学术探索
学术期刊
学术作者
新闻热点
数据分析
智能评审
工业控制系统场景指纹及异常检测
被引:29
作者
:
论文数:
引用数:
h-index:
机构:
彭勇
[
1
,
2
]
向憧
论文数:
0
引用数:
0
h-index:
0
机构:
中国信息安全测评中心
北京邮电大学信息安全中心
向憧
[
2
]
论文数:
引用数:
h-index:
机构:
张淼
[
1
]
陈冬青
论文数:
0
引用数:
0
h-index:
0
机构:
中国信息安全测评中心
北京邮电大学信息安全中心
陈冬青
[
2
]
高海辉
论文数:
0
引用数:
0
h-index:
0
机构:
中国信息安全测评中心
北京邮电大学信息安全中心
高海辉
[
2
]
谢丰
论文数:
0
引用数:
0
h-index:
0
机构:
中国信息安全测评中心
北京邮电大学信息安全中心
谢丰
[
2
]
戴忠华
论文数:
0
引用数:
0
h-index:
0
机构:
中国信息安全测评中心
北京邮电大学信息安全中心
戴忠华
[
2
]
机构
:
[1]
北京邮电大学信息安全中心
[2]
中国信息安全测评中心
来源
:
清华大学学报(自然科学版)
|
2016年
/ 56卷
/ 01期
关键词
:
工业控制系统;
信息物理系统;
场景指纹;
异常检测;
D O I
:
10.16511/j.cnki.qhdxxb.2016.23.013
中图分类号
:
TP273 [自动控制、自动控制系统];
TP391.4 [模式识别与装置];
学科分类号
:
080802
[电力系统及其自动化]
;
081102
[检测技术与自动化装置]
;
摘要
:
工业控制系统(ICS)是监测和控制电力、水务、石油天然气、化工、交通运输、关键制造等国家关键基础设施行业物理过程运行的信息物理系统(CPS)。基于ICS系统中控制通信数据流的持续性和稳定性,该文提出了从ICS系统工业控制协议交互模式中提取系统级行为特征来作为ICS场景指纹的创新思路和方法。ICS场景指纹不仅能用于识别特定ICS系统,而且还能用于建立ICS系统正常行为基准并进一步用于识别系统的异常行为。该文构建了采用真实工控设备和软件以及仿真物理过程的实验系统并进行了相关实验验证测试。实验结果表明,ICS场景指纹是ICS系统安全研究方面的一种非常有前景的方法。
引用
收藏
页码:14 / 21
页数:8
相关论文
共 4 条
[1]
工业控制系统信息安全研究进展
[J].
论文数:
引用数:
h-index:
机构:
彭勇
;
江常青
论文数:
0
引用数:
0
h-index:
0
机构:
中国信息安全测评中心
中国信息安全测评中心
江常青
;
谢丰
论文数:
0
引用数:
0
h-index:
0
机构:
中国信息安全测评中心
中国信息安全测评中心
谢丰
;
戴忠华
论文数:
0
引用数:
0
h-index:
0
机构:
中国信息安全测评中心
中国信息安全测评中心
戴忠华
;
熊琦
论文数:
0
引用数:
0
h-index:
0
机构:
中国信息安全测评中心
中国信息安全测评中心
熊琦
;
高洋
论文数:
0
引用数:
0
h-index:
0
机构:
中国信息安全测评中心
中国信息安全测评中心
高洋
.
清华大学学报(自然科学版),
2012,
52
(10)
:1396
-1408
[2]
Flow whitelisting in SCADA networks
[J].
Barbosa, Rafael Ramos Regis
论文数:
0
引用数:
0
h-index:
0
机构:
Univ Twente, Fac Elect Engn Math & Comp Sci, NL-7500 AE Enschede, Netherlands
Univ Twente, Fac Elect Engn Math & Comp Sci, NL-7500 AE Enschede, Netherlands
Barbosa, Rafael Ramos Regis
;
论文数:
引用数:
h-index:
机构:
Sadre, Ramin
;
Pras, Aiko
论文数:
0
引用数:
0
h-index:
0
机构:
Aalborg Univ, Dept Comp Sci, DK-9220 Aalborg, Denmark
Univ Twente, Fac Elect Engn Math & Comp Sci, NL-7500 AE Enschede, Netherlands
Pras, Aiko
.
INTERNATIONAL JOURNAL OF CRITICAL INFRASTRUCTURE PROTECTION,
2013,
6
(3-4)
:150
-158
[3]
Accurate modeling of Modbus/TCP for intrusion detection in SCADA systems
[J].
Goldenberg, Niv
论文数:
0
引用数:
0
h-index:
0
机构:
Tel Aviv Univ, Sch Elect Engn, IL-69978 Ramat Aviv, Israel
Tel Aviv Univ, Sch Elect Engn, IL-69978 Ramat Aviv, Israel
Goldenberg, Niv
;
Wool, Avishai
论文数:
0
引用数:
0
h-index:
0
机构:
Tel Aviv Univ, Sch Elect Engn, IL-69978 Ramat Aviv, Israel
Tel Aviv Univ, Sch Elect Engn, IL-69978 Ramat Aviv, Israel
Wool, Avishai
.
INTERNATIONAL JOURNAL OF CRITICAL INFRASTRUCTURE PROTECTION,
2013,
6
(02)
:63
-75
[4]
Traffic classification through simple statistical fingerprinting.
[J].
Crotti, Manuel
论文数:
0
引用数:
0
h-index:
0
机构:
Univ Brescia, DEA, I-25121 Brescia, Italy
Univ Brescia, DEA, I-25121 Brescia, Italy
Crotti, Manuel
;
Dusi, Maurizio
论文数:
0
引用数:
0
h-index:
0
机构:
Univ Brescia, DEA, I-25121 Brescia, Italy
Univ Brescia, DEA, I-25121 Brescia, Italy
Dusi, Maurizio
;
论文数:
引用数:
h-index:
机构:
Gringoli, Francesco
;
Salgarelli, Luca
论文数:
0
引用数:
0
h-index:
0
机构:
Univ Brescia, DEA, I-25121 Brescia, Italy
Univ Brescia, DEA, I-25121 Brescia, Italy
Salgarelli, Luca
.
ACM SIGCOMM COMPUTER COMMUNICATION REVIEW,
2007,
37
(01)
:5
-16
←
1
→
共 4 条
[1]
工业控制系统信息安全研究进展
[J].
论文数:
引用数:
h-index:
机构:
彭勇
;
江常青
论文数:
0
引用数:
0
h-index:
0
机构:
中国信息安全测评中心
中国信息安全测评中心
江常青
;
谢丰
论文数:
0
引用数:
0
h-index:
0
机构:
中国信息安全测评中心
中国信息安全测评中心
谢丰
;
戴忠华
论文数:
0
引用数:
0
h-index:
0
机构:
中国信息安全测评中心
中国信息安全测评中心
戴忠华
;
熊琦
论文数:
0
引用数:
0
h-index:
0
机构:
中国信息安全测评中心
中国信息安全测评中心
熊琦
;
高洋
论文数:
0
引用数:
0
h-index:
0
机构:
中国信息安全测评中心
中国信息安全测评中心
高洋
.
清华大学学报(自然科学版),
2012,
52
(10)
:1396
-1408
[2]
Flow whitelisting in SCADA networks
[J].
Barbosa, Rafael Ramos Regis
论文数:
0
引用数:
0
h-index:
0
机构:
Univ Twente, Fac Elect Engn Math & Comp Sci, NL-7500 AE Enschede, Netherlands
Univ Twente, Fac Elect Engn Math & Comp Sci, NL-7500 AE Enschede, Netherlands
Barbosa, Rafael Ramos Regis
;
论文数:
引用数:
h-index:
机构:
Sadre, Ramin
;
Pras, Aiko
论文数:
0
引用数:
0
h-index:
0
机构:
Aalborg Univ, Dept Comp Sci, DK-9220 Aalborg, Denmark
Univ Twente, Fac Elect Engn Math & Comp Sci, NL-7500 AE Enschede, Netherlands
Pras, Aiko
.
INTERNATIONAL JOURNAL OF CRITICAL INFRASTRUCTURE PROTECTION,
2013,
6
(3-4)
:150
-158
[3]
Accurate modeling of Modbus/TCP for intrusion detection in SCADA systems
[J].
Goldenberg, Niv
论文数:
0
引用数:
0
h-index:
0
机构:
Tel Aviv Univ, Sch Elect Engn, IL-69978 Ramat Aviv, Israel
Tel Aviv Univ, Sch Elect Engn, IL-69978 Ramat Aviv, Israel
Goldenberg, Niv
;
Wool, Avishai
论文数:
0
引用数:
0
h-index:
0
机构:
Tel Aviv Univ, Sch Elect Engn, IL-69978 Ramat Aviv, Israel
Tel Aviv Univ, Sch Elect Engn, IL-69978 Ramat Aviv, Israel
Wool, Avishai
.
INTERNATIONAL JOURNAL OF CRITICAL INFRASTRUCTURE PROTECTION,
2013,
6
(02)
:63
-75
[4]
Traffic classification through simple statistical fingerprinting.
[J].
Crotti, Manuel
论文数:
0
引用数:
0
h-index:
0
机构:
Univ Brescia, DEA, I-25121 Brescia, Italy
Univ Brescia, DEA, I-25121 Brescia, Italy
Crotti, Manuel
;
Dusi, Maurizio
论文数:
0
引用数:
0
h-index:
0
机构:
Univ Brescia, DEA, I-25121 Brescia, Italy
Univ Brescia, DEA, I-25121 Brescia, Italy
Dusi, Maurizio
;
论文数:
引用数:
h-index:
机构:
Gringoli, Francesco
;
Salgarelli, Luca
论文数:
0
引用数:
0
h-index:
0
机构:
Univ Brescia, DEA, I-25121 Brescia, Italy
Univ Brescia, DEA, I-25121 Brescia, Italy
Salgarelli, Luca
.
ACM SIGCOMM COMPUTER COMMUNICATION REVIEW,
2007,
37
(01)
:5
-16
←
1
→