电网工控系统流量异常检测的应用与算法改进
作者:
基金项目:

国科控股企业技术创新引导基金(2015XS0356)


Application and Algorithm Improvement of Abnormal Traffic Detection in Smart Grid Industrial Control System
Author:
  • 摘要
  • | |
  • 访问统计
  • |
  • 参考文献 [17]
  • |
  • 相似文献 [20]
  • |
  • 引证文献
  • | |
  • 文章评论
    摘要:

    “两化融合”的工业控制网络的安全问题不断突显.电力作为国家重要基础设施,其电网工控系统的安全防护工作极其重要.本文根据电网工控系统中控制网的内防水平低且其安全监测和防护缺乏内部网络流量异常检测的现状,分析了电网工控系统的组成结构、网络安全需求及面临的威胁.提出了将流量异常检测技术应用于针对电网工控系统控制网的安全防护中,形成针对电网工控系统控制网的两级安全防护.然后研究了流量异常检测方法的分类和特点以及电网工控系统的网络流量数据特点,提出了基于熵的动态半监督K-means算法并辅以单类支持向量机对半监督K-means算法进行改进,为提升电力系统内防水平奠定基础.

    Abstract:

    The safety of industrial control network is becoming more prominent. Electric power is an important national infrastructure, so the safety protection of smart grid industrial control system is extremely important. In smart grid industrial control system, according to the status quo of the low internal protection level of the control network and the lack of internal network of anomaly traffic detection, this paper analyzes the composition of the industrial control system, the network security demand, and the threats faced by the smart grid industrial control system. It proposes to apply traffic anomaly detection technology to the security protection of smart grid industrial control system, which forms the two-level security protection. Then, the classification and characteristics of traffic anomaly detection methods and the characteristics of network traffic of smart grid industrial control system are studied. And it proposes a dynamic semi-supervised K-means algorithm based on entropy and OCSVM to improve the semi-supervised K-means algorithm for improving the internal protection level of the smart grid industrial control system.

    参考文献
    [1] 邹春明, 郑志千, 刘智勇, 等. 电力二次安全防护技术在工业控制系统中的应用. 电网技术, 2013, 37(11): 3227-3232.
    [2] 高春梅. 基于工业控制网络的流量异常检测[硕士学位论文]. 北京: 北京工业大学, 2014.
    [3] 赵延涛. 电力二次系统安全防护策略探究. 电子世界, 2016, (2): 152-154.
    [4] 钟志琛. 基于网络流量异常检测的电网工控系统安全监测技术. 电力信息与通信技术, 2017, 14(1): 98-102.
    [5] 刘松吟. 基于聚类分析的电力通信网络流量分类算法研究[硕士学位论文]. 南京: 东南大学, 2016.
    [6] 陈雪鸿, 叶世超, 石聪聪. 浅谈工业控制系统信息安全等级保护定级工作. 自动化博览, 2015, (5): 66-70.
    [7] 费稼轩, 张涛, 马媛媛, 等. 一种基于BF-DT-CUSUM算法的电网工控系统DDoS攻击检测方法. 电信科学, 2015, (S1): 106-112.
    [8] 刘威, 李冬, 孙波. 工业控制系统安全分析. 信息网络安全, 2012, (8): 41-43.
    [9] 王孝良, 崔保红, 李思其. 关于工控系统信息安全的思考与建议. 信息网络安全, 2012, (8): 36-37.
    [10] 袁自强. 网络环境下白名单子系统的设计与实现[硕士学位论文]. 成都: 电子科技大学, 2011.
    [11] 王海凤. 工业控制网络的异常检测与防御资源分配研究[硕士学位论文]. 杭州: 浙江大学, 2014.
    [12] 许倩. 基于特征统计分析的异常流量检测技术研究[硕士学位论文]. 郑州: 解放军信息工程大学, 2012.
    [13] Han JW, Kamber M, Pei J. 数据挖掘-概念与技术(原书第3版). 范明, 孟小峰译. 北京: 机械工业出版社, 2012.
    [14] 张润, 王永滨. 机器学习及其算法和发展研究. 中国传媒大学学报(自然科学版), 2016, 23(2): 10-18, 24.
    [15] 朱佳佳, 陈佳. 基于熵和SVM多分类器的异常流量检测方法. 计算机技术与发展, 2016, 26(3): 31-35.
    [16] Basu S, Davidson I, Wagstaff K. Constrained Clustering: Advances in Algorithms, Theory, and Applications. London: Chapman & Hall/CRC, 2008.
    [17] 李琳. 基于OCSVM的工业控制系统入侵检测算法研究[硕士学位论文]. 沈阳: 沈阳理工大学, 2016.
    网友评论
    网友评论
    分享到微博
    发 布
引用本文

刘亚丽,孟令愚,丁云峰.电网工控系统流量异常检测的应用与算法改进.计算机系统应用,2018,27(3):173-178

复制
分享
文章指标
  • 点击次数:1888
  • 下载次数: 3087
  • HTML阅读次数: 1190
  • 引用次数: 0
历史
  • 收稿日期:2017-06-28
  • 最后修改日期:2017-07-17
  • 在线发布日期: 2018-02-11
文章二维码
您是第11184644位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京海淀区中关村南四街4号 中科院软件园区 7号楼305房间,邮政编码:100190
电话:010-62661041 传真: Email:csa (a) iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号