基于因果关系的ICS异常检测方法研究

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:fakemario
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着工业4.0时代的到来,工业控制系统(Industrial Control System,ICS)遭受攻击破环会造成重大的社会经济损失甚至威胁个人生命财产安全。目前面向ICS物理过程数据的异常检测手段主要是机器学习、相关性分析以及基于统计学的数据分析。但由于ICS的非线性数据之间存在依赖关系且包含大量噪声,上述异常检测方法存在精度不佳以及因其结果解释性不高而难以确定异常原因等问题。本文针对这些问题,提出基于因果关系的ICS异常检测方法,主要工作如下:(1)针对现有异常检测算法对非线性数据解释性不强的问题,设计基于最大信息传递熵的因果关系建模算法,以因果关系突变反映系统异常从而提高结果解释性。首先,针对实际ICS物理过程数据常为连续非线性数据的特点,采用最大信息系数构造系统设备间的相关性关系架构;其次,针对ICS中相关性关系繁杂的情况,设计筛选因子过滤弱相关关系,减少后续分析主要关系时的干扰因素;随后,引入传递熵将相关性架构转变为稳定且单向的因果关系网络,并优化估值算法提高其计算效率;最后,设计异常溯源规则,在单向稳定的因果关系网络中得到明确的异常传播路径。(2)对因果关系建模中定位的异常设备,设计混合差分累积的单变量异常检测方法,以精确检测异常。首先,针对ICS物理过程数据含大量噪声的情况,通过扩展区间阈值策略在检测时加入噪声允许误差,以降低算法误报率;其次,针对基于线性边界的常规算法容易漏检中间异常数据的问题,利用簇间态势感知策略对异常簇间数据进行审查,以降低算法漏报率;最后,考虑到传统算法不易识别具体异常类别的情况,利用三值化异常识别策略根据异常序列的单调性区分异常类型,从而向ICS管理者反馈更多异常相关信息。(3)利用田纳西-伊斯曼仿真平台的攻击测试数据和故障数据,测试本文提出的因果建模算法及异常检测算法的有效性。实验结果表明,本文提出的因果建模算法能够定位异常源并溯源异常传播路径,在同类算法中具有较好的准确性和稳定性;本文设计的异常检测算法可有效识别单体设备中的异常数据并对异常类型做出识别,相比于对比算法,具有较好的准确率。
其他文献
当前生活中,交通拥堵日益严重。智能交通系统的目标是尽可能缓解交通拥堵问题,改善交通痛点,交通状态预测是智能交通系统对交通实行控制优化的依据,占有非常重要的地位。由于
随着信息化技术在工业上的应用和发展,工业物联网应运而生,它对传统工业的产业链进行升级,全面完善产品从生产、库存、运输和销售等过程的自动化和智能化。工业无线网络由于
随着通信技术的快速发展,无线网络设备接入和流媒体服务需求爆发式增长,使得高数据速率通信的需求与日俱增,导致现有频谱可用资源相对不足。因此,能够更高效的利用频谱资源、
推荐系统在诸如电子商务,社交媒体渠道和内容提供商等应用程序中迅速普及,发展迅猛。尽管当前推荐系统中的推荐技术主要侧重于提高推荐准确率,然而考虑到用户的多种需求,满足
在现代科学技术快速发展的背景下,司法机关推进执行管理信息化与执行工作与现代技术深度融合,必然避不开云计算与人工智能。完善智慧法院顶层设计规划,推动法院执行工作向智
随着改革开放的进行,中国经济得到了快速的发展,成为全球GDP大国。国内经济环境,人民生活水平得到了稳步的提高。在中国经济崛起的过程中,门窗幕墙行业及其相关材料企业做出
近年来,工业的飞速发展带动了气动技术也取得了飞速发展。在现代工业中,由于气动技术的成本较为低廉,且工作效率较高,污染低,对于能源的利用率高,同时操作和维护的方式较为简
阿尔茨海默病(AD)是一种常见的疾病,病因迄今未明。已有的研究表明,有效地进行脑部训练可以预防阿尔兹海默病,如何对不同老年人进行脑部训练成为亟待解决的难题。本文针对以
地表温度(Land Surface Temperature,LST)是描述地表-大气相互作用过程,反映地表状况的一个非常重要的参数。但是,由于受到热红外传感器成像条件的制约,获取的遥感图像存在时
在空间探测和中子打靶实验中都需要探测带电粒子的入射位置信息和能量信息,根据位置灵敏探测器的特性,本文研制了位置灵敏硅探测器的电子学读出系统,对探测器的位置分辨和能