期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于DTMC的工业串行协议状态检测算法
1
作者 刘凯祥 谢永芳 +2 位作者 陈新 吕飞 刘俊矫 《计算机科学》 CSCD 北大核心 2022年第3期301-307,共7页
针对现有工业信息安全研究主要集中在工业以太网方面,缺少对串行链路协议防护的研究等问题,提出一种基于离散时间马尔可夫链(Discrete Time Markov Chain,DTMC)的工业串行协议状态检测算法。该算法利用工业控制系统(Industrial Control ... 针对现有工业信息安全研究主要集中在工业以太网方面,缺少对串行链路协议防护的研究等问题,提出一种基于离散时间马尔可夫链(Discrete Time Markov Chain,DTMC)的工业串行协议状态检测算法。该算法利用工业控制系统(Industrial Control System,ICS)行为有限和状态有限的特征,根据串行链路协议历史流量数据,自动构建ICS正常行为模型——DTMC。模型包含状态事件、状态转移、状态转移概率和状态转移时间间隔等行为信息,使用该模型所包含的状态信息作为状态检测规则集。当检测阶段生成的状态信息与状态检测规则集中的信息不同或偏差超过阈值时,产生告警或拒绝等动作。同时,结合综合包检测(Comprehensive Packet Inspection,CPI)技术来扩大协议载荷数据的可检测范围。实验结果表明,所提算法能有效检测语义攻击,保护串行链路安全,且算法误报率为5.3%,漏报率为0.6%。 展开更多
关键词 工业信息安全 串行链路协议 离散时间马尔可夫链 状态检测 工业控制系统 综合包检测
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部