10.11896/j.issn.1002-137X.2018.01.041
基于行为模型的工控异常检测方法研究
目前,工业控制系统(Industrial Control Systems,ICS)网络安全已经成为信息安全领域的重点问题,而检测篡改行为数据及控制程序等攻击是ICS网络安全的难点问题,据此提出了基于行为模型的工控异常检测方法.该方法从工控网络流量中提取行为数据序列,根据ICS的控制和被控过程构建正常行为模型,通过比较分析实时提取的行为数据与模型预测的行为数据,判断是否出现异常.通过实验分析,验证了所提方法能有效实现对篡改行为数据及控制程序等攻击的异常检测.
工业控制系统、网络安全、异常检测、行为模型、递推最小二乘、AIC、Modbus TCP
45
TP393.08(计算技术、计算机技术)
国家智能制造专项:面向智能制造的工业信息安全关键标准研制及验证平台建设项目京财经一指[2015]1170号
2018-04-04(万方平台首次上网日期,不代表论文的发表时间)
共7页
233-239