- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
摘要
摘要
近年来,工业互联网在国家大力推进新基建的背景下取得了长足的进展,但
工控系统与互联网的融合也为工控产业带来了更多的网络安全隐患。现有的工控
网络安全防护技术还存在诸多不足,比如入侵检测模型对隐匿性攻击的检测精度
不高,高交互蜜罐难以适配多种工控场景等。本文设计实现了工控网络防御系统
以解决上述问题,该系统主要由高交互蜜罐模块和会话流入侵检测模块组成。相
比其它高交互蜜罐,本文的高交互蜜罐能适配更多的工控场景。会话流入侵检测
模块从不同层级的协议栈对会话流进行恶意行为分析,并采用了一种模型特征自
适应的方法提升了对工控隐匿性攻击检测的准确度。本文主要工作如下:
一、设计并实现了会话流入侵检测模块。该模块被动式地监听网卡流量,根据
TCP/IP协议栈模型对每一个以太网帧进行解析,通过会话流标识从数据包提取出
会话流。本模块对会话流进行协议分层的模型分析,工控应用层的字节流数据采
用卷积神经网络模型分析,工控应用层以下的网络统计特征采用传统机器学习方
法进行分析,最后对两种模型的预测结果进行整合以完成对会话流的恶意性分析。
二、设计并实现了一个高交互型蜜罐模块。蜜罐支持梯形图语言对PLC执行
逻辑的描述,以使蜜罐能适配多种工控生产场景。该蜜罐从两个层面对攻击者的
攻击进行日志记录。首先是网络层面,通过网络嗅探器收集攻击者的套接字连接
信息;其次是应用层面,蜜罐记录攻击者发送的工控指令序列。
三、提出了一种特征自适应更新的模型检测方法。高交互蜜罐对访问流量进
行特征工程和类别的自动化标注以生成临时数据集。将临时数据集用于机器学习
模型和卷积神经网络模型的训练,再对入侵检测系统的模型进行动态更新,使模
型能更好地适应攻击者的实时流量特征。实验结果表明,该方法提升了会话流入
侵检测模块对于工控隐蔽性攻击检测的准确率。
四、实现了插件式的工控协议解析框架。可通过插件动态地添加工控协议的
解析规则,通过协议的解析内容完善设备信息,并提供了设备的可视化资产列表,
该框架适配于会话流入侵检测模块。
关键词:工业控制系统,蜜罐,Modbus协议,机器学习,卷积神经网络
I
ABSTRACT
ABSTRACT
Inrecentyears,theindustrialInternethasmadegreatprogressunderthebackground
ofthecountry’svigorouspromotionofnewinfrastructure,buttheintegrationofindustrial
controlsystemsandtheInternethasalsobroughtmorenetworksecurityriskstotheindus-
trialcontrolindustry.Therearestillmanydeficienciesintheexistingindustrialcontrol
networksecurityprotectiontechnologies,suchasthelowdetectionaccuracyofintrusion
detectionmodelsforhiddenattacks,andthedifficultyofhigh-interactionhoneypotsto
adapttovariousindustrialcontrolscenarios.Thispaperdesignsandimplementsanin-
dustrialcontrolnetworkdefensesystemtosolvetheaboveproblems.Thesystemismainly
composedofahigh-interactionhoneypotmoduleandasessionflowintrusiondetection
module.Comparedwithotherhigh-interactionhoneypots,thehigh-
您可能关注的文档
最近下载
- 02S701 砖砌化粪池图集.pdf VIP
- 文献检索与科技论文写作 课件全套 第1--9章 绪论、科技文献检索基础知识---科技论文的投稿.pdf VIP
- 中国数字经济现状及未来发展.docx VIP
- 常用起重索具、吊具计算.doc VIP
- 桥头跳车防治技术.pptx VIP
- 厨师安全教育培训考试题及答案.docx VIP
- 12.《总也倒不了的老屋》课件(共12张PPT).pptx VIP
- 施工安全隐患排查治理方案.docx VIP
- 全套课件-科技文献检索与论文写作..pptx VIP
- Python程序设计基础 课件全套 傅彬 项目1--10 Python语言及编程环境---正则表达式.pptx
文档评论(0)