SCADA系统中数传电台的数据异常检测方法研究与设计

被引量 : 3次 | 上传用户:wings
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着自动化技术的发展,工业控制SCADA系统中实时数据凸显出其核心地位,通过无线数传电台的远程传输,反映设备业务状态,决策并下发控制指令、应用上层系统,数据安全成为影响系统安全的关键因素。SCADA系统中数传电台的数据,更是面临着数据监听、伪造、缓冲区溢出等不确定、多样化的数据安全威胁。因此,需要研究强适应性、高准确性的异常数据检测方法,发现影响系统安全的数据包,同时不破坏数据实时性要求。传统的异常检测技术,大多针对网络异常,分析数据包规范协议特征,没有结合上层应用分析具体数值发现异常行为。而SCADA系统中数传电台的数据采用轮询特征,且与上层应用相结合,具有业务约束关系和平稳浮动规律。对此,本文设计了基于时间序列、约束模型和浮动规律的异常检测方法,充分考虑SCADA系统中数传电台的数据特征和异常数据类型与特征,提高异常检测方法的适用性。基于时间序列的异常检测方法,提取数据包高度与接收时间间隔特征,采用K均距异常因子确定异常模式,压缩了原始数据量,弥补单个点异常的局限性,适应数据包周期性序列特征。基于约束的异常检测方法,结合系统业务约束关系模型,采用等式约束对多个数值进行综合误差估计,保证阈值确定的正确性。基于浮动规律的异常检测方法,采用AR模型计算拟合残差,规避原始数值正常震荡特征,小波变换进行突变特征描述,递推小波参数分解实现在线实时检测,通过HMM分析小波参数,判定异常情况。同时不断更新近邻标准数据集,加入环境、业务影响因子,在线动态更新AR模型系数,实时优化HMM状态转移概率,提高检测的正确性,适应不断变化的应用业务特征。本文搭建了基于数传电台的SCADA仿真系统和模拟攻击工具作为实验环境,设计并实现异常检测系统。异常检测系统分为标准数据库、特征提取、异常检测和数据处理模块,异常检测先进行时间序列的粗检,再实现约束和浮动的精检,采用多模块并行处理的方式。实验结果表明,该系统数据延迟时间不会随数据量增大而增加,满足实时性要求;对各种攻击数据包类型均有较高的检测率,能够有效的自适应不可预测的业务和异常数据包。
其他文献
21世纪可能取得重大突破的三个领域之一的纳米技术在生物制药领域的应用,将对我国制药产业的发展起到巨大的作用。"纳米生物制药"是一门结合"纳米科学"与"生物制药"的重大高
随着传统工业的衰退和城市产业结构变化,城市棕地的数量激增,景观都市主义从时空性、文化性、生态性3个角度重新审视城市棕地的改造策略,构建应对我国特色的棕地改造体系。其
目的:评价CT引导下经皮微波消融治疗周围型肺癌的临床效果及价值。方法:抽取2017年1月-2018年1月笔者所在医院接收并治疗的周围型肺癌患者140例为研究对象,平均分为常规组和
随着通信技术的发展以及通信网络的覆盖,视频的实时采集和传输已经不再是梦想。然而一般情况下,边境地区无固定网络和移动网络的覆盖,实时的大数据量视频信息的采集和传输是
随着我国经济快速发展,居民的可支配收入和消费能力逐步提高,我国零售业的消费规模大幅提升。然而零售业在发展过程中也面临着品质诉求上升、竞争力度升级以及顾客流失等复杂的
农业机械化的普及是农业生产实现现代化发展的重要途径,随着近年来人们对农业生产效率的重视程度越来越高,加强农业机械化技术的推广和运用成为农业发展过程中的重要任务之一
软件定义网络(SDN),作为一种全新的网络架构,自被提出后,发展迅猛。国内外主流的网络厂商都纷纷加入到了研究SDN技术的阵营。软件定义网络把网络的控制与转发分离,并且可直接
目的构建陆军旅救护所人员编配优化模型,提高其卫勤保障能力。方法在明确新编制体制下陆军旅救护所的救治任务和救治范围的基础上,运用文献调研、深度访谈、问卷调查和专家咨
近年来,由于人-机-物信息交互量与日俱增,光网络不仅需要大容量和长距离的传输,而且还需要动态和灵活的控管,传统自动交换光网络架构的通信模式很难满足这一需求。软件定义光
当前,网络的规模日益扩大,网络的用户日益增多,互联网应用更是迎来了爆发式增长。而互联网也渐渐不能满足日益增长的网络需求。IP地址的短缺,网络安全性的问题,以及传统网络