删除或更新信息,请邮件至freekaoyan#163.com(#换成@)

基于信息流和状态流融合的工控系统异常检测算法

本站小编 Free考研考试/2022-01-01

杨安1,2,胡堰3,周亮4,郑为民2,5,石志强1,2,孙利民1,2
1(Beijing Key Laboratory of IoT Information Security (Institute of Information Engineering, Chinese Academy of Sciences), Beijing 100093) 2 (School of Cyber Security, University of Chinese Academy of Sciences, Beijing 100049); 3(School of Computer and Communication Engineering, University of Science and Technology Beijing, Beijing 100083); 4(China Electric Power Research Institute, Beijing 100192); 5(Institute of Information Engineering, Chinese Academy of Sciences, Beijing 100093)
出版日期: 2018-11-01


基金资助:国家重点研发计划项目(2016YFB0800202);国家自然科学基金项目(U1766215,61702506);国家电网公司科学技术项目(52110417001B);中国科学院国防科技创新基金项目(CXJJ-16Z234)

An Industrial Control System Anomaly Detection Algorithm Fusion by Information Flow and State Flow

Yang An1,2, Hu Yan3, Zhou Liang4, Zheng Weimin2,5, Shi Zhiqiang1,2, Sun Limin1,2
1(物联网信息安全技术北京市重点实验室(中国科学院信息工程研究所) 北京 100093); 2(中国科学院大学网络空间安全学院 北京 100049); 3(北京科技大学计算机与通信工程学院 北京 100083); 4(中国电力科学研究院 北京 100192); 5(中国科学院信息工程研究所 北京 100093) (yangan@iie.ac.cn)
Online: 2018-11-01







摘要/Abstract


摘要: 由于工业控制系统(industrial control system, ICS)与物理环境紧密联系,其特有的序列攻击可通过将合法的操作注入到操作序列中的不合理位置上,迫使ICS进入异常状态,损毁设备,甚至破坏生态环境.目前,针对序列攻击检测的研究基本上是从信息流中提取操作序列进行检测,易受错误、虚假数据等情况的影响,导致检测精度受到限制.针对该问题,充分考虑ICS的操作与物理环境的相互依赖性,提出一种双流融合的工业控制异常检测机制,从物理环境中实时提取工业控制设备的状态信息组成设备状态流,并将其与信息流相融合,从操作次序和时序2个维度检测操作序列是否正常.同时利用设备状态流信息识别操作间隔中的工业控制设备的异常状态,提升异常检测范围和对操作时序异常的检测精度.实验结果表明:该方法能有效地识别序列攻击和部分工业控制设备的异常状态.






[1]周文, 张世琨, 丁勇, 陈曦. 面向低维工控网数据集的对抗样本攻击分析[J]. 计算机研究与发展, 2020, 57(4): 736-745.
[2]张圣林, 李东闻, 孙永谦, 孟伟彬, 张宇哲, 张玉志, 刘莹, 裴丹. 面向云数据中心多语法日志通用异常检测机制[J]. 计算机研究与发展, 2020, 57(4): 778-790.
[3]张龙,王劲松. SDN中基于信息熵与DNN的DDoS攻击检测模型[J]. 计算机研究与发展, 2019, 56(5): 909-918.
[4]席亮,王勇,张凤斌. 基于自适应人工鱼群FCM的异常检测算法[J]. 计算机研究与发展, 2019, 56(5): 1048-1059.
[5]陈兴蜀, 陈佳昕, 金鑫, 葛龙. 云环境基于系统调用向量空间的进程异常检测[J]. 计算机研究与发展, 2019, 56(12): 2684-2693.
[6]石乐义,朱红强,刘祎豪,刘佳. 基于相关信息熵和CNN-BiLSTM的工业控制系统入侵检测[J]. 计算机研究与发展, 2019, 56(11): 2330-2338.
[7]韩东明,郭方舟,潘嘉铖,郑文庭,陈为. 面向时序数据异常检测的可视分析综述[J]. 计算机研究与发展, 2018, 55(9): 1843-1852.
[8]倪明涛,赵波,吴福生,樊佩茹. CREBAD:基于芯片辐射的物联网设备异常检测方案[J]. 计算机研究与发展, 2018, 55(7): 1451-1461.
[9]杨安,孙利民,王小山,石志强. 工业控制系统入侵检测技术综述[J]. 计算机研究与发展, 2016, 53(9): 2039-2054.
[10]孙玉砚,孙利民,朱红松,周新运. 基于车牌识别系统车辆轨迹的行为异常检测[J]. 计算机研究与发展, 2015, 52(8): 1921-1929.
[11]孙聪,习宁,高胜,张涛,李金库,马建峰. 基于接口精化的广义无干扰性研究[J]. 计算机研究与发展, 2015, 52(7): 1631-1641.
[12]文坤, 杨家海, 程凤娟,尹辉,王健峰. 骨干网络中RoQ攻击的监测、定位和识别[J]. 计算机研究与发展, 2015, 52(4): 813-822.
[13]唐成华,刘鹏程,汤申生,谢逸. 基于特征选择的模糊聚类异常入侵行为检测[J]. 计算机研究与发展, 2015, 52(3): 718-728.
[14]范艳芳,蔡英. 支持协作的强制访问控制模型[J]. 计算机研究与发展, 2015, 52(10): 2411-2421.
[15]王 楠, 韩冀中, 方金云,. 调试中基于文法编码的日志异常检测算法[J]. , 2013, 50(4): 677-685.





PDF全文下载地址:

https://crad.ict.ac.cn/CN/article/downloadArticleFile.do?attachType=PDF&id=3819
相关话题/计算机 序列 北京 信息 环境

  • 领限时大额优惠券,享本站正版考研考试资料!
    大额优惠券
    优惠券领取后72小时内有效,10万种最新考研考试考证类电子打印资料任你选。涵盖全国500余所院校考研专业课、200多种职业资格考试、1100多种经典教材,产品类型包含电子书、题库、全套资料以及视频,无论您是考研复习、考证刷题,还是考前冲刺等,不同类型的产品可满足您学习上的不同需求。 ...
    本站小编 Free壹佰分学习网 2022-09-19
  • 变熵画像:一种数量级压缩物端数据的多粒度信息模型
    朝鲁1,2,3,彭晓晖1,徐志伟11(中国科学院计算技术研究所北京100190);2(中国科学院大学北京100049);3(智能处理器研究中心(中国科学院计算技术研究所)北京100190)(chaolu@ict.ac.cn)出版日期:2018-08-01基金资助:国家自然科学基金重点项目(61532 ...
    本站小编 Free考研考试 2022-01-01
  • 基于关键信息的问题相似度计算
    齐乐,张宇,刘挺(哈尔滨工业大学社会计算与信息检索研究中心哈尔滨150001)(lqi@ir.hit.edu.cn)出版日期:2018-07-01基金资助:国家“九七三”重点基础研究发展计划基金项目(2014CB340503);国家自然科学基金项目(61472105,61502120)Questio ...
    本站小编 Free考研考试 2022-01-01
  • 一种基于HTTP/2协议的隐蔽序列信道方法
    刘政祎,嵩天(北京理工大学计算机学院北京100081)(liuzhengyi@bit.edu.cn)出版日期:2018-06-01基金资助:国家自然科学基金项目(U1636119,61272510,61672101)CovertSequenceChannelBasedonHTTP/2Protocol ...
    本站小编 Free考研考试 2022-01-01
  • 云存储环境下可撤销属性加密
    王光波1,刘海涛1,王晨露1,王鹏程1,练琳2,惠文涛31(31008部队北京100036);2(61660部队北京100036);3(61046部队北京100094)(691759571@qq.com)出版日期:2018-06-01基金资助:国家重点研发计划项目(2016YFB0501900)Re ...
    本站小编 Free考研考试 2022-01-01
  • 异或-置乱框架下邻域预测加密域可逆信息隐藏
    鄢舒,陈帆,和红杰(信号与信息处理四川省重点实验室(西南交通大学)成都611756)(yan_shu@126.com)出版日期:2018-06-01基金资助:国家自然科学基金项目(61373180,61461047)ReversibleDataHidinginEncryptedImageBasedo ...
    本站小编 Free考研考试 2022-01-01
  • 基于主题序列模式的旅游产品推荐引擎
    朱桂祥1,曹杰1,21(南京理工大学计算机科学与工程学院南京210094);2(南京财经大学江苏省电子商务重点实验室南京210003)(zgx881205@gmail.com)出版日期:2018-05-01基金资助:国家自然科学基金项目(91646204,71372188);国家电子商务信息处理联合 ...
    本站小编 Free考研考试 2022-01-01
  • 一种基于社区专家信息的协同过滤推荐算法
    张凯涵,梁吉业,赵兴旺,王智强(山西大学计算机与信息技术学院太原030006)(计算智能与中文信息处理教育部重点实验室(山西大学)太原030006)(752750403@qq.com)出版日期:2018-05-01基金资助:国家自然科学基金项目(61432011,U1435212,61603230) ...
    本站小编 Free考研考试 2022-01-01
  • 面向环境与需求不确定性的系统自适应决策
    杨卓群2,金芝1,31(高可信软件技术教育部重点实验室(北京大学)北京100871);2(中国科学院数学与系统科学研究院数学研究所北京100190);3(北京大学信息科学技术学院软件研究所北京100871)(zhuoqun.y@hotmail.com)出版日期:2018-05-01基金资助:国家“九 ...
    本站小编 Free考研考试 2022-01-01
  • 边缘计算环境下应用驱动的网络延迟测量与优化技术
    符永铨,李东升(国防科技大学计算机学院长沙410073)(国防科技大学并行与分布处理重点实验室长沙410073)(yongquanf@nudt.edu.cn)出版日期:2018-03-01基金资助:国家“九七三”重点基础研究发展计划基金项目(2014CB340303);国家自然科学基金项目(6140 ...
    本站小编 Free考研考试 2022-01-01
  • 基于引发序列的流程模型修正
    王路,杜玉越,祁宏达(山东科技大学计算机科学与工程学院山东青岛266590)(wanglu253@126.com)出版日期:2018-03-01基金资助:国家自然科学基金项目(61170078,61472228);山东省泰山****建设工程专项基金项目;山东省自然科学基金项目(ZR2014FM009 ...
    本站小编 Free考研考试 2022-01-01