1. 中国科学院沈阳自动化研究所,辽宁,沈阳,110016
2. 中国科学院大学,北京,100039
3. 中科院网络化控制系统重点实验室,辽宁,沈阳,110016
4. 中国科学院沈阳自动化研究所,辽宁,沈阳,110016
5. 中国科学院大学,北京,100039
6. 中科院网络化控制系统重点实验室,辽宁,沈阳,110016
纸质出版:2014
移动端阅览
尚文利, 张盛山, 万明, 等. 基于PSO-SVM的Modbus TCP通讯的异常检测方法[J]. 电子学报, 2014,42(11):2314-2320.
SHANG Wen-li, ZHANG Sheng-shan, WAN Ming, et al. Modbus/TCP Communication Anomaly Detection Algorithm Based on PSO-SVM[J]. Acta Electronica Sinica, 2014, 42(11): 2314-2320.
尚文利, 张盛山, 万明, 等. 基于PSO-SVM的Modbus TCP通讯的异常检测方法[J]. 电子学报, 2014,42(11):2314-2320. DOI: 10.3969/j.issn.0372-2112.2014.11.029.
SHANG Wen-li, ZHANG Sheng-shan, WAN Ming, et al. Modbus/TCP Communication Anomaly Detection Algorithm Based on PSO-SVM[J]. Acta Electronica Sinica, 2014, 42(11): 2314-2320. DOI: 10.3969/j.issn.0372-2112.2014.11.029.
如何有效检测和防御工业病毒对应用层协议数据的攻击是目前工业安全网关研究的难点问题.本文提出了将Modbus TCP通讯流量转换为异常检测模型所需数据形式的预处理方法
设计了一种利用粒子群PSO算法进行参数寻优的PSO-SVM算法.该方法根据Modbus功能码序列中的模式短序列出现的频率
识别出异常的Modbus TCP通讯流量.最后
通过实验数据分析
说明了提出方法可以有效实现对Modbus功能码序列的异常检测.
To detect and defend industry virus attacks to application layer protocol data is difficult issues in study of industrial security gateway.In this paper
a data pre-processing method is presented
which can convert Modbus TCP traffic into anomaly detection model
and a PSO-SVM algorithm is designed
which optimizes parameters by advanced Particle Swarm Optimization (PSO) algorithm.The method identifies anomalies of Modbus TCP traffic according to appear frequencies of the mode short sequence of Modbus function code sequence.Finally
experimental data analysis shows that the proposed method can effectively detect abnormal of Modbus function code sequence.
0
浏览量
3
下载量
22
CSCD
关联资源
相关文章
相关作者
相关机构
京公网安备11010802024621