工业控制系统网络流量异常检测方法研究与应用

来源 :苏州大学 | 被引量 : 1次 | 上传用户:wangli7313981
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的快速发展,工业控制系统(Industrial Control System,ICS)打破了传统的物理隔离的形式,越来越多地与外界网络连接。虽然这样做使得工业控制系统生产效率得到了很大的提高,但同时也让它更容易遭受攻击。近几年,国内外发生多起工业控制系统入侵事件,造成了十分严重的后果,甚至威胁到了国家安全。因此,在智能化、自动化的现代工业发展要求下,工业控制系统入侵检测研究成为了信息安全方面的研究热点之一,其中异常检测研究是入侵检测研究中的重要部分。本文在分析和研究多种现有工业控制系统异常检测方法的基础上,主要以数据采集与监视控制(Supervisory Control and Data Acquisition,SCADA)系统和西门子 S7 工业控制系统网络协议为研究对象,完成了以下三个部分的研究工作:(1)针对具有高度周期性特点且多路复用的工业控制系统网络流量,本文在研究流量本身的周期性基础上结合领域知识提出了基于I/O通道分离和频谱分析的工控系统流量异常检测建模方法,通过识别流量数据I/O地址并进行分组,使用优化后的频谱分析方法构建流量模式的自动机模型。实验表明,该方法在模型构建及模型检测方面优于其他建模方法,并且在一定程度上减少了人工干预。(2)已知的工控流量符号引起的异常情况相对于未知的工控流量符号更难被检测,为了更好地表示工控系统网络流量的模式、降低异常检测模型的漏报误报,本文结合工业控制系统的物理层次将流量划分为不同维度,从而进行工控系统网络流量多级异常检测建模的研究。实验结果显示多级异常检测模型能够有效提升异常检测效果。(3)本文基于上述提出的I/O通道分离和频谱分析建模方法以及多级异常检测模型,设计并实现了一个工控系统流量模型构建与异常检测系统。
其他文献
目的:将辐射与药物代谢相结合,研究X射线辐射对药物代谢酶CYP1A2、CYP2E1活性及蛋白和mRNA表达的影响。方法:SD大鼠随机分为CYP1A2组和CYP2E1组两大组,每一大组随机分成三小组,分别为对照组、低剂量辐射组(1 Gy)和高剂量辐射组(5 Gy)。采用美国Va Rian 23EX医用电子直线加速器6MV X-Rays全身一次性照射进行造模,造模后采用Cocktail法分别选取CYP
当前,在组织管理过程中,绩效管理的应用越来越广泛,它是实施组织发展战略的重要举措,通过科学有效使用绩效管理,不但有助于组织绩效更加完善,而且更有助于个人的健康发展。伴
党要管党,必须从党内政治生活管起;从严治党,必须从党内政治生活严起。地处边疆少数民族地区的国网延边供电公司党委在探索创新基层党建中,持续完善"三会一课"制度,将"三会一
排污权交易机制作为能够利用市场促使排污个体自行减排的重要手段在现代经济发展中具有显著的政策优势。2007年,中国环保部门在一些省市开启了排污权交易试点工作。2014年,我
目的 本实验通过对白介素1受体2(interleukin 1 receptor type Ⅱ,IL-1R2)、降钙素原(procalcitonin,PCT)、肿瘤坏死因子 α(tumor necrosis factor-alpha,TNF-α)、白细胞介
随着时代发展,音乐教育逐渐受到重视和关注,音乐不仅可以陶冶学生情操,也可以提高学生理解艺术、艺术水平。音乐和其他科目一样,需要从小培养。在开展音乐课堂教学中,教师运
挥发性有机物(VOCs)来源广泛,是继NO_x、SO_x和CO后对人类危害最大的污染源。当今工业都以石油、煤、天然气为基础,因而VOCs的排放是巨大的。低温等离子(NTP)因其对VOCs的广泛适用性、成本较低和操作简便等优点成为废气处理行业的热点之一。实验室规模的低温等离子已经在过去30年里受到了众多研究者的青睐,然而在大规模的工业应用方面其仍有巨大的潜力。如何评估和优化低温等离子的性能是我们还需
离心泵是石油化工等生产领域中不可或缺的关键设备,离心泵在运行的过程中,由于不同原因,会出现不平衡、不对中、叶轮缺陷等形式的故障,这些故障轻则导致离心泵停止运转,重则
背景:十二指肠乳头旁憩室是消化系统的常见疾病,常常在行钡餐或胃镜检查时发现,多无任何症状。但其会机械性压迫胆管,使胆汁流出不畅,增加逆行感染机会,导致胆汁淤积及胆管感
医药行业是一个特殊的行业,是受国家严格监管和调控的行业,国家政策的调整往往会对企业现有的营销渠道和营销策略带来巨大的挑战,因而密切关注行业政策变化,根据行业政策及时