【摘 要】
:
攻击者溯源是攻击组织识别的关键方法,特别是工业控制系统(ICS)作为关键设施,需要精确的攻击者溯源来提高ICS防护能力。现有的IP溯源技术需要对路由设备进行更改,并存在着设备开销大、溯源精度差、无法处理多IP关联攻击事件以及有效验证难等弊端。此外,大量的现有攻击手段多采用攻击代理来完成,也为传统的IP溯源技术带来了严峻挑战。事实上,目前多数工控系统攻击是有组织、有规模的攻击行为,攻击者并非单一个体
论文部分内容阅读
攻击者溯源是攻击组织识别的关键方法,特别是工业控制系统(ICS)作为关键设施,需要精确的攻击者溯源来提高ICS防护能力。现有的IP溯源技术需要对路由设备进行更改,并存在着设备开销大、溯源精度差、无法处理多IP关联攻击事件以及有效验证难等弊端。此外,大量的现有攻击手段多采用攻击代理来完成,也为传统的IP溯源技术带来了严峻挑战。事实上,目前多数工控系统攻击是有组织、有规模的攻击行为,攻击者并非单一个体。因此,对于攻击组织进行全面的溯源在实际的生产安全方面具有更高的价值。本文在攻击者溯源领域提出了同源攻击分析的方法,将具有相同攻击者信息或者相似攻击特征的攻击定义为同源攻击,具有同源攻击特征的攻击者被判定属于同一攻击组织。本文通过长时间、大规模地部署分布式工控协议蜜罐,收集互联网上针对工控设备的恶意流量进行实验,展开同源攻击分析。同源攻击分析方法的意义在于可以加强现有安全系统的隔离能力,有效保护国家基础设施、重要工业企业的安全。本文通过分析工控Modbus协议蜜罐数据包报文信息,结合Modbus协议规约,提出一种基于工控协议功能码序列的同源攻击分析方法,找出攻击行为相似的恶意IP所属组织,以此提高IP溯源的效率和准确性。首先,本文根据数据包内基于统计信息的功能码粗粒度特征,生成粗糙集;其次,对功能码序列特征进行建模,量化攻击行为,得到基于功能码序列的细粒度特征;最后,通过构建基于攻击行为的聚类模型来分析同源攻击。实验方面,本方法在判别威胁情报库中识别的shodan IP,具有100%的精确度和召回率,而对于其余恶意IP所属组织的判别,如plcscan、censys、密歇根大学等,精度达到91.065%。基于工控Modbus协议蜜罐数据流信息,本文提出了基于CNN-LSTM的工控协议同源攻击检测方法,通过对数据流特征的提取,运用CNN和基于注意力机制的LSTM网络,对Modbus的流量进行特征学习。基于BP反向传播算法和激活函数,对模型的注意力矩阵权值进行迭代寻优,之后生成分类结果。基于无监督的学习以及有监督的微调处理,对模型进行优化。相比较其他方法,本方法具有更高的准确率和F值,对处理离线工控蜜罐数据具有相当的优势,准确率达到93.7%。经过基于CNN-LSTM的工控协议同源攻击检测方法,发现了包括shodan,cencys这类知名设备搜索引擎在内的10个组织,涉及到的IP节点超过200个。
其他文献
法的开放性与封闭性的争论存在于法律演进的整个进程中。随着社会的变革和法律学科的发展,对该问题的研究显得尤为重要。围绕法的开放性与封闭性的问题,作为综合法学代表人物的朱利叶斯·斯通与作为纯粹法学首创者的汉斯·凯尔森就曾有过多次思想论战:斯通主张法是逻辑、正义和社会事实的综合体,坚持认为法律必须从其他学科的角度来研究和管理;而凯尔森寻求的则是纯粹的法律科学,主张在法的结构和体系内展开研究。因此,“法是
敦煌壁画以其独有的艺术魅力吸引了国内外艺术家的目光,也为当代中国画创作提供了新的契机。在欣赏和学习敦煌壁画的过程中,那些有形色又超于形色的图像,那种难以捕捉、难以
丙烯是一种重要的基本化工原料,被广泛用于聚丙烯等工业化学品的生产。工业上丙烯来源主要是催化裂解以及蒸汽裂解等方式,但日益增长的丙烯需求量促使着丙烯生产工艺的发展。尽管丙烷脱氢工艺中的Catofin和Oleflex工艺已经应用于实际的工业生产,但是Cr基催化剂的环境问题和Pt基催化剂的成本问题限制了其进一步的开发利用。我们提出了廉价和环保的缺陷型二氧化钛基催化剂用于PDH反应,研究了稀土元素掺杂对二
在以往的研究中,通过借鉴生物硅胶矿化过程的合成方法,控制SiO_2前驱体的水解和缩合过程,将手性仿生高分子的手性传递给无机SiO_2,使其具有手性。获得了耐高温(约900℃)的手性SiO_2纳米纤维材料(包括D-SiO_2和L-SiO_2)。这类SiO_2并不具备微观形貌上的手性特征,但是它在圆二色光谱(CD)上200 nm以内呈现出了Si-O化学键的手性光学活性信号,并能诱导多种有机或无机组分产
当人们对于健康的需求更加关注以后,越来越多的人开始以不同的形式进行锻炼。健美操作为一个与众不同的运动项目走入高校公共体育选项课中,受到很多女大学生的青睐。然而传统的教学模式让学生们对学习健美操不再感兴趣,到最后很多学生来上课只是为了学分和考试。这与当初健美操走进校园的初衷相违背,不仅仅是健美操,很多体育项目也是现在这个处境。因此,教学方法的创新是不可容缓的,契约学习法就是在这种情况下应运而生了。教
异步电机凭借其结构简单、价格低廉、安全可靠、效率高的特点在传动领域被广泛使用。随着技术的发展,以及对电动机平稳运行的要求不断提升,电机调速一直是研究的热点。本文针对异步电动机的矢量控制进行研究,主要探讨基于三电平的逆变驱动环节,并对矢量控制系统的转速进行优化。矢量控制系统多采用逆变器供电的方式实现电动机的变频调速,而逆变器产生电能质量的好坏将在很大程度上影响着电动机的运行性能,尤其对电动机的稳态转
一方面,电网负荷峰谷差加大,系统运行经济性下降以及新能源渗透率快速提升,使电网面临的较大的随机性、波动性。另一方面,电动汽车快速发展使动力电池成本显著降低。在此背景下,动力电池储能(powerbattery energy storage system,PBESS)在电力系统中得到了广泛应用。然而,PBESS安全问题阻碍了其进一步发展。因此,本文提出了 PBESS五层安全防护体系并对接地和非接地两类
教师教育质量对我国教育事业的发展起决定性作用,教育部先后颁布了“卓越教师培养计划”和“卓越教师培养计划2.0”,要求落实由高校教师与优秀中小学教师共同指导的“双导师制”。“双导师制”要求理论导师与实践导师协同培养师范生,有利于促进理论与实践的融合。本研究旨在调查以卓越教师培养为导向的教育实习“双导师制”的实施现状,探究其存在的问题并针对性的提出对策建议,具有一定的理论与实践意义。研究首先梳理了国内
高速运移的滑坡-碎屑流沿着径流路径与基层物质发生强烈地相互作用,在此过程中剪切破坏基层物质并裹挟其一起向前运移,这种现象称之为“铲刮效应”。铲刮效应的存在显著地改
目的本研究旨在进一步揭示重点传染病发生发展规律,提高当前重点传染病疫情的预测预警能力;为江苏省制订、执行和评估重点传染病的防控措施提供决策依据;为“大数据”背景下传染病发病的精准预测以及探究疫情发生发展的重要影响因素等方面提供新的思路;同时为重点传染病预测预警体系的构建提供科学参考。方法研究利用江苏省结核病、水痘疫情的监测数据,对两种重点传染病的流行特征及规律进行分析,根据两种传染病的流行病学特征