如何有效检测工业病毒对应用层协议的攻击是工业控制系统入侵检测的难点问题。将Modbus TCP协议作为研究对象,结合OCSVM(one class support vector machine,OCSVM)算法,提出一种基于PCA-OCSVM异常检测方法,采用微粒子群优化(particle sw...如何有效检测工业病毒对应用层协议的攻击是工业控制系统入侵检测的难点问题。将Modbus TCP协议作为研究对象,结合OCSVM(one class support vector machine,OCSVM)算法,提出一种基于PCA-OCSVM异常检测方法,采用微粒子群优化(particle swarm optimization,PSO)算法对入侵检测模型进行优化。仿真对比分析结果表明,该方法可以高效准确识别攻击或异常行为,实现对工业控制系统的安全防护。展开更多
文摘如何有效检测工业病毒对应用层协议的攻击是工业控制系统入侵检测的难点问题。将Modbus TCP协议作为研究对象,结合OCSVM(one class support vector machine,OCSVM)算法,提出一种基于PCA-OCSVM异常检测方法,采用微粒子群优化(particle swarm optimization,PSO)算法对入侵检测模型进行优化。仿真对比分析结果表明,该方法可以高效准确识别攻击或异常行为,实现对工业控制系统的安全防护。