基于故障影响范围的ICS关键节点识别算法研究

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:like_scdx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统广泛应用于电力、化工、水处理等大型基础设施。如果工业控制系统遭受攻击,尤其是一旦其关键节点遭到攻击和破坏,将导致系统整体性能受到极大的削弱,甚至产生严重的安全问题。研究工业控制系统的关键节点识别方法,可以从理论上分析系统内组件的重要程度,为高效率地调控系统安全防护资源提供理论支持。传统IT网络或社交网络的关键节点识别算法不适用于工控系统,现有的基于拓扑结构指标的工控系统关键节点识别方法主要针对电力系统,采用的评价指标难以应用于电力系统之外的其它工控系统;而其它基于实时数据的关键节点识别方法,虽然可以得出较为准确的重要度评价结果,但在缺少数据的情况下难以得出先验式的评价结果。针对现有关键节点识别方法在工控系统中存在的不足,本文提出一种基于工控系统级联故障影响范围的普适性关键节点识别方法(Generic Critical Node Identification,GCNI),主要工作内容如下:(1)针对现有的基于重要度指标的关键节点识别算法普适性较低的问题,本文以工控系统的共同特性——级联故障效应作为理论基础,提出基于级联故障影响范围的关键节点识别算法GCNI。首先,根据工业控制系统的流程图和管线图,设计工控系统复杂网络模型的构建方法,并形式化描述工控系统内组件间的相互依赖关系,为GCNI算法提供计算基础;之后,基于工控系统中普遍存在的级联故障效应,提出了 GCNI算法采用的拓扑结构指标——级联故障规模(Cascading Failure Scale,CFS)和有效影响范围(Range of Effective Impacts,REI),根据工控系统节点发生故障后造成影响范围的大小来评价节点的重要程度,相较于现有的针对特定工控系统的重要度指标更具有普适性。对比实验结果表明采用CFS和REI指标的GCNI算法可以得出更符合实际情况的评价结果。(2)针对拓扑结构指标难以精确量化级联故障效应对工控系统整体影响的问题,根据系统弹性理论提出了基于实时数据的平均系统弹性(Average System Resilience,ASR)指标。ASR利用工控系统实时监控数据计算系统内节点故障对系统整体性能造成的异常波动程度,从而量化分析节点对于系统整体的影响程度,并以此评价系统内节点的重要程度。基于实时数据的ASR指标和基于拓扑结构属性的CFS、REI指标进行结合,可以将级联故障效应对系统整体性能的影响纳入GCNI算法的评价过程中,使GCNI可以得出更精确的节点重要度评价结果。(3)以田纳西-伊斯曼过程(Tennessee Eastman Process,TEP)作为 GCNI 算法的测试算例,基于在线工业互联网安全测试平台对TEP中的传感器节点进行仿真攻击,利用采集到的攻击数据验证GCNI得出的重要度排序结果的准确率。实验结果表明,相较于对比算法,GCNI可以得出更符合TEP实际特性重要度评价结果。结合ASR指标进行完善后,GCNI算法的准确率得到进一步提升,根据TEP中传感器节点的影响范围数据,GCNI算法可以得出准确率超过90%的节点重要度评价结果,可以有效解决工业控制系统场景下的关键节点识别问题。
其他文献
目的:全球每年确诊为结直肠癌(colorectal cancer,CRC)的病例超过100万例。近年来,我国结直肠癌的发病率和死亡率在所有肿瘤中均排名前五。手术治疗后,结直肠癌的复发率将近40%,再加上许多结直肠癌患者确诊时已是晚期,失去手术治疗的机会,因此化疗在结直肠癌的治疗中扮演着重要角色,但是化疗药物本身的毒副作用限制了化疗药物的应用。药物递送系统能够通过各种药物载体改善药物的理化性质,优化
随着数字经济和人工智能的兴起和发展,人脸识别技术、视频会议、远程医疗、电子病历等新技术被广泛应用于日常生活和各种商业活动,极大地提升了我国信息现代化水平和便利程度
无人自行车是一个不稳定的欠驱动系统,它是近年来机器人领域关注的一种智能交通工具,具有广阔的应用前景。本文以无人自行车为研究对象,对其动力学模型分析、平衡控制器设计
目标检测技术作为计算机视觉领域的核心研究课题之一,是重要的计算机视觉任务。近些年来,伴随着硬件计算能力的提升、大数据集的诞生以及深度学习技术的发展,目标检测性能得
随着物联网的发展和人们对高质量生活的追求,无线体域网因其实时监控、及时诊断等特点受到学术界和工业界的广泛关注。无线体域网通过安置于人体周围的各种传感器收集用户生理信息,并借助无线网络发给远程医疗中心进行诊断。然而,无线环境中的通信存在多种安全攻击,难以保证用户信息的机密性以及用户认证安全,因此,需要建立合适的安全机制以实现用户的隐私保护及认证。认证与密钥协商不仅能够实现无线体域网中用户身份认证,也
为了我国土地市场合理发展以及加强当地政府的管控,如何构建一个合理和科学的基准地价体系是我们目前需要探索的内容。在土地定级与基准地价研究方面,国内学者们大多涉及的都
随着互联网应用数量的日益增多和多样化,网络拥塞已成为制约网络发展和应用的障碍.所以互联网中的拥塞控制是一个极其重要且具有挑战性的问题.拥塞控制机制主要包括基于TCP的
网络传销是一种基于互联网传播平台的新型传销形式,具有隐蔽性强、欺骗性强、涉案范围广、传播速度快等特点。网络传销扰乱了互联网的良好秩序,破坏了市场经济的健康发展,造成了诚信危机,严重影响了社会和谐稳定。网络传销的犯罪手段多种多样,往往是利用互联网发布信息进行“宣传推广”。文本是网络传销活动中使用最广的信息形式之一。数据挖掘技术在网络舆情分析中广泛应用,然而数据挖掘在传销识别方面却鲜有应用。传销组织的
随着物联网技术和交互式应用的快速发展,网络中的设备数量越来越多,交互式应用的发展受到了网络时延的阻碍,为解决对网络时延、带宽、负载等方面的要求,边缘计算应运而生。边缘计算旨在通过将云服务从核心网下沉到网络边缘来实现,在网络边缘可以实现计算、存储、通信等服务,通常边缘云会选择部署在网络边缘的基站内,与通信基站共享一个站址。本文旨在研究边缘计算环境下基于最小任务开销的边缘云部署策略,本文选择5G宏蜂窝
大规模多输入多输出(Massive Multiple-input Multiple-output,Massive MIMO)是提高通信系统频谱和能量效率的关键技术之一,是未来移动通信主要研究方向。然而,传统MIMO信号