面向工业控制系统的入侵防御方法的研究与设计

来源 :浙江大学 | 被引量 : 0次 | 上传用户:xyfall533
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统(ICS,IndustrialControlSystem)的网络安全问题正在变得日益突出,其面临的入侵威胁也正在变得更加复杂。ICS系统随着其开放性、复杂性、外部连接性等方面的不断发展,其网络安全风险和入侵威胁正在不断加深。  为了抵御针对ICS系统愈加复杂和多样的入侵威胁,探索目前处于刚起步阶段的面向ICS系统的入侵检测研究,本文针对ICS网络安全的需求特性、主要入侵类型及其脆弱性特点,在面向ICS系统的入侵检测方法的研究和设计方面主要进行了以下工作:  (1)分析了面向ICS系统的入侵检测的基本问题,包括了网络安全需求、主要入侵类型及其脆弱性、入侵检测的分层与协同。首先,系统性地分析了ICS系统的网络安全需求;然后,针对系统的直接检测对象,分析了ICS系统面临的主要入侵类型及其脆弱性;最后,分析了ICS系统的入侵检测的结构层次与协同优化,包含了网络拓扑分析、信息与资源协同分析、各层的特性与差异分析。  (2)设计了基于多分类SVM的入侵检测方法,其根据ICS过程监控层的网络特性和入侵特点而设计,适用于ICS过程监控层的入侵检测。首先,进行了、基于SVM的二分类算法的基本分析;然后,重点进行了多分类SVM的算法设计,详细阐述了面向ICS的多分类入侵检测方法的设计;最后,采用匹配过程监控层的入侵种类特点的数据集,测试和验证了所设计的多分类入侵检测方法的有效性。  (3)设计了基于协议分析和通信模型的入侵检测方法,其根据ICS现场设备层的网络特性和入侵特点而设计,适用于ICS现场设备层的入侵检测。在方法设计中,选取现场控制层的典型网络Modbus为代表,基于其协议特性和主要入侵特点,设计了基于单独报文字段分析、字段关联分析、通信模型分析的三层入侵检测方法,并将其转换成Snort入侵检测规则进行了实际的测试,验证了所设计的面向现场设备层的入侵检测方法的有效性。
其他文献
无刷直流电机结构简单、控制方便、成本较低,应用广泛。在无刷直流电机的控制中,转子位置的检测是关键,无位置传感器控制技术的应用,不仅使电机硬件设备成本减少,还使电机设计得以简化,大大拓展了无刷直流电机的应用范围。无刷直流电机的无位置传感器控制有许多方法,本文在线反电动势过零法的基础上,设计了基于线反电动势的滑模观测器,并对两种方法进行了深入的分析比较。本文阐述了无刷直流电机的结构组成、工作原理及其数
学位
船舶动力定位技术在人们探索海洋过程中,正在起着越来越重要的作用。由实际情况可知,在动力定位船舶操作过程中,很多操作是为了抵消外部环境干扰对船舶位置和艏向所带来的影响。
蛙跳算法(Shuffled Frog Leaping Algorithm,SFLA)自提出以来,引起学者的广泛关注,并在部分工程领域得到了成功的应用。SFLA算法在解决高维问题时收敛速度较为缓慢且容易陷入
随着科学技术的不断发展,工业生产控制系统的复杂水平和精密性越来越高,其包含不同能量域的子系统和由传感器、执行器、数字电路及软件等构成的机电系统。如果系统中某个部分
人机界面是人与计算机之间传递、交换信息的媒介和对话接口,在工业自动化系统中不可缺少。随着人机界面市场的不断壮大,人机界面的功能和性能也不断得到改善。本文设计了一种基
在生物氧化预处理过程中进气量是影响细菌和矿浆氧化效率的重要因素,所以,保证氧化槽内一定的进气量对整个生产工艺具有重要意义。受新疆高寒、高海拔地区影响,生物氧化预处
切换LPV系统是集合切换系统和LPV系统特点于一身的一类线性系统,在工业过程中有着广泛的应用,特别是在航空航天领域发挥着至关重要的作用。本质来讲,切换LPV系统是对传统LPV系统
电阻抗断层成像(Electrical Impedance Tomography,EIT)技术是近些年来发展出来的一种新的测量技术,因为它具有以下优点:无辐射、非侵入性、响应速度快,结构简单,成本低,并且
网络舆情是全球化与信息化大浪潮冲击下的产物,是民众以信息化的方式表达各自看法、观点、态度和情感信息的集合。网络既是一种对社会的监督,又是一种对社会舆情的直接反映。