【摘 要】
:
现如今,工业控制网络已经在诸多重要的基础设施领域得到广泛的应用,由于与外部互联网缺少明确的隔离边界,加之传统基于已知特征库的安全防护策略和网络内设备缺乏专用安全防
【出 处】
:
中国科学院大学(中国科学院沈阳计算技术研究所)
论文部分内容阅读
现如今,工业控制网络已经在诸多重要的基础设施领域得到广泛的应用,由于与外部互联网缺少明确的隔离边界,加之传统基于已知特征库的安全防护策略和网络内设备缺乏专用安全防护资源等安全设计的局限性,近年来,针对工业控制网络的安全攻击引起的严重生产事故时有发生。本文采用旁路监听的方式接入专用的网络流量传感器,将所采集的网络运行状态指标特征数据汇总至专用的消息中间件,以满足对工业控制网络安全运行状态监控和异常识别建模的需要。根据不同业务子网内通信协议的协议栈结构,设计深度包检测程序提取通信数据包中的目标字段用以构造各状态指标的特征数据。基于组件化的设计思想,分别对网络中当前接入节点、数据通信连接、网络数据流量、节点控制操作、控制行为序列等网络运行状态指标设计专用的特征数据采集程序,并将所得的特征数据汇总至专用的消息中间件。通过订阅配置指令和心跳数据机制实现对网络流量传感器的功能参数调整和运行状态监控,并以电力SCADA系统中常用的IEC104规约通信协议为例介绍整个采集过程的实现。结合不同网络自身的工作特性,对各网络流量传感器设置白名单阈值等运行参数,自适应生成各网络内的接入节点白名单、通信连接白名单、节点操作白名单用以识别网络中出现的非法操作与异常接入。结合不同控制子网内生产业务的差异性,采用语义向量模型分别对各网络内的控制行为序列完成数值化、向量化表达的建模,保留控制行为序列内控制操作的频域特性和上下文关系。由于实际生产环境中难以获得异常样本数据,加之对工业控制网络的异常工作状态缺少明确的定义,采用单类支持向量机算法对各个控制子网内基于语义向量模型获得的行为序列特征向量进行建模,实现异常行为序列的识别。最后,在实验环境中对深度包检测程序的性能效率、参数配置与心跳上传功能以及不同的行为序列识别建模方式对准确性的影响进行验证评估。
其他文献
COD自动在线监测仪现在已经作为实时监测污染源排放重要手段,为了保证监测精度必须对之进行定期校准。COD自动在线监测仪的校准主要包含零点漂移校准、示值稳定度校准和示值
我国是一个农业大国,“三农”问题始终是关系国计民生的根本问题,其中土地是农业的基础,是农民最重要的资产,但由于我国现有的农村土地制度的束缚,农村土地无法得到高效的流转,农民的资金需求无法得到满足。近年来,国家提出了开展农村土地承包经营权抵押贷款的试点工作,进一步缓解了农民通过土地融资难的问题。但由于我国农村土地流转还处于探索阶段,农地流转及金融支持方面还存在一定的现实问题。因此,本文将在农村土地流
目的本研究利用多层螺旋CT及MRI对感音性耳聋(SNHL)患儿进行对照性研究,探讨蜗神经管狭窄与蜗神经发育的相关性。材料与方法收集自2011年5月~2012年9月之间因感音性耳聋而来本
目的:探讨胸廓内动脉(nternal Thoracic Artery,ITA)在多层螺旋CT血管造影(MSCTA)的影像学显示情况及解剖变异情况,为临床相关疾病的治疗提供可靠的影像学依据。方法:正常组:正常受
助力外骨骼机器人是一种人体可穿戴的机械设备,能够有效增强人体机能。本文以膝关节助力外骨骼为研究对象,重点对其主动助力控制模式进行了创新性研究,主要包括以下三个方面:
【背景】唾液是人体生存所不可缺少的,由人体涎腺所分泌,它能帮助人体消化食物,杀菌、清洁和保护口腔。然而对于头颈部恶性肿瘤患者,大部分要接受放疗,而涎腺也位于头颈部,这就不可
<正>《标准学:标准的科学理论》是标准的科学理论原创著作,系统性地创建了标准学的理论和方法,包括标准的起源及发展形式、理性认识和理论模型、广义及狭义概念、基本分类、
患者1,女,44岁,因无明显诱因出现中上腹持续性隐痛2个月余入院。CT检查提示脾中下极占位,考虑血管瘤可能。行腹腔镜下脾切除术。病检肉眼观为实性肿块,界限较清楚,切面灰褐间
外卖行业在国内已发展有10余年,饿了么外卖、美团外卖、百度外卖的相继推出,使得点外卖的订餐方式逐渐被大众所接受,网络订餐这种形式也被应用到越来越多的场景中。本文所介
玉米(Zea mays L.)是全球主要的粮食、饲料和经济作物,而玉米中磷的吸收利用效率与产量密切相关。生长素应答因子(Auxin response factor,ARF),是一类受生长素调节的转录因子