【摘 要】
:
随着信息技术在人们生活与工业生产等领域的大量应用,计算机网络规模也随之不断地拓展,延伸到各行各业中去。在国家的基础行业中,铁路行业承载着人民出行,物流运输等巨大的基础性作用,其网络系统中也大量使用着信息化设备来执行整个铁路的调度、运行等业务。然而在信息技术蓬勃发展的同时,当前网络环境中的安全形势也变得复杂严峻,对网络造成了巨大的威胁。铁路行业因其关系着国计民生的基础性作用,其信息系统更易遭受有组织
论文部分内容阅读
随着信息技术在人们生活与工业生产等领域的大量应用,计算机网络规模也随之不断地拓展,延伸到各行各业中去。在国家的基础行业中,铁路行业承载着人民出行,物流运输等巨大的基础性作用,其网络系统中也大量使用着信息化设备来执行整个铁路的调度、运行等业务。然而在信息技术蓬勃发展的同时,当前网络环境中的安全形势也变得复杂严峻,对网络造成了巨大的威胁。铁路行业因其关系着国计民生的基础性作用,其信息系统更易遭受有组织、目的性更强、隐匿性更高的网络威胁。检测铁路调度系统中的主机威胁将更具现实意义。现有威胁检测技术多以威胁指标或规则进行检测,对于“Living off the land”的威胁策略检测作用不再明显。关注于主机中的威胁行为,利用主机事件日志对行为的记录,找出行为之间的内在联系,从而发现其中的威胁模式,对于铁路调度系统的安全防护提供了新的思路。针对这种情况,本论文研究关注于铁路调度系统下终端主机的威胁检测技术。论文中包含的工作内容如下:1、设计了基于Sysmon事件日志的铁路调度系统主机安全威胁检测模型。利用Sysmon日志工具记录的事件行为日志,解析出日志实体,提取实体间关系特征。结合复杂网络图的理论,以日志实体做点集,关系特征为边集建立无向图;在此基础上使用集成学习XGBoost算法对图中边权重进行分配,最后应用社区发现Louvain算法,发现日志社区图中的恶意威胁社区。使用ATT&CK组织提供的威胁模拟数据集及实验室高铁仿真平台收集的日志数据进行验证。利用Python及相应的科学工具包实现上述模型及实验过程。2、基于Beats系列数据采集器、Logstash、Elasticsearch等开源工具设计并搭建了数据采集子系统及存储平台。负责从铁路调度系统业务终端主机中采集主机行为日志,通过Logstash的集中过滤融合存储到Elastic平台中。3、基于Spring Boot、Vue等框架设计并实现了Web服务子系统,作为系统与用户的交互窗口,为用户提供威胁实例管理、主机日志社区图展示与存储平台管理等功能。最后对系统进行功能性验证与测试,能够完成预期功能结果。
其他文献
随着机器学习的发展,涌现出许多优秀的算法,子空间学习以其对数据的降维约简作用被学者们应用于各个学科领域。PCANet将子空间学习与深度学习结合掀起了深度子空间学习研究的热潮,但存在拓扑结构造成特征维度爆炸,以及缺少非线性使网络退化为单一的层等缺陷。PCANet+通过更改网络拓扑结构并增加非线性层使算法在人脸识别中具有更好的表现,但由于使用过量大尺寸卷积核造成计算资源的过度消耗。因此,本文以PCAN
工业互联网平台是推动产业转型升级的有效组织形态,驱动产生资源协同、产用融合、共创共赢的智能化生态,其价值创造过程包括:(1)协同性关系资源、技术性能力资源、开放性信息资源与创新性文化资源4个方面资源的协同共享。(2)通过资源、结构和文化3个层面,层层递进赋能利益相关者实现价值共创。(3)兼顾技术融合与人本融入推动场景共生。(4)基于资源共享、价值共创和场景共生实现平台生态中各利益相关者与生态总体的
本文以Fe、Mn、Cr、Co四种单质金属为原料,通过真空熔炼法制备了Fe65-xMn20Cr15Cox(x=5,10,15,20)高熵合金,并对其组织及性能进行了系统的分析与讨论;此外,再以Fe45Mn20Cr15C20高熵合金为研究对象,深入探究退火温度对其组织结构与性能的影响。铸态Fe65-xMn20Cr15Cox(x=5,10,15,20)高熵合金均为γ奥氏体+ε马氏体的双相组织,且随着Co
TiAl基合金因具有低密度、高强度和优异的高温抗氧化性等特点,被广泛应用于航空航天和燃气轮机发动机等领域。普通的二元TiAl合金在700℃及以下具有良好的抗氧化能力,但当服役温度高于800℃时,其抗氧化性能将大幅下降。此前,国内外学者已对单一添加元素对TiAl合金抗氧化性能的影响展开了研究,但少有考虑元素的多元添加以及氧化环境的影响。本文利用同步热分析仪、扫描电镜(SEM)和X射线衍射仪(XRD)
超声相控阵检测作为无损检测领域应用最广泛的一种方法,在工业领域扮演着重要的角色。全聚焦(Total focus method,TFM)是一种超声相控阵成像方法,与传统的相控阵成像方法相比,TFM具有更大的动态聚焦范围和更高的空间分辨率,目前已经成为相控阵检测的主流方法之一。但是TFM成像需要处理大量全矩阵数据,这导致其成像时间比较长,极大地限制了其在工业领域的应用和发展。稀疏方法可以通过减少数据量
网络流量特性分析与流量建模作为计算机网络基础理论研究的前沿性热点问题,是现代网络通信系统分析、设计、性能评价和动态调整的基础。目前网络正由传统的互联网向物联网转变,物联网具有与传统互联网不同的联网对象和上网行为,联网设备数量和数据量巨大,其流量特性必将发生变化,需要重新评估以物联网和大数据为特征的下一代网络的流量特性。本文致力于物联网流量特性分析和流量预测的研究。首先使用软件展示物联网流量的变化情
超导共面波导谐振器由于其高品质因子、低损耗的特性,被广泛应用于量子计算、量子储存、光子探测等相关领域的研究中。随后人们开始利用超导共面波导谐振器器件来实现微波波段的类电磁诱导透明现象,其为微波光量子储存的研究提供了新的方向。本文对耦合四分之一波长共面波导谐振器系统微波传输特性中的类电磁诱导透明现象进行了研究。具体工作如下:首先总结了近些年来超导共面波导谐振器的研究背景以及在一些领域的应用,接着对电