《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 其他 > 設(shè)計應(yīng)用 > 基于SIMI模型的S7協(xié)議的實時異常流量檢測方法
基于SIMI模型的S7協(xié)議的實時異常流量檢測方法
2020年電子技術(shù)應(yīng)用第8期
陳 曦1,2,姜亞光2,李建彬3,閆靖晨3,劉曙元4,李坤昌3
1.北京大學(xué) 軟件與微電子學(xué)院,北京102600;2.中國軟件評測中心,北京100044; 3.華北電力大學(xué) 控制與計算機工程學(xué)院,北京100026; 4.國家能源集團華電天仁電力控制技術(shù)有限公司,北京100039
摘要: S7協(xié)議在通信過程中存在著脆弱性,使得工業(yè)生產(chǎn)通信過程容易受到攻擊,造成極大的安全隱患。為了解決這個問題,提出一種基于SIMI的S7協(xié)議異常流量檢測方法。首先分析了S7協(xié)議的特征以及脆弱性;然后,提出一種基于SIMI的S7協(xié)議實時異常流量檢測方法,該方法在流量狀態(tài)特征關(guān)聯(lián)性分析的基礎(chǔ)上,利用SIMI算法的分類特性對S7協(xié)議異常流量實時狀態(tài)進行有效識別和分類,構(gòu)建出S7協(xié)議異常流量狀態(tài)的知識圖譜;最后,通過模擬實驗驗證了方法的有效性。通過分析,算法的計算復(fù)雜度顯著降低。
中圖分類號: TN918.91
文獻標(biāo)識碼: A
DOI:10.16157/j.issn.0258-7998.191316
中文引用格式: 陳曦,姜亞光,李建彬,等. 基于SIMI模型的S7協(xié)議的實時異常流量檢測方法[J].電子技術(shù)應(yīng)用,2020,46(8):101-106.
英文引用格式: Chen Xi,Jiang Yaguang,Li Jianbin,et al. A real time abnormal traffic detection method based on SIMI model for S7 protocol[J]. Application of Electronic Technique,2020,46(8):101-106.
A real time abnormal traffic detection method based on SIMI model for S7 protocol
Chen Xi1,2,Jiang Yaguang2,Li Jianbin3,Yan Jingchen3,Liu Shuyuan4,Li Kunchang3
1.School of Software & Microelectronics,Peking University,Beijing 102600,China; 2.Department of CSTC in Network Security Inspection and Evaluation of Industrial Control System,Beijing 100044,China; 3.School of Control and Computer Engineering,North China Electric Power University,Beijing 100026,China; 4.Beijing Huadian TianRen Electric Power Control Technology Company Limited,Beijing 100039,China
Abstract: The vulnerability of the S7 protocol in the communication process makes the industrial production communication process vulnerable to attacks, causing great security risks. To solve this problem, this paper proposes a method for detecting abnormal traffic of the S7 protocol based on SIMI. Firstly, the characteristics and vulnerability of the S7 protocol are analyzed. Then, a real-time abnormal traffic detection method of the S7 protocol based on SIMI is proposed. Based on the correlation analysis of traffic status characteristics, this method uses the classification characteristics of the SIMI algorithm to effectively identify and classify the real-time status of abnormal traffic in the S7 protocol, and build a knowledge map of the abnormal traffic status of the S7 protocol. Finally, the validity of the method is verified by simulation experiments. Through analysis, the computational complexity of the algorithm is significantly reduced.
Key words : S7 protocol;abnormal traffic detection;vulnerability;SIMI

0 引言

    隨著工業(yè)化與信息化進程的不斷交叉融合,越來越多的信息技術(shù)應(yīng)用到了工業(yè)控制領(lǐng)域。其中數(shù)據(jù)交換是依靠管理信息與生產(chǎn)控制網(wǎng)絡(luò)兩者之間的交互實現(xiàn),這樣的方式使得工業(yè)控制系統(tǒng)與各種管理系統(tǒng)緊密聯(lián)系,互相通信,而不再像以往一樣是一個獨立運行的系統(tǒng)[1]。隨著時間的推移,從搜集遠程設(shè)備信息的簡單網(wǎng)絡(luò)到內(nèi)置冗余設(shè)備的復(fù)雜系統(tǒng)網(wǎng)絡(luò),工業(yè)控制網(wǎng)絡(luò)通信協(xié)議(工控協(xié)議)的發(fā)展進程從未停歇,而且工控系統(tǒng)內(nèi)部所使用的協(xié)議有時只是針對某個特定的應(yīng)用程序[2-3]

    大多數(shù)工控協(xié)議都有一個共同點,那就是這些協(xié)議在設(shè)計之初都沒有考慮到隨之而來的安全問題,因此這些協(xié)議與生俱來就不安全。自從工控協(xié)議與IT網(wǎng)絡(luò)相融合以及主流工控協(xié)議開始基于TCP/IP協(xié)議[4]構(gòu)建以來,安全性就成為了工業(yè)控制系統(tǒng)的一個重要問題[5]。它面臨著大量協(xié)議數(shù)據(jù)明文傳輸,缺乏認證和加密,存在被竊聽、偽裝、篡改、抵賴和重放攻擊等風(fēng)險[6]。如2010年伊朗“震網(wǎng)”病毒事件、2015年烏克蘭電網(wǎng)攻擊事件的巨大影響,進一步表明工控行業(yè)的相關(guān)安全問題已經(jīng)上升到了國家安全的高度[7]。類似的事件無一不是造成巨大的影響,攻擊者利用一系列的漏洞和手段,入侵了對方的控制系統(tǒng),而最終都是通過控制器直接操作了相應(yīng)的PLC,這些操作都承載在對應(yīng)的工控協(xié)議上[8]

    作為專有工控協(xié)議,西門子S7協(xié)議在電力系統(tǒng)的應(yīng)用十分廣泛[9-10]。其應(yīng)用主要有化學(xué)領(lǐng)域中的水處理、氣力除灰、(特)高壓直流輸電系統(tǒng)中的應(yīng)用[11]。在這些環(huán)節(jié)中,采用PLC后熱電廠中每個環(huán)節(jié)都會得到很大的提高[12]異常流量檢測技術(shù)在S7協(xié)議中應(yīng)用廣泛。基于流量的異常檢測技術(shù)是根據(jù)外部入侵和內(nèi)部破壞等攻擊行為的流量特征,在各個網(wǎng)絡(luò)連接鏈路采集數(shù)據(jù)進而實現(xiàn)對入侵行為的檢測[13]。STAVROULAKIS P等人詳細討論了工控系統(tǒng)入侵檢測技術(shù)的流量分析方法[14]。VOLLMER T等人采用BP神經(jīng)網(wǎng)絡(luò)來訓(xùn)練網(wǎng)絡(luò)流量模型實現(xiàn)入侵檢測[15-16]

    本文提出一種基于SIMI的S7協(xié)議異常流量檢測方法。首先,在模擬仿真環(huán)境中通過Wireshark獲取S7協(xié)議的流量包,分析并提取流量包中流量的特征以及驗證協(xié)議脆弱性;然后,基于SIMI構(gòu)建S7協(xié)議異常流量狀態(tài)的知識圖譜。該方法在流量的狀態(tài)特征的關(guān)聯(lián)性分析的基礎(chǔ)上,利用SIMI算法的分類特性對S7協(xié)議異常流量狀態(tài)進行有效識別和分類,進而構(gòu)建S7協(xié)議異常流量狀態(tài)的知識圖譜。最后,通過實驗驗證了本文提出方法的有效性。另外,實驗表明算法的計算復(fù)雜度從O(n2)降到O(n)。該方法采用分片的相似度分析(Similarity,簡稱為SIMI)方法構(gòu)建異常模型,與前人的研究方法不同的是,以往的方法是在采集到的整個幀做分類或者聚類,沒有考慮到實際流量傳輸過程中的數(shù)據(jù)傳輸包含了很多冗余的數(shù)據(jù),增加了整個模型的計算復(fù)雜度和時間成本,而本文提出的模型會在預(yù)處理階段對幀中包含的各個字段的含義進行分析,去除了對計算無意義的冗余數(shù)據(jù),降低了計算維度并最終降低整個模型的計算復(fù)雜度。與神經(jīng)網(wǎng)絡(luò)方法相比,SIMI算法更適合實時性要求較高的工業(yè)控制系統(tǒng)。




本文詳細內(nèi)容請下載:http://m.jysgc.com/resource/share/2000002961




作者信息:

陳  曦1,2,姜亞光2,李建彬3,閆靖晨3,劉曙元4,李坤昌3

(1.北京大學(xué) 軟件與微電子學(xué)院,北京102600;2.中國軟件評測中心,北京100044;

3.華北電力大學(xué) 控制與計算機工程學(xué)院,北京100026;

4.國家能源集團華電天仁電力控制技術(shù)有限公司,北京100039)

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产亚洲a∨片在线观看| 国产性天天综合网| 欧美亚洲在线| 亚洲视频免费观看| 亚洲精品视频在线看| 亚洲第一在线综合网站| 久久超碰97中文字幕| 亚洲自拍啪啪| 亚洲图片欧美日产| 亚洲一区二区欧美| 亚洲伊人久久综合| 亚洲性色视频| 亚洲永久精品大片| 亚洲一区黄色| 亚洲一区二区三区视频| 亚洲香蕉视频| 亚洲男女毛片无遮挡| 亚洲欧美久久久久一区二区三区| 亚洲永久免费视频| 亚洲综合视频在线| 亚洲欧美日韩精品在线| 欧美亚洲视频一区二区| 亚洲欧洲99久久| 香蕉乱码成人久久天堂爱免费| 午夜一区二区三视频在线观看| 午夜电影亚洲| 久久国产乱子精品免费女| 亚洲国产成人精品视频| 亚洲日本成人网| 一区二区福利| 亚洲综合精品一区二区| 欧美亚洲一区三区| 久久视频一区二区| 欧美 亚欧 日韩视频在线| 欧美福利一区| 欧美日韩亚洲不卡| 国产精品日日摸夜夜添夜夜av| 国产欧美在线视频| 国产在线日韩| 亚洲人午夜精品| 亚洲一线二线三线久久久| 欧美一区日韩一区| 91久久亚洲| 亚洲主播在线播放| 久久久久久久尹人综合网亚洲| 免费影视亚洲| 国产精品成人午夜| 国产在线视频欧美一区二区三区| 亚洲国产99| 亚洲一区二区三区免费在线观看| 欧美在线三级| 一区二区三区黄色| 欧美一区二区视频在线观看| 美日韩精品视频免费看| 欧美日韩精品| 国产日韩一区在线| 亚洲日韩欧美视频| 亚洲欧美在线一区| 亚洲精品久久久久久久久| 亚洲欧美精品在线| 鲁大师成人一区二区三区| 欧美色网在线| 永久久久久久| 亚洲一区不卡| 91久久精品www人人做人人爽| 亚洲综合国产激情另类一区| 久久深夜福利免费观看| 国产精品chinese| 在线观看中文字幕不卡| 亚洲午夜电影网| 亚洲久久在线| 午夜亚洲福利| 欧美日韩岛国| 黄色小说综合网站| 亚洲一区二区三区免费观看| 亚洲精品日本| 久久久久亚洲综合| 国产精品毛片| 亚洲韩国精品一区| 欧美亚洲免费| 亚洲影院色在线观看免费| 麻豆freexxxx性91精品| 国产欧美 在线欧美| 亚洲人体影院| 亚洲第一网站| 欧美一站二站| 国产精品成人观看视频免费 | 狠狠入ady亚洲精品经典电影| 99国产精品久久久久久久久久 | 最新日韩中文字幕| 久久激情五月婷婷| 欧美一级网站| 欧美性一区二区| 亚洲裸体视频| 亚洲欧洲日本专区| 久久婷婷麻豆| 国产一区二区在线观看免费播放 | 亚洲欧美综合另类中字| 亚洲直播在线一区| 欧美日韩精品二区第二页| 亚洲电影第三页| 久久精品国产免费观看| 亚洲欧美一区二区精品久久久| 欧美日韩亚洲一区二区三区四区| 亚洲高清网站| 亚洲国产视频一区| 久久中文字幕一区| 狠狠色狠狠色综合日日五| 午夜日韩在线观看| 欧美一区二区在线免费播放| 国产精品久久久久高潮| 99re热精品| 一区二区三区.www| 欧美日韩精品一二三区| 亚洲日韩欧美视频| 夜夜爽99久久国产综合精品女不卡| 你懂的国产精品| 在线观看欧美日韩国产| 亚洲国产精品视频一区| 六月天综合网| 亚洲丁香婷深爱综合| 最新国产の精品合集bt伙计| 玖玖玖国产精品| 在线免费观看日本欧美| 91久久精品一区二区三区| 欧美成人综合| 亚洲美女免费精品视频在线观看| 亚洲毛片av| 欧美日韩国产色站一区二区三区| 亚洲精品一区在线观看香蕉| 99国产精品视频免费观看| 欧美精品综合| 一区二区三区高清在线| 午夜精品免费在线| 国产偷国产偷亚洲高清97cao| 欧美一级成年大片在线观看| 久久这里只精品最新地址| 亚洲丁香婷深爱综合| 99精品国产在热久久下载| 欧美视频在线视频| 亚洲欧美变态国产另类| 久久国产精品久久国产精品| 狠狠综合久久av一区二区小说| 亚洲第一页在线| 欧美女人交a| 在线视频欧美日韩| 久久精品30| 亚洲福利视频专区| 一二三区精品| 国产精品毛片一区二区三区 | 久久久91精品国产| 一区二区在线视频| 日韩一二三在线视频播| 国产精品久久97| 欧美一区二区三区四区在线| 浪潮色综合久久天堂| 亚洲精品乱码久久久久久黑人| 亚洲伊人第一页| 国产性做久久久久久| 亚洲人成免费| 欧美三日本三级三级在线播放| 午夜精品久久久久久久99水蜜桃 | 一区二区激情| 国产女人18毛片水18精品| 亚洲国产精品ⅴa在线观看| 欧美激情91| 亚洲免费在线播放| 欧美不卡一卡二卡免费版| 亚洲最快最全在线视频| 久久精品中文字幕免费mv| 亚洲精品国产欧美| 欧美在线三区| 亚洲三级影院| 欧美一区二区三区成人| 亚洲高清三级视频| 欧美一级一区| 亚洲区第一页| 久久精品国产第一区二区三区最新章节| 亚洲成色最大综合在线| 亚洲欧美国产精品专区久久| 尤物网精品视频| 午夜精品福利在线| 亚洲国语精品自产拍在线观看| 先锋a资源在线看亚洲| 亚洲高清在线播放| 欧美一区在线直播| 亚洲毛片在线免费观看| 久久全国免费视频| 亚洲视频自拍偷拍| 欧美电影免费观看网站| 亚洲欧美日韩另类| 欧美日韩午夜在线| 亚洲激情在线| 国产亚洲欧美一级| 亚洲男女自偷自拍图片另类| 亚洲国产日韩在线| 久久精品视频网| 亚洲图片欧美日产| 欧美日韩高清区| 亚洲激情一区二区|