【摘 要】
:
随着工业控制系统的发展,ICS开始使用TCP/IP技术、开放的工业通讯协议、通用的操作系统等,以及工业控制系统本身存在的漏洞未能得到足够的重视,使得目前ICS面临的安全威胁日
论文部分内容阅读
随着工业控制系统的发展,ICS开始使用TCP/IP技术、开放的工业通讯协议、通用的操作系统等,以及工业控制系统本身存在的漏洞未能得到足够的重视,使得目前ICS面临的安全威胁日益严重。而近年来相继出现的一系列针对工控网络的攻击行为,更加说明了工控网络安全在整个国家信息安全防护中的重要性和迫切性。通过分析国内外的研究现状可知,目前基于工业控制网络的入侵检测主要分为异常入侵检测和误用入侵检测。而攻击者为了能够躲避检测,在一些原有的攻击特征上不断地进行修改或衍生新功能,以制作出更多的变种攻击,从而导致检测手段失效。因此,以Modbus TCP协议为主,提出一种针对工控网络变种攻击的入侵检测规则生成方法。首先,从当前工业控制系统的安全风险和其遇到的可能的变种攻击进行分析,说明ICS安全的重要性。并分析了Modbus协议的脆弱性以及当前检测技术现存问题,为该方法的研究提供了理论基础。其次,为了弥补当前检测技术的不足,提出了基于遗传算法的规则生成方法。其通过对协议进行深度解析,分别从数据包的网络层、传输层、应用层三个层次进行解析,获取各层协议报文的关键字段信息,为定义本文的规则形式奠定基础。之后,算法中定义了四个指标来计算评判个体的适应值,分别为规则完全匹配,规则不完全匹配,语法检查以及攻击变种特点,用于优化产生的规则集。最后,根据提出的规则生成方法,构建了工控入侵检测模型,设计并实现了工控入侵检测系统。通过对比实验,说明该方法能根据攻击变种特点有效检测到变种攻击,且误报率低。
其他文献
当失去控制的三轮车飞驰而来时,一双纤弱的臂膀推开了学生,一副柔弱的身躯抵住了飞车……4名学生得救了,而她却因抢救无效再也无法睁开眼睛。她就是河南省信阳市浉河区董家河镇
电致发光(electroluminescence-EL)是将电能直接转换成光能的现象,它与空间电荷有密切联系。电致发光有助于对绝缘聚合物中电荷注入、传输和存储的理解,解释了电老化的阈值和
生物炭和氧化石墨烯是新兴的碳基材料,由于其结构中具有多级纳米级几何构型,生物炭和氧化石墨烯在环境应用中发挥着重要作用。目前,生物炭和氧化石墨烯得到了许多的关注,并被
随着现代电力电子技术的发展,越来越多的电力电子设备投入到工业生产和人们的日常生活中。它在给社会创造巨大效益,给人们的生活带来巨大改善的同时,也严重地污染了电网。有
高校是教育和培养中国特色社会主义建设者和接班人的重要场所,也是国内外民族分裂势力进行宗教渗透的首要目标。当前,高校宗教渗透的手段更加现代化、渗透途径日趋隐蔽化和多
聚(3,4-二氧乙基噻吩)是导电聚合物中重要的一种,水基的PEDOT:PSS不仅制膜简单,稳定性好,而且其卓越的光学性质和电学性质特性引起人们广泛兴趣,将PEDOT:PSS广泛应用于光电器件
面对日益严重的“电网污染”,电网净化已引起越来越多的关注。由于有源电力滤波器在谐波抑制、无功补偿、平衡三相不平衡系统、电压调节以及闪变抑制等诸多方面已取得了良好
输电线路的可靠运行是输电线路运行过程中需要考虑的重要因素,而造成输电线路故障的主要原因是雷击。它除了可以导致输电线路故障,造成损失之外,雷电侵入波将会对变电站电气
文件是中国共产党思想史研究的史料原型之一。中国共产党是一个具有自主语言体系、信息加工方式和信息交互网络的组织体,而文件是信息交互体系的一个组成部分。然而,文件在转
随着计算电磁学的发展,矩量法为代表的积分方程类方法已被广泛应用于电磁散射特性的分析中。但是该方法随着目标电尺寸的增大,消耗的内存与时间也急剧增加。快速多极子方法和