工业控制系统入侵检测研究

来源 :华东理工大学 | 被引量 : 0次 | 上传用户:abc747665
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统不仅广泛应用于工业生产领域,而且遍布于关系国计民生的公共服务领域。在信息化与工业化深度融合的环境背景下,越来越多的工控系统使用分布式架构,连接到外部企业网络和互联网,增加了工业控制系统的安全风险,工业控制系统遭受安全攻击的事件层出不穷。入侵检测是一种积极主动的防御技术,是继工控防火墙之后的第二道安全防线。本文从两个角度研究工控系统入侵检测,即基于应用层的入侵检测和基于网络层的异常检测,为工控系统安全防护领域构建多重检测技术并用的入侵检测方案提供应用价值。  本文分析了工业控制系统存在的漏洞及安全性问题,介绍了工控系统入侵检测的研究现状。针对攻击者以攻击工控系统上位机为目的的攻击场景,从工控系统应用层提取关键数据,应用核独立成分分析(KICA)算法进行入侵检测研究。首先对TE过程进行攻击建模,通过不同的攻击场景验证了KICA算法的有效性。研究结果表明:针对某些特定攻击KICA较PCA算法具有很好的检测效果。但是由于攻击行为的多样性,工控系统的复杂性,以及“智能”的攻击可以在应用层掩盖攻击行为,使得单一的基于应用层的入侵检测技术对于工控安全防御具有一定的局限。基于此,本文针对工控系统网络层数据进行异常检测,采用工控网络提取的关键数据作为数据集,设计了异常检测模型。研究了PSO-SVM算法在工业控制系统异常检测的应用,应用密西西比州立大学关键基础设施保护中心提供的工控数据集进行仿真实验,结果表明,该算法具有较高的检测准确率。为了对攻击类别进行检测,采用多分类算法进行检测研究,取得了较好的分类效果,能准确识别攻击类型。针对实际应用中由于攻击类型较多引起的“组合爆炸”问题,设计了多SVM的递阶结构,提高了基于网络层异常检测的实时性和针对性。
其他文献
对于非线性系统的任意逼近性是模糊逻辑系统能够用来辨识复杂工业过程、给出合理控制的理论依据.该文基于一种改进的无监督聚类技术和一类反馈RBF网络提出一种新的自动生成模
随着IT技术、电子商务及互联网的迅速普及,使得在各个领域中存储了大量的数据信息,这些数据集中包含了很多有用知识,因此如何从大量的数据中发现潜在的,有用的知识,以辅助相应的应
随着数据库技术的成熟应用和Internet的迅速发展,从大量数据中挖掘有用的信息成为一个迫切需要解决的问题,数据挖掘的研究应运而生.数据挖掘经常要面对一些有噪声、杂乱、非
随着3C(Computer、Control、Communication)技术的发展,数字化、网络化和智能化已经成为电子信息领域的发展方向。在工业自动化领域体现为现场总线的兴起。基于现场总线的数字
在中国经济信息化建设过程中,以"金桥"、"金卡"、"金税"工程为代表的"金"系列工程将为社会做出积极贡献.目前的现实情况是税收工作明显滞后于经济发展速度,在这种背景下,税控
工业中存在着大量的控制系统,这些控制系统工作性能的好坏直接影响到实际的生产和安全等问题。控制系统性能评估用来判断当前控制系统的性能同理论最优性能之间的差距,其关键就
中国出口贸易发展已经面临越来越多的来自发达国家的技术性贸易壁垒措施的限制.由于中国经济发展水平较低,出口商品的结构和质量仍然比较落后,技术性贸易壁垒将在一定时期内
随着电子读物的不断普及,人们与电子读物的依存度越来越大,其背后隐藏的正是影响人们健康的用眼疲劳问题。此外,随着人们生活水平的不断改善,家用汽车成为家家户户出行不可缺少的
实时系统越来越广泛应用于自动化控制、航空和通信领域的设备上。实时应用越来越复杂,传统靠提高时钟频率来提高处理机速度的技术遇到瓶颈,单核处理机已经不能满足实时系统对性
数据源的异构是指数据源的数据存储结构或访问方法不相同。数据源的异构性使得对(不同)数掘源的数据访问非常困难,需要各种不同的方式和技巧,并增加了软件开发的工怍量。更为重