SCADA系统中Modbus TCP/IP协议的异常检测研究

来源 :北京交通大学 | 被引量 : 14次 | 上传用户:y51211
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据采集监视控制系统(Supervisory Control And Data Acquisition,SCADA)是应用于电力、交通、石油等重要行业的生产控制系统,其安全、稳定地运行是实现国民经济增长的重要保证。随着物联网技术和嵌入式技术的不断发展,SCADA系统的开放性逐渐增强,系统存在的网络安全问题变得日益突出。Modbus TCP/IP协议是SCADA系统典型的通信协议,也容易因受到攻击而导致安全问题的发生,为了及时发现Modbus TCP/IP系统所面临的安全威胁,本文对使用Modbus TCP/IP协议的SCADA系统中的异常检测问题进行了研究,主要工作包括以下三个方面:(1)在异常检测的数据预处理阶段,论文以Modbus TCP/IP报文为研究对象,选取功能码和寄存器的起始地址作为特征,将连续的Modbus TCP/IP流量转化为功能码和寄存器起始地址的组合对序列,提出了一种基于Modbus TCP/IP序列的频率特征向量构建方法。该方法既可以将包含不同数目的功能码和寄存器起始地址的组合对序列划为相同长度的向量,还可以描述Modbus TCP/IP通信序列的流量特征。(2)针对于SCADA系统中多数为正常数据,异常样本量少的特点,论文设计了一种基于单类支持向量机的异常检测模型,通过以正常的功能码和寄存器起始地址的组合对序列进行训练,建立正常通信行为的轮廓,从而识别不符合通信规律的异常流量。本文利用Modbus Poll和Modbus Slave软件模拟Modbus TCP/IP通信进行流量采集,并对该检测模型进行验证。结果表明,与传统的支持向量机、标准RBF算法、BP神经网络算法异常检测模型相比,基于单类支持向量机的异常检测模型的分类识别准确率高于其它三种算法,其误报率在四种算法中最低,有效降低了入侵检测误报警率。(3)论文选取Modbus TCP/IP报文序列中的功能码和寄存器地址作为组合特征,利用滑动窗口技术构建频率特征向量并建立检测模型,通过实验分析得出滑动窗口长度l=5时可以准确描述Modbus TCP/IP通信时的流量特征规律。然后与基于功能码序列的异常检测模型进行对比,结果表明,本文提出的模型比选取功能码单一特征建立的异常检测模型的分类识别准确率高,能够有效地识别Modbus TCP/IP通信的异常流量,发现具有未知特征的攻击行为。
其他文献
<正>随着现代高科技日新月异的发展,经济一体化和城市化进程的加快,传统的民族文化正在受到现代和外来文化的强烈冲击,我们身边传统的民俗文物正在不知不觉地悄然逝去,不复存
小细胞肺癌(small-cell lung cancer,SCLC)占所有肺癌的20%-25%,新发病例中60%-70%是广泛期疾病。SCLC恶性程度高,转移早而广泛,大部分患者出现血行转移,仅1/3患者病变局限于
我国在网络推广以及移动通信技术的支持下,网络金融得到了较快的发展。本文基于网络金融的研究背景,应用波特模型对我国商业银行面临的网络金融竞争环境进行分析,进而结合目
<正> 各地人民银行,目前正在热烈响应去年十二月召开的全国分行行长会议的号召,积极开展一个以五好单位、六好干部为中心内容的社会主义竞赛运动。凡是开展达一运动的地区和
网络文学自诞生以来就一直保持着欣欣向荣的发展态势,安妮宝贝、慕容雪村、天下霸唱、南派三叔、唐家三少等一批又一批网络作家纷纷登入中国作家富豪榜前列,网络文学日益显露
2015年,IP的开发事业以网络为发起平台蓬勃发展起来。融合文化下,实践者们和学者们一直在探索不同的方法,致力于用IP多平台开发平衡传统叙事,以求在当下的环境中取得成功。从
<正>一、前言陶俑是随死者葬在墓中的一种明器,是中国考古与美术史重要的研究对象之一。特别是南北朝时期的陶俑,迄今为止各地已有大量报告发表,其中有不少纪年墓的资料,为确
磷作为植物生长的必需营养元素,参与细胞分裂,物质及能量合成,在植物生长发育过程中发挥重要的作用。由于自然界中磷的供应往往受限,因此磷常成为生态系统的限制性元素。土壤
目的:为加强医疗设备采购管理,提高医疗设备采购管理效率,促进医院设备资源的增值,寻求科学的设备采购方式与方法,建立规范的采购模式,将粗放式经验行为规范成科学的采购方法
本篇论文对可数紧致度量空间上的有限IP-独立集的性质和相关问题进行了研究。在第一章,介绍了拓扑动力系统的背景与现状,以及文章所涉及关于动力系统和遍历论的基础知识。在