工控系统信息安全的威胁发现及评估技术研究

来源 :广州大学 | 被引量 : 0次 | 上传用户:chaoyuemengxiang2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统(Industrial Control Systems,ICS)遍及石油、化工和电力等行业,随着信息化和工业化逐渐融合,使得工控系统内部通信网络逐渐与互联网互联互通。不可避免的打破了工控系统原有软硬件的封闭性,容易遭受到更多的攻击。由于工控系统是国家基础设施中的重要组成部分,不同于传统的计算机网络安全,工控系统如果遭受到攻击,造成的后果将影响到工业生产甚至是人身安全。因此,对工控系统安全的研究变得十分的迫切。本文从入侵检测和安全评估两方面对工业控制系统安全展开研究。首先通过构造入侵检测模型识别工控系统容易遭受的攻击,确定潜在威胁事件;然后利用不同威胁事件发生的概率和造成的后果设计安全评估方法,计算系统整体的脆弱性。本文提出一种工控系统入侵检测方法来识别威胁。针对工控网络数据集中存在特征多、存在冗余的问题,引入了主成分分析(Principal Component Analysis,PCA)特征降维和随机森林特征选择的方法,降低特征维数和计算复杂度;然后设计卷积神经网络(Convolutional Neural Network,CNN)对数据集中正常和异常流量进行分类,对降维后的分类结果与其他方法进行对比,实验结果表明使用PCA降维预处理和CNN分类算法可以有效的提高检测的准确率和降低误报率。利用入侵检测识别出攻击方式后,将其作为攻击树的叶节点,工控系统安全作为根节点,构建目标系统的攻击树;增加相对应的防御节点,形成攻击防御树;最后分析影响攻击方式的属性,通过多属性效用理论来计算叶节点的脆弱性。为了降低在安全评估中专家评价的主观性,本文利用模糊一致判断矩阵和模糊层次分析法(Fuzzy Analytic Hierarchy Process,FAHP)来计算各属性的权重,进而得到系统整体的脆弱性。为验证提出的安全评估方法的有效性,本文搭建了一个虚拟的换热器工业系统。为确定该系统可能遭受到的威胁方式,对该系统进行了侦查攻击、中间人攻击、命令注入攻击和响应注入攻击等,分析实现攻击的方法和造成的后果。最后按上述安全评估方法对该系统进行安全评估,计算该系统的整体脆弱性,确定该系统需要重点防御的部分。本文在威胁发现这一部分做了入侵检测方法的研究,结果显示基于PCA和CNN的入侵检测方法在工控系统网络数据集上取得了高准确率和低误报率的分类效果。基于FAHP和攻击防御树的安全评估方法能更好的量化工控系统的脆弱性,降低主观因素的影响。最后实现了一个虚拟的换热器系统,验证了提出的安全评估方法的科学性和有效性。
其他文献
目的观察透析治疗、降压药物治疗对慢性肾衰竭(CRF)终末期高血压的降压效果。方法收集CRF终末期高血压患者40例,分为透析组(22例)和非透析治疗组(18例)进行治疗并分析其疗效。结果
<正>肠内营养泵主要用于临床营养支持治疗过程,向患者的胃或空肠中输送肠内营养液。营养治疗对术后肌体康复起着至关重要的作用,通过肠内营养获得全面均衡的营养物质较符合人
进入21世纪后,中国散客旅游比例将突破70%,成为旅游市场的主力军。面对这一市场,旅游集散中心作为一项城市的旅游基础设施和一种新兴的旅游运作方式应运而生。通过对比分析国
<正>"不要浪费任何一个经济退潮的机会,它能告诉我们什么才是真正重要的东西,而那些没那么重要的,则会被自行淘汰。"——苹果零售部门副总裁安吉拉·阿伦茨(Angela Ahrendts)
鲜明的城市意象反映了生活其间的人们对自己城市文化、城市形态的主观感知。城市意象的建立是城市发展的规划和城市中商业品牌发展的根基。历史古城杭州,在大力经营其城市资
英语教学过程管理是一个复杂的过程。英语教师在这一过程中处于主导地位。本文涉及到英语教师课堂教学应该具备的基本素质和教学技能(教学法),指出建立和谐师生关系的重要性
在美国早期的反垄断法理论和实务中,杠杆作用被理解为将一个市场上的垄断力量传递到另一个市场,从而同时获得两个市场垄断利润的方式。根据这一理论,法院在搭售案件中认定垄
增黏树脂是橡胶加工过程中重要的助剂之一,其主要作用是提升橡胶胶料的自黏性和互黏性,改善轮胎加工成型和使用性能,减少胎胚质量缺陷。目前被轮胎、橡胶行业广泛应用的增黏
做好食品中农药残留检测处理工作对于保障人民的生命安全具有重大意义,当前生物科技发展迅速,科学在不断发展的同时,物种的未知性也同样越来越多,传统的农药残留检测技术已经