亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基于SVM的工業(yè)控制網(wǎng)絡(luò)入侵檢測方法應(yīng)用研究

        2017-04-14 09:16:03沈陽理工大學(xué)自動(dòng)化與電氣工程學(xué)院安攀峰
        電子世界 2017年1期
        關(guān)鍵詞:工控建模分類

        沈陽理工大學(xué)自動(dòng)化與電氣工程學(xué)院 安攀峰

        基于SVM的工業(yè)控制網(wǎng)絡(luò)入侵檢測方法應(yīng)用研究

        沈陽理工大學(xué)自動(dòng)化與電氣工程學(xué)院 安攀峰

        入侵檢測在工控網(wǎng)絡(luò)的安全防護(hù)中具有重要的作用。本文基于支持向量機(jī)(SVM)的通信行為入侵檢測方法,首先介紹工控網(wǎng)絡(luò)信息安全和入侵檢測要求的特殊性,分析了檢測特征的提取方法,研究幾種SVM算法的入侵檢測建模與應(yīng)用,以提高對異常攻擊行為的檢測率,增強(qiáng)工控網(wǎng)絡(luò)系統(tǒng)安全防御能力。

        工業(yè)控制網(wǎng)絡(luò);入侵檢測;SVM

        引言

        隨著網(wǎng)絡(luò)化與信息化的深度融合,工業(yè)控制系統(tǒng)已經(jīng)發(fā)展成為一個(gè)開放式的網(wǎng)絡(luò)環(huán)境。工控網(wǎng)絡(luò)技術(shù)的應(yīng)用促進(jìn)了生產(chǎn)效率的提高,同時(shí)也帶來了信息安全風(fēng)險(xiǎn),容易遭受傳統(tǒng)的IT系統(tǒng)網(wǎng)絡(luò)攻擊[1]。入侵檢測是一種主動(dòng)的信息安全防護(hù)技術(shù),能夠根據(jù)攻擊行為的操作模式,分析產(chǎn)生的數(shù)據(jù)特征變化,以實(shí)現(xiàn)對異常攻擊的有效檢測。針對工控系統(tǒng)的網(wǎng)絡(luò)攻擊行為,主要是入侵者利用系統(tǒng)存在的安全漏洞,根據(jù)采用的工控通信協(xié)議規(guī)約,傳輸惡意的攻擊數(shù)據(jù),對控制器、終端設(shè)備等進(jìn)行攻擊。本文結(jié)合機(jī)器學(xué)習(xí)算法SVM的數(shù)據(jù)分類優(yōu)勢,從實(shí)際應(yīng)用的角度分析存在的安全問題,研究通信行為的特征提取和入侵檢測方法,最后根據(jù)具體的安全防護(hù)目標(biāo),設(shè)計(jì)了幾種SVM算法的入侵檢測建模和應(yīng)用方法。

        1.工控網(wǎng)絡(luò)的入侵檢測技術(shù)應(yīng)用

        工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)化發(fā)展導(dǎo)致了面臨的安全風(fēng)險(xiǎn)和入侵威脅不斷增加,特別是與企業(yè)網(wǎng)和互聯(lián)網(wǎng)的相連接,使得各種針對工控系統(tǒng)關(guān)鍵基礎(chǔ)設(shè)施的攻擊操作,能夠?qū)I(yè)生產(chǎn)設(shè)備進(jìn)行攻擊。異常攻擊者通過利用在操作系統(tǒng)、上位機(jī)軟件等的安全漏洞進(jìn)入到工控通信網(wǎng)絡(luò),冒充正常的用戶進(jìn)行不合法的操作。

        目前,在IT信息系統(tǒng)的入侵檢測技術(shù)應(yīng)用相對成熟,但由于與工控網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)、功能和安全要求的差異性,不能直接應(yīng)用于工控系統(tǒng)的安全防護(hù)。如何建立高效的工控網(wǎng)絡(luò)入侵檢測系統(tǒng),需要對提取反映通信行為模式差異的檢測特征和設(shè)計(jì)適應(yīng)工控網(wǎng)絡(luò)復(fù)雜環(huán)境的檢測算法進(jìn)行研究,其中,檢測算法是工控網(wǎng)絡(luò)入侵系統(tǒng)的核心,檢測特征是有效實(shí)現(xiàn)異常行為判別的基礎(chǔ)和關(guān)鍵。SVM是基于統(tǒng)計(jì)學(xué)習(xí)的機(jī)器學(xué)習(xí)算法,在傳統(tǒng)IT系統(tǒng)入侵檢測、故障診斷、圖像識(shí)別等領(lǐng)域都有大量的理論研究,結(jié)合實(shí)際的工業(yè)控制網(wǎng)絡(luò)信息安全問題,本文研究相關(guān)SVM算法的工業(yè)通信行為檢測應(yīng)用。

        2.入侵檢測的數(shù)據(jù)特征提取

        在工業(yè)控制網(wǎng)絡(luò)的傳輸流量數(shù)據(jù)中,包含了基于通信協(xié)議和基于主機(jī)的通信行為數(shù)據(jù)。

        工控系統(tǒng)網(wǎng)絡(luò)的入侵檢測實(shí)際上是對通信行為的預(yù)測判別,以實(shí)時(shí)檢測出異常攻擊操作。由于工業(yè)控制系統(tǒng)環(huán)境的復(fù)雜性,工控網(wǎng)絡(luò)包含了各種數(shù)據(jù)讀取、信息查詢、設(shè)備控制的等實(shí)際通信行為,如何根據(jù)通信行為的特征進(jìn)行操作模式分析,對提高入侵檢測算法的實(shí)際應(yīng)用能力非常重要。

        由于工控系統(tǒng)主要為控制生產(chǎn)設(shè)備的工藝流程,并根據(jù)功能需求進(jìn)行數(shù)據(jù)信息的傳輸,正常的工業(yè)通信行為具有一定的周期性和有限性。入侵檢測系統(tǒng)為利用通信行為的檢測特征,對數(shù)據(jù)進(jìn)行分析處理,并利用設(shè)計(jì)的檢測算法進(jìn)行異常行為的分類判別。根據(jù)SVM算法的分類原理,特征提取需要深度解析異常行為的操作模式,并從通信網(wǎng)絡(luò)的流量數(shù)據(jù)中,選擇或構(gòu)造能夠反映正常行為和異常攻擊操作模式差異的行為特征。

        3.基于SVM算法的工控網(wǎng)絡(luò)入侵檢測

        3.1 標(biāo)準(zhǔn)C-SVM的入侵檢測方法

        針對工業(yè)控制網(wǎng)絡(luò)入侵檢測技術(shù)的研究,實(shí)際上是對工業(yè)通信行為進(jìn)行預(yù)測分類的模式識(shí)別問題,入侵檢測系統(tǒng)的建立是根據(jù)數(shù)據(jù)樣本的特點(diǎn),利用入侵檢測算法對通信行為進(jìn)行分析和判別。標(biāo)準(zhǔn)的C-SVM是對數(shù)據(jù)樣本的二分類算法,能夠適用于對正常行為和異常攻擊的檢測判別,主要的入侵檢測建模過程如下:

        Step1:獲取通信行為數(shù)據(jù),構(gòu)造入侵檢測建模的訓(xùn)練和測試樣本集;

        Step2:設(shè)定懲罰因子參數(shù)和核函數(shù)參數(shù);

        Step3:根據(jù)訓(xùn)練數(shù)據(jù)樣本集,訓(xùn)練入侵檢測模型;

        Step4:利用測試數(shù)據(jù)樣本對訓(xùn)練模型進(jìn)行測試;

        Step5:如果訓(xùn)練模型滿足測試樣本的檢測性能要求,求得通信行為的決策函數(shù),否則重新設(shè)定訓(xùn)練參數(shù),以獲得滿足要求的入侵檢測模型。

        在對以上標(biāo)準(zhǔn)C-SVM算法的入侵檢測建模中,核函數(shù)的選擇是一個(gè)關(guān)鍵的環(huán)節(jié),決定著對數(shù)據(jù)樣本的非線性映射,影響最終的通信行為檢測率。同時(shí),懲罰因子參數(shù)也非常重要,能夠減小的數(shù)據(jù)樣本噪聲造成的分類性能缺陷,對檢測模型的泛化能力具有重要的作用[2]。

        3.2 基于OCSVM的入侵檢測方法

        由于標(biāo)準(zhǔn)的C-SVM算法是對兩類平衡樣本的數(shù)據(jù)分類方法,如果兩類訓(xùn)練數(shù)據(jù)樣本具有較大的差異,將使得分類模型難以滿足實(shí)際領(lǐng)域的應(yīng)用需求,如在入侵檢測、故障診斷等分類的模式識(shí)別問題中,難以獲取異常的數(shù)據(jù)樣本或具有很少的異常數(shù)據(jù)樣本。單類支持向量機(jī)(OCSVM)只需要一類數(shù)據(jù)樣本,即只利用正常的通信行為數(shù)據(jù)就可以建立入侵檢測模型[3],通過對周期性和有限性的行為數(shù)據(jù)樣本進(jìn)行學(xué)習(xí),訓(xùn)練模型能夠識(shí)別不同于正常模式的異常攻擊操作。利用OCSVM算法的入侵檢測建模過程如下:

        Step1:根據(jù)獲取的通信行為數(shù)據(jù),構(gòu)造只包含正常行為樣本的訓(xùn)練數(shù)據(jù)集和包含兩類數(shù)據(jù)樣本的測試數(shù)據(jù)樣本集;

        Step2:設(shè)定OCSVM訓(xùn)練模型的參數(shù);

        Step3:訓(xùn)練正常行為的檢測模型;

        Step4:對測試數(shù)據(jù)樣本集進(jìn)行檢測判別;

        Step5:如果兩個(gè)通信行為的檢測率達(dá)到設(shè)定目標(biāo),則輸出OCSVM的入侵檢測判別函數(shù),否則重新設(shè)定訓(xùn)練參數(shù),并訓(xùn)練入侵檢測模型。

        根據(jù)OCSVM分類算法的原理,可以解決工控網(wǎng)絡(luò)系統(tǒng)異常行為樣本少和難以獲取的問題。但是不同類型的攻擊行為數(shù)據(jù),特別是新型異常攻擊,對實(shí)時(shí)增強(qiáng)入侵檢測系統(tǒng)的檢測能力非常重要。如果訓(xùn)練模型不利用已有的異常行為信息,對建立高效的通信行為檢測系統(tǒng)本身是一種缺陷。

        3.3 加權(quán)SVM的入侵檢測方法

        工控網(wǎng)絡(luò)通信行為具有數(shù)據(jù)樣本不平衡的特點(diǎn),而標(biāo)準(zhǔn)的C-SVM算法在處理樣本類別差異較大的分類問題中,分類錯(cuò)誤率偏向于小樣本數(shù)據(jù);對OCSVM的分類算法只需利用正常行為數(shù)據(jù)樣本,但缺少對異常攻擊數(shù)據(jù)信息的利用?;诩訖?quán)SVM的入侵檢測方法,通過對數(shù)據(jù)類和樣本的加權(quán)處理,減少數(shù)據(jù)樣本不平衡及數(shù)據(jù)噪聲對分類精度的影響[4]。加權(quán)SVM算法的入侵檢測建模過程如下:

        Step1:根據(jù)實(shí)際的通信行為數(shù)據(jù)樣本,構(gòu)造相應(yīng)的訓(xùn)練和測試數(shù)據(jù)集;

        Step2:設(shè)定算法的訓(xùn)練模型參數(shù);

        Step3:分析兩個(gè)數(shù)據(jù)樣本的規(guī)模和重要類型的數(shù)據(jù)樣本,并設(shè)定對不平衡數(shù)據(jù)類的加權(quán)參數(shù)和對重要樣本的加權(quán)參數(shù);

        Step4:訓(xùn)練加權(quán)SVM的入侵檢測模型;

        Step5:對測試數(shù)據(jù)集進(jìn)行檢測判別;

        Step6:入侵檢測檢測結(jié)果符合系統(tǒng)設(shè)計(jì)要求,則獲得對通信行為的決策函數(shù),否則修改訓(xùn)練模型和加權(quán)處理參數(shù),進(jìn)行新的模型訓(xùn)練。

        在利用SVM算法的入侵檢測建模中,不僅要考慮對通信行為的檢測率,也要分析具體漏報(bào)率和誤報(bào)率。同時(shí),由于工控網(wǎng)絡(luò)設(shè)備對通信實(shí)時(shí)性的要求,入侵檢測方法的應(yīng)用需要充分考慮檢測時(shí)間的指標(biāo),并對冗余的檢測數(shù)據(jù)信息進(jìn)行處理,以適應(yīng)工控系統(tǒng)復(fù)雜環(huán)境的特點(diǎn)。

        4.結(jié)束語

        工業(yè)控制網(wǎng)絡(luò)的信息安全問題越來越多地引起到社會(huì)關(guān)注,與此同時(shí),對工控通信行為入侵檢測方法的研究也將得到更大的發(fā)展。本文針對工業(yè)通信行為的入侵檢測,說明了通信行為的檢測特征提取方法,進(jìn)一步的對標(biāo)準(zhǔn)C-SVM、OCSVM和加權(quán)SVM算法的入侵檢測建模進(jìn)行介紹,以促進(jìn)SVM算法在工控網(wǎng)絡(luò)入侵檢測中的應(yīng)用。

        [1]彭勇,江長清,謝豐,等.工業(yè)控制系統(tǒng)信息安全研究進(jìn)展[J].清華大學(xué)學(xué)報(bào)(自然科學(xué)版),2012,52(4):1396-1408.

        [2]譚愛平,陳浩,吳伯橋.基于SVM的網(wǎng)絡(luò)入侵檢測集成學(xué)習(xí)算法[J].計(jì)算機(jī)科學(xué),2014,41(2):197-200.

        [3]張?jiān)瀑F,張偉,薛向榮,楊小軍.基于自學(xué)習(xí)半監(jiān)督單類支持向量機(jī)的SCADA入侵檢測系統(tǒng)[J].冶金自動(dòng)化,2013,37(02):1-5.

        [4]廖明.加權(quán)支持向量機(jī)若干算法的研究及其應(yīng)用[D].長沙:湖南大學(xué),2011.

        猜你喜歡
        工控建模分類
        分類算一算
        聯(lián)想等效,拓展建?!浴皫щ娦∏蛟诘刃鲋凶鰣A周運(yùn)動(dòng)”為例
        分類討論求坐標(biāo)
        基于PSS/E的風(fēng)電場建模與動(dòng)態(tài)分析
        電子制作(2018年17期)2018-09-28 01:56:44
        不對稱半橋變換器的建模與仿真
        數(shù)據(jù)分析中的分類討論
        教你一招:數(shù)的分類
        工控速派 一個(gè)工控技術(shù)服務(wù)的江湖
        工控速?zèng)?一個(gè)工控技術(shù)服務(wù)的江湖
        熱點(diǎn)追蹤 工控安全低調(diào)而不失重要
        高清不卡日本v二区在线 | 国产毛多水多高潮高清| 人人狠狠综合久久亚洲| 亚洲精品6久久久久中文字幕| 国产精品久久国产三级国| 熟妇人妻无乱码中文字幕av| 人妻丰满熟妇av无码区不卡| 国产亚洲欧美在线| 国产极品嫩模大尺度在线播放| 精品亚洲一区二区区别在线观看| 欧美裸体xxxx极品少妇| 日日摸日日碰人妻无码老牲| 亚洲精品色播一区二区| 亚洲av无码偷拍在线观看| 无码国产午夜福利片在线观看| 亚洲色图综合免费视频| 一区二区精品天堂亚洲av| 美女不带套日出白浆免费视频 | 亚洲欧洲精品国产二码| 国产午夜精品av一区二区三| 国产精品一级av一区二区 | 精品亚洲国产成人蜜臀av| 国产精品麻豆成人av电影艾秋| 96精品免费视频大全| 99青青草视频在线观看| 人人爽人人爽人人片av| 国产精品久久久久久久久KTV | 国产在线观看女主播户外| 午夜爽爽爽男女污污污网站| 国产喷水福利在线视频| 亚洲毛片av一区二区三区| 亚洲成人中文字幕在线视频| 国产suv精品一区二区6| 天啦噜国产精品亚洲精品| 色婷婷精品午夜在线播放| 国语对白做受xxxxx在| 福利一区二区三区视频午夜观看| 久久网站在线免费观看| 亚洲色大成网站www永久| 欧美精品免费观看二区| 美女福利一区二区三区在线观看|