针对工控系统入侵检测的对抗学习研究

来源 :浙江大学 | 被引量 : 0次 | 上传用户:shanglonghai105
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统作为各种关键基础设施的技术支撑,其安全性显得尤为重要。已有研究工作表明工业控制系统中部署基于机器学习的入侵检测器是提高其安全性的有效方法。然而,机器学习模型自身在训练或测试时会容易受到对抗样本的影响。恶意攻击者可以精心设计与正常样本差别不大的对抗样本,使机器学习算法做出完全不同的决策。基于以上背景,本文对目前国内外工业控制系统对抗样本生成方法进行了全面调研,分析了现有的机器学习入侵检测器存在的潜在问题,提出了两种工业控制系统机器学习入侵检测器的对抗样本生成方法,并搭建了工业控制系统安全测试平台,对算法进行有效性的验证。本文针对基于机器学习的工业控制入侵检测系统对抗样本生成问题展开研究,主要贡献如下:1.解决了原有对抗样本生成算法无法直接应用于工控系统的困难,提出了一种优化方法用于工控系统的恶意样本生成。通过利用机器学习算法的特性,主动通过结合工控场景特性,构造最优问题来产生隐蔽性逃逸攻击,从而最大化初始工控攻击样本被错误分类的可能性。其中每个攻击样本都被迭代计算和处理成一个新样本。本文实验的两种原始攻击(窃听攻击和功能码攻击),通过该种方法转化成的对抗攻击样本,均能以超过80%的概率绕过检测器,实现对实际工控系统的攻击效果。2.克服了前述优化攻击计算复杂度高、无法处理包括大量数据的问题场景的缺点,提出了一种利用生成对抗网络的方法用于生成工控系统的对抗样本。本文重新设计了生成对抗网络中生成器和鉴别器的损失函数,以实现工控系统中对抗样本的生成。本文实验的窃听攻击,通过该种方法转化成的对抗攻击样本能以100%的概率绕过检测器,实现对实际工控系统的攻击。3.处理了工控对抗样本生成算法难以验证的难题,设计搭建了半物理工控安全测试平台,并在该平台上评估所提出的攻击生成算法。通过测试所生成的对抗样本(网络数据包),证明了所提出的方法能够对实际控制过程产生恶意影响。两种方法生成的对抗样本不仅能成功地绕过基于机器学习算法的工业入侵检测系统,也能在所搭建的测试平台上产生预期的攻击效果。
其他文献
目的研究对结肠癌术后化疗患者实施个体化心理护理干预后对比人格特征及生活质量。方法抽取特定时段内我院结肠癌术后化疗患者22例,按照护理措施的差异将其以一定的比例分为
<正> 一、理论基础痹证初起,风寒湿热诸邪乘虚侵袭人体,注于经络,留于关节,使气血运行不畅,故祛风、散寒、除湿、清热及疏经通络为其治疗大法。一些动物药,如乌梢蛇、羚羊角
[目的]探讨手术室保温护理对胸外科手术病人凝血纤溶系统的影响。[方法]选择2015年9月—2017年8月胸外科行择期手术的病人100例,将2015年9月—2016年8月予以常规护理干预的50
先秦汉语人称代词数量繁多,分类有别,用法复杂,被学者关注的程度越来越高。然而,在先秦汉语语法研究中,人称代词作定语是否需加“之”来承接中心词引起了我们的注意。本文将以《论
在深水气井测试作业中,由于缺乏对实际放喷过程中井筒内流态、压力、温度变化的准确认识,无法判断清井诱喷关键参数设计是否合理。为此,基于所建立的井筒多相流瞬态流动模型,
冲突话语是一种常见的语言现象,指的是人们在言语交际过程中因维护己方的立场、观点等而与另一方发生争执、辩驳等(Grimshaw,1990),因此不可避免地会对人际关系产生负面影响
乙型肝炎病毒(Hepatitis B virus, HBV)感染仍旧是中国乃至全球极为重大的公共卫生与健康问题,平均每年死于该病毒感染的人口大约有一百万。目前全世界累计有20亿左右的人口
从古至今,汉语称谓词都是一个庞大而复杂的系统,其中不仅交错着不同的称谓类型,而且每一种称谓随着历史的变迁、时代的发展,都发生了或多或少的变化。因此学习并研究古人的称
据CNNIC(中国互联网信息中心)第32次《中国互联网络发展状况统计报告》显示截至2013年6月底,我国网民规模达5.91亿,较2012年底增加2656万人。互联网普及率为44.1%,较2012年底提升
慈利境内土汉民族人口各占一半,本文选取阳和话作为土家族乡的代表,城关话作为西南官话方言区的代表。主要运用了静态描写法、比较法、调查法等多种研究方法,通过深入的方言