ICS异常数据检测技术研究

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:oklizheng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统ICS遭受攻击的事件时常发生,受到攻击的ICS其异常状态最终通过现场设备的数据特征表现出来。现有基于系统特征的异常检测技术依赖于具体工控系统的行为特征并且难以对工控设备中所有数据进行全面的异常分析。现有基于数据特征的异常检测技术大多未充分考虑工控设备数据间的关联特征与时序特征。本文在分析对比现有ICS数据异常检测技术的基础上,针对其不足,研究ICS系统数据异常检测中的关键问题,提出一种兼顾ICS系统现场设备单属性数据自身独立异常与多属性数据间关联异常的检测模型。主要工作如下:(1)研究ICS现场设备数据的时序特征与关联特征。本文通过分析ICS系统的一般组织架构,在储水加热系统实例基础上,将遥测量与遥信量分为随时间推移离散变化的离散变化量与随时间推移持续变化的连续变化量,并研究互相影响的变量之间的关联性。(2)不同属性自身独立异常检测。对于离散变化量,在训练决策模型时,本文主要构建该变量的取值区间以及可能的取值集合;利用已训练的决策模型时,主要根据数据是否超出该变量取值区间或者不属于其取值集合来判断是否异常。对于连续变化量,在训练决策模型时,本文主要构建其取值区间和自回归模型,在建立自回归模型时主要利用最小二乘法与AIC法则来分别确定自回归模型的参数与合适的阶数;利用已训练的决策模型时,依据数据是否超出该变量取值区间或者违背卡方假设检验来判定其是否异常。(3)不同属性之间关联异常检测。本文在分析传统K均值算法与粒子群优化算法的基础上,根据粒子群优化算法全局搜索能力强的特点对传统K均值算法依赖聚类簇初始中心选择的不足进行改进,并设计了基于PSO_K-Means算法的ICS关联异常检测模型。在训练决策模型的过程中,本文通过计算聚类簇异常因子来剔除含有噪声样本的“异常簇”,并根据某个簇内对象平均距离的平均值和标准差来确定该聚类簇半径。利用已训练的决策模型时,依次比较测试对象和每个簇中心之间的距离与对应聚类簇的半径来判定测试对象是否异常。最后,本文通过在OMNeT++环境下搭建的仿真储水加热系统进行ICS异常检测实验,实验结果表明,与其他文献的同类检测模型相比,本文提出的模型检测异常数据的漏报率更低,对数据的考虑更为全面,具有一定的应用前景。
其他文献
运动目标跟踪是计算机视觉领域的一项重要研究内容,同时也成为近年来的一个研究热点,在视频监控系统、智能交通监测、人机交互、军事以及医学等领域均具有重要的应用价值。本
树木沟地区中生代以来受太平洋构造域影响,晚侏罗世至早白垩世火山岩发育,经历了塔木兰沟期、满克头鄂博期、玛尼吐期、白音高老期及龙江期的火山喷发活动。为了深入认识树木
ZrB_2-ZrC基复合涂层具有的优异的力学性能、良好的化学稳定性和高温稳定性,能够应用于洲际导弹头的鼻锥、固体火箭喷管、航天飞船的鼻锥帽和机翼前缘等高温部位的防护。但随着飞行器速度的不断提升,高温部位的工作温度也越来越高,甚至超过2000℃。如此高的使用温度对ZrB_2-ZrC基复合涂层的耐高温性能提出了更高的要求。等离子喷涂ZrB_2基复合涂层目前存在涂层孔隙率高、致密度低、抗高温氧化性和抗烧
射频识别(Radio-frequency identification,RFID)技术是一种无需借助物理或光学接触可以应用在开放环境中的物体识别技术。现如今,RFID技术在访问控制管理、工业自动化、商业
碳点作为一类新型的荧光碳纳米材料,因其优异的性能被广泛应用于生物成像。目前,有关碳点的生物成像多为单模态或双模态成像,而构建更加有效的多模态成像探针﹑实现精准实时诊
本论文以项目形式展开,主要包括三部分,即翻译实践总结、译文文本及原文文本。翻译实践总结是本文的重点,主要以水力压裂技术的翻译为切入点,运用目的论指导科技俄语翻译,通
卷积神经网络是近年来兴起的人工神经网络与深度学习理论相结合的模式识别方法,并在图像分类问题上取得了巨大进步,它的权值共享网络结构使之更类似于生物神经网络,降低了网
随着国家发展的需要和课程标准的指引,高考形势也要求培养会获取信息、处理信息和分析信息能力的学生,因此,新课程曾要求过培养学生阅读能力,同时也是体现素质教育的要求。并且教材中也体现了教育的宗旨,教材是培养目标的工具,体现课程内容,同时也是教师与学生之间的关键联系。教师和学生都离不开教材的存在,因此,把握和利用好教材是教学和学习的核心,培养学生阅读教材能力更是当下的锻炼学生能力的重要途径之一。本文就是
随着以计算机技术为首的信息技术的快速发展,电子类的档案信息日益增多,传统的手工档案管理方式已经不能满足现阶段电子数据快速发展的需求,档案的信息化管理逐渐成为不可忽
本论文以项目形式展开,主要包括三部分:翻译实践总结、译文文本及原文文本。翻译实践总结是本文的重点,通过翻译油气管道建设俄语相关资料,作者总结了石油科技俄语的特点,并