基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
IP溯源是追踪攻击者源头的主要方法,工业控制系统(ICS)需要精确的IP溯源以提高其防护能力.现有IP溯源方法存在开销大、恶意IP所属组织识别效率低的问题.为此,通过采集和分析ICS蜜罐数据,提出一种基于工控协议功能码特征的同源攻击分析方法,以识别攻击行为相似的组织并提高IP溯源的效率和准确性.用工控协议功能码的粗粒度统计特征和细粒度序列特征来量化攻击行为,采用粗糙集和聚类模型分别对2类特征进行建模,在此基础上分析蜜罐数据中的同源攻击.实验结果表明,该方法具有较高的准确率和召回率,结合威胁情报后能够在蜜罐数据中发现包括shodan在内的10个恶意组织.
推荐文章
基于PN码随机化的MSAC攻击防御方法
流水印
直序扩频
均方自相关攻击
PN码正交化
PN码随机化
基于概率估计的工控系统攻击检测方法
工控系统
攻击检测
贝叶斯网络
时间序列分析
RM码特征分析
RM码
生成矩阵
码重
线性变换
基于Modbus功能码细粒度过滤算法的研究
Modbus TCP/IP协议
功能码
细粒度过滤
数据存储结构
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于工控系统功能码特征的同源攻击分析
来源期刊 计算机工程 学科 工学
关键词 IP溯源 工业控制系统 功能码序列 同源攻击分析 恶意组织
年,卷(期) 2020,(7) 所属期刊栏目 热点与综述
研究方向 页码范围 36-42
页数 7页 分类号 TP393
字数 5779字 语种 中文
DOI 10.19678/j.issn.1000-3428.0057547
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 陈俊杰 太原理工大学信息与计算机学院 220 1728 20.0 30.0
2 王建华 太原理工大学信息与计算机学院 12 32 4.0 5.0
3 陈永乐 太原理工大学信息与计算机学院 11 16 2.0 3.0
4 张壮壮 太原理工大学信息与计算机学院 1 0 0.0 0.0
5 连晓伟 太原理工大学信息与计算机学院 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (50)
共引文献  (23)
参考文献  (6)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(1)
  • 二级参考文献(0)
2004(2)
  • 参考文献(1)
  • 二级参考文献(1)
2005(2)
  • 参考文献(1)
  • 二级参考文献(1)
2010(2)
  • 参考文献(0)
  • 二级参考文献(2)
2011(2)
  • 参考文献(0)
  • 二级参考文献(2)
2012(5)
  • 参考文献(0)
  • 二级参考文献(5)
2013(11)
  • 参考文献(0)
  • 二级参考文献(11)
2014(10)
  • 参考文献(1)
  • 二级参考文献(9)
2015(14)
  • 参考文献(0)
  • 二级参考文献(14)
2016(6)
  • 参考文献(2)
  • 二级参考文献(4)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
IP溯源
工业控制系统
功能码序列
同源攻击分析
恶意组织
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程
月刊
1000-3428
31-1289/TP
大16开
上海市桂林路418号
4-310
1975
chi
出版文献量(篇)
31987
总下载数(次)
53
相关基金
山西省自然科学基金
英文译名:Shanxi Natural Science Foundation
官方网址:http://sxnsfc.sxinfo.gov.cn/sxnsf/index.aspx
项目类型:
学科类型:
论文1v1指导