【摘 要】
:
工业控制网络作为工业控制系统的核心组件,其安全问题随着网络攻击事件的持续增加而成为人们关注的焦点。入侵检测作为主动安全防御措施,可以在攻击行为发生作用前有效检测入侵行为,实现对工业控制网络安全状况的实时监测。本文以工业控制网络入侵检测为背景,以工业控制系统网络数据为支撑,结合工业控制网络入侵检测需求以及机器学习技术,针对现有技术存在的问题,研究适用于工业控制网络的入侵检测方法。首先,分析并明确了典
论文部分内容阅读
工业控制网络作为工业控制系统的核心组件,其安全问题随着网络攻击事件的持续增加而成为人们关注的焦点。入侵检测作为主动安全防御措施,可以在攻击行为发生作用前有效检测入侵行为,实现对工业控制网络安全状况的实时监测。本文以工业控制网络入侵检测为背景,以工业控制系统网络数据为支撑,结合工业控制网络入侵检测需求以及机器学习技术,针对现有技术存在的问题,研究适用于工业控制网络的入侵检测方法。首先,分析并明确了典型工业控制网络的结构以及通信特点;分析了工业控制网络脆弱性以及存在的安全威胁,比较了其与传统IT网络的区别;分析了基于机器学习的入侵检测技术要点及流程,明确了入侵检测方法的评价标准;最后分析了用于本文方法仿真验证的数据集。其次,针对工业控制网络入侵检测对于高准确性和高实时性的要求,结合标签数据集下监督学习算法准确率较高的特点,提出了基于LightGBM的入侵检测方法。基于python建模、仿真,在准确率、精确率等指标下与其它机器学习模型进行比较,验证模型的优越性。针对LightGBM建模存在的数据不平衡和调参困难问题,采用Nearmiss对多数类进行欠采样,并采用贝叶斯算法进行参数寻优。基于python环境下进行建模、仿真,并对优化后所提方法的效果进行了评价。然后,针对LightGBM无法有效检测未知攻击,并且现实环境中缺乏标签数据,人工标注成本高等问题。基于无监督学习技术,提出了基于AE-1SVM的入侵检测方法。该方法利用网络正常状态数据来构建异常检测模型,通过将深度学习与传统机器学习算法结合,在深层次上进行特征提取,并采用随机傅里叶特征近似高斯核函数的改进的OCSVM进行分类,通过Adam优化进行端到端的训练,实现对入侵行为特别是未知入侵行为的准确识别。基于python建模、仿真,验证了本文所提方法在检测准确率、精确率等指标上表现较优。最后,考虑单一模型无法有效检测各类攻击的问题,结合LightGBM在已知攻击行为识别和AE-1SVM在未知攻击行为识别上的优势,提出了一种混合入侵检测方案,利用LightGBM进行第一阶段已知攻击识别,AE-1SVM进行第二阶段未知攻击识别,并基于Stacking框架对方案进行实现。基于python进行了模型搭建、训练以及测试。
其他文献
自由贸易协定(FTA)为了使缔约方贸易产品享有优惠关税待遇,设置原产地规则,划定优惠条件,这一举措促进了区域内的贸易自由化和便利化发展。中国-东盟自由贸易区于全球经济一体化的大背景下蓬勃发展,双边自由贸易合作自2002年开始,并于2010年正式成立中国-东盟自由贸易区。中国和东盟的双边贸易存在着巨大的潜力,是中国对外贸易的重要市场。深厚的经济基础、友好的外贸环境以及地理位置的优越性给中国-东盟自由
甾烷(sterane)是一类不对称多环烷烃的总称,来自于真核生物细菌膜类脂中的甾醇,是真核生物出现的特征标志物。作为沉积物中有重要地质意义的分子指纹,甾烷化学性质稳定,其分布
目的:本实验采用SD大鼠的大气细颗粒物损伤模型,以原花青素作为干预物,观察细颗粒物对腹主动脉的损伤及原花青素的保护作用,并在此基础上探讨可能的机制,为从膳食角度预防大
迈入二十一世纪后,固体除湿空调系统因其对环境友好、成本低廉及可利用低品位热源进行再生的优势,受到众多研究者的青睐。为解决固体除湿系统在吸附除湿过程中释放吸附热导致
我国甘蓝产量位居世界第一,但是采后甘蓝保留有一部分老叶和根茎,因此采后甘蓝的加工处理需要首先对其进行整修,再进行分级和包装等工序。供料装置作为整修系统的第一环节,是
Wolbachia(沃尔巴克氏体)作为一个借助母系遗传、经卵传播的革兰氏阴性细胞内共生菌类群,广泛分布在昆虫和螨虫等多种节肢动物及线虫中,能对宿主生物学产生多方面影响,其中主要是对宿主的生殖方式进行调控,包括引起细胞质不亲和(cytoplasmic incompatibility,CI)、孤雌生殖(parthenogenesis,PI)、雄性雌性化(feminization,F)以及杀雄(male
随着当前广大民众都已正式进入到网络环境中,网站安全的重要性愈加凸显。在当前关注点聚焦于网络攻击的情况下,以网站内容作为保护目标的安全问题也需要同样重视。网站内容安
20世纪以来,创新逐渐成为经济发展的最关键驱动力,受到全世界国家和地区的广泛高度重视。当前,中国顺应国际创新驱动经济发展潮流和国内经济发展“新常态”背景,明确强调创新是引领经济发展的第一动力,要加快创新型国家建设。城市创新是国家创新体系的增长点和动力源,在当前少子老龄化和“抢人大战”的背景下,基于流动人力资本视角分析城市创新时空演变和驱动因素契合了时代背景,具有重大的现实意义。长江经济带人口流动强
本文提出将保温板集成于预制外叶板内,形成一种新型自保温叠合板式剪力墙,实现了叠合板式剪力墙的承载与保温一体化。此时,剪力墙的受力部分由预制内叶板和现浇部分组成,仅存
由于近年来环境保护的压力越来越大,对于水产养殖业来说也一直备受关注。生物絮团养殖技术以其环境友好型的优点逐渐成为当前的水产养殖热点,但是在生物絮团养殖模式的发展中