基于FCM-SVM的工控网络异常检测算法研究

来源 :沈阳理工大学 | 被引量 : 3次 | 上传用户:youaidu2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的工业控制系统一般以厂区为单位,相互之间是独立的,与外界之间没有物理连接。但是随着工业信息化和网络技术的迅速发展,工业控制系统越来越多的采用通用硬件和通用软件,工控系统的开放性与日俱增,系统安全漏洞和缺陷容易被病毒所利用。然而,工业控制系统又应用于国家的电力、交通、石油、取暖、制药等多种大型制造行业,一旦遭受攻击会带来巨大的损失,因此需要有效的方法确保工控系统的网络安全。本文重点研究了应用于工业控制系统中的Modbus/TCP通信协议规则,应用了一种基于模糊C均值聚类和支持向量机的工控网络异常检测算法。为了解决病毒、木马攻击工业控制系统应用层网络协议的问题,本文首先以Modbus通信协议为研究对象,重点分析了Modbus/TCP通信协议的规则,然后介绍了Modbus的异常行为,对安全性进行分析。根据工业控制系统通信行为的特性以及工控系统的周期性,提取工业控制系统Modbus/TCP协议的通信流量数据。最后将提取和构造的通信数据进行预处理,利用模糊C均值聚类得到聚类中心,计算通信数据与聚类中心的距离,将满足阈值条件的部分数据进一步由支持向量机分类。该模型将无监督的模糊C均值聚类和有监督的支持向量机相结合,实现了工控网络异常检测的机器学习。与传统的异常检测方法相比,该方法将无监督学习和有监督学习完美结合,并且在不需要提前知道类别标签的前提下即可有效的降低训练时间,提高分类精度。基于模糊C均值聚类和支持向量机的工控网络异常检测模型中,支持向量机参数的选取对模型的准确率有较大影响。为了提高算法在实际问题中的应用能力,研究了网格搜索算法、遗传算法和粒子群算法的参数优化方法,对支持向量机的惩罚因子和核函数参数进行优化处理,总结了每个参数优化算法对异常检测模型的优缺点。结果表明,利用智能算法优化支持向量机参数得到的分类精度比传统的根据经验选择参数的分类精度有了大幅度提高。经过参数优化后的工控网络异常检测模型,使得算法的检测精度和实用性都得到了非常大的提高,且不需要更改就能很好的应用于实际系统中,满足工业控制系统异常检测高效性的要求。
其他文献
历代妇女边塞征戍诗 ,可以从四个方面进行分析和论述 :对和平幸福生活的向往和追求 ;对远戍征人的怀念 ,对战争无期的哀怨 ;对戍边人的理解和鼓励 ,展示了深远的爱国情怀 ;对
<正> 我院中西医结合病房,自制消石合剂,于1981年至1987年底,治疗胆系结石36例,泌尿系结石59例,共95例,取得较好疗效,现报告如下。
从20世纪30年代起,萧红的小说就拥有广泛的读者和影响。萧红以自己悲剧性的人生感受和生命体验,观照她所熟悉的乡土社会的生命形态和生存境遇,揭露和批判国民性弱点,抒写着人
以红枣为研究对象,通过图像处理技术获得红枣的边界轮廓。用极半径函数来表示红枣的边界轮廓,将极半径函数用傅里叶级数展开,并使用傅里叶级数前15项系数来描述红枣的形状特
介绍了扭矩传感器在汽车电动助力转向(EPS)系统中的重要性,对国内外现阶段主要的几类EPS扭矩传感器的工作原理、研究进展和应用情况进行分析,总结各扭矩传感器的优缺点,并归
心理健康教育与思想政治教育的整合是具有中国特色的高校心理健康教育模式。二者的整合,不仅有利于大学生身心健康成长,而且有利于高校心理健康教育的深入开展,更是新时期加
当代大学生普遍缺乏诚信感恩思想,辅导员是大学生在校学习、生活管理者和指导老师,所以地方高校辅导员对大学生诚信感恩教育的引导作用尤为重要。
石评梅女士以绮丽哀婉的文章将自己“历史中间物”的体验纪录下来 ,既表达了一位新女性走向现代的主体性思考与追求 ,喊出了“新声”,又呈现出传统文化思想对其精神气质的深
针对我国大型工程项目层出不穷,其利益相关者众多的情况,通过对这些利益相关者的影响进行分析,提出相应方法来改善工程项目的关系管理。运用属性分析方法,从权力、合法性和紧
针对教科书介绍的相关电解实验方案的不足,设计了一套借助于生活中常见物质和材料的微型电解实验装置,并用该装置进行电解硫酸钠溶液和饱和食盐水等研究,实践表明该实验宜作