基于机器学习的工业互联网入侵检测方法研究

来源 :兰州理工大学 | 被引量 : 12次 | 上传用户:stupid199001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,入侵检测逐渐成为工业界和学术界的研究热点,已经出现并将不断出现许多入侵检测相关的新技术、算法和系统。根据2016年ICS-CERT工业互联网安全态势报告分析,有超过80%的国家关键基础设施依靠工业互联网实现生产过程自动化,但是,现有的工业互联网入侵检测存在诸多问题。如,入侵检测方法实时性问题,检测性能问题,实验数据集冗余问题等。针对上述问题,论文主要利用基于决策粗糙集、信息熵和互信息等特征选择方法约简属性特征,实时机制动态反馈,图像感知哈希特征提取方法等机器学习方法,对工业互联网入侵检测的若干问题进行了关键技术研究。主要研究工作如下:1.为了对已知和未知攻击都保持较高的检测性能,降低虚警率,提出一种基于决策粗糙集的集成人工免疫入侵检测模型。首先利用决策粗糙集特征选择方法进行属性约简,从训练集中获取二进制形式自体和非自体规则库;然后依据负性选择算法生成对应检测器集合,并引入疫苗机制;最后通过实时树突细胞算法对提呈抗原信息和组织环境信息分析,获取抗原匹配阈值,进行异常行为判断,实时补充规则库。实验结果表明,模型保证95.5%检测率时,仍保持较低的虚警率。2.针对工业互联网的入侵检测等安全问题和现场网络流量建模方法存在的不足,提出一种基于流量特征图的工业互联网入侵检测模型。首先采用信息熵方法选取重要特征集合构造流量特征向量;然后使用多元相关性分析方法将流量特征向量转化为三角形面积映射矩阵构建流量特征图;最后利用基于离散余弦变换(DCT)和奇异值分解(SVD)的图像感知哈希算法,获取正常和异常流量特征图的感知哈希摘要库,并产生对应的规则集,实现对工业现场网络流量信息周期性特征的正常行为建模。实验结果表明,该模型在现场网络入侵检测过程中具有良好的检测性能,同时,流量特征图感知哈希算法具有很好的鲁棒性和抗碰撞性。3.为了解决工业互联网入侵检测中待检测数据维度过高、属性冗余、计算量大等问题,提出一种基于互信息的工业互联网入侵检测模型。首先采用基于互信息的特征选择方法进行属性约简,构建正常和异常流量特征图;然后采用基于离散余弦变换和非负矩阵分解(NMF)的图像感知哈希特征提取方法获取感知哈希摘要并产生入侵检测规则集;最后利用归一化汉明距离进行相似性度量。实验结果表明,在NSL-KDD实验数据集下,利用互信息特征选择方法使该模型具有良好的分类准确性,入侵检测模型具有良好的检测性能。
其他文献
随着我国高质量发展的不断推进,新旧动能转换已经成为实现经济高质量发展的主要驱动力,有关新旧动能转换与高质量发展的研究越来越多。通过梳理国内外相关研究成果,从研究对
<正>2015年12月12日,欧盟发布法规(EU)2015/2314,批准菊苣菊粉(Chicory inulin)有助维持正常肠道功能的健康声称。根据最新条例,菊苣菊粉的使用条件为:消费者每日摄入12g才能
如何准确得到水浮力对地下结构的作用是地下室抗浮设计中的关键。故在渗流理论及有限元理论的基础上.建立了不同地下水赋存状态及边界条件下地下室的有限元模型,通过对渗流计算
事业单位公开招聘是用人单位根据空缺岗位职责制定招聘要求,采用公开考试的方式来对人员进行录取。事业单位的公开招聘工作正处于发展中,伴随着社会经济的发展,事业单位亟需
农业作为经济发展的基础,在我国广袤的土地上一直以来都呈现平原地区发展较好、山区发展较弱的态势,因此,如何发展高山特色农业,已经成为山区农业发展亟需解决的问题。本文以
研究带有学习效应和恶化效应的单机排序问题.在此模型中,工件的学习效应是与工件加工位置相关的减函数,工件的恶化效应是与其开始加工时间相关的线性函数.在无资源约束的情况
合成了一种新型的含硅环氧单体-二缩水甘油基二甲基硅烷(DGDMS),将其以一定比例加入到普通商用环氧树脂(DER332)中,使用固化剂4,4’-二氨基二苯砜(DDS)共固化制得无卤含硅阻