面向工业控制系统的入侵检测方法的研究与设计

被引量 : 0次 | 上传用户:halicarnasus
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统(ICS, Industrial Control System)的网络安全问题正在变得日益突出,其面临的入侵威胁也正在变得更加复杂。ICS系统随着其开放性、复杂性、外部连接性等方面的不断发展,其网络安全风险和入侵威胁正在不断加深。为了抵御针对ICS系统愈加复杂和多样的入侵威胁,探索目前处于刚起步阶段的面向ICS系统的入侵检测研究,本文针对ICS网络安全的需求特性、主要入侵类型及其脆弱性特点,在面向ICS系统的入侵检测方法的研究和设计方面主要进行了以下工作:(1)分析了面向ICS系统的入侵检测的基本问题,包括了网络安全需求、主要入侵类型及其脆弱性、入侵检测的分层与协同。首先,系统性地分析了ICS系统的网络安全需求;然后,针对系统的直接检测对象,分析了ICS系统面临的主要入侵类型及其脆弱性;最后,分析了ICS系统的入侵检测的结构层次与协同优化,包含了网络拓扑分析、信息与资源协同分析、各层的特性与差异分析。(2)设计了基于多分类SVM的入侵检测方法,其根据ICS过程监控层的网络特性和入侵特点而设计,适用于ICS过程监控层的入侵检测。首先,进行了基于SVM的二分类算法的基本分析;然后,重点进行了多分类SVM的算法设计,详细阐述了面向ICS的多分类入侵检测方法的设计;最后,采用匹配过程监控层的入侵种类特点的数据集,测试和验证了所设计的多分类入侵检测方法的有效性。(3)设计了基于协议分析和通信模型的入侵检测方法,其根据ICS现场设备层的网络特性和入侵特点而设计,适用于ICS现场设备层的入侵检测。在方法设计中,选取现场控制层的典型网络Modbus为代表,基于其协议特性和主要入侵特点,设计了基于单独报文字段分析、字段关联分析、通信模型分析的三层入侵检测方法,并将其转换成Snort入侵检测规则进行了实际的测试,验证了所设计的面向现场设备层的入侵检测方法的有效性。
其他文献
本次毕业设计的选题是《中新.南京生态科技岛的卡通形象设计》。当今,卡通形象已经不仅仅只适用于动画产业,它也越来越多的被用于代表一个人,一个企业,一个城市,更乃至一个国家的
<正>党的十八届四中全会提出全面推进依法治国,对党风廉政建设和反腐败工作提出了新的要求。习近平总书记在重要讲话中对进一步从严治党、加强党的建设作了深刻阐述,提出了明
在常规环境监测中,对污染源的确定是在定点污染源的排水处设立特定的监测位,这种方法获取的结论可信度高,易于操作.但是要求针对每一个特定的污染源排水处都设立特定的监测位
<正>滇西保山—镇康地块是西南"三江"成矿带的重要组成部分,也是我国重要的铁-铜-铅-锌-银-汞-锡-稀有金属矿化集中区。云南省地调局近年来在该区实施的整装勘查结果显示,镇
<正>制造业是实体经济的根基,是经济繁荣的支撑。2018年底召开的中央经济工作会议将"推动制造业高质量发展"列为今年经济工作的首要任务,这是对制造强国新的战略定位,充分体
在现代的幼儿教学方式中,多媒体电子白板教学较之于传统的板书教学更加生动简单、形式丰富多彩,能够有效激发幼儿的学习热情,增强课堂教学的有效性,是当前幼儿园教学中较为流
以成都地铁1号线盾构隧道管片密封垫材质选型为背景,对非膨胀型与复合型两类密封垫的特性进行了对比,通过水密性试验、应力松弛和蠕变试验研究了两类密封垫的防水性能。根据
寻根溯源、挖掘历史,讲好"湖口豆豉"的前世故事东晋末年,田园诗人陶渊明在彭泽当县令(时辖今湖口彭泽两县,治所在今湖口县均桥镇)期间,经常与时为五柳乡名刹莲花寺(位于今湖
煤矿工业的不断发展使其取得了很大的成果。但是,伴随着各煤矿企业的飞跃式进步,绿色环保问题也接踵而至。当今国家政策法规的颁布与党的十八大中指出的生态环境的要求,各行
介绍了压敏型自愈合非硫化橡胶防水材料的设计、制备工艺及其性能指标,并分析了影响其性能的因素。