基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为提高工业控制系统入侵检测的准确性,针对工业控制系统应用最广泛的Modbus协议缺陷,采用蜜罐技术将ModbusTCP协议数据包引入蜜罐系统中,研究其在蜜罐系统的活动记录,提取Modbus通信协议特征和蜜罐活动特征.采用核主成分分析法对非线性、高复杂度的Modbus通信行为进行特征优化;针对蜜罐系统中正负样本不平衡特点,采用加权SVM进行有效地精准分类.最后搭建仿真环境,利用Conpot蜜罐模拟工业控制系统场景,通过准确率、误报率和检测时间3个维度对检测方法进行对比.实验结果表明,该方法整体准确率达98.2%,可以应用于工控系统入侵检测,精确判别异常行为.
推荐文章
基于模糊关联规则挖掘的网络入侵检测算法
网络安全
入侵检测
关联规则
数据挖掘
基于自组织映射网络的网络入侵检测算法设计
自组织映射
网络入侵检测
网络安全
检测率
基于ACBM的高速网络入侵检测算法研究
规则匹配
入侵检测
数据采集
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 采用蜜罐技术的工业控制网络入侵检测算法研究
来源期刊 软件导刊 学科 工学
关键词 ModbusTCP 蜜罐技术 核主成分分析 支持向量机 网络安全 工业控制
年,卷(期) 2020,(11) 所属期刊栏目 计算机网络与信息安全
研究方向 页码范围 202-205
页数 4页 分类号 TP312
字数 语种 中文
DOI 10.11907/rjdk.201296
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 李永忠 98 561 13.0 16.0
2 张成 3 4 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (60)
共引文献  (21)
参考文献  (10)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(2)
  • 参考文献(0)
  • 二级参考文献(2)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(3)
  • 参考文献(0)
  • 二级参考文献(3)
2011(4)
  • 参考文献(0)
  • 二级参考文献(4)
2012(6)
  • 参考文献(0)
  • 二级参考文献(6)
2013(13)
  • 参考文献(1)
  • 二级参考文献(12)
2014(10)
  • 参考文献(1)
  • 二级参考文献(9)
2015(7)
  • 参考文献(0)
  • 二级参考文献(7)
2016(7)
  • 参考文献(1)
  • 二级参考文献(6)
2017(9)
  • 参考文献(3)
  • 二级参考文献(6)
2018(4)
  • 参考文献(3)
  • 二级参考文献(1)
2019(1)
  • 参考文献(1)
  • 二级参考文献(0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
ModbusTCP
蜜罐技术
核主成分分析
支持向量机
网络安全
工业控制
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
软件导刊
月刊
1672-7800
42-1671/TP
16开
湖北省武汉市
38-431
2002
chi
出版文献量(篇)
9809
总下载数(次)
57
总被引数(次)
30383
论文1v1指导