基于域适应的工控入侵检测方法研究

来源 :苏思达 | 被引量 : 0次 | 上传用户:alex851123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着工业控制系统在工业生产中的广泛应用,工业网络所受到的安全威胁也日益增加。机器学习和深度学习技术有效地提升了入侵检测系统对工控网络中恶意攻击的检测效果,然而,入侵检测模型的训练需要大量标记数据,这些数据通常位于不同的网络中,收集和标签化的成本很高。此外,工业通讯网络中的攻击类型是动态变化的,现有入侵检测模型并不具备对未知攻击检测的能力。因此,如何解决工控流量数据不充分,以及如何训练在动态的工控通讯网络中具有适应性的高精度入侵检测模型已经成为工业控制网络安全领域亟需解决的问题。针对以上问题,结合工控入侵检测的实际场景,本文提出了两种基于迁移学习的工控流量域适应方法,旨在提高模型跨域检测的精度以及对动态网络空间的适应性,具体研究内容及贡献如下:(1)针对基于机器学习构建的浅层入侵检测模型,本文提供了一种基于聚类增强的工控流量域适应方法,该方法主要由基于特征的迁移学习算法和聚类增强策略两部分组成。前者基于谱变换的特征空间映射,来训练一个能够实现跨域检测的入侵检测模型;而后者主要采用K-Mediods来对源域和目标域进行聚类,以此来减少人工参数调整所带来的学习折损,并提高了源域和目标域相关性计算的准确性。实验结果表明,采用本方法训练的基线模型在精度上最高达到了92%,在F-score上最高达到了91%。(2)针对基于深度学习构建的深层入侵检测模型,本文构建了一个对抗性域适应网络来训练工控入侵检测深度学习模型,并将域适应的可迁移注意力引入以实现流量数据的跨域细粒度对齐,局部注意力被用于突出流量数据中可迁移或在域迁移时影响系数更高的特征字段;全局注意力被用于从整体上强调可迁移性更强的单条流量数据,旨在建立细粒度的迁移通道,提高模型跨域检测的精度以及对动态网络空间的适应性。实验结果表明,本方法不仅在跨层检测时更具优势,在目标样本数量较小时,本方法在精度和F-score上最高达到了99%。
其他文献
煤炭行业是与国民生活息息相关的重要行业之一,为国民经济的发展做出了很大的贡献。自1990年开始,在政府部门的大力扶持下,国内煤炭行业进入高速发展阶段。相比于其他行业,煤炭行业具有地域差异大、经营周期长、负债率高、投资数额巨大等诸多特点。国内大部分煤炭企业的负债率呈现出明显的上升趋势,其根本原因在于煤炭行业的前期资本投资较高,而在整个煤炭开发项目的过程中,资金需求量巨大,这对煤炭企业的资金储备具有很
学位
近年来,人工智能的飞速发展推动着在线教育系统不断朝着信息化的方向发展。作为在线教育系统的主要组成部分,中文自动阅卷技术受到越来越多人的关注和研究。目前,选择题、判断题等客观题的自动阅卷技术已经发展相对完善,然而简答题等主观题的自动阅卷受到中文文本语言复杂性等因素的影响,目前还是以人工阅卷为主。人工阅卷的工作量较大,效率较低,在一些情况下难免出现评分偏差。因此主观题自动阅卷技术的研究具有重要的现实意
学位
煤炭在我国能源结构中占有重要地位,随着煤矿机械化水平的不断提高,煤炭开采中粉尘的产生量逐渐增加。选煤是煤炭生产中的一个重要环节,在选煤厂筛分车间中,粉尘污染日益严重,这不仅造成机器设备磨损和工作环境污染,而且极大地影响着工人的身心健康。随着人们对身体健康的日益重视,粉尘治理工作更加重要。目前国内外关于粉尘运移规律与防治技术的研究多集中于煤矿综采工作面,而关于选煤厂内粉尘运移研究较少,未能采取有效的
学位
本课题为山西省重点自然基金项目“采煤机视觉重构与截割反馈的多信息煤岩界面精准识辨理论研究(201901D111008(ZD))”的子课题,它是针对当前采煤机滚筒调高系统自动化水平较低,调高控制精度不高的问题而提出的。采煤机滚筒自动调高控制技术是实现综采工作面自动化采煤的关键技术,可以有效提高采煤效率,保障煤炭安全采出。在综采工作面煤炭开采过程中,为避免截割矸石提高回采率,采煤机滚筒调高系统需要控制
学位
随着我国优质煤炭资源储量日益减少,氧化/低阶煤的提质加工与综合利用势在必行。煤表面的含氧基团易与水结合形成氢键,是造成氧化/低阶煤难浮、浮选效率低的主要原因。很多学者通过调整药剂或对煤样进行预处理,改善煤表面疏水性,提高煤泥浮选效率,可以改善氧化/低阶煤难浮的问题。具有还原性的药剂在矿物浮选中有一定的应用,对于氧化/低阶煤而言,还原剂可能与煤表面的某些含氧官能团作用,从而改变其表面性质,达到改善浮
学位
无线传感器网络(WSN)由一组有限的传感器设备组成,这些设备在地理上分布在给定的室内或室外环境中。WSN其实是低功耗有损网络(LLN)中的一种,也是物联网的重要组成部分,丢失率高、数据率低和网络的不稳定是LLN的主要特点,一方面传感器节点会因为各种因素能量耗尽;另一方面由于LLN的不稳定性,在数据传输的过程中极易受到内部或者外部的攻击。所以针对这两个方面的问题,设计具有节能且安全稳定的路由算法极为
学位
“自由基—离子”交错型反应这一策略具备自由基反应和离子反应的优点,使其二者结合。由于其反应活性高、官能团兼容性好等特点备受化学家的关注。本论文通过光催化还原性“自由基—离子”交错型策略,进行了烯基硅烷的环丙烷化反应和不饱和缩醛制备烯基醚的反应。该论文主要开展以下两部分研究:第一部分是在光催化下,实现烯基硅烷的环丙烷化和Giese加成反应。在有机合成中,烯基硅烷是一类重要的化合物,而烯基硅烷合成环丙
学位
低碳醇即C1-C5醇混合物,是一种有效的石油燃料替代能源,还作为可增值化学品、药品、增塑剂、润滑剂、洗涤剂和化工原料的中间体。近年来,通过合成气(CO和H2的混合物)催化转化为低碳醇技术(HAS)在全球范围内广受关注。其中CuCo基催化剂在合成低碳醇的反应过程中所需要的反应条件相对温和,在CO加氢反应测试结果中目标产物的选择性很高,并且原材料易得价格低廉,极具大规模工业化的潜力。虽然研究人员对该技
学位
在理想情况下,语音增强系统对于被噪声污染的语音应该完全消除噪声而不降低语音质量和语音可懂度,但是目前的增强系统在去除噪声的同时也会丢失部分重要语音信息。参数再合成语音增强算法综合了传统的语音增强算法和TTS(Text to Speech,TTS)两种方法的优势,并实验证明了这种组合系统在增强性能上的优越性,它通过再现语音信号的所有部分,甚至是那些隐藏在噪声中的语音信息,获得了较高的增强性能。但是该
学位
天然气被认为是目前世界上使用最广泛且低碳清洁的一种化石能源,可以用于城市燃气、工业燃料、化工和发电等多个行业和领域。由于天生存在或者后天开采等原因,使天然气形成了多种气体的混合物,除了主要成分甲烷外,氮气是一种常见的惰性成分,大大降低了燃烧热值,增加了运输成本,限制了应用范围,因此需要进行氮气的脱除以达到提纯甲烷的目的。变压吸附(PSA)技术能耗低、操作弹性大、投资成本低,是一种优秀的气体分离技术
学位