基于PLC控制系统的入侵检测和防御

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:xingli1314
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统(ICS,Industrial Control Systems)的网络物理安全问题正在变得日趋严重,不管是从网络信息安全还是从物理数据完整性的角度,ICS所面临的安全风险和入侵威胁都在不断增加,而且伴随着工业安全事故的数量逐年增加,相应带来的破坏和灾难也越发严重。所以,ICS的网络信息安全和数据安全已经成为越来越需要全面和深入研究的关键领域。正是在这种背景下,为了检测对ICS中最核心的PLC控制系统的入侵威胁,我们需要建立安全系统和国家关键基础设施安全的综合防御系统,本文针对PLC控制系统网络物理安全的入侵类型、控制器本身及其与物理设备交互数据的脆弱性特点,在研究和设计攻击和入侵检测方法的方面主要做了以下工作:1.构造了基于故障检测机制错误序列注入(FSI,False Sequences Injection)攻击,其可以避开现有的系统故障检测机制,通过感染和篡改PLC的输入信号迫使其执行误操作并破坏控制系统的关键设备。首先我们对PLC控制器和物理设备之间交换的信号或堆栈数据进行采集;利用输入和输出向量数据库,然后我们辨识出与故障检测的建模方法类似的无故障的离散事件模型;我们搜索所有的不可被故障机制检测的虚假序列的集合,并且通过获得适当长度的恶意序列对受控制的传感器采集的输入信号进行篡改实施攻击。通过与类故障攻击和假数据注入攻击的对比实验仿真表明我们的方法能够对部署故障检测的控制系统造成一定的破坏性威胁并证明构造的攻击的有效性。2.设计了基于异常数据的入侵检测机制,其针对控制系统中控制器接收来自本地和远程输入信号的完整性和安全性而设计,并且考虑到错误序列注入攻击序列构造特性设计了有效的FSI检测算法。与攻击建模类似,首先采样数据库,辨识出能够高度复现待检测系统的无故障离散事件模型;然后针对不同异常数据注入攻击的特点,分为两个阶段设计异常数据检测算法。第一阶段将监测的控制器输入信号与模型的预期输出残差对比判断是否数据异常;第二阶段对隐蔽的错误序列注入攻击设计额外FSI检测算法来防御此类型的攻击;并对检测存在异常的数据分析判断,定位到具体攻击源并给出相应的应对措施。最后通过与类故障攻击检测和FDI攻击检测的对比实验仿真表明我们的检测在面临FSI攻击威胁时能起到很好的检测和隔离保护作用。3.设计基于规范的入侵检测设计,其针对可编程控制器本身控制程序和指令的保护并使其免受恶意代码注入而设计,只有经过验证合法的程序和指令才能从操作系统或控制服务器上传到指定的可编程控制器设备中。首先将PLC代码(IL code)格式化整理并通过IL2bool IL算法转换为中间语言;并将布尔逻辑指令表代码通过模板实例化(Template Instantiate)过程被迭代地执行转化,将通用模板代码实例化为验证工具Nu SMV输入程序;然后我们通过将得到的形式化代码模型(Nu SMV code)输入到验证工具Nu SMV逐个地检查我们的安全规范,每个布尔规范表示有限状态机中的安全属性是否为真,如果存在任何可达的路径其属性为假,则会给出相应的反例并证明存在安全违规不能上传到PLC设备中。最后通过与SABOT和HOMER模型的对比实验仿真表明,相比SABOT和HOMER模型,我们的模型验证对控制系统面临恶意代码注入的攻击可以在更短时间内更精确的检测攻击来保护系统。
其他文献
在精度平面图像扫描的领域中,以扫描仪、复合机为代表的线阵结构占据着绝对份额。在还原平面图像的质量方面,线阵具有其他结构难以逾越的优势特点,但是在成本和结构方面,线阵
新课标对高中思想政治学科的教学提出了新的目标,也对所有高中思想政治教师提出了新的要求。受固有思维、教学习惯等因素影响,许多教师难以发现并改变既有教学中不符合新课标
铸造是一种传统但复杂的热加工过程,温度场和流场、溶质场相互耦合彼此影响,对其凝固过程中发生的一些现象迄今无法完全准确地建立模型,而且由于系统的复杂性,边界条件的测量和系统内部材料及界面的热物理特性也无法完全掌握。铸造过程中温度场的演化决定了铸造缺陷和应力应变场的分布,是材料加工过程计算的根本。A356铝合金具有较高的比模量和比强度、良好的耐腐蚀性、高的疲劳强度,并且焊接性能和冲压性能优良,能够以铸
负数据库是一种新兴的数据保护方法,其存储原始数据的补集信息。关于负数据库的研究主要集中在两个方面:负数据库的生成算法研究和负数据库的应用研究。基于负数据库的不可逆
传统村落是物质性的“活态”遗产,随着中国传统村落名录的评选工作有序稳定展开,社会各界对传统村落的重视程度开始上升。然而,在城镇化和旅游热加速发展的进程中,传统村落的自然景观与人文景观遭到严重破坏,民族特色文化在不断消失。在乡村振兴战略的背景下针对传统村落景观的价值作评价对传统村落的保护与发展而言是一项重要的工作,也是国家发展阶段亟待解决的问题。本文以澜沧县芒景村为例,通过实地调研与问卷访谈对村落景
PON(Passive Optical Network)是一种组网简单、成本较低、易于维护的网络接入方式。通过PON网络可以为客户提供多样化的服务,比如IMS语音、WLAN、集团客户专线、家庭宽带业
数据分析是数学学科核心素养的重要组成部分,也是国际课程数学学科中的核心内容之一。对中学生数据分析能力的构成进行深入研究,开发科学合理的测评工具等是必要且具有实践意义的。本研究以数据分析能力的已有研究为基础,对数据分析能力的内涵和要素及其培养和评价等展开研究述评,借鉴SOLO分类评价理论构建了“中学生数据分析能力水平评价框架”,并基于该框架开发中学生数据分析能力测评工具,对国际学校的中学生数据分析能
经营者集中是企业扩张的重要手段。中国和新加坡为文化背景相似的亚洲国家,两国经营者集中执法审查分别开始于2008年和2007年。从制度层面进行比较,中国达到标准必须事前申报
敬畏生命是电影《可可西里》呈现出的主要生命哲学观,对生命感激与死亡的尊严使得这种源自青藏高原的生命伦理显得与众不同。同施韦泽的人道主义的道德同情相比,它并不过度悲
基于深度学习的智能化引领创新,驱动着各行业的迅猛发展,面向高度智能化的现代战争已成为当今维护国家安全、保障人民生命财产安全的有效手段,而自主感知、自主判断地准确跟踪并精确打击目标对于庞杂的战场环境具有重要意义;准确预判目标的轨迹、捕获其关键信息等对于切实维护公共安全具有广泛的应用前景。本论文在掌握了深度学习、相关性滤波和稀疏表示等理论的基础上,系统地研究了基于深度学习的目标跟踪与图像超分辨率重建的