及检测结果偏差相对较大的部分树进行丢弃处理,同时会用最新的数据重新构建相同数量的树,保证森林中的树数量恒定。(3)设计并实现了一个入侵防御系统结构。整个入侵防御系统采用C/S模式,一个服务端可以同时监控多个客户端的安全状况。客户端agent进程主要负责对数据的采集和对异常行为的阻断或者其他处理操作,采集的数据包括宿主机的网络流量信息和部分进程行为信息。服务端会根据传回的数据进行客户端宿主机安全状况的分析,首先根据静态规则判断进行初步的判断,如果判断结果正常则将数据输入机器学习部分,进行进一步的检测分析。所有从客户端传回的数据都会被存入Elasticsearch进行备份存储,而入侵防御系统相关的数据则会被存放在Mongo数据库中。此外,入侵系统还提供一个网页管理界面系统,提供对系统整体的管理和控制功能以及对数据的可视化展示。本文设计并实现的入侵防御系统同时也是与国家某机构的合作项目中的研究成果,并已经进行了试用部署,为提升国家电网的安全防御水平起到了一定的作用。
其他文献
对口支援从提出伊始到试点实施,逐渐形成一套比较完善的、内容覆盖面极广的政策体系,是充分结合我国独特的社会背景、发展阶段、社会治理、政策建设等多方面要求,在实践中摸索出来的珍贵的政策创新。对口支援也是实现区域协调发展的不可或缺的中国方案。现有的对口支援政策在灾害重建,发展落后地区、少数民族聚居区和边境地区的经济社会和脱贫攻坚第一线都发挥着重要作用。当前,我国经济发展进入“新常态”,经济增速放缓、产业
盈余管理在我国上市公司中比较常见。随着独立审计制度的完善以及“风险导向”审计模式的运用,注册会计师的风险意识日益增强,对上市公司的盈余管理行为更加重视。当上市公司的盈余管理程度超过审计重要性时,注册会计师为将审计风险降低至可接受的低水平会发表非标准审计意见以避免严厉的处罚。根据Francis和Krishnan(1999)[32]的分析,会计盈余的不确定性对注册会计师而言难以把握。注册会计师出于审慎
如今,巨大的能源需求以及化石能源消耗带来的环境问题已经成为制约社会发展的主要因素,可再生能源发电成为解决这一问题的关键。然而可再生能源发电的不确定性导致电力系统稳
电解加工作为一种特殊的加工方法,在生产制造中有着非常重要的价值。电解加工的过程大多需要在密封的加工腔内完成,此时加工腔的密封性对工件加工的精度有着较大的影响,此过程中,作为密封的关键部位,电解加工夹具的轴封设计好坏又在较大程度影响了加工腔的密封性好坏,需要为电解加工夹具选择和设计合理轴封装置并提高其密封性。基于结构优化分析理论,对所设计的轴封装置的重要受力部件法兰进行尺寸优化,优化效果明显;开展3
随着全球环境污染问题的日益严重,减少化石能源的使用和降低温室气体排放已成为现今亟待解决的难题。现代工业对产品的功率密度、功能性以及服役条件提出了更严苛的需求,其中铝基复合材料由于密度低,比强度高、比刚度大和良好的耐磨性等优点,已被广泛应用于航空航天、汽车制造等领域。石墨烯是由碳原子经SP2轨道杂化后形成的二维碳纳米材料,其理化性能优异,是研究发现的一种理想的增强相,然而目前关于石墨烯铝基复合材料的
随着“大众创新,万众创业”时代的来临,社会进入自主创业的浪潮。由于旅游业灵活、多元、可进入性门槛相对较低、依附性和带动性强等特点,使得旅游业成为创业者们首选的行业之一。旅游小微企业的形式为社会草根阶层创造了一个逐步成为企业家的“就业过渡途径”,也为国民经济的增长和就业岗位的增加做出了重要贡献。在旅游小企业中企业家占据了核心地位,企业的成长往往取决于企业家是否拥有成长意愿。基于此,本文聚焦旅游小企业
全球化市场竞争日益加剧,制造业作为国民经济的支柱性产业正面临着严峻的挑战:如何在保证产品质量的同时,高效、准确地满足客户需求。车间调度方法是通过合理分配企业资源、提高效率和降低成本的重要途径。因此,结合当代制造业遇到的问题开展车间调度方法的理论研究与应用具有重要的意义。本文主要针对电容器生产车间调度进行研究,通过对问题的分析与提炼,提出面向电容器生产车间的柔性流水车间调度问题(Flexible F
本文主要研究两种岩石(红砂岩和黄砂岩)在不同围压三轴下声发射规律以及各应力路径下强度之间的关系。从声发射规律,比较统计各应力路径下的强度研究应力路径对强度的影响:通
本文利用2008年经济普查数据考察人力资本外部性的来源和作用机制。首先,我们通过构建生产函数的方式来捕捉人力资本外部性,并考察人力资本外部性与城市规模的关系,结果表明城市人力资本对服务业企业的正外部性主要体现在大城市和大企业中,且城市规模越大人力资本正外部性越显著。进一步地,我们通过控制行业间的投入产出关系以排除潜在的影响,结果依然表明城市规模会加强服务业行业内和行业间人力资本外部性对企业收入的促
随着电动汽车动态无线供电技术的快速发展,尤其是当电动汽车规模化发展后,该技术不仅使得电动汽车充电变得简单便捷,而且减小了对电动汽车电池容量的要求。但是采用该技术的电动汽车动态无线供电系统目前存在着地面端发射线圈轨道设计不合理、接收端各电动汽车车载电池电量不相同等问题,而且其本身也存在着传输功率波动、控制不稳定等缺点。本文就电动汽车动态无线供电系统的功率稳定问题,通过优化对发射端线圈的设计与控制,最