融合PCA和PSO-SVM方法在工控入侵檢測中的應用
本文選題:工業(yè)控制系統(tǒng) + 入侵檢測 ; 參考:《科技通報》2017年01期
【摘要】:有效防御病毒對工控系統(tǒng)的入侵是目前工控安全研究的難點問題。為了提高工控系統(tǒng)入侵檢測的準確率,本文設計提出了一種主成分分析(PCA)與PSO-SVM相結(jié)合的工控入侵檢測方法。針對工業(yè)控制系統(tǒng)網(wǎng)絡數(shù)據(jù)高維的特性,該方法利用PCA對采集的網(wǎng)絡入侵數(shù)據(jù)進行數(shù)據(jù)降維與特征提取,支持向量機(SVM)入侵檢測的性能主要取決于核函數(shù)參數(shù)取值的優(yōu)劣,采用粒子群算法(PSO)對支持向量機參數(shù)進行優(yōu)化,以獲得最優(yōu)的SVM工業(yè)控制系統(tǒng)入侵檢測模型。采用密西西比州立大學關鍵基礎設施保護中心最新提出的工控標準數(shù)據(jù)集進行仿真實驗,結(jié)果表明該算法在攻擊檢測與攻擊類型識別方面均有較高的查準率,提高了工業(yè)控制系統(tǒng)的安全性能。
[Abstract]:Preventing the invading of industrial control system by virus effectively is a difficult problem in the research of industrial control security. In order to improve the accuracy of intrusion detection in industrial control system, a new intrusion detection method based on principal component analysis (PCA) and PSO-SVM is proposed in this paper. Aiming at the characteristic of high dimension of network data in industrial control system, this method uses PCA to reduce dimension and feature extraction of collected network intrusion data. The performance of support vector machine (SVM) intrusion detection mainly depends on the value of kernel function parameter. Particle swarm optimization (PSO) is used to optimize the parameters of support vector machine (SVM) to obtain the optimal intrusion detection model of SVM industrial control system. The simulation experiment is carried out by using the latest industrial control standard data set proposed by the key Infrastructure Protection Center of Mississippi State University. The results show that the algorithm has a high precision in attack detection and attack type recognition. The safety performance of industrial control system is improved.
【作者單位】: 華東理工大學化工過程先進控制和優(yōu)化技術(shù)教育部重點實驗室;中國信息安全測評中心;
【基金】:國家自然科學青年基金(51407078)
【分類號】:TP273;TP18
【相似文獻】
相關期刊論文 前10條
1 褚健;;重中之重:工業(yè)控制系統(tǒng)安全的盛世危言[J];科技導報;2012年25期
2 曲家興;周瑩;王希忠;張清江;;工業(yè)控制系統(tǒng)無線網(wǎng)絡安全體系的研究[J];信息技術(shù);2013年01期
3 馮偉;;我國工業(yè)控制系統(tǒng)面臨的信息安全挑戰(zhàn)及措施建議[J];信息安全與技術(shù);2013年02期
4 魏欽志;;工業(yè)控制系統(tǒng)安全現(xiàn)狀及安全策略分析[J];信息安全與技術(shù);2013年02期
5 閆曉麗;;加強我國工業(yè)控制系統(tǒng)安全性的建議[J];信息安全與技術(shù);2013年02期
6 周雪;;2013工業(yè)控制系統(tǒng)迎安全“大考”[J];信息安全與通信保密;2013年09期
7 馬鈞;佘軍;;石化企業(yè)工業(yè)控制系統(tǒng)非網(wǎng)聯(lián)接[J];計算機與現(xiàn)代化;2014年02期
8 李鴻培;忽朝儉;王曉鵬;;2014工業(yè)控制系統(tǒng)的安全研究與實踐[J];計算機安全;2014年05期
9 雷仲賢;;工業(yè)控制系統(tǒng)控制層網(wǎng)絡有關特性的討論[J];鋼鐵技術(shù);2000年03期
10 牛晉波;計算機稱重配料工業(yè)控制系統(tǒng)[J];西山科技;2001年S1期
相關會議論文 前10條
1 李戰(zhàn)寶;張文貴;潘卓;;美國確保工業(yè)控制系統(tǒng)安全的做法及對我們的啟示[A];第27次全國計算機安全學術(shù)交流會論文集[C];2012年
2 金丹;沈昱明;;監(jiān)控組態(tài)軟件多種方式通信功能在工業(yè)控制系統(tǒng)中的應用[A];制造業(yè)與未來中國——2002年中國機械工程學會年會論文集[C];2002年
3 伍文峰;董志君;靳呈松;;自動化工業(yè)控制系統(tǒng)在塔里木油田開發(fā)生產(chǎn)過程中的研究與應用[A];第六屆全國計算機應用聯(lián)合學術(shù)會議論文集[C];2002年
4 劉威;李冬;孫波;;工業(yè)控制系統(tǒng)安全分析[A];第27次全國計算機安全學術(shù)交流會論文集[C];2012年
5 鄒維福;林新宇;衡星辰;;智能電網(wǎng)工業(yè)控制系統(tǒng)安全概述[A];2012電力行業(yè)信息化年會論文集[C];2012年
6 韓兵;麻超;;具有容錯結(jié)構(gòu)功能的現(xiàn)場總線工業(yè)控制系統(tǒng)[A];第16屆中國過程控制學術(shù)年會暨第4屆全國故障診斷與安全性學術(shù)會議論文集[C];2005年
7 張敏;張五一;韓桂芬;彭u&健;;國內(nèi)外工業(yè)控制系統(tǒng)信息安全標準研究[A];市場踐行標準化——第十一屆中國標準化論壇論文集[C];2014年
8 羅三定;董定;沈德耀;;工業(yè)控制系統(tǒng)多媒體仿真建模[A];1996年中國控制會議論文集[C];1996年
9 王彬;張云生;;分布式復雜工業(yè)控制系統(tǒng)中的Agent技術(shù)[A];2001年中國智能自動化會議論文集(下冊)[C];2001年
10 周侗;徐皚東;于海斌;王忠鋒;;現(xiàn)場總線工業(yè)控制系統(tǒng)信息集成技術(shù)研究[A];第三屆全國信息獲取與處理學術(shù)會議論文集[C];2005年
相關重要報紙文章 前6條
1 寅杰;設“門檻”不利國產(chǎn)DCS系統(tǒng)發(fā)展[N];中國工業(yè)報;2003年
2 本報記者 任奕奕;安全隱患凸顯 工業(yè)控制系統(tǒng)須健全管理制度[N];中國工業(yè)報;2013年
3 中國軟件評測中心 劉法旺 周峰 許鳳凱;保障工控安全可靠 促進兩化深度融合[N];中國電子報;2012年
4 工業(yè)和信息化部計算機與微電子發(fā)展研究中心(中國軟件評測中心)工業(yè)控制系統(tǒng)可靠性測試中心 周峰 許鳳凱;促工業(yè)軟件質(zhì)量提升 保工控系統(tǒng)安全可靠[N];中國電子報;2012年
5 南方日報記者 高國輝 實習生 楊云琴;西門子被曝工業(yè)控制系統(tǒng)新漏洞或影響絕大多數(shù)工業(yè)化國家[N];南方日報;2011年
6 韓鳴;LS產(chǎn)電以創(chuàng)新引領產(chǎn)業(yè)標準[N];中國企業(yè)報;2009年
相關博士學位論文 前1條
1 袁艷;先進控制理論在復雜工業(yè)控制系統(tǒng)中的應用研究[D];中南大學;2006年
相關碩士學位論文 前10條
1 周宇峰;可信增強嵌入式工業(yè)過程控制系統(tǒng)設計[D];哈爾濱工業(yè)大學;2015年
2 王灝然;基于旁路信息的PLC安全監(jiān)控系統(tǒng)[D];浙江大學;2016年
3 楊靜;SCADA系統(tǒng)的Modbus/TCP協(xié)議安全研究[D];北京工業(yè)大學;2016年
4 謝尚款;航天211廠工業(yè)控制系統(tǒng)網(wǎng)絡安全體系的設計與實現(xiàn)[D];哈爾濱工業(yè)大學;2015年
5 李維聰;工業(yè)控制系統(tǒng)數(shù)據(jù)通信平臺的設計與實現(xiàn)[D];華北電力大學;2016年
6 趙華;工業(yè)控制系統(tǒng)異常檢測算法研究[D];冶金自動化研究設計院;2013年
7 王騰;工業(yè)控制系統(tǒng)數(shù)據(jù)到開放平臺的移植[D];上海海事大學;2004年
8 盧慧康;工業(yè)控制系統(tǒng)脆弱性測試與風險評估研究[D];華東理工大學;2014年
9 張海洋;面向工業(yè)控制服務器的Linux虛擬隔離機制研究與實現(xiàn)[D];北京交通大學;2013年
10 王金環(huán);工業(yè)控制系統(tǒng)中現(xiàn)場數(shù)據(jù)傳輸?shù)陌踩匝芯縖D];遼寧工業(yè)大學;2015年
,本文編號:1882591
本文鏈接:http://sikaile.net/kejilunwen/zidonghuakongzhilunwen/1882591.html