基于单分类器的工业控制系统入侵检测方法

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:toofar
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统广泛应用于电网、水利、能源、交通等领域。计算机和通讯技术驱动工业控制系统的发展,使得工业控制系统呈现出网络化、智能化的趋势,也导致工业控制系统面临严峻的网络安全挑战。持续的网络攻击会导致工业生产流程破坏、工业基础设施损坏、工业信息泄漏。实时高效的工业控制系统入侵检测方法研究具有重要意义。工业控制系统入侵检测方法的核心是对系统数据进行实时准确地分类,在此基础上进行入侵研判。现有的入侵检测方法在检测的实时性和效率方面依然无法满足工业控制系统的安全防护需求。工业控制系统海量数据标注代价高、分类算法实时性差、工业控制系统数据分布不平衡、异常数据样本少、传统入侵检测算法分类效果差等都是现有方法亟需解决的问题。针对数据标注代价高、入侵检测算法实时性差的问题,本文采用了主动学习的思想,提出了显著性特征数据样本的主动选择方法和专家标注方法;引入在线学习方法,提出了分类模型的在线快速训练方法。针对数据样本分布不平衡的问题,本文提出了基于集成学习框架AdaBoost的在线分类方法,该方法有效地降低了标注成本,满足了工控入侵检测系统的实时性需求。为了评估算法的有效性,本文以经典的在线学习分类器算法为基准,在多个常用的UCI分类数据集上进行了对比实验。实验结果初步验证了本文所设计的算法在普通分类任务上的有效性。进一步地,针对数据样本不平衡的分类问题,本文所提出的算法在不降低正常行为识别率的前提下,实现了在线环境下工业控制系统异常行为的有效识别。实验结果表明,本文提出的算法在降低标注样本的同时也满足了工业控制系统在线环境下入侵检测的实时性需求,并且可以为其他领域的不平衡样本分类任务提供技术支撑。
其他文献
随着我国经济及机器人技术的高速发展,机器人在工业生产及日常生活中的应用日益广泛。为了提高生产效率,满足工业生产线上不断增加的自动化需求,将机器视觉技术与机器人技术相结合,为机器人提供视觉定位与加工引导成为了目前机器人领域的研究热点。本文将3D视觉技术应用到机器人领域中,针对机器人对其工作场景中以随机位姿摆放的复杂表面物体的定位问题进行研究,设计了一种基于线激光轮廓仪的机器人3D视觉定位系统,并进行
轨道交通的不断发展有助于调整城市运输体系,地铁站内的空调机组既能为乘客提供更优质的服务,也能在灾害模式下起到通风疏散的作用,是地铁设备设施中的重要组成部分。空调机组的轴承故障监控系统的构建有助于提高故障监测效率,在空调机组出现故障时,能及时监控到故障所在位置,缩短故障检查时间,帮助设备维护人员及时处理故障,从而避免空调机组轴承故障导致列车服务质量下降甚至造成火灾的情况。为此,开发地铁上空调机组轴承
随着数据采集以及互联网和传感器技术的迅猛发展,人们获取的数据从过去的单视图数据逐渐转变为多视图数据。不同的视图之间可以为彼此提供有用的互补信息。多视图学习已成为机器学习,人工智能等领域的研究热点。多视图聚类作为多视图学习的一个重要的研究方向,在近几十年里也迅速发展,取得了很大的进展。其中,自适应邻域多视图学习算法通过使用迭代的方法自适应地学习每个视图的权值,取得了不错的效果。但是与大多数的现存的基
有源功率滤波器作为在电源系统经常使用的一种谐波抑制装置,有源功率滤波器具有响应速度快、稳定性可靠的特点,抑制谐波的效果也非常优秀。以前的APF系统都是想通过修正失真电流的全部谐波来达到谐波抑制的目的,但由于电源系统中的谐波电流主要为6n±1形式的特定次谐波,例如:5、7、11、13、17、19等。有源功率滤波器在电源系统中能有效的抑制甚至排除高阶谐波,但是在实际的电源系统中,高次谐波所占定的成分较
随着移动互联网的普及,移动智能设备的使用也越来越广泛,伴随着市场的繁荣,移动应用软件行业也得到了快速的发展。为了移动应用软件能快速的发布,很多公司采用了敏捷开发的方法。软件测试作为保障软件质量的重要环节,在软件频繁的迭代中测试用例库也变得越来越庞大,给测试人员带来了巨大的工作压力和调整。本文研究了当前Android平台和iOS平台的UI自动化测试技术和理论,结合Google(谷歌)公司提供的UIA
网络空间作为人类社会活动的一个新兴空间,近年来得到了飞速的扩张和发展,网络空间的安全也越来越受到重视。加密通信技术作为一种能够有效保护通信内容不被未授权的第三方知晓的技术,已经被广泛使用了上千年,现代密码学提出的公钥密码体系,更是解决了密钥分发的问题。但是随着流量审查技术的出现和不断发展,这种技术再一次威胁到加密通信的安全,于是匿名通讯技术应运而生。随着流量审查水平的不断提高,匿名通信技术也在不断
随着现代化工业进程的不断前进,国内多样化的生产制造商与相关单位快速发展,由此带来的产品中涉及有害气体产生的品种也不断增长,伴随着这些产品的快速增长,其存放带来的风险也日益增高,存在一定的可能会给人们的工作环境与生活环境带来直接或间接的伤害,增加了相关工厂库房的安全风险。因此,对于产品的存放环境的监控是非常有必要的。本文针对蓄电电池存储库房的环境监控的目的,基于一种短距离无线网络通讯技术-ZigBe
由于院校学生数量庞大、且开设科目较多,因此在教学资源优化配置方面存在一定困难。对于每个学生而言,其各科成绩之间存在着较大的关联性,而这种关联性,又因为学校的不同、院系的不同相应地表现出较明显的差异性。针对这样的关联性以及差异性,Apriori算法结合云计算便能够进行进行更好的分析的研究。针对于每一个学校、每一个院系得出符合该集体的相应的教学资源优化配置方案。从传统的数据挖掘算法来看,它们可以很好地
随着集成电路可测性技术的发展,扫描链作为集成电路测试中最成功的技术之一,极大的提高了测试工程师对芯片的可控制性和可观测性。然而,意图以非破坏手段窃取芯片内部关键数据的攻击者,同样可以利用扫描链的可控性和可观察性来访问芯片内部状态,进而窃取加密芯片中的密钥等关键数据信息。为了解决密码芯片可测性与安全性之间的矛盾,国内外专家提出了许多安全扫描设计的方案。其中,部分扫描机制已经被运用于安全扫描设计中,即
像素处理是OpenGL(Open Graphics Library)中两条图像渲染管线之一,是OpenGL规范的重要组成部分。计算机图形图像技术不断发展,促使OpenGL规范不断更新。3D图形API库函数与OpenGL规范符合性验证是图形处理器开发的基础,是图形处理器研制及应用的关键,是现代显示软件开发的前提与保障。近年来国产图形处理器的设计快速发展,基于OpenGL2.0规范设计的图形处理器具有