基于自组织映射神经网络的工业控制系统欺骗攻击异常检测方法研究

来源 :浙江大学 | 被引量 : 0次 | 上传用户:sunrise617
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统(industrial control system,ICS)广泛应用于水利、交通、化工等国家关键基础设施,一旦遭到攻击,将导致严重的国家安全问题。近年来,随着万物互联理念的不断深化以及工业互联网的不断发展,工控安全事件频发,从“震网”到“乌克兰大面积停电”,再到最近的以色列VPN漏洞,病毒入侵、设备故障等异常行为对人民生命安全、社会经济发展和国家安全造成严重威胁。因此,为了保障ICS安全,研究ICS异常检测技术具有重要意义。ICS具有明显的层次结构,在众多针对ICS攻击实现手段中,面向现场设备层和现场控制层的欺骗攻击通过作用于传感器、控制器回路干扰生产过程对ICS造成直接侵害,为了能够对此类攻击导致的ICS异常进行检测,本文提出一种基于自组织映射神经网络(self organizing map,SOM)的ICS异常检测方法,具体工作如下:(1)面向现场设备层和现场控制层建立欺骗攻击通用模型。以田纳西一伊斯曼过程(Tennessee Eastman,TE)作为典型工业控制系统,对四种欺骗攻击——浪涌攻击、偏差攻击、几何攻击以及方波攻击进行建模与仿真,并分析四种攻击对系统造成的异常情况。考虑到测量噪声对模型异常检测结果带来的影响,本文引入小波去噪方法,通过实验对比分析选择合适的去噪参数对数据进行预处理,为后续异常检测研究奠定数据基础。(2)针对目前基于机器学习的异常检测算法存在人为标注样本费时费力、检测性能较差、海量数据场景下模型训练成本高昂等问题,提出一种基于SOM的异常检测方法,并以四种欺骗攻击为例展开异常检测研究。本文提出的SOM异常检测模型以无监督聚类的方式构建ICS状态模型,通过计算未知样本所属系统状态与正常状态之间差异度实现异常检测;针对无监督异常检测算法在异常样本未知场景下异常可解释性差的问题,本文提出一种基于异常贡献度的异常变量定位方法,提高了异常处理效率。此外,针对恶意攻击下,若系统异常无法及时处理或保护装置失效导致系统崩溃甚至引发灾难的问题,本文设计一种基于有监督SOM的异常响应器,通过识别异常类型、修正欺骗信号的方式实现系统防护。(3)针对SOM异常检测模型难以检测系统状态变化异常的问题,引入隐马尔科夫模型(hidden markov model,HMM)对系统动态特性进行分析,刻画系统状态变迁行为模式,实现ICS状态变化异常检测。考虑到多变量时间序列以及隐状态数目未知场景下传统HMM参数学习方法难以应用的问题,本文提出一种基于SOM的改进HMM异常检测方法,使用SOM对ICS隐状态进行估计,并在此基础上训练HMM,实现系统状态变化异常检测。
其他文献
最新研究表明以高强耐热镁合金为代表的稀土镁合金,增加了镁合金商业用途,提高了镁合金的实用性。本文从研究稀土镁合金稳定性出发,选取Mg-Zn-Y合金中二元强化相MgZn2和Mg24Y5以及合金中主要三元相W相(Mg3Y2Zn3)为研究对象,使用第一性原理计算方法对三相的力学稳定性和热力学性质进行研究。常压下对Mg-Zn-Y合金中MgZn2、Mg24Y5和Mg3Y2Zn3三相生成焓和结合能、力学稳定性
铜具有延展性好、导电性高、导热性强等优点,但是由于铜的强度低耐磨性差,在高速滑动电接触条件下其使用其寿命会大大降低。因此在如何保证铜导电导热性的同时又能提高其在高速滑动电接触条件下的耐磨损性能是一个很大的挑战。在铜表面制备一层耐磨损的涂层是一种有效的方法。激光熔覆具有高效率、自动操作、低污染、节省成本、涂层和基体成冶金结合的优点并且Mo2C、MoB、Ni2Si增强相硬度高、耐磨损性能强。因此本论文
随着挡土墙在工程领域中应用的优越性,对挡土墙的研究已然成为热门话题。针对于一些发生破坏现象的挡土墙,其加固理论的研究势在必行。目前一些学者提出了将加筋技术应用到重力式挡土墙中。但是由于目前关于挡土墙的研究局限于单一式挡土墙,对于将两种挡土墙结合形成的新型挡土墙的研究还处于初始期,一些理论研究还不够成熟。因此对于该方面的研究显得尤为重要。本文以兰坪县第三完全小学风雨操场西侧和北侧的重力式加筋土挡墙为
维度是材料中最重要的参数之一,低维结构材料所表现出来的新奇的物理性质,使人们对这一类特殊结构的材料充满了期望。具有低维结构的112型铁硒化合物和铬硒化合物,同样表现出快速离子传导,磁与电/介电和弹性之间的相互作用等新奇物理现象。这些低维结构链间或层间的弱相互作用力为层间插层或掺杂进行结构调控及物性演变提供了丰富的可能。本工作实验制备了一维链状结构的KFeSe2、RbFeSe2和具有二维层状结构的N
核电事业经过几十年的蓬勃发展,其主管道材料不断更新换代,从最初的铸钢、双相不锈钢到整体锻造的316LN,每一代核电技术的发展都对主管道的性能提出了更高的要求,主管道材料在高温、高压的环境下长期工作,面临着热老化和应力腐蚀等现象的危害。因此核级主管道材料不仅要求具有较强的抗应力腐蚀和抗热老化的性能,还要求其具有一定的强度和韧性,以满足核电站正常工作的要求,确保核电站的安全运行。本文设计了新成分的奥氏
聚苯胺作为一种导电高分子,具有轻质、制备简单、成本低廉和介电常数易于控制等优点。本文通过探究苯胺聚合的酸碱环境,制备出导电性较高的聚苯胺,再与磁性纳米颗粒二硫化钴、四氧化三铁复合,来调节聚苯胺的阻抗匹配特性,提高微波吸收性能,从而制备“轻”、“薄”、“强”、“宽”的电磁波吸收材料。主要研究内容如下:(1)在酸性(HCl浓度分别为1 mol/L,0.5 mol/L,0.1 mol/L)、低酸(pH=
滚动轴承作为旋转机械设备的关键部件,其状态直接影响设备的安全运行,而且滚动轴承是发生故障频率最高的部件之一,因此对滚动轴承故障的研究具有重要的意义。在噪声背景下,滚动轴承微弱故障信号具有信噪比低、非平稳非线性等特点,是滚动轴承故障研究中的难点。为实现滚动轴承微弱故障的诊断,本文研究了噪声背景下基于时频分析的滚动轴承微弱故障诊断技术,主要研究内容如下,首先,针对微弱故障信号受噪声影响大,不易被发现的
牛奶中的抗生素残留主要来源于奶牛的养殖过程中各种抗生素的不合理使用,长期食用含有微量抗生素的牛奶会对人体造成危害。现有的抗生素检测手段虽然具有较高的检测精度,但是存在样品预处理复杂和耗时长等缺点。因此,本文将表面增强拉曼散射(SERS)技术和光纤传感技术相结合实现牛奶中抗生素的痕量检测。本文介绍了课题研究的背景及意义,对现有抗生素检测的现状和光纤SERS探针的研究现状进行广泛的调研,提出了基于微腔
随着信息技术的发展,智能视频监控技术得到广泛关注和研究,行人检测作为智能视频监控技术的一个分支已被大量应用于监狱看守所。目前智能监控系统采用的行人检测方法主要有两种,其中传统的基于运动目标检测的方法速度较快,但在复杂环境下存在较多误检和漏检;而基于深度学习的方法检测效果较好,但是需要对监控图像进行降采样来提升计算速度以达到实时性,导致远处较小的行人无法检测,影响监控距离。监狱作为国家司法机关的重要
胚胎着床是在有限的时间内发生的复杂过程,是哺乳动物建立妊娠的重要步骤。成功的胚胎着床需要在着床窗口期母体子宫与胚泡之间的同步交流。研究显示,无论是人还是家畜,大多数的妊娠失败发生在着床早期。胚胎植入错误也会导致许多不良后果,例如自然流产和其他妊娠疾病。因此,了解胚胎植入过程母胎交流机制对于妊娠成功至关重要。外泌体是细胞分泌的包含特异性蛋白和核酸等分子的直径40~200nm的细胞外囊泡,能够介导细胞