基于深度包检测的列车通信网络入侵检测系统的设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:e5134
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着工业以太网在列车通信网络中的应用,其开放性越来越强,所面临的安全问题也越来越突出。以太列车通信网络是服务网络和控制网络的融合,两者需要通过网关来交换数据。本文分析了列车通信网络的脆弱性,以及列车控制网络中用来传递过程数据和消息数据的TRDP协议,并结合当前工业控制系统网络安全入侵检测技术的研究,设计了一种基于深度包检测的入侵检测系统。本文设计的入侵检测系统从网络中抓取实时通信数据,利用深度包检测技术对它进行从链路层到应用层的深度解析,提取出网络通信的特征,根据各层协议规范检查报文的合法性;然后采用白名单技术对数据包进行过滤,通过设置IP地址、端口号、ComId、功能组合等规则选项来过滤非法访问;将协议解析的结果交由基于OCSVM的异常检测模型进行更深层次的异常行为检测。重点介绍了用OCSVM算法建立异常检测模型,仅用一类样本进行训练,以解决异常样本和正常样本不平衡的问题。针对列车通信网络结构复杂,数据样本维度高的问题,采用PCA方法进行降维。针对网格搜索法搜索速度慢、准确率低的问题,利用PSO算法进行参数寻优,并通过实验验证了该方法的优越性。本文最后介绍了入侵检测系统各个模块的实现,通过实验验证了对TRDP协议的解析功能、数据包合法性检查功能和包过滤功能,将静态防护功能和基于PSOOCSVM的异常检测模型相结合,能够提高入侵检测的准确率。
其他文献
我国污水处理多采用二级生化处理工艺,该法处理效果好,但一次性投资大、运行费用高、建设周期长、占地面积大。水环境污染的日益加剧和经济发展水平的相对较低,决定了我国中
目的探讨脑瘫患儿血清γ-氨基丁酸(GABA)、谷氨酸(GLU)、肿瘤坏死因子-α(TNF-α)、白细胞介素-4(IL-4)水平变化及与患儿的适应性发育商(DQ)、粗大运动功能评估量表88 (GMFM-
<正> “他现在可能进入‘状态’了。”1992年10月9日,离14大召开还有两天多。听说我想采访杨伟光——中央电视台台长,新闻系一位老师提醒我。第五次电话终于“逮”着他。听到
在文言文的阅读学习中,常遇到有的词语,依靠工具书也不好确定他在莱一语言环境中的具体意义.特别是对于初学者而言,我们还是应该掌握一些技巧和方法.“对文”,就是指在平行的相同结
近年来,我国电力产业发展迅速,为推动我国国民经济的发展做出了较大贡献。作为电力系统的重要组成部分,配电线路的使用情况不仅关系着系统的安全性和可靠性,而且对于电网建设
通过激光损伤实验,系统分析了传统研磨抛光加工工艺中表面杂质、刻蚀时间、亚表层缺陷和划痕宽深比对熔石英元件激光损伤阈值的影响。结果表明:擦洗后熔石英元件的激光损伤阈
2019年9月21至23日,首届“非遗传统舞蹈生存现状研讨会”在云南昆明举行。来自全国31个省(市、自治区)的专家、学者近140人参加了会议。与会专家就传统舞蹈类中国非物质文化
我国水利工程建设的主要目的是控制、消除水灾害,合理开发利用水资源。而水利工程施工与其他项目相比较,具有工艺技术复杂、建设规模宏大、资金费用高、工程时间长等特点。因
目的 探讨复方芪藻汤治疗胃溃疡的可能机制。方法 60只大鼠随机分为正常对照组、溃疡模型组及复方芪藻汤低、中、高剂量组(3、6、12g/kg)和奥美拉唑(药物对照)组,每组10只。
如今,预算管理在各行各业都开始变得越来越重要,制造业是我国经济发展中重要的一部分,所以对于制造业的预算管理也要得到足够的重视,制造业的全面预算和顺利实施保证着企业的