期刊文献+
共找到361篇文章
< 1 2 19 >
每页显示 20 50 100
基于工业控制系统的跨域攻击建模与分析
1
作者 张蕾 万金晶 陈平 《现代电子技术》 北大核心 2025年第17期98-103,共6页
电力系统的运行和控制逐渐依赖于智能测控设备、实时通信网络和集成软件系统,在提高系统效率和灵活性的同时,也带来了新的安全隐患,特别是跨域攻击的威胁。文中将系统性地探讨物理信息系统中的跨域攻击形式及其潜在风险,通过收集和分析... 电力系统的运行和控制逐渐依赖于智能测控设备、实时通信网络和集成软件系统,在提高系统效率和灵活性的同时,也带来了新的安全隐患,特别是跨域攻击的威胁。文中将系统性地探讨物理信息系统中的跨域攻击形式及其潜在风险,通过收集和分析历史上发生的跨域攻击事件,建立一个全面的漏洞知识库,针对CPS中各个资产之间的关联关系进行深入分析。通过构建基于攻击模型的跨域攻击机理,揭示潜在的攻击路径和薄弱环节。在技术实现方面,将采用有向攻击图模型,通过深度遍历算法分析可能的攻击路径,并设计一种创新的跨域攻击预测算法,文中研究旨在为工业控制系统安全分析提供一种实用策略,为该领域进一步探讨提供理论支持,增强电力系统的抗风险能力。 展开更多
关键词 工业控制系统 跨域攻击 信息物理系统 风险分析 漏洞知识库 攻击模型
在线阅读 下载PDF
基于SEGAN和Open-DNN的工业控制系统入侵威胁检测研究 被引量:2
2
作者 胡智锋 孙峙华 《控制工程》 北大核心 2025年第3期400-408,共9页
针对工业控制系统容易遭受网络入侵威胁,进而影响工业控制系统安全性的问题,提出了一种结合生成对抗网络和深度神经网络的工业控制系统入侵威胁检测算法模型。该模型首先提出了一种样本均衡生成对抗网络,将反向传播神经网络(back propag... 针对工业控制系统容易遭受网络入侵威胁,进而影响工业控制系统安全性的问题,提出了一种结合生成对抗网络和深度神经网络的工业控制系统入侵威胁检测算法模型。该模型首先提出了一种样本均衡生成对抗网络,将反向传播神经网络(back propagation neural network,BPNN)作为分类器对入侵威胁进行分类,并通过蜻蜓优化算法实现对BPNN的改进。然后,结合开集识别和深度神经网络来实现对未知攻击的检测。最后,采用KDD数据集对模型的性能进行测试。实验结果表明,已知攻击的入侵威胁检测模型的准确率能够达到98%,F1值为0.947,召回率为0.975;未知攻击检测模型的精度为0.987,F1值为0.973,证明所提出的工业控制系统入侵威胁检测算法模型具有较高的检测精度,有效保障了工业系统的安全性。 展开更多
关键词 工业控制系统 生成对抗网络 网络入侵检测 深度神经网络 蜻蜓优化算法
在线阅读 下载PDF
云边协同工业控制系统跨域攻击评估
3
作者 林陈威 陈平 《计算机应用》 北大核心 2025年第5期1548-1555,共8页
针对工业控制系统(ICS)结构日益复杂,尤其是在云边协同计算的背景下,系统面临的网络安全风险显著增加的挑战,提出一个针对云边协同场景下ICS跨域攻击的评估框架,系统性地识别、评估和防御潜在的安全威胁。首先,详细收集并分类ICS中的资... 针对工业控制系统(ICS)结构日益复杂,尤其是在云边协同计算的背景下,系统面临的网络安全风险显著增加的挑战,提出一个针对云边协同场景下ICS跨域攻击的评估框架,系统性地识别、评估和防御潜在的安全威胁。首先,详细收集并分类ICS中的资产、跨域攻击入口、跨域攻击方式和跨域攻击影响,建立评估框架的基础数据和结构。其次,基于ICS的特点,从系统模块、攻击路径、攻击方法及其潜在影响4个维度构建一套全新的跨域攻击评估指标体系。与现有方法相比,该指标体系能够实时响应系统动态变化,提供更细致的跨域攻击量化分析。此外,在模拟ICS环境中进行仿真实验,测试了评估框架的实际效果,并验证了该框架能有效地识别系统的薄弱区域,提升系统整体的安全性。结果表明,该评估框架能够为工业环境中云边协同技术的安全应用提供理论和实践指导,具有较好的应用前景。 展开更多
关键词 工业控制系统 云边协同 跨域攻击 攻击评估 网络安全
在线阅读 下载PDF
基于贪心算法优化工业控制系统数据冲突与DDoS攻击防御机制
4
作者 陈大 蔡肖 +1 位作者 孙彦斌 董崇武 《信息网络安全》 北大核心 2025年第6期943-954,共12页
在现代数字网络工业控制系统中,数据冲突和DDoS攻击严重威胁系统的安全与稳定。文章提出基于贪心算法优化工业控制系统数据冲突与DDoS攻击防御机制,用于同时解决数据冲突与DDoS攻击问题。首先,构建基于贪心算法的自适应资源分配模型,通... 在现代数字网络工业控制系统中,数据冲突和DDoS攻击严重威胁系统的安全与稳定。文章提出基于贪心算法优化工业控制系统数据冲突与DDoS攻击防御机制,用于同时解决数据冲突与DDoS攻击问题。首先,构建基于贪心算法的自适应资源分配模型,通过实时监测网络流量和系统状态,动态调整优先级分配策略,从而有效避免数据冲突并防御DDoS攻击。其次,基于Lyapunov定理设计控制器与观测器,进一步提升系统对数据冲突和DDoS攻击的应对能力。分析结果表明,文章所提方法能显著降低数据冲突的发生频率,并有效增强系统抵御DDoS攻击的能力。此外,通过无人机倒立摆系统的仿真实验进一步验证了该方法的有效性,为数字网络工业控制系统的安全防护提供了一种解决方案。 展开更多
关键词 数字网络工业控制系统 数据冲突 DDOS攻击 贪心算法 自适应资源分配
在线阅读 下载PDF
矿山工业控制系统网络安全防护体系构建 被引量:2
5
作者 黄卫庭 《有色金属工程》 CAS 北大核心 2024年第5期I0006-I0006,共1页
在矿山工业控制系统中,数字化技术的应用使得数据采集、传输和处理更加高效和精确。通过网络化,不同设备和系统之间可以实现实时通信和数据共享,提高了生产协同性和管理效率。智能化技术的应用则使得矿山工业控制系统能够自动监测、分... 在矿山工业控制系统中,数字化技术的应用使得数据采集、传输和处理更加高效和精确。通过网络化,不同设备和系统之间可以实现实时通信和数据共享,提高了生产协同性和管理效率。智能化技术的应用则使得矿山工业控制系统能够自动监测、分析和优化生产过程,提高资源利用率和安全性。 展开更多
关键词 工业控制系统 安全防护体系 数据共享 数据采集 实时通信 自动监测 技术的应用 管理效率
在线阅读 下载PDF
基于CNN-LSTM-Attention的工业控制系统网络入侵检测方法研究 被引量:9
6
作者 李笛 杨东 +5 位作者 王文庆 邓楠轶 刘鹏飞 崔逸群 刘超飞 朱博迪 《热力发电》 CAS CSCD 北大核心 2024年第5期115-121,共7页
随着各类网络攻击事件的增加,能源电力基础设施中工业控制系统安全问题也逐渐成为人们关注的焦点。结合电力系统的特点,提出一种融合卷积神经网络(convolutional neural network,CNN)、长短时记忆(long short-term memory,LSTM)神经网... 随着各类网络攻击事件的增加,能源电力基础设施中工业控制系统安全问题也逐渐成为人们关注的焦点。结合电力系统的特点,提出一种融合卷积神经网络(convolutional neural network,CNN)、长短时记忆(long short-term memory,LSTM)神经网络和注意力(Attention)机制的CNN-LSTM-Attention网络入侵检测算法模型,通过在实验室仿真环境中构造和采集600 MW燃煤机组制粉系统在3种典型工况下受到网络攻击的运行状态数据集,对所提出的检测算法模型进行训练和评估。结果表明:相较于CNN、LSTM模型,所提出的入侵检测算法模型性能最优;模型准确率、精确率、召回率等评级指标均为最好,综合评价优于其他的入侵检测方法。该入侵检测算法模型具有较强的创新性和实用性。 展开更多
关键词 工业控制系统 网络入侵检测 CNN LSTM神经网络 注意力机制
在线阅读 下载PDF
SSPN-RA:基于SS-petri网的工业控制系统安全一体化风险评估方法 被引量:4
7
作者 马梓刚 麻荣宽 +3 位作者 李贝贝 谢耀滨 魏强 彭慜威 《计算机科学》 CSCD 北大核心 2024年第10期380-390,共11页
随着信息化与工业化的融合不断加深,工业控制系统中信息域与物理域交叉部分越来越多,传统信息系统的网络攻击会威胁工业控制系统网络。传统的工业控制系统安全评估方法只考虑功能安全的风险,而忽略了信息安全风险对功能安全的影响。文... 随着信息化与工业化的融合不断加深,工业控制系统中信息域与物理域交叉部分越来越多,传统信息系统的网络攻击会威胁工业控制系统网络。传统的工业控制系统安全评估方法只考虑功能安全的风险,而忽略了信息安全风险对功能安全的影响。文中提出一种基于改进petri网的工业控制系统功能安全和信息安全一体化风险建模方法(Safety and Security Petri Net Risk Assessment,SSPN-RA),其中包括一体化风险识别、一体化风险分析、一体化风险评估3个步骤。所提方法首先识别并抽象化工业控制系统中的功能安全与信息安全数据,然后在风险分析过程中通过构造结合Kill Chain的petri网模型,分析出功能安全与信息安全中所存在的协同攻击路径,对petri网中功能安全与信息安全节点进行量化。同时,通过安全事件可能性以及其造成的各类损失计算出风险值,实现对工业控制系统的一体化风险评估。在开源的仿真化工工业控制系统下验证该方法的可行性,并与功能安全故障树分析和信息安全攻击树分析进行对比。实验结果表明,所提方法能够定量地得到工业控制系统的风险值,同时也解决了功能安全与信息安全单一领域分析无法识别的信息物理协同攻击和安全风险问题。 展开更多
关键词 风险评估 PETRI网 工业控制系统 安全一体化 功能安全 信息安全
在线阅读 下载PDF
美国确保工业控制系统安全的做法及对我们的启示 被引量:10
8
作者 李战宝 张文贵 潘卓 《信息网络安全》 2012年第8期51-53,共3页
文章介绍了美国确保SCADA系统安全做法的同时,对中国工业控制系统面临的安全风险与威胁,以及进一步完善和强化中国的工业控制系统安全防护进行了探讨。
关键词 工业控制系统 工业控制系统安全风险 工业控制系统安全措施
在线阅读 下载PDF
基于XGBoost-DNN的工业控制系统入侵检测架构 被引量:4
9
作者 张子迎 陈玉炜 王宇华 《哈尔滨工程大学学报》 EI CAS CSCD 北大核心 2024年第11期2243-2249,共7页
针对工业控制系统安全防护中存在的数据不平衡问题以及提高检测的实时性与安全性,本文依据工业控制系统的架构特点,提出XGBoost-DNN双层入侵检测架构。在下层,将设计的权重焦点损失函数引入XGBoost中进行二分类入侵检测,以增强算法在不... 针对工业控制系统安全防护中存在的数据不平衡问题以及提高检测的实时性与安全性,本文依据工业控制系统的架构特点,提出XGBoost-DNN双层入侵检测架构。在下层,将设计的权重焦点损失函数引入XGBoost中进行二分类入侵检测,以增强算法在不平衡数据下的鲁棒性;在上层,使用XGBoost算法进行特征选择,然后用DNN对结果进行多分类入侵检测。将该架构应用在电网稳定性和电网攻击模拟数据集上,实验结果表明:双层检测架构具有更强的鲁棒性,并且DNN模型的训练时间缩短了18.3%。 展开更多
关键词 工业控制系统 入侵检测 XGBoost DNN 分层架构 权重焦点损失函数 实时性 不平衡数据
在线阅读 下载PDF
工业控制系统入侵检测技术的研究及发展综述 被引量:41
10
作者 尚文利 安攀峰 +2 位作者 万明 赵剑明 曾鹏 《计算机应用研究》 CSCD 北大核心 2017年第2期328-333,342,共7页
针对工控系统入侵检测技术的研究与应用,分别从检测特征、算法设计、应用环境等角度对目前的研究工作进行总结,介绍入侵检测在保障系统安全运行中的实际应用,讨论了工控入侵检测技术研究的关键问题。为提高工控入侵检测技术的异常行为... 针对工控系统入侵检测技术的研究与应用,分别从检测特征、算法设计、应用环境等角度对目前的研究工作进行总结,介绍入侵检测在保障系统安全运行中的实际应用,讨论了工控入侵检测技术研究的关键问题。为提高工控入侵检测技术的异常行为防御能力,根据工控系统环境的复杂性和入侵检测的特殊性,对相关研究中存在的问题与不足进行分析,并结合工业控制系统网络化与信息化的发展现状和不断增强的安全防御要求,对工控入侵检测研究进行展望,提出了与大数据处理融合、智能化检测系统等的发展方向。 展开更多
关键词 工业控制系统 入侵检测 特征提取 安全防护
在线阅读 下载PDF
工业控制系统入侵检测技术综述 被引量:66
11
作者 杨安 孙利民 +1 位作者 王小山 石志强 《计算机研究与发展》 EI CSCD 北大核心 2016年第9期2039-2054,共16页
随着工业控制系统(industrial control systems,ICS)的逐渐开放,暴露出严重的脆弱性问题.入侵检测作为重要的安全防御措施,根据误用和行为检测,可及时发现可能或潜在的入侵行为.首先,介绍了ICS的系统架构及特性,并对ICS的安全理念进行阐... 随着工业控制系统(industrial control systems,ICS)的逐渐开放,暴露出严重的脆弱性问题.入侵检测作为重要的安全防御措施,根据误用和行为检测,可及时发现可能或潜在的入侵行为.首先,介绍了ICS的系统架构及特性,并对ICS的安全理念进行阐释;其次,依据ICS的特性,给出了对工业控制入侵检测系统(intrusion detection system,IDS)(简写为ICS IDS)的需求和解释;再次,基于检测对象角度,从流量检测、协议检测、设备状态检测3个方面,对现有的ICS IDS技术、算法进行了分类及详细的分析;最后,从检测性能指标、检测技术、检测架构3个方面,对整个ICS IDS的研究趋势进行了展望. 展开更多
关键词 工业控制系统 入侵检测系统 流量检测 协议检测 设备状态检测
在线阅读 下载PDF
工业控制系统入侵检测研究综述 被引量:72
12
作者 赖英旭 刘增辉 +1 位作者 蔡晓田 杨凯翔 《通信学报》 EI CSCD 北大核心 2017年第2期143-156,共14页
工业控制系统是国家关键基础设施的重要组成部分,一旦遭受网络攻击,会造成财产损失、人员伤亡等严重后果。为向工控安全领域的研究人员提供理论支持,对工控系统攻击的特点和检测难点进行了分析,报告了工业系统中入侵检测技术的研究现状... 工业控制系统是国家关键基础设施的重要组成部分,一旦遭受网络攻击,会造成财产损失、人员伤亡等严重后果。为向工控安全领域的研究人员提供理论支持,对工控系统攻击的特点和检测难点进行了分析,报告了工业系统中入侵检测技术的研究现状,并对不同检测技术的性能和特点进行了比较,最后生成了一份工业入侵检测研究综述。 展开更多
关键词 工业控制系统 入侵检测 误用检测 异常检测
在线阅读 下载PDF
工业控制系统的安全技术与应用研究综述 被引量:20
13
作者 锁延锋 王少杰 +3 位作者 秦宇 李秋香 丰大军 李京春 《计算机科学》 CSCD 北大核心 2018年第4期25-33,共9页
为应对控制系统与互联网技术深度融合引发的安全新挑战,抵御震网病毒、火焰病毒、BlackEnergy等靶向攻击,针对工业控制系统漏洞挖掘、修复与控制等技术滞后,以及工业控制安全面临的"难发现、难监测、难防护"等问题,通过对工... 为应对控制系统与互联网技术深度融合引发的安全新挑战,抵御震网病毒、火焰病毒、BlackEnergy等靶向攻击,针对工业控制系统漏洞挖掘、修复与控制等技术滞后,以及工业控制安全面临的"难发现、难监测、难防护"等问题,通过对工业控制系统的理论模型、关键技术、装备研制及测试评估进行研究,以漏洞挖掘与利用研究为主线,以理论与体系架构研究和安全技术测试验证平台的建设为基础,以动态监测防护和主动防御为目标,以测试样例集的攻防验证与典型示范为应用,提出了包含工业控制系统漏洞挖掘、深度检测、动态防护、主动防御等的整体安全技术解决方案,设计并构建了集漏洞挖掘、验证评估、动态防护、主动防御于一体的工业控制系统安全技术体系。 展开更多
关键词 工业控制系统 漏洞挖掘 验证评估 动态防护 主动防御
在线阅读 下载PDF
基于攻击树的工业控制系统信息安全风险评估 被引量:41
14
作者 黄慧萍 肖世德 孟祥印 《计算机应用研究》 CSCD 北大核心 2015年第10期3022-3025,共4页
针对如何量化评估系统的信息安全状况这一问题,提出一种基于攻击树的工业控制系统信息安全风险评估方法。该方法首先运用攻击树对工业控制系统进行信息攻击建模,然后利用概率风险评估技术计算叶节点、根节点和各攻击序列发生的概率,结... 针对如何量化评估系统的信息安全状况这一问题,提出一种基于攻击树的工业控制系统信息安全风险评估方法。该方法首先运用攻击树对工业控制系统进行信息攻击建模,然后利用概率风险评估技术计算叶节点、根节点和各攻击序列发生的概率,结合攻击目标实现后所造成的损失即可计算得到根节点的风险值。案例分析的计算结果不仅表明了根节点和各攻击序列遭受信息攻击风险的概率大小,还揭示了系统攻击树中风险最大的攻击路径,证明该方法合理可行。该方法有助于风险管理者找到工业控制系统中的信息安全薄弱环节和最有可能被攻击者利用的攻击路径和方式,从而重点采取防御措施。 展开更多
关键词 攻击树 工业控制系统 信息安全 风险评估
在线阅读 下载PDF
单类支持向量机在工业控制系统入侵检测中的应用研究综述 被引量:17
15
作者 李琳 尚文利 +2 位作者 姚俊 赵剑明 曾鹏 《计算机应用研究》 CSCD 北大核心 2016年第1期7-11,共5页
通信行为的异常检测是工业控制系统入侵检测的难点问题。在现有研究工作基础上,阐述了工业控制系统入侵检测技术的国内外研究现状,归纳和总结了现存的问题,指出单类支持向量机(OCSVM)算法在工业控制系统入侵检测中的优越性。结合工业控... 通信行为的异常检测是工业控制系统入侵检测的难点问题。在现有研究工作基础上,阐述了工业控制系统入侵检测技术的国内外研究现状,归纳和总结了现存的问题,指出单类支持向量机(OCSVM)算法在工业控制系统入侵检测中的优越性。结合工业控制系统的专有协议特点,介绍了单类支持向量机在工业控制系统入侵检测中的应用原理及其现有工作;最后指出了单类支持向量机在工业控制系统入侵检测中存在的问题及发展方向。 展开更多
关键词 工业控制系统 入侵检测 单类支持向量机 通信协议
在线阅读 下载PDF
工业控制系统的现状与展望 被引量:38
16
作者 王金全 方忠华 仲未央 《中国电力》 CSCD 北大核心 1998年第1期3-6,22,共5页
针对工业测控产品的应用与发展现状,阐述了分散控制系统(DCS)仍是目前工程选型应用的主流及现场总线的发展前景,指出应用远程智能I/O改进DCS的优越性及对现场总线发展的作用。
关键词 DCS 总线控制系统 现场总线 工业控制系统
在线阅读 下载PDF
无线化工业控制系统:架构、关键技术及应用 被引量:11
17
作者 于海斌 曾鹏 +3 位作者 梁炜 王忠锋 刘阳 许驰 《自动化学报》 EI CAS CSCD 北大核心 2023年第3期540-549,共10页
大型生产设施的安全与能效监控,迫切需要低功耗、高精度的泛在感知,高实时、高可靠的无线传输以及动态灵活的生产管控.为此,本文首先提出一种扁平架构的无线化工业控制系统.然后,围绕感知、传输和控制等核心功能需求,系统阐述了高实时... 大型生产设施的安全与能效监控,迫切需要低功耗、高精度的泛在感知,高实时、高可靠的无线传输以及动态灵活的生产管控.为此,本文首先提出一种扁平架构的无线化工业控制系统.然后,围绕感知、传输和控制等核心功能需求,系统阐述了高实时高可靠的工业无线网络设计及其时−空−频三元联合调控方法,感知终端的变周期精益采样和高能效精准时间同步方法,以及管控平台的语义化互操作和赋时工作流模型等核心关键技术.最后,研发了面向石油高效采收和电网全域安全监测的无线化工业控制系统,介绍了应用效果和成效. 展开更多
关键词 工业控制系统 工业无线网络 管控平台 现场测控仪表 安全 能效
在线阅读 下载PDF
工业控制系统信息安全防护 被引量:37
18
作者 李佳玮 郝悍勇 李宁辉 《中国电力》 CSCD 北大核心 2015年第10期139-143,共5页
阐述了ICS系统区别于传统IT信息系统的特点,分析了ICS系统所面临的信息安全风险,针对这些风险从技术和管理2个层面提出了相应的安全防护体系。在技术层面上,设置防火墙防护、隔离工程师站、开展系统安全测试、部署网络监控;在管理层面上... 阐述了ICS系统区别于传统IT信息系统的特点,分析了ICS系统所面临的信息安全风险,针对这些风险从技术和管理2个层面提出了相应的安全防护体系。在技术层面上,设置防火墙防护、隔离工程师站、开展系统安全测试、部署网络监控;在管理层面上,实时维护并更新现有管理制度与安全技术标准等。上述安全防护体系已在某省电力公司工控机安全防护试点得到验证,证明其可行性,对电网工控机的安全防护具有一定借鉴意义。 展开更多
关键词 工业控制系统(ICS) 信息系统 信息安全 网络攻击 电网防护体系
在线阅读 下载PDF
工业控制系统的优化整定及其在火电厂中的应用 被引量:8
19
作者 杨志远 罗毅 +4 位作者 阮大伟 吕跃刚 陆会明 田涛 刘澎华 《中国电机工程学报》 EI CSCD 北大核心 1997年第1期58-61,共4页
本文介绍了多功能控制系统优化整定装置的研制及其在火电厂热工控制系统中的应用。该装置集采集、辨识、仿真和控制器多数优化整定为一体.为工业控制系统的设计和优化整定提供了有效的手段,大量的现场实际应用表明了其实用和有效性。
关键词 发电厂 仿真 工业控制系统
在线阅读 下载PDF
工业控制系统安全性分析及通信协议增强设计 被引量:10
20
作者 张波 赵婷 +1 位作者 徐兴坤 赵晋文 《中国电力》 CSCD 北大核心 2015年第8期150-154,共5页
随着越来越多工业控制系统(industrial control system,ICS)安全事件的曝光,如何防护ICS的安全已经引起了广泛的关注。然而对于ICS安全防护的研究还主要停留在理论研究和防护体系层面,缺少可以快速建立的、能够降低关键风险的具体防护... 随着越来越多工业控制系统(industrial control system,ICS)安全事件的曝光,如何防护ICS的安全已经引起了广泛的关注。然而对于ICS安全防护的研究还主要停留在理论研究和防护体系层面,缺少可以快速建立的、能够降低关键风险的具体防护措施。首先抽象出ICS通信模型,梳理ICS面临的安全风险和威胁,明确了最急迫和关键的安全需求,然后在不影响功能、效率,以及能够快速部署的前提下,设计了一种通信安全增强方案,包括对关键通信报文进行单向的身份认证和完整性检验,并结合了时间戳机制和登记机制。最后通过对增强方案的安全分析,证明其能够抵御伪装、篡改和重放等常见攻击。 展开更多
关键词 工业控制系统 安全性分析 协议增强 身份认证 重放攻击
在线阅读 下载PDF
上一页 1 2 19 下一页 到第
使用帮助 返回顶部