《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 嵌入式技術(shù) > 解決方案 > 一種面向工業(yè)控制系統(tǒng)的改進(jìn)CUSUM入侵檢測方法

一種面向工業(yè)控制系統(tǒng)的改進(jìn)CUSUM入侵檢測方法

2017-01-12


0 引言
    工業(yè)控制系統(tǒng)(Industry Control Systems,ICS)是國家基礎(chǔ)設(shè)施的重要組成部分,被廣泛應(yīng)用于電力、交通、水利、石油化工、核能、航空等領(lǐng)域,是這些重要基礎(chǔ)設(shè)施穩(wěn)定運(yùn)行的“大腦”。隨著信息技術(shù)的發(fā)展以及工業(yè)與信息化的深度融合,現(xiàn)代工業(yè)控制系統(tǒng)越來越多地采用通用的TCP/IP協(xié)議及操作系統(tǒng),同辦公系統(tǒng)等其他信息系統(tǒng)的連接也越來越多。由于工業(yè)控制系統(tǒng)在實(shí)時(shí)性、穩(wěn)定性方面的特殊性,造成了在應(yīng)用信息技術(shù)時(shí)忽略了網(wǎng)絡(luò)安全因素,加之工業(yè)控制系統(tǒng)自身的漏洞并未得到足夠的重視,使得目前工業(yè)控制系統(tǒng)面臨的安全威脅日益嚴(yán)重。2010年爆發(fā)的“震網(wǎng)病毒”(Stuxnet)是第一個(gè)被檢測出來專門攻擊破壞工業(yè)控制系統(tǒng)的病毒,“震網(wǎng)病毒”造成伊朗鈾濃縮工廠多臺離心機(jī)損壞,布什爾核電站因此推遲啟動(dòng)[1]。2011年和2012年,又相繼發(fā)現(xiàn)了“Duqu病毒”和“火焰病毒”,但與“震網(wǎng)病毒”不同的是,前者主要目的是造成工業(yè)破壞,而后兩者則被用來收集與其攻擊目標(biāo)有關(guān)的各種情報(bào)。由此充分說明,針對工業(yè)控制系統(tǒng)的復(fù)雜信息安全攻擊已經(jīng)成為現(xiàn)實(shí)。
    ICS系統(tǒng)安全防護(hù)技術(shù)手段主要有防火墻技術(shù)、入侵檢測技術(shù)、ICS系統(tǒng)漏洞挖掘技術(shù)、風(fēng)險(xiǎn)評估技術(shù)等。后兩者并不能提供實(shí)時(shí)的網(wǎng)絡(luò)安全防護(hù),防火墻雖然能夠有效地阻止來自外部的攻擊,但不能防止來自ICS系統(tǒng)內(nèi)部的攻擊,入侵檢測技術(shù)被稱為防火墻之后的第二道安全閘門,可實(shí)現(xiàn)對內(nèi)、外部入侵的實(shí)時(shí)檢測。
    本文對異常檢測技術(shù)中的非參數(shù)CUSUM算法進(jìn)行改進(jìn),重新設(shè)計(jì)算法中偏移常數(shù)的生成方法,提出具有自適應(yīng)特征的動(dòng)態(tài)檢測門限設(shè)置規(guī)則,給出改進(jìn)算法(D-CUSUM)在ICS系統(tǒng)入侵檢測中的應(yīng)用,通過仿真實(shí)驗(yàn)給出算法的檢測性能分析。
1 相關(guān)研究
    目前,對ICS網(wǎng)絡(luò)安全的研究整體還處于起步階段,本節(jié)主要介紹CUSUM算法在入侵檢測技術(shù)以及ICS入侵檢測中應(yīng)用的相關(guān)研究。
    文獻(xiàn)[2]通過將網(wǎng)絡(luò)劃分成多個(gè)簇,在各簇設(shè)置單獨(dú)的自治網(wǎng)絡(luò)管理單元,在各自治網(wǎng)絡(luò)管理單元上部署基于CUSUM算法的入侵檢測系統(tǒng),實(shí)現(xiàn)檢測DDoS攻擊的目的。文獻(xiàn)[3]針對無線傳感器網(wǎng)絡(luò)的特征,分別研究多級CUSUM算法、基于信噪比的CUSUM算法以及統(tǒng)計(jì)CUSUM算法,用于對無線傳感器網(wǎng)絡(luò)攻擊的檢測。張?jiān)瀑F等在文獻(xiàn)[4-5]中研究了CUSUM異常檢測算法在工業(yè)控制系統(tǒng)入侵檢測中的應(yīng)用。
    上述研究中采用的都是基于固定檢測門限的CUSUM算法,并且通常憑經(jīng)驗(yàn)值設(shè)置固定的偏移常數(shù)。針對這一問題,本文基于概率論理論提出一種自適應(yīng)的偏移常數(shù)生成方法,給出具有自適應(yīng)特征的動(dòng)態(tài)檢測門限設(shè)置規(guī)則。仿真結(jié)果證明本文算法明顯提升了ICS入侵檢測技術(shù)的性能。
2 算法的改進(jìn)
2.1 CUSUM算法描述

    CUSUM異常檢測算法是一種序貫分析法,由劍橋大學(xué)的E.S.Page于1954年提出,是工業(yè)控制過程異常監(jiān)控的常用算法,它可以檢測到一個(gè)統(tǒng)計(jì)過程均值的變化。CUSUM算法基于這樣一個(gè)事實(shí):如果有變化發(fā)生,則隨機(jī)序列的概率分布也會(huì)發(fā)生改變。
O8SKH[6QQU)LF{)$ZS6E$HV.png   

_3Q_1}8I)(1B`K@36I}AC8A.png

以上為標(biāo)準(zhǔn)CUSUM算法。
2.2 非參數(shù)CUSUM算法
    應(yīng)用CUSUM算法需要事先知道隨機(jī)序列的參數(shù)模型(如隨機(jī)序列服從標(biāo)準(zhǔn)正態(tài)分布等),以便使用概率密度函數(shù)來監(jiān)控序列。正常情況下,工業(yè)控制系統(tǒng)中傳感器的預(yù)測值可通過數(shù)學(xué)模型或經(jīng)驗(yàn)公式獲得,但網(wǎng)絡(luò)攻擊的概率分布卻難以獲得,也就無法得知攻擊狀態(tài)下監(jiān)控序列的概率分布,所以需要一種模型無關(guān)的檢測算法。而非參數(shù)CUSUM算法主要是累積明顯比正常情況下的平均水平高的Xn值,不需要具體的模型,并且能夠以連續(xù)方式監(jiān)控輸入的隨機(jī)變量,從而達(dá)到實(shí)時(shí)檢測。
    非參數(shù)CUSUM算法的定義為:
[MYU5T[043$)@740I(WUI5O.png   

    上式為非參數(shù)CUSUM算法的遞歸形式。
    非參數(shù)CUSUM算法不要求檢測序列的概率分布,但要求檢測序列{xn}在正常情況下具有負(fù)的期望值E(X)<0,變化發(fā)生后具有正的期望值E(X)>0,這是應(yīng)用非參數(shù)CUSUM算法的前提條件。
2.3 自適應(yīng)設(shè)置檢測門限的改進(jìn)非參數(shù)CUSUM算法(D-CUSUM)
2.3.1 數(shù)據(jù)預(yù)處理

    令獨(dú)立隨機(jī)變量序列X={x1,x2,x3,…}表示輸入數(shù)據(jù)。由2.2節(jié)可知,非參數(shù)CUSUM算法要求樣本序列的數(shù)學(xué)期望值為負(fù)值,為了保證滿足這一條件,需要對數(shù)據(jù)進(jìn)行預(yù)處理,通常做法是設(shè)置一個(gè)偏移常數(shù)β,令SPZ(X4VX2HF4DA`W`$Q@JG2.png=X-β,使SPZ(X4VX2HF4DA`W`$Q@JG2.png滿足正常狀態(tài)下Y56M_]QQ$N[{Q`I$}JRXPZ2.png。目前ICS系統(tǒng)非參數(shù)CUSUM入侵檢測算法大多設(shè)置固定的偏移常數(shù),本文算法與其不同,基于概率論中著名的柯爾莫哥洛夫(Kolmogorov)不等式生成偏移常數(shù)β。主要步驟如下:
    (1)對原始數(shù)據(jù)X的均值μn(n=2,3,…)和方差PF[A963MIR`($CH0PHXDEAW.png(n=2,3,…)進(jìn)行在線估計(jì)和更新。具體方法為:

LSZ74VBT5R4U_`0%$GD981T.png

BO1LD)STUE)H@R$]~59K57N.png

2.3.2 自適應(yīng)設(shè)置檢測門限
    為了降低處理開銷,本文算法采用非參數(shù)CUSUM算法的遞歸形式,處理過程如下:
    由式(9)可知:
24E51[0Q)X$5HX4IT1_3B]9.png

3)YKWE1GKZPZO]}9FRX}F%X.png

    (5)讀取xn+1,重復(fù)步驟(2)~(4),開始下一輪檢測。
    (6)算法結(jié)束。
    需要指出的是,在步驟(4)中算法設(shè)計(jì)引入了閾值系數(shù)ρ與告警控制參數(shù)K。對這兩個(gè)參數(shù)的設(shè)置要求比較寬松,取決于用戶對虛警概率和異常檢測時(shí)延的要求。增大ρ、K的取值,可以在一定范圍內(nèi)降低虛警概率,但同時(shí)也增加了檢測時(shí)延。
3 算法的應(yīng)用及仿真
    本節(jié)研究了上述改進(jìn)算法(D-CUSUM)在溫度控制系統(tǒng)入侵檢測中的應(yīng)用。實(shí)驗(yàn)應(yīng)用MATLAB Simulink仿真環(huán)境搭建溫度控制系統(tǒng),模擬攻擊者對某一溫度傳感器實(shí)施攻擊。
    令xn和τN表示該溫度傳感器在時(shí)刻n的測量值和告警閾值。正常情況下,序列{xn}是均值平穩(wěn)序列,攻擊發(fā)生時(shí),病毒修改傳感器的測量值,序列均值發(fā)生明顯變化。實(shí)驗(yàn)仿真針對ICS的幾何攻擊[8],其攻擊特征為:@QJB[]$O7J9J2~RO`4N[QYS.png,其中0<γ<1。攻擊從k=0時(shí)刻開始。開始時(shí),傳感器信號變化微小,當(dāng)k>n后,攻擊突然大幅增加,傳感器的測量信號會(huì)突然變大,如果在這之前,沒有檢測到攻擊的發(fā)生,會(huì)對ICS的安全帶來威脅,甚至對實(shí)際生產(chǎn)過程造成損害。
    假設(shè)正常情況下溫度傳感器的測量值為(1 000±20)℃,超過1 020 ℃就會(huì)造成物理損壞。幾何攻擊參數(shù)設(shè)置為:η=20,n=100,γ=0.817。EWMA平滑因子α=0.98,累積和計(jì)算長度L=50,采樣周期Ts=100 s。圖1給出了(ρ,K)=(0.5,4)時(shí)的結(jié)果。

201509g-wl4t1.jpg

圖1  入侵檢測仿真結(jié)果

    從圖1中可以看出,在時(shí)刻k=100Ts時(shí),溫度傳感器達(dá)到了ICS允許的最大溫度值。采用本文算法D-CUSUM檢測系統(tǒng),在時(shí)刻k=81Ts時(shí)檢測到異常,系統(tǒng)告警,ICS遭到攻擊;采用固定門限CUSUM算法[8],在時(shí)刻k=90Ts系統(tǒng)告警。由此可見,在本文仿真環(huán)境下,本算法能在ICS系統(tǒng)產(chǎn)生物理損壞前19Ts=1 900 s發(fā)出告警,在檢測實(shí)時(shí)性方面優(yōu)于固定門限算法90Ts-81Ts=9Ts=900 s。
4 結(jié)論
    本文根據(jù)工業(yè)控制系統(tǒng)高實(shí)時(shí)性和高可用性的要求,針對CUSUM異常檢測算法存在的固定偏移常數(shù)和固定檢測門限問題,提出了一種面向工業(yè)控制系統(tǒng)、具有自適應(yīng)特征的非參數(shù)CUSUM(D-CUSUM)入侵檢測方法。算法的自適應(yīng)特征體現(xiàn)在兩點(diǎn):(1)基于柯爾莫哥洛夫不等式理論設(shè)置非參數(shù)CUSUM偏移常數(shù)β;(2)通過外部參數(shù)-告警控制參數(shù)動(dòng)態(tài)設(shè)置檢測門限τN。針對溫度控制系統(tǒng)的攻擊仿真實(shí)驗(yàn)結(jié)果證明,本文提出的改進(jìn)算法改善了檢測的實(shí)時(shí)性和誤報(bào)率,能夠?qū)崿F(xiàn)對工業(yè)控制系統(tǒng)的低誤報(bào)率實(shí)時(shí)入侵檢測。
參考文獻(xiàn)
[1] 李戰(zhàn)寶,潘卓.透視“震網(wǎng)”病毒[A].第26次全國計(jì)算機(jī)安全學(xué)術(shù)交流會(huì)論文集[C],2011.
[2] Patrick P C Lee,Tian Bu,Thomas Woo.On the detection of signaling DoS attacks on 3G wireless networks[J].Computer Network,2009,53(15):2601-2606.
[3] Xiao Zhenghong,Chen Zhigang,Deng Xiaoheng.Anomaly detection based on a multi-class CUSUM algorithm for WSN[J].Journal of Computers,2010,5(2):306-313.
[4] 張?jiān)瀑F,趙華,王麗娜.基于工業(yè)控制模型的非參數(shù)CUSUM入侵檢測方法[J].東南大學(xué)學(xué)報(bào)(自然科學(xué)版),2012,42(A01):55-59.
[5] 張?jiān)瀑F,佟為明,趙永麗.CUSUM異常檢測算法改進(jìn)及在工控系統(tǒng)入侵檢測中的應(yīng)用[J].冶金自動(dòng)化,2014,38(5):1-5.

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲综合色婷婷| 在线中文字幕一区| 一区二区国产日产| 亚洲国产精品久久久久久女王| 国产欧美日韩专区发布| 国产精品久久二区二区| 欧美日韩精品一本二本三本| 免费成人毛片| 欧美成人激情视频| 欧美福利一区二区| 欧美好吊妞视频| 欧美黄色小视频| 欧美人成在线| 欧美日韩在线观看视频| 欧美日韩在线精品| 国产精品久久久久高潮| 国产精品日韩欧美一区二区三区| 欧美午夜精品电影| 国产精品分类| 国产精品系列在线播放| 国产精品制服诱惑| 国产亚洲欧美在线| 伊甸园精品99久久久久久| 原创国产精品91| 亚洲电影下载| 亚洲美女视频在线观看| 在线视频一区二区| 亚洲免费在线视频| 久久成人免费视频| 最新日韩在线| 中文在线一区| 亚久久调教视频| 久久亚洲春色中文字幕| 欧美成人一区在线| 欧美三级电影一区| 国产精品视频一二三| 国产一级一区二区| 亚洲国产欧美不卡在线观看| 日韩视频一区二区在线观看| 亚洲午夜精品一区二区三区他趣| 午夜精品www| 亚洲国产精品久久久久婷婷884| 91久久中文字幕| 亚洲一区免费观看| 久久嫩草精品久久久精品| 欧美激情第3页| 国产精品久久久久久久午夜片| 国产人妖伪娘一区91| 玉米视频成人免费看| aa国产精品| 欧美亚洲免费在线| 日韩视频在线免费观看| 亚洲女爱视频在线| 久久免费精品视频| 欧美日韩理论| 国内揄拍国内精品少妇国语| 亚洲精品乱码久久久久| 亚洲欧美激情四射在线日| 久久精品免费| 亚洲午夜女主播在线直播| 久久久精品2019中文字幕神马| 欧美精品在线播放| 国产欧美日韩综合精品二区| 亚洲国产专区校园欧美| 亚洲欧美日韩一区| 日韩视频三区| 久久免费的精品国产v∧| 欧美色偷偷大香| 伊人婷婷久久| 亚洲欧美www| 一区二区电影免费在线观看| 久久久精品午夜少妇| 欧美日韩成人精品| 精品动漫3d一区二区三区| 在线一区亚洲| 亚洲精品综合精品自拍| 久久精品人人做人人爽| 欧美视频观看一区| 亚洲国产成人91精品| 欧美亚洲一区二区在线观看| 亚洲视频网在线直播| 久久综合久久综合这里只有精品 | 欧美日韩高清免费| 黄网动漫久久久| 亚洲欧美区自拍先锋| 一区二区三区日韩欧美| 麻豆精品精品国产自在97香蕉| 国产精品视频你懂的| 亚洲精品在线观看免费| 亚洲国产合集| 久久精品一二三| 国产精品视频网| 夜夜爽www精品| 亚洲毛片一区| 欧美jjzz| 黄色一区二区三区四区| 欧美亚洲午夜视频在线观看| 亚洲女同精品视频| 欧美日韩综合在线| 亚洲免费久久| 一本久久综合亚洲鲁鲁| 欧美高清在线精品一区| 在线看片成人| 亚洲丶国产丶欧美一区二区三区 | 日韩亚洲一区二区| 亚洲欧洲视频| 美女主播视频一区| 精品成人国产| 亚洲二区在线视频| 久久亚洲免费| 加勒比av一区二区| 亚洲国产成人tv| 另类av一区二区| 在线精品观看| 亚洲国产专区| 欧美不卡福利| 亚洲国产午夜| 日韩视频一区二区三区在线播放免费观看| 免费在线亚洲| 亚洲区中文字幕| 亚洲看片一区| 欧美日韩成人精品| 日韩视频在线观看国产| 亚洲天堂网站在线观看视频| 欧美日韩午夜精品| 一区二区高清在线| 午夜精品在线| 国产午夜精品一区二区三区视频| 午夜精品久久久| 久久裸体视频| 亚洲黄色成人| 99热精品在线| 国产精品大片| 亚洲欧美国产一区二区三区| 久久xxxx精品视频| 黄色成人小视频| 最新日韩在线| 欧美日韩中文另类| 亚洲一区三区视频在线观看| 久久精品久久综合| 欲色影视综合吧| 一本色道**综合亚洲精品蜜桃冫 | 亚洲人在线视频| 欧美日韩国产欧| 亚洲午夜久久久久久尤物| 久久精品99久久香蕉国产色戒| 伊人精品成人久久综合软件| 亚洲精品美女91| 欧美日韩妖精视频| 亚洲女人小视频在线观看| 久久久久久久久久久一区 | 在线中文字幕一区| 久久久91精品国产一区二区精品| 狠狠色香婷婷久久亚洲精品| 亚洲精品中文字| 国产精品麻豆va在线播放| 欧美一区二区精品久久911| 欧美成人69av| 亚洲一区影音先锋| 麻豆成人91精品二区三区| 99天天综合性| 久久精品理论片| 亚洲日本中文| 性色av一区二区三区| 精品成人在线视频| 亚洲一区精品视频| 欲色影视综合吧| 亚洲欧美一区二区三区极速播放| 国产一区二区三区在线观看免费视频| 亚洲精品国产精品乱码不99| 国产精品乱码人人做人人爱| 亚洲福利视频一区二区| 欧美日韩在线播放| 亚洲福利视频二区| 国产精品久久77777| 91久久精品网| 国产精品亚洲人在线观看| 亚洲人成网站在线观看播放| 国产精品久久影院| 亚洲精品一区二区三区四区高清| 国产精品日韩电影| 亚洲毛片在线免费观看| 国产精品影视天天线| 亚洲免费观看高清在线观看| 国产视频一区免费看| 一区二区三区精品久久久| 国产一区二区三区在线播放免费观看| 一区二区免费在线播放| 国产一区二区三区高清| 亚洲天堂av高清| 亚洲第一久久影院| 久久成人av少妇免费| 99国产成+人+综合+亚洲欧美| 久久综合九色综合欧美就去吻| 亚洲一区二区三区乱码aⅴ| 欧美久久久久免费| 亚洲第一搞黄网站| 国产日本欧美一区二区| 亚洲自拍偷拍网址| 亚洲美女黄网|