面向ICS的网络入侵检测方法研究

来源 :华东理工大学 | 被引量 : 0次 | 上传用户:lihonggeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在工业4.0和“两化融合”的背景下,大量传统IT技术、通信协议和通用设备被引入工业控制系统(Industry Control System,ICS)中,使得工控系统更加开放。同时,工业控制系统与上层管理系统甚至互联网实现了数据交换,这虽然给企业运营带了的较大的经济效益,但同时也增加了工控系统信息安全的风险,特别是大量的工控系统漏洞对工控系统的安全运行构成了严重威胁。入侵检测技术作为一种主动的信息安全防御手段,能够有效弥补防火墙静态防御的不足。本文研究面向ICS网络层数据的入侵检测方法,能够有效地克服基于应用层数据入侵检测方法的不足,实现对具有一定隐蔽性的攻击行为进行有效检测,为ICS入侵检测系统的研究与设计提供参考。  本文基于工控入侵检测标准数据集,主要从浅层学习和深度学习两个方面进行ICS网络入侵检测研究。研究了基于支持向量机(Support Vector Machine,SVM)浅层学习模型的ICS网络入侵检测算法。针对SVM分类器参数选择困难的问题,提出了一种改进的速度自适应蝙蝠算法(Velocity Adaptive Bat Algorithm,VABA)用于SVM分类器的参数选择,构建了基于VABA-SVM的ICS入侵检测模型,整体上取得了良好的检测效果。但由于数据集中拒绝服务(Denial of Service,DoS)攻击样本量少,导致了SVM对DoS的检测率低。提出了一种改进的局部K-means合成少数类样本过采样技术(LocalK-means Synthetic Minority Over-sampling Technique,LKSMOTE)用于处理样本不平衡问题。基于LKSMOTE对DoS攻击样本进行过采样处理,有效提升了SVM分类器对DoS攻击的检测性能。研究了基于深度神经网络的ICS网络入侵检测算法。使用深度信念网络(Deep Belief Network,DBN)构建ICS网络入侵检测模型,采用深层和浅层结构的DBN对ICS入侵检测数据集进行仿真研究。结果表明,深层结构DBN在总体检测效果上具有一定优势,能够对包含DoS攻击在内的大多数攻击类型的样本数据进行有效检测和识别。但其对恶意功能码命令注入(Malicious Functioncode Command Injection,MFCI)攻击的检测效果仍不理想,并且MFCI攻击的样本量亦较少。基于此,使用改进的LKSMOTE算法对MFCI攻击样本进行过采样处理,改善了DBN的入侵检测性能。
其他文献
管理国防项目是一种复杂的系统工程,它不仅涉及到项目的系统化管理过程,而且还直接影响与项目相关的技术进步目标实现。正常的系统化管理过程,必然涉及多重信息反馈与系统运行状
在旋转飞行载体上工作的摄像系统,成像器件随载体做旋转运动,造成获取的目标图像的旋转。为了便于人眼观察及对目标实施自动跟踪识别,需要采用消旋技术对旋转的图像进行处理,恢复
微网是一种新型的电力系统,它对提高电力系统的稳定性、经济性、能源利用率和环境效益具有重要的意义。在满足系统实时供需平衡的前提下,如何优化调度微网内各机组的供电方式、
空气细颗粒物(PM2.5)是我国大部分城市面临的首要环境问题,对空气质量、人体健康和气候变化造成严重影响。PM2.5包含多种成分,水溶性离子、碳质颗粒和无机元素既是PM2.5的主要
冷热电联产型(Combined Cooling,Heating and Power,CCHP)微电网可同时满足冷热电三种类型负荷的能源需求,是一种能源高效利用的供能方式。冷热电联产型微电网能量管理的实质是
工业无线网络技术是一种本世纪初新兴的,面向设备间信息交互的无线网络技术,适合在恶劣的工业现场环境下使用,是对现有无线技术在工业应用方向上的功能扩展和技术创新。工业无线
利用人工电信号控制动物的神经系统,使动物变成“机器人”,我们称之为“动物机器人”。从上世纪九十年代开始,人们利用生物控制技术,从动物运动的感受传入或神经支配入手,实
学位
21世纪伊始,月球探测进入了又一个活跃期,各航天大国开始了以重返月球为目标的新的探月行动,已经发射的多个月球探测器,外星球采样要面临地球上一般不会遇到的两个问题。第一个是
月球车是用于月面巡视的移动机器人,是人工智能、自动控制、机器人、信息科学及计算机技术等多学科的结晶,具有重大的科研和应用价值,受到了包括中国在内的世界各国的重视。在月