基于擴(kuò)展Kalman濾波的工業(yè)控制系統(tǒng)DDoS攻擊檢測
本文選題:擴(kuò)展卡爾曼濾波 切入點(diǎn):模型參數(shù)識別 出處:《電子技術(shù)應(yīng)用》2016年04期 論文類型:期刊論文
【摘要】:隨著工業(yè)化和信息化的不斷融合,越來越多的工業(yè)控制系統(tǒng)接入互聯(lián)網(wǎng)或企業(yè)管理網(wǎng)。不同于傳統(tǒng)的信息系統(tǒng),工業(yè)控制系統(tǒng)對于實(shí)時性的要求非常高,相同的控制策略在不同的采樣頻率下,系統(tǒng)的動態(tài)響應(yīng)會有較大的差異。當(dāng)工業(yè)控制系統(tǒng)遭受到分布式拒絕服務(wù)(DDoS)的攻擊時,傳統(tǒng)的攻擊檢測方法雖然可以較好地完成檢測任務(wù),但會給工業(yè)控制網(wǎng)絡(luò)造成較大的負(fù)擔(dān),從而影響整個系統(tǒng)的穩(wěn)定性和實(shí)時性。結(jié)合工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)結(jié)構(gòu)、網(wǎng)絡(luò)特性以及流量平穩(wěn)等特點(diǎn),提出一種擴(kuò)展Kalman濾波和控制系統(tǒng)的模型參數(shù)識別的算法來檢測DDo S的攻擊。在搭建的SCADA工業(yè)控制仿真系統(tǒng)平臺中進(jìn)行測試和實(shí)驗(yàn),結(jié)果表明,所提出的算法可以有效地識別出針對特定工業(yè)控制系統(tǒng)網(wǎng)絡(luò)的DDo S攻擊。
[Abstract]:With the continuous integration of industrialization and information, more and more industrial control systems are connected to the Internet or enterprise management networks. Different from traditional information systems, industrial control systems require very high real-time performance. The dynamic response of the system will vary greatly with the same control strategy at different sampling frequencies. When the industrial control system is attacked by the distributed denial of Service (DDoS), Although the traditional attack detection method can accomplish the detection task well, it will cause a great burden on the industrial control network, thus affecting the stability and real-time performance of the whole system, combining with the network structure of the industrial control system, This paper presents an extended Kalman filter and model parameter identification algorithm to detect the attack of DDo S in the SCADA industrial control simulation system platform. The proposed algorithm can effectively identify the DDo S attacks against specific industrial control system networks.
【作者單位】: 工業(yè)和信息化部電子科學(xué)技術(shù)情報研究所;
【基金】:工信部工業(yè)轉(zhuǎn)型升級重點(diǎn)項(xiàng)目(ZB1514003);工信部財務(wù)司專項(xiàng)(ZB1314002);工信部購買服務(wù)專項(xiàng)(SX1514074)
【分類號】:TP393.08
【相似文獻(xiàn)】
相關(guān)期刊論文 前9條
1 李京春;;適應(yīng)新形勢 應(yīng)對工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全新挑戰(zhàn)[J];保密科學(xué)技術(shù);2014年04期
2 ;病毒云可能會摧毀許多工業(yè)控制系統(tǒng)[J];中國教育網(wǎng)絡(luò);2010年12期
3 王得金;江常青;彭勇;;工業(yè)控制系統(tǒng)上基于安全域的攻擊圖生成[J];清華大學(xué)學(xué)報(自然科學(xué)版);2014年01期
4 ;工業(yè)控制系統(tǒng)辦公網(wǎng)竊密案例模擬場景[J];保密科學(xué)技術(shù);2014年04期
5 申麗;;震網(wǎng)病毒對工業(yè)控制系統(tǒng)的安全風(fēng)險與保護(hù)措施[J];企業(yè)研究;2013年04期
6 郭春梅;畢學(xué)堯;;對工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全的思考[J];信息安全與通信保密;2013年03期
7 劉斌;;從“震網(wǎng)”病毒看工業(yè)控制系統(tǒng)的安全[J];科技廣場;2012年08期
8 馬鈞;佘軍;;石化企業(yè)工業(yè)控制系統(tǒng)非網(wǎng)聯(lián)接[J];計算機(jī)與現(xiàn)代化;2014年02期
9 ;[J];;年期
相關(guān)碩士學(xué)位論文 前2條
1 鄒亞楠;用于工業(yè)控制系統(tǒng)的安全交換機(jī)設(shè)計[D];浙江大學(xué);2013年
2 高棟梁;MODBUS TCP/IP協(xié)議防火墻的研究與實(shí)現(xiàn)[D];北京郵電大學(xué);2015年
,本文編號:1619232
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/1619232.html