基于异常行为的工业网络SVM入侵检测特征提取与建模方法

来源 :第八届信息安全漏洞分析与风险评估大会 | 被引量 : 0次 | 上传用户:h5531465
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是工业网络安全中的重要环节.本文根据工业网络系统安全的特殊性,对Modbus/TCP网络通信系统进行了安全性分析,利用机器学习算法支持向量机(SVM)建立入侵检测系统.通过深度分析异常攻击的行为模式,从安全防御角度解析网络通信数据,提出了对SVM入侵检测系统的通信行为特征提取与建模方法.该方法为从通信流量中直接提取通信行为特征,并根据行为模式构造相应的数据特征,在此基础上建立SVM模型的输入特征结构和检测系统.最后根据实验结果,该方法提高了入侵检测系统的性能,能够有效增强工业网络系统安全.
其他文献
工业4.0的标准化、网络化与智能化,将进一步加剧关键基础设施的安全风险.本文根据工业4.0中信息物理系统的架构特点与安全需求,基于云计算和软件定义网络技术来设计一个混合
(2021年2月19日)彭博社援引知情人士的话报道称,德克萨斯州一些大型炼油厂可能需要数周时间才能重新启动,因为它们需要修复的损害严寒造成德州大规模.rn因为冬季风暴对设施造
期刊
刘春海1886年生于宁化县翠江镇,15岁时便考中秀才,继而入汀州学堂,再转学福州三牧坊高等学堂,后公费留学日本。初人日本经纬学堂,而后考入日本中央大学经济系。刘春海在福州
寻找适当的方法精准恰当地描述信息安全漏洞资源,从而客观地认识与理解安全漏洞及漏洞相关资源,对于信息安全漏洞资源的统一管控是一项重要工作.本体技术致力于提供对客观存
会议
深圳永发印艺包装设计有限公司为香港永发印务有限公司旗下子公司.永发印务有限公司于1913年在香港成立,是香港及大陆历史最悠久的老字号印刷企业之一.公司是上海市人民政府
期刊
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
期刊
为规避敏感信息外泄风险,如何在满足员工体验度、工作便利度的前提下开展邮件内容安全检测成为各个企业关注的焦点.本文首先分析常用的关键词过滤方法的弊端:变形关键词无法
首次定量分析了准同步CDMA系统反向链路的多址干扰分量大小,并给出在限带信道情况下,反向链路信扰比的大小。同时也给出对于限带信道,Chip成型滤波器对于准同步CDMA正交码正
随着通信技术的飞速发展,光通信网络得到了广泛应用.但在我国的光通信系统中,关键的IC芯片仍需大量进口.IC芯片的设计、封装、测试等关键环节都在国外完成,并随着半导体芯片
会议
简单又健康的生活方式包括,戒烟,避免吸二手烟,避免过度晒太阳和预防可诱发癌症的感染,如疱疹病毒感染。仅仅是因为缺少活动和抽烟等导致的心血管病和糖尿病,每年就致 Simpl