面向工控系统的未知协议行为预测

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:hahaohan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网高速发展的同时,也给传统工业的发展带来了新的契机。受IT互联网的影响,工控系统(Industrial Control System,ICS)由原本的物理隔离也发展到了如今的分布式控制、全面接入互联网。然而,互联网的引入固然加快了工控系统的发展步伐,但是来自互联网的威胁从来不会缺席,工控系统关系企业和国家的发展,是提高社会生产力的关键,如何应对攻击者五花八门的攻击来保证工控系统的安全是亟待我们研究的问题。建立攻击代码库耗时且费力,而且网络的攻击手段层出不穷,很难收集完全。如果对工控系统内的指令流建立模型,以此为依据对系统内的指令进行预测,通过比对估计的结果与实际接收指令的异同,就可以实现对工控系统的安全防护。本文提出了基于自适应DBSCAN的聚类方法用于分析工控系统的网络数据,不同于协议逆向工程的是,只需分析出协议的关键信息、能够识别出协议的数据段即可,而不必具体得出每个字段所代表的含义。首先对捕获的报文进行预处理,只保留我们感兴趣的协议内容,然后计算它们的全局相似度矩阵,即报文之间的距离信息。自适应DBSCAN从相似度矩阵中估计出一个合适的参数用于聚类,随后在每个簇内分析协议的信息、获得数据。使用自然语言处理中的n-gram模型对提取的指令进行学习建模,将不同阶别的模型线性组合起来使其兼顾高阶模型的可靠性和低阶模型的统计意义,同时解决模型了中的零概率问题。实验表明,自适应DBSCAN取得了很好的效果,且样本越丰富,分类越精确。行为预测也达到了较为理想的准确度。
其他文献
由于光伏阵列电压和电流的非线性,光伏发电输出能量存在最大功率点.为提高光伏发电系统的发电效率,提出了一种基于神经网络和Cuk变换器对光伏阵列最大功率点跟踪的算法.神经
光电催化技术结合了光催化氧化技术和电催化氧化技术的优点,具有更高的降解效率.文章详细介绍了光电催化反应中的氧化性物种(以羟基自由基为主)的产生途径和产生规律,分析了氧化性
在测量回路中,有功电能表在通过负载电流和电压的作用下,转盘上有电流和电压产生的磁通穿过,并产生涡流,其电磁合力使转盘旋转,通过无功电流时,电磁合力为零,转盘旋转.此实验
控制系统近年来遭受来自管理网络的病毒、入侵或攻击愈发频繁。现有的安全防护基本使用防火墙,采用基于协议的过滤。如何进一步提高控制系统的边界安全,成为当前网络信息安全
为真实地反映高速角接触球轴承的运转情况,建立了高速角接触球轴承拟动力学分析模型,选用BFGS(Broyden-Fletcher-Goldfarb-Shanno)计算方法嵌入高速角接触球轴承拟动力学计算
采用主-从分布式并行模式设计了一种解决商旅问题的演化算法,使用变异算子对每个个体进行独立的遗传操作.主进程只完成选择淘汰、任务的分发和很少量的遗传操作,从进程完成大
南水北调渠道属于大型渠道,底宽较大,边坡坡度较缓,渠道边坡混凝土要分块采用模板浇筑,资源投入较大、功效较低且工程质量不易保证,渠道衬砌机械施工正好解决这个难题.指出了运用衬
胆肠吻合术是临床常用的胆道引流重建手术之一,广泛应用于肝胆胰疾病的外科治疗。由于胆肠吻合术改变了正常胆道及肠道的生理结构,无法避免反流性胆管炎、吻合口狭窄等并发症