基于迁移学习的工控入侵检测技术研究

来源 :太原理工大学 | 被引量 : 0次 | 上传用户:shagen_gw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现在越来越多的工业生产过程由工业控制系统进行控制,工业控制系统为工业生产提供便利的同时也带来了很大的安全隐患。越来越多的研究表明使用人工智能技术构建基于网络流量的入侵检测系统可以有效的保护工业控制系统。但是使用人工智能技术构建基于网络流量的工控入侵检测系统需要大量的带有标签的工控攻击流量数据,然而实际中却没有足够的带有标签的工控攻击流量数据用来构建基于网络流量的工控入侵检测系统,导致构建工控入侵检测系统会面临三个问题,第一个问题是数据没有标签,第二个问题是缺乏新攻击数据,第三个问题是在没有攻击数据的情况下进行冷启动。并且由于工业控制系统不具有通用性,导致工业控制系统的网络流量数据也不具有通用性,网络流量数据的不通用导致两个问题,第一个问题是不同的工业控制系统流量数据不能互相用来构建入侵检测模型,流量数据不能得到充分的使用;第二个问题是导致基于网络流量的工控入侵检测系统也不具有通用性,需要为每一个工业控制系统构建一个基于网络流量的入侵检测系统。而且随着针对工控系统攻击的发展,出现了更为隐蔽的过程攻击,该攻击每一条指令都是正常的,但执行的顺序异常时会对工业生产过程造成损害。本文首先提出了基于迁移学习中的微调方法和门控循环单元的工控入侵检测模型。在该模型中,将数据集中的一种攻击假设为新攻击,将新攻击流量和一部分正常流量作为目标域数据集,将剩余的攻击流量和其余的正常流量作为源域数据集。实验表明本文提出的模型能在新攻击数据不足的情况下构建一个有效的工控入侵检测系统,并且能够检测过程攻击。由于将迁移学习中的微调方法应用于工控入侵检测领域只能一定程度上缓解构建入侵检测模型时新攻击数据不足的问题,并不能解决工控入侵检测领域中的数据标签缺乏问题、没有攻击数据时冷启动问题、数据不通用问题,本文提出使用自编码器同构特征空间和使用迁移学习中对抗域适应方法以及门控循环单元构建基于网络流量的工控入侵检测系统,此处的源域和目标域分别是不同的工业控制系统的网络流量。实验表明,本文提出的模型有效的解决构建入侵检测模型时的数据标签缺乏问题、没有攻击数据时冷启动问题、数据不通用问题。
其他文献
随着科学技术和我国交通运输业的发展,高速列车的运行速度也随之不断提高,因此,对列车运营的安全性也有了更高的要求。高速列车故障诊断是保证列车运行安全的重要工具,通过实时分析高速列车数据来获取异常信息,从而实现对高速列车故障的定位,避免或减少事故的发生,在高速列车运行安全性、可靠性等方面具有重要意义。本文依托国家自然科学基金重大项目课题“基于大数据和知识的高速列车信息控制系统故障建模理论与方法”开展研
在科技飞速发展的现在社会,知识越来越受到重视。社会对专业人才的渴求在逐渐增长,学校教育应该注重培养学生的核心素养,以满足学生今后的发展,也为祖国的未来提供各方面专业人才。自2010年我国全面开始进行教育改革以来,高中生物学课程也需要顺应潮流,进行相应的改革。新教育改革倡导以人为本、立德树人的教育理念。教育部于2014年12月全面启动了高中各学科课程标准的修订工作,并于2018年颁布了《普通高中生物
本文讨论两个模糊图直积的性质,主要对模糊图直积中的模糊圈进行了较为详细的研究.首先,我们对模糊图中的内点及模糊图直积中的模糊圈这两者的关系进行研究,给出了两个模糊图直积中有模糊圈的充分条件.通过我们的讨论,证明了两个有内点的模糊图的直积中必有模糊圈,而两个无内点的模糊图的直积中必无模糊圈.其次,我们对一些特殊的模糊图直积展开了研究,依据作直积的模糊图中有圈和无圈的情况,分为无圈与无圈、有圈与有圈、
血栓栓塞性疾病严重威胁人类生命和健康,溶栓治疗是血栓性疾病安全有效的治疗手段。目前临床使用的溶栓药物疗效肯定,但还存在许多缺陷,而且价格昂贵。因此研制高效、快速、副作用小,价廉的新型溶栓药物成为当前的迫切需求。本试验构建了华根霉全长cDNA文库,并从中筛选出一种根霉纤溶酶基因;通过其在毕赤酵母中的表达,对该酶的酶学性质进行了初步的研究。通过SMART (Switching Mechanism At
目前,临床上广泛应用的生物医用材料有:不锈钢、钴基合金、钛及钛合金以及Ni-Ti合金等,在使用过程中这些材料存在明显的弊端,使得寻找更加适用于人体的金属替代材料,成为医学界和科学界的研究方向。镁及镁合金作为一种新型的生物医用材料,其具有与人骨相似的弹性模量、对人体无毒无害、生物相容性以及生物可降解性好等特点,受到医学界和科学界的广泛关注。由于镁及镁合金弹性模量较高、屈服强度较低,使其在生物医用材料
积分微分方程是现代数学的一项重要分支,是人们解决各种实际问题的有效工具,它广泛应用于几何、力学、生命科学等领域.随着分数阶微积分的发展以及实际生活中一些不可忽略的随机因素,随机分数阶积分微分方程出现在种群动态、信号处理等统计学领域.当前已有许多学者研究了该类方程解的适定性;并且由于实际工作中很难获得该类模型的精确解,因此求解该类方程的数值方法以及相关性质也在研究当中.而分数阶导数的弱奇异性和随机噪
近年来,GaN基绿光激光二极管的光电性能取得了很大的改善,在激光打印、激光测量、激光显示、激光照明以及通信等领域有着重要的应用。虽然在光电性能和应用方面取得了一定进展,但是GaN基绿光激光二极管仍存在影响其光电性能的关键问题。研究发现,激光二极管外延层间的电子泄漏严重、空穴注入效率低;因此,通过设计外延结构来减少电子泄漏、提高注入效率和光学限制因子对光电性能提升至关重要。本论文研究了GaN基绿光激
随着通信技术和计算机技术的不断发展,人们对高数据率数字通信等领域所采用的编码技术的要求越来越高.由于信号在信道传输取过程中会受到干扰而产生失真,所以在编码理论中希望找到一个尽可能大的二进制代码集,对于给定大小的二进制字,它可以纠正一定数量的错误.A(n,d)是所有码字间最小Hamming距离为d的n维最大码集的值.A(n,d,w)是所有码字的码重为w,并且满足最小Hamming距离为d的n维最大码
位于吕梁山中段东麓的西冶川流域,岩石类型齐全、地层较为连续、构造现象多样、地貌类型丰富,是研究流域地貌特征的良好场所。在实地调查的基础上,基于DEM,运用Arc GIS软件,提取了河流长度、流域面积、河谷平均宽度、水系分支比、支流间平均宽度、河流弯曲度、流域高程、河流纵比降、流域坡度、流域起伏度、流域面积高程积分、河流纵剖面及凹度、Hack剖面与河长坡降指标、河道陡峭指数等地貌参数以获得对西冶川流
目的:随着我国老龄化社会现象日益加重,越来越多的患有高血压、糖尿病等基础疾病以及接受抗栓治疗的高龄患者开始接受外科手术的治疗,成为了围术期脑卒中发生的高危群体。栓塞是目前被认作为脑卒中发生的关键环节,各种原因引起的手术患者的高凝状态是围术期血栓形成阻塞脑血管的重要原因之一。建立凝血功能与围术期脑卒中之间的关联,将对预警患者围术期脑卒中的发生具有重要临床价值。血栓弹力图(Thrombelastogr