基于深度协议解析的工控信息安全监测系统设计及实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:Augustin413
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着工控系统与传统信息通信技术的深度融合,以及层出不穷的新型网络攻击手段,工控系统面临着日益严峻的信息安全问题。同时工控系统作为典型的物理信息系统,仅从网络层面检测系统不足以满足安全监测的需求,因此以工控协议深度解析为技术手段提取工业过程数据从而进行异常检测已成为研究重点。针对工控系统信息安全监测问题,本文通过研究系统通信数据的高速无扰采集、已知与未知工控协议的深度解析、工业网络与工业过程行为的异常检测方法,构建出具有一定通用性的工控系统异常检测框架。依据此安全分析框架,首先对工业网络中的通信数据进行无扰采集技术研究,然后研究工控协议的深度解析并提出总体方案,通过选取合适的多模式匹配算法与构建完备的过滤与解析规则库,对已知协议进行深度解析,其次研究并设计未知协议的语法语义逆向方案与“关键字+协议树”的快速增添协议的设计方法,进一步完善工业协议解析的准确性;最后基于解析提取的数据,提出基于网络流量的时间序列异常检测与工业过程行为基线检测两种分析方法,实现对工控系统的信息安全监测功能。本文在系统安全监测框架的深入研究基础上,设计实现了系统监测软件并在实际工控系统仿真平台中完成了其异常检测与预警的功能验证,证明了该框架的有效性与准确性,可为工控系统的安全运行以及安全策略决策提供依据。
其他文献
针对原有慢性疾病管理系统的不足,将drools规则引擎应用于已有的基于Struts和Hibernate的慢性疾病管理系统中。从系统框架、数据分析两方面介绍了Drools规则引擎的应用,并利用
患者,男,40岁,于2009年2月20日因坠落伤致右股骨干粉碎性骨折入院。入院后经行相关检查排除其他脏器损伤,生命体征正常。积极术前准备。2009年2月23日晚患者自觉浑身发冷、发热、
随着网络的快速发展和人工智能技术的不断成熟,许多智能机器人出现在生活中,无人机就是其中之一。无人机是由无线电遥控装置和独立程序操作的无人驾驶飞机,它由车载计算机完全或间歇地操作。与传统的飞机相比,无人机具有体积小,成本低,易于使用以及便携式摄像机或其他传感器等优点。无人机用于商业,农业和军事应用等行业的各种任务,包括环境监测,目标识别,边境巡逻以及搜救协助。然而,无人机也暴露了很多问题,最重要的问
目的:观察芪苓健脾颗粒治疗脾肾亏虚型肾病综合征的临床疗效及安全性。方法:依据本研究的纳入及排除标准,将满足条件的脾肾亏虚型肾病综合征患者,采用随机分组法分两组,每组各30例。对照组采用一般对症治疗、激素规范治疗等西医标准治疗,治疗组在对照组治疗基础上加用芪苓健脾颗粒治疗,4周为1疗程,两组均连续治疗2个疗程。观察治疗后两组患者的总有效率、中医证候积分及实验室检查指标如尿常规、24h尿蛋白定量、血浆
<正> 小学生观察事物的思维方式简单、形象、直观。他们或是用简单、直观的绘画来描绘他们对世界的认识,或是运用简明、直接的语言将所认知的世界表述出来。新教材就是根据学
牛仔面料由于具有较强的实用性和独特的外观,所以一直作为面料设计载体中的重要元素流行至今,对牛仔面料通过艺术的二次设计不仅可以让牛仔面料在服装领域展现出更为不同的艺
目前,在公共给水系统中,加氯消毒是应用最广泛的消毒工艺。然而,加氯消毒产生的消毒副产物(DBPs),如三卤甲烷(THMs)、卤乙酸(HAAs)等,会使水的致癌风险明显增加。自20世纪70年代以
随着人们对早期胃癌的认识的深入,在追求肿瘤根治的同时,越来越兼顾患者的术后生活质量,功能保留的胃切除术应运而生.其应遵循以下三个基本原则:(1)尽可能多地保留残胃的体积;(2)
新课改背景下,大多数教师的教学理念发生了转变,但是在小学数学教学过程中还是存在不少问题,这些问题对于提高课堂教学质量有很大的影响。因此,作为一线的数学教师,必须要认
目前,小学生在校外超前学习英语的情况给校内课堂教学的地位造成了一定的冲击。小学生英语校外超前学习是指学生超越《义务教育英语课程标准(2011年版)》中对英语学科学习的分级要求,在校外教育培训机构(班)提前学习以后在校内英语课堂中要学习的知识。鉴于小学生选择的校外英语辅导机构不同,所以他们超前学习的质量和进度也参差不齐,这给校内英语课堂教学具体造成了怎样的影响,师生又应该如何利用这些影响增进校内课堂