现有安全稳定控制系统(简称稳控系统)的可靠性评估方法本质上属于静态建模,由于未能体现系统内各装置老化和检修等动态过程,在一定程度上影响了评估结果的准确性。为此,文中提出一种基于马尔可夫链蒙特卡洛(Markov chain Monte Carlo,MC...现有安全稳定控制系统(简称稳控系统)的可靠性评估方法本质上属于静态建模,由于未能体现系统内各装置老化和检修等动态过程,在一定程度上影响了评估结果的准确性。为此,文中提出一种基于马尔可夫链蒙特卡洛(Markov chain Monte Carlo,MCMC)的稳控系统动态可靠性评估方法。首先针对失效过程,构建四状态非齐次马尔可夫模型来模拟装置老化过程,并给出各状态评判方法;其次针对修复过程,分析不同检修策略对装置状态转移的影响以体现状态检修的差异性;最后考虑稳控装置状态转移过程的时序或条件相关性,对稳控系统可靠性进行动态建模。以实际稳控系统为例,仿真对比不同检修策略下的可靠性,并对模型参数进行灵敏度分析。评估结果表明,该方法可以求解稳控系统的时变可用度,用于指导稳控装置现场合理检修。展开更多
针对现有工业信息安全研究主要集中在工业以太网方面,缺少对串行链路协议防护的研究等问题,提出一种基于离散时间马尔可夫链(Discrete Time Markov Chain,DTMC)的工业串行协议状态检测算法。该算法利用工业控制系统(Industrial Control ...针对现有工业信息安全研究主要集中在工业以太网方面,缺少对串行链路协议防护的研究等问题,提出一种基于离散时间马尔可夫链(Discrete Time Markov Chain,DTMC)的工业串行协议状态检测算法。该算法利用工业控制系统(Industrial Control System,ICS)行为有限和状态有限的特征,根据串行链路协议历史流量数据,自动构建ICS正常行为模型——DTMC。模型包含状态事件、状态转移、状态转移概率和状态转移时间间隔等行为信息,使用该模型所包含的状态信息作为状态检测规则集。当检测阶段生成的状态信息与状态检测规则集中的信息不同或偏差超过阈值时,产生告警或拒绝等动作。同时,结合综合包检测(Comprehensive Packet Inspection,CPI)技术来扩大协议载荷数据的可检测范围。实验结果表明,所提算法能有效检测语义攻击,保护串行链路安全,且算法误报率为5.3%,漏报率为0.6%。展开更多
文摘现有安全稳定控制系统(简称稳控系统)的可靠性评估方法本质上属于静态建模,由于未能体现系统内各装置老化和检修等动态过程,在一定程度上影响了评估结果的准确性。为此,文中提出一种基于马尔可夫链蒙特卡洛(Markov chain Monte Carlo,MCMC)的稳控系统动态可靠性评估方法。首先针对失效过程,构建四状态非齐次马尔可夫模型来模拟装置老化过程,并给出各状态评判方法;其次针对修复过程,分析不同检修策略对装置状态转移的影响以体现状态检修的差异性;最后考虑稳控装置状态转移过程的时序或条件相关性,对稳控系统可靠性进行动态建模。以实际稳控系统为例,仿真对比不同检修策略下的可靠性,并对模型参数进行灵敏度分析。评估结果表明,该方法可以求解稳控系统的时变可用度,用于指导稳控装置现场合理检修。
文摘针对现有工业信息安全研究主要集中在工业以太网方面,缺少对串行链路协议防护的研究等问题,提出一种基于离散时间马尔可夫链(Discrete Time Markov Chain,DTMC)的工业串行协议状态检测算法。该算法利用工业控制系统(Industrial Control System,ICS)行为有限和状态有限的特征,根据串行链路协议历史流量数据,自动构建ICS正常行为模型——DTMC。模型包含状态事件、状态转移、状态转移概率和状态转移时间间隔等行为信息,使用该模型所包含的状态信息作为状态检测规则集。当检测阶段生成的状态信息与状态检测规则集中的信息不同或偏差超过阈值时,产生告警或拒绝等动作。同时,结合综合包检测(Comprehensive Packet Inspection,CPI)技术来扩大协议载荷数据的可检测范围。实验结果表明,所提算法能有效检测语义攻击,保护串行链路安全,且算法误报率为5.3%,漏报率为0.6%。