基于加权SVM的工业控制网络入侵检测算法研究

来源 :沈阳理工大学 | 被引量 : 6次 | 上传用户:yhmlivefor46
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术与功能需求的发展,工业控制系统越来越多地与企业网和互联网相连接,形成了一个开放式的网络环境。工控系统网络化发展导致了系统安全风险和入侵威胁不断增加,面临的网络安全问题也更加突出。由于工控网络系统环境的特殊性,传统的IT信息安全技术不能直接应用于工业控制网络的安全防护。本文根据工业控制网络安全的需求特性,对工控系统的入侵检测技术进行研究,建立基于加权支持向量机算法的异常行为检测模型,以提高对攻击操作的检测性能。本文以Modbus/TCP工控网络为研究对象,首先分析了Modbus/TCP工控网络结构和通信协议的安全性,并根据工业通信行为特性和通信协议规约,提出了基于异常行为操作模式的入侵检测特征提取方法,包括直接选择协议数据特征和构造反映行为模式差异的连续性流量数据特征,该方法提取的流量数据特征能够充分应用于对通信行为的检测判别,但可能存在冗余的检测特征。由于冗余的流量数据信息不但影响了工控网络通信的实时性,也降低了对异常行为的检测率,本文利用粗糙集理论(RST)算法对检测特征进行属性约简,以去除对异常攻击检测无用和干扰的信息,降低入侵检测模型的复杂度和检测时间,提高实际的入侵检测系统应用能力。由于工控网络正常样本的数据远多于异常样本,传统支持向量机算法不能解决由训练数据样本类别之间的差异造成的影响,使得分类错误率倾向于小样本类型数据,即小样本类别的数据分类错误率高。本文利用加权支持向量机算法建立通信行为的检测模型,通过对数据类和数据样本的加权处理,减小不同的样本类别对支持向量机算法性能的影响,提高入侵检测算法的适应性。针对支持向量机检测模型训练时间长、检测率低的问题,本文采用改进的PSO算法对模型参数进行优化,通过调整惯性权重提高PSO寻优算法的全局最优性和加快收敛速率,在经过检测模型参数优化处理,不仅提高了对通信行为的检测率,同时降低了误报率和漏报率,进一步地增强了系统的安全防御能力,以满足工控网络入侵检测高效性和实时性的要求。在对Modbus/TCP工控网络安全分析和建立入侵检测模型的基础上,搭建了实际的工控网络系统环境,进一步地对所提出的方法进行验证分析。通过提取通信流量数据,建立入侵检测模型所需的训练和测试数据集,并进行仿真实验。研究表明,基于加权支持向量机算法的入侵检测模型有效提高了对异常攻击行为的检测能力,对增强工控网络安全具有重要的意义。
其他文献
计算机及互联网技术的发展改变了人们的生活方式和消费方式,随着电子商务和移动支付技术的进步,网络消费已经成为一种常态,在新形势下,针对消费者行为特征的变化制订新的营销
本报讯 日前,孟莫克远东有限公司(香港)和威顿(中国)化工有限公司股权收购原贵州南长城企业集团化工有限责任公司,组建孟莫克—威顿(铜仁)化工有限公司,并挂牌营业。这是我国第
报纸
在诸多严重问题的状况下,人们需要对的城市发展观念进行重新考虑。如何科学合理地进行城市化建设已经成为普遍关注的问题,生态建筑设计也就进一步成为人们关注的焦点。本文重点
目的分析探讨带状疱疹后遗神经痛的心理护理方法与实际护理效果。方法选取2016年9月~2018年9月于我院就诊的带状疱疹患者,共100例,分组时严格按照双盲,每组各50例。对照组仅
目的于阻塞性肺气肿性心脏病患者中应用整体护理模式对其行为方式的影响进行评价。方法选我院在2018年4月~2019年11月间医治的阻塞性肺气肿性心脏病患者(62例)开展研究,双盲
主要介绍了3G手机的电磁兼容抗扰度测试,详细介绍了相关测试项目、测试方法以及抗扰性测试的性能判据,并对测试过程中可能出现的问题及解决方法进行了阐述。
历史街区秩序与意义涵盖了物质和精神两个方面.本文从两方面入手,分析了成都少城的变迁情况,提出了重构策略,并对历史街区保护进行了反思,指出了基于原住居民生活需求、小规
日前,国家无线电监测中心上海监测站(下文简称“中心上海监测站”)以科学发展观为指导思想,协湄化解了一起由高压电力走廊的建设带来的对监测站周边电磁环境影响的矛盾,并且在双方
科学技术的不断发展,为机械焊接结构性能的可靠性带来了重要的保障,逐渐扩大了这种结构的实际应用范围。结合现阶段机械焊接结构无损检测技术的研究现状,可知其包含着许多重要的
在分析常规实验的基础上,发现问题或不足,基于逆向思维进行创新改进。通过药品加入顺序的倒置、实验仪器或实验环境的倒置操作、逆向分析实验结论等,创新改进制备氢氧化亚铁