基于Modbus TCP协议的工控网络入侵检测技术研究

来源 :北京化工大学 | 被引量 : 7次 | 上传用户:z315659288
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统广泛应用在石油化工、电力水利、交通运输等关乎国计民生的关键基础设施上。随着近年来不断增加的工控安全攻击事件,为了确保工业控制系统安全运行,工控网络安全问题的研究是十分必要的。Modbus TCP协议在工控网络中有着广泛应用,但其存在明显的安全缺陷。入侵检测技术是网络防护的有效手段,本文针对Modbus TCP协议进行了三个方面的入侵检测技术的防护研究。第一在控制器与上层网络之间,应用了基于深度包检测的白名单防护方法。使用深度包检测技术对Modbus TCP数据包深度解析,得到网络数据和工控数据。通过配置白名单规则,对不满足规则的数据包进行报警。第二在工控网络旁路,采用基于网络的异常检测,进行了基于机器学习的异常检测算法研究。首先对包含7种入侵攻击的原始数据进行数据预处理,然后选取了 18种特征属性,包含了入侵攻击将会造成变化的各个变量。通过对比14种机器学习算法的分类结果,进行多个指标评判,甄选出性能最优秀的C4.5决策树分类算法。第三针对被控对象状态,本文提出了一种改进CUSUM异常检测方法。首先设计了以对象模型的预测值和实际值的差值作为检测序列,然后根据3σ原则设计偏移常数β,并决定门限值τ的取值。通过恶意命令注入攻击实验,检验了改进CUSUM异常检测方法的性能。研究表明,基于深度包检测的白名单防护可以有效对非法的数据包进行报警。在工控旁路采用筛选出最优的C4.5决策树可以有效的对网络特征进行异常检测。针对被控对象状态,本文提出改进CUSUM异常检测方法,能够在较短的时间内检测到被控对象的异常。通过三个部分的入侵检测技术,可以有效的检测到面向Modbus TCP协议的工控网络的入侵行为。
其他文献
介绍了电力线载波通信技术的概念,提出了一种基于电力线载波通信的智能家居控制系统。详细阐述了该系统的总体设计框架、硬件电路以及软件设计流程。该系统能够充分满足家庭
多脉冲整流器具有结构简单,可靠性高,效率高,过载能力强等显著优点,在航空领域有着广阔的应用前景。此处对P型18脉冲自耦变压器自耦变压整流器的工作原理进行了详细的分析,并
政府和市场的关系是所有市场经济国家必须正确处理的问题,对我国来说,尤为重要,因为我国在处在深化经济体制改革的关键时期。如何在尊重市场规律的前提下使政府职能更好地服
目的研究不同铁含量的高铁饲料对大鼠体重、体内铁水平及铁调素mRNA的影响。方法60只清洁级雄性SD大鼠随机分为6组,分别喂饲铁含量为35(A组)、100(B组)、200(C组)、500(D组)、1000(E组
20世纪50年代以来,严重的环境污染问题威胁着人类的生存与发展。随着人类环保意识的增强,走可持续发展的道路成为世界各国共同的选择。由此,现代企业不可推卸地承担起环境保
我国的汽车产业经历了半个多世纪的努力,从无到有,从小到大,目前已经形成了一个产品种类比较齐全,基本满足国内需求的工业体系,作为我国经济的重要支柱产业之一,汽车产业在国
低压断路器是用于接通、分断电力系统及对各种故障进行保护控制的一种开关电器,广泛应用于各类电网的供配电系统中,具有过载、短路、漏电和接地等故障保护功能。当电路内出现
桑植民歌以它优美动听的旋律、贴切诙谐的歌词、丰富多变的曲调以及别具一格的衬词衬腔等独特艺术魅力感染和震撼着人们,吸引了无数的国内外专家学者前来学习与研究。文章通
<正>小学德育工作的难点是实效性不强,德育工作的切入点最好在"行",也就是实践,因此,德育工作应以主体性、实践性理论为指导,以学科教学为基础,以学校、家庭和社会互补衔接为
目的研究纤维素酶在提取长春花生物碱中的应用。方法采用酸水浸提法和酶浸提法提取长春花中的长春碱、长春质碱、文多林,高效液相色谱(HPLC)法测定其含量。结果酸水浸提法和