【摘 要】
:
工业控制系统(Industrial Control System,ICS)作为工业生产控制领域的重要神经中枢,ICS网络环境也从原来的封闭隔绝环境逐渐变成了与外界的连通性不断加强,使得ICS的安全隐患也变得更大,并且工控系统网络安全对于攻击数据的识别有着苛刻的高精度和低时延等要求,如何在这些限制条件下,从海量的工控系统数据中快速识别出未知安全事件和攻击种类,已然成为国内外研究重点。而在2020年提
【基金项目】
:
国家重点研发计划项目——工控系统安全可信关键技术及应用;
论文部分内容阅读
工业控制系统(Industrial Control System,ICS)作为工业生产控制领域的重要神经中枢,ICS网络环境也从原来的封闭隔绝环境逐渐变成了与外界的连通性不断加强,使得ICS的安全隐患也变得更大,并且工控系统网络安全对于攻击数据的识别有着苛刻的高精度和低时延等要求,如何在这些限制条件下,从海量的工控系统数据中快速识别出未知安全事件和攻击种类,已然成为国内外研究重点。而在2020年提出的新型网络——树突网络,具有高精度、训练速度快、算力要求低等特点,使得树突网络十分适合解决这个问题。本文以基于树突网络的误用检测系统作为研究对象,并结合基于IC-DD(Industrial control-Dendrite Net)网络的集成学习方法对工控系统的攻击种类识别展开深入研究。首先,本研究首次将树突网络应用到了网络安全、工控安全领域的防护,对开源的树突网络模型进行一定改进后提出了一个针对工控系统安全的IC-DD模型,得以更好地模拟泰勒展开式,继而对网络模型的超参数进行试验调整,最终模型以极短的运行时间达到了很高的准确率,充分满足了工控网络安全对低时延、高精度的要求。并且针对模型在实际应用时会遭受到模型识别范围之外的攻击,为了去识别这些未知安全事件,本文设计了了一种阈值算法去解决这个问题,并得到了较好的实验结果。其次,本文提出基于集成学习的IC-DD网络多分类模型。针对传统集成学习的多分类问题精度不理想的情况,改进了传统集成学习方法中的stacking结构,将传统集成学习中的元模型改进为IC-DD网络,并且将集成学习中的各种一级模型的预测结果添加到原数据集中,从而进一步提高了多分类模型的识别精度。最后,根据以上算法模型,设计、实现并测试了基于树突网络的工控环境误用检测系统。
其他文献
肺炎支原体(Mycoplasma pneumoniae,MP)是儿童社区获得性肺炎的主要病原体之一,而黏附是MP繁殖和致病的先决条件。支原体的致病机制是一个相当复杂的过程,既可以通过黏附素和侵袭性酶等起到直接损伤的作用,也可以通过代谢产物等起到间接伤害效果。肺炎支原体的致病机制,一般包括对呼吸道上皮细胞的黏附、激活宿主免疫系统以及直接入侵宿主细胞等。本实验提出研究假设:MP通过P1蛋白黏附到宿主呼
《消失的那一半》是布里特·本尼特的第二部小说,延续了其对于非裔美国人身份问题的关注。在这部小说中,布里特·本尼特对肤色歧视所带来的族裔边界进行了批判,并通过其所塑造的人物的越界行为挑战了族裔间的隔离观念,对少数族裔群体的身份建构问题进行了深入的探讨。本论文主要利用后殖民理论对布里特·本尼特的小说《消失的那一半》中非裔美国人的身份认同问题进行分析,尤其是其中非裔美国人的身份危机与重建,并指出小说中在
目前,分布式测试系统的网络化、集成化程度日益完善,对系统各节点同步能力要求也越来越高。随着测试系统规模的进一步扩大,有线传输布线的问题日渐突出,如何实现无线链路情况下网络精密时间同步功能受到广泛关注。本文提出一种无线IEEE 1588实现方案,使其能够在无线传输的情况下实现网络精密时间同步,同时具有更好的可移植性和实用性。本文首先对无线传输方案进行选择,选择Wi Fi作为无线传输协议,采用软硬件相
不断涌现的视频应用场景新业态对于视频编码速度和性能提出了越来越高的要求,因此,为了扩大HEVC视频编码标准的实际场景应用,关于如何在可接受的编码性能损失的前提下,进一步削减HEVC编码器的计算复杂度、加快编码速度的研究仍然有必要继续。本文从帧内预测、帧间预测两个方向展开研究。针对HEVC帧间预测的编码单元CU划分提出了一种快速块划分算法,并且针对x265平台下的帧内预测提出了两种快速算法,一种是编
浏览器的扩展插件可以改善我们上网体验,增强浏览器本身的功能。而且用户可以根据自己的需要来个性化安装各种各样的插件,但是浏览器插件设计的初衷是提供个性化的功能,侧重于满足用户差异化需求,而在安全性方面考虑不足。如果一个用户的插件被网页识别并收集,通过深入分析收集的插件可以推测出用户的兴趣,职业偏好等。而且用户安装的扩展插件这一信息具有比较高的独特性,可以被用于浏览器指纹识别中,从而追踪用户。本文着重
随着“一带一路”倡议的不断推进,我国对外贸易活动持续深化,信息、资本、技术及人员的跨国流动不断增加,世界各国之间处于紧密联系的状态。“一带一路”倡议及“人类命运共同体”理念逐步获得国际社会共识的同时,仍然存在大量“中国威胁论”声音,为了更好塑造我国国际贸易形象,将中国国际贸易活动的话语权和解释权掌握在自己手中,国内媒体需要更好地建设中国国际贸易话语体系,讲好中国国际贸易故事。本研究以第27届中国新
现今,海洋科学是世界各国竞相发展的主要学科之一,但复杂的水下通信环境给海洋科学的探索带来了极大的阻碍。为能有效的解决水声信道复杂的时-空-频变特性,准确的水声信道估计技术就显得极为重要。在水声信道的模型研究中已表明,水声信道的冲激响应具有一定的稀疏性,而压缩感知技术主要就是针对稀疏信号的处理,因此基于压缩感知的水声信道估计技术便成了研究的主流。但随着对压缩感知技术的研究逐渐成熟,为进一步提升水声信
航空磁探测过程中通过航磁探测设备采集磁场数据,用于检测磁异常物体,随着航空探测平台的不断改进,目前航空磁探技术已经成为了磁探领域中主流的技术。但是飞机在飞行磁探测过程中,采集的磁信号不可避免的要夹杂着地磁背景场信号,磁信号夹杂着磁背景场信号干扰,对异常检测准确度会有很大的影响,在航磁探测领域,飞机在飞行过程中所采集的点是不连续的。对于这种彼此离散点的总场值,经过处理获得精度较高的区域地磁背景场,同
传统质量管理方式存在多种问题,不适应现代工程信息化的发展需要。相较于传统的二维施工图纸,三维BIM模型能对土木工程所有信息进行集成,把土木工程全周期、全要素信息均集成在一个信息数据库中,利用数字技术存储和传递建筑结构和构造特征信息,并加以3D模型实现信息的可视化展示;全寿命周期包括了土木工程从提出概念、决策、设计、施工建设、运营、养护到拆除阶段,一个从无到有,再到无的完整过程。三维BIM模型在工程
<正>2023年4月27日,消费电器核心零部件系统级解决方案供应商GMCC美芝、Welling威灵以“绿色科技美好生活”为主题亮相2023年中国家电及消费电子博览会(AWE2023)。展会期间,美芝重磅发布了拥有70项国内外专利的双吸气变频往复式压缩机,具备超大冷量、更高能效、双温保鲜、深冷低温的优势,有效解决冰箱制冷量不足且耗电量高等痛点。中国家用电器协会秘书长王雷出席了此次发布会。