面向工业通信行为的异常检测及安全感知方法研究
项目介绍
AI项目解读
基本信息
- 批准号:61773368
- 项目类别:面上项目
- 资助金额:63.0万
- 负责人:
- 依托单位:
- 学科分类:F0302.控制系统与应用
- 结题年份:2021
- 批准年份:2017
- 项目状态:已结题
- 起止时间:2018-01-01 至2021-12-31
- 项目参与者:臧传治; 万明; 赵剑明; 郑东梁; 薛玲玲; 刘鼎; 崔君荣; 张修乐; 石贺;
- 关键词:
项目摘要
Due to the growing dependencies of information network technology, industrial control systems are undergoing a severe blow of cyber-attacks, and it is necessary to resolve these security issues by developing adequate and practical information security techniques and theories. From various industrial communication characteristics, the changes of industrial communication behaviors not only represent the basic communication activities of industrial process control and data acquisition, but also reflect the anomalous situations of industrial control systems. In order to effectively detect network attacks in industrial control systems, it is essential to design the corresponding anomaly detection approaches and security awareness theories. Furthermore, combined with network threat ways and attack types in existing industrial control systems, this project proposes the industrial communication behavior classification and vulnerability analysis, and focuses on anomaly detection and security awareness method for different industrial communication behaviors, specifically including: firstly, for the industrial protocol behavior, a measurement mechanism based on longitude and latitude similarities is constructed to achieve anomaly detection; secondly, for the functional control behavior, a double contour model based on “black/white-listing” rules is built to achieve anomaly detection; thirdly, for the technological data behavior, a hidden Markov model based on sequence recognition is designed to achieve anomaly detection; finally, with the above partial researches, a security awareness theory based on multiple behavior association is presented to achieve threat prediction of the whole system. Besides, simulation experiments and numerical analysis can be carried out to complete function and performance evaluations. Research achievements of this project can play a positive role to promote the development and application of network and information security in industrial control areas, and provide important theoretical foundation and technical support for improving the study of security detection and awareness mechanisms in industrial control systems.
工业通信行为变化不仅是工业过程控制与数据采集等通信活动的基本表征,同时也是工业控制系统出现异常的重要反映。为了有效检测工业控制网络的恶意攻击行为,本项目结合现有工业控制系统中网络威胁形式及攻击方式,深入挖掘工业通信行为的特点,在对工业通信行为进行分类和脆弱性分析的基础上,重点研究面向不同工业通信行为的异常检测及安全感知方法与理论,具体包括:建立经纬相似性度量机制,实现工业协议行为的异常检测;构建基于“黑/白名单”规则的双轮廓模型,实现功能控制行为的异常检测;设计序列认知的隐马尔可夫模型,实现工艺数据行为的异常检测;并在上述局部安全检测基础上,提出多元化行为关联的安全感知理论,实现系统整体的威胁预测。最后通过实验数据分析,进行功能与性能评估。研究成果不仅促进网络与信息安全在工业控制领域的发展与应用,同时也为深化和完善工业控制系统的入侵检测与安全感知提供重要理论依据和技术支持。
结项摘要
工业通信行为变化不仅是工业过程控制与数据采集等通信活动的基本表征,同时也是工业控制系统出现异常的重要反映。为了有效检测工业控制网络的恶意攻击行为。本项目结合现有工业控制系统中网络威胁形式及攻击方式,深入挖掘工业 信行为的特点,在对工业通信行为进行分类和脆弱性分析的基础上,重点研究面向不同工业通信行为的异常检测及安全感知方法与理论,主要研究内容包括:工业通信行为的分类及脆弱性研究、入侵检测理论与方法研究、安全态势感知理论与方法研究。.从Modbus TCP、Powerlink工业协议,以及工业通信行为深入分析;工业现场数据获取与分析、公开数据集获取;工业控制系统协议脆弱性模糊测试方法三个方面开展了工业通信行为的分类及脆弱性研究。入侵检测理论与方法方面,提出了一种基于PSO-SVDD的Powerlink工控协议的异常检测方法;基于双轮廓模型的功能控制行为异常检测方法研究;基于序列认知的工艺数据行为异常检测方法研究;基于深度学习的随机森林算法的入侵检测模型;基于SDAE和LSTM相结合的深度学习异常检测方法。在安全态势感知理论与方法方面,分别开展了基于多元化行为关联的系统性安全感知理论、工业控制系统脆弱性量化评估方法、工业控制系统信息安全风险评估方法等研究工作。.在国内外核心期刊及国际学术会议上发表高水平论文32篇,其中SCI或EI检索15篇。申请国家发明专利7项,国际发明专利2项。项目负责人牵头制定并发布相关国家标准1项。获得2018年度辽宁省科学技术成果奖二等奖。项目负责人获得2018年度中国自动化学会杰出自动化工程师称号。.基于本项目研究成果,研发了工控攻击检测系统,并在石化、石油、污水处理等行业中进行了应用验证。
项目成果
期刊论文数量(24)
专著数量(0)
科研奖励数量(1)
会议论文数量(8)
专利数量(9)
一种结合遗传算法的工控协议模糊测试方法
- DOI:10.19734/j.issn.1001-3695.2020.03.0048
- 发表时间:2021
- 期刊:计算机应用研究
- 影响因子:--
- 作者:张冠宇;尚文利;张博文;陈春雨;张锐
- 通讯作者:张锐
Information Security Risk Assessment Method for Ship Control System Based on Fuzzy Sets and Attack Trees
基于模糊集和攻击树的船舶控制系统信息安全风险评估方法
- DOI:10.1155/2019/3574675
- 发表时间:2019-01-01
- 期刊:SECURITY AND COMMUNICATION NETWORKS
- 影响因子:--
- 作者:Shang, Wenli;Gong, Tianyu;Zeng, Peng
- 通讯作者:Zeng, Peng
ICS Software Trust Measurement Method Based on Dynamic Length Trust Chain
基于动态长度信任链的ICS软件信任度量方法
- DOI:10.1155/2021/6691696
- 发表时间:2021-04
- 期刊:Scientific Programming
- 影响因子:--
- 作者:Wenli Shang;Xiangyu Xing
- 通讯作者:Xiangyu Xing
Key Process Protection of High Dimensional Process Data in Complex Production
复杂生产中高维过程数据的关键过程保护
- DOI:10.32604/cmc.2019.05648
- 发表时间:2019
- 期刊:Computers, Materials & Continua
- 影响因子:--
- 作者:He Shi;Wenli Shang;Chunyu Chen;Jianming Zhao;Long Yin
- 通讯作者:Long Yin
基于ARIMA预测修正的工控系统态势理解算法
- DOI:10.19734/j.issn.1001-3695.2019.05.0148
- 发表时间:2020
- 期刊:计算机应用研究
- 影响因子:--
- 作者:敖建松;尚文利;赵剑明;刘贤达;尹隆
- 通讯作者:尹隆
数据更新时间:{{ journalArticles.updateTime }}
{{
item.title }}
{{ item.translation_title }}
- DOI:{{ item.doi || "--"}}
- 发表时间:{{ item.publish_year || "--" }}
- 期刊:{{ item.journal_name }}
- 影响因子:{{ item.factor || "--"}}
- 作者:{{ item.authors }}
- 通讯作者:{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:{{ item.authors }}
数据更新时间:{{ patent.updateTime }}
其他文献
基于PSO-SVM的Modbus TCP通讯的异常检测方法
- DOI:--
- 发表时间:2014
- 期刊:电子学报
- 影响因子:--
- 作者:尚文利;张盛山;万明;曾鹏
- 通讯作者:曾鹏
基于ISA一9 5的离散制造生产能力建模
- DOI:--
- 发表时间:2013
- 期刊:计算机集成制造系统
- 影响因子:--
- 作者:孙德厂;史海波;尚文利;刘昶
- 通讯作者:刘昶
基于数字化生产模型的在线故障诊断技术研究
- DOI:--
- 发表时间:--
- 期刊:计算机集成制造系统
- 影响因子:--
- 作者:彭慧;尚文利;杜劲松;史海波
- 通讯作者:史海波
基于阶次分析理论的变速器故障判别实现方法
- DOI:--
- 发表时间:--
- 期刊:计算机应用研究
- 影响因子:--
- 作者:周晓锋;史海波;尚文利;闫一功;高明山;ZHOU Xiao-feng 1,2,SHI Hai-bo 1,SHANG Wen-li 1,YAN;2.Graduate University of Chinese Academy of Scienc;3.College of Basic Science,Changchun University of;4.Dongfeng Chaoyang Diesel Co.,Ltd,Chaoyang Liaoni
- 通讯作者:4.Dongfeng Chaoyang Diesel Co.,Ltd,Chaoyang Liaoni
基于优化单类支持向量机的工业控制系统入侵检测算法
- DOI:10.13976/j.cnki.xk.2015.0678
- 发表时间:2015
- 期刊:信息与控制
- 影响因子:--
- 作者:尚文利;李琳;万明;曾鹏
- 通讯作者:曾鹏
其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:{{ item.doi || "--" }}
- 发表时间:{{ item.publish_year || "--"}}
- 期刊:{{ item.journal_name }}
- 影响因子:{{ item.factor || "--" }}
- 作者:{{ item.authors }}
- 通讯作者:{{ item.author }}

内容获取失败,请点击重试

查看分析示例
此项目为已结题,我已根据课题信息分析并撰写以下内容,帮您拓宽课题思路:
AI项目摘要
AI项目思路
AI技术路线图

请为本次AI项目解读的内容对您的实用性打分
非常不实用
非常实用
1
2
3
4
5
6
7
8
9
10
您认为此功能如何分析更能满足您的需求,请填写您的反馈:
尚文利的其他基金
边缘控制器安全与可信运行机理及方法研究
- 批准号:62173101
- 批准年份:2021
- 资助金额:58 万元
- 项目类别:面上项目
相似国自然基金
{{ item.name }}
- 批准号:{{ item.ratify_no }}
- 批准年份:{{ item.approval_year }}
- 资助金额:{{ item.support_num }}
- 项目类别:{{ item.project_type }}
相似海外基金
{{
item.name }}
{{ item.translate_name }}
- 批准号:{{ item.ratify_no }}
- 财政年份:{{ item.approval_year }}
- 资助金额:{{ item.support_num }}
- 项目类别:{{ item.project_type }}