基于Modbus TCP工业控制网络入侵检测分析方法研究

来源 :北京工业大学 | 被引量 : 9次 | 上传用户:gyk0088
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着工业化、自动化向着网络化、信息化的发展,工业控制系统已经成为国家关键基础设施的重要组成部分。目前,ICS已经深深地融入人们的生活、工作等各个方面,被广泛地应用于工业、能源、交通、市政等重要领域,在国家发展和人民生活水平提高的过程中扮演着重要的角色。此外,工控的安全引起了广泛的关注,然而,工控入侵检测技术的研究还处于起步阶段,虽然可以在一定程度上识别工业控制网络中的异常行为,增强ICS的安全性,但是仍存在一些问题。其中,异常检测技术存在误报警现象,而误用检测技术的漏报现象频繁发生,传统模式匹配算法计算负载大,准确性低,影响检测的性能。有鉴于此,从Modbus TCP协议的特征出发,结合误用检测和异常检测的思想,提出了SD-IDS入侵检测分析算法。该方法由协议深度解析、规则提取、深度检测三部分组成,在精测精度、误报率和漏报率等方面有了很大的改善。首先,阐述了当前检测技术的思想,对比了各种检测模型的优势和不足。并针对工业控制系统的脆弱性,从系统组件和协议两个方面进行分析,为SD-IDS方法的研究奠定了理论基础。其次,在协议解析原理的基础上,提出了协议深度解析方法。详细地介绍了协议解析流程,从中提取数据包的时间戳、协议类型、数据包长度,并从数据包的网络层、传输层、应用层三个层次进行解析,获取各层协议报文的关键字段信息。再次,为了弥补当前检测技术的不足,提出了规则提取方法。深入地发掘网络信息流之间的关系,从数据包内协议字段关系、主/从通信数据包间关系、同一功能行为类内载荷各个字段变化规律、及其周期特性、以及整体数据包可靠通信这四个层面来分析,结合工控网络协议的语义、语法、时序等特性,建立规则模型。同时,提出了深度检测方法,对工控流量进行实时检测。最后,对提出的SD-IDS方法进行建模,在仿真实验环境和真实实验环境下,模拟常见工控攻击来测试SD-IDS。结果表明,本文的SD-IDS算法能够满足现有攻击行为的检测需求,检测精度有了很大的提升,同时其误报率和漏报率大幅度降低。
其他文献
上海帕萨特B5轿车发动机热车熄火故障现象:上海帕萨特B5轿车经常出现维修后发动机热车熄火的故障。发动机控制单元中存储有故障代码16496,含义是发动机进气温度传感器G42存在问
本报讯 记者王斌 实习生郑烁珠《北京市村民委员会选举办法(修订草案)》近日首次提请北京市十三届人大常委会第三十二次会议审议。修订草案增加了参选村民范围,完善了村委
报纸
目的比较卡培他滨和吉西他滨分别联合卡铂治疗晚期三阴性乳腺癌的近期疗效及不良反应。方法我院2011年4月—2014年12月经病理及免疫组化证实为三阴性乳腺癌的患者43例,随机分
在雨润食品动荡不安之际,雨润集团总裁祝义财之女祝媛被推上了台前,现在祝媛面临的是业绩连续亏损、未偿贷款达70亿港元的雨润食品。虽然80后女接班人在食品饮料行业内早就有
随着全球化的发展,英语在人们生活中的作用越来越重要,即便将来学生不走出国门,他们在学习或工作的时候也难免会涉及英语方面的应用。此外,从功利性的角度去说,现阶段,英语是
针对前期筛选的自养硝化杆菌(Nitrobacter)菌株y3-2,以实时荧光定量核酸扩增检测系统(qPCR)测定的菌液终浓度为指标,设计单因素试验和正交试验对其培养基和培养条件进行优化
目前,城市绿化、小区景点及新农村建设,大都选用干径3~5cm的绿化苗木。为适应市场需求,加快绿化苗木的培育,我们经过两年的探索,不断地改进繁育技术,总结了一套用毛桃砧木春
提及国内的葡萄酒品牌,除了"霸占"餐馆酒单的王朝和张裕,许多人对通化葡萄酒的名字似乎已经感到陌生。在一众酒类上市公司中,通化葡萄酒股份有限公司(以下简称"通葡股份")更
据俄罗斯质量监督署Roskachestvo新闻报道,由于很多乳制品制造商害怕透露其产品中含有乳脂替代品即植物脂肪而不公开其真实的产品成分,如大众食品“酸奶油”,其成分中就包含
8年前,凭借两袋茶的碧生源达到事业巅峰,不但成功在香港上市,其当年的营收更是高达8.74亿元,创下历史的最高值,成为中国减肥市场第一品牌。然而好景不常在,如今的碧生源不得