基于特征增强和集成学习的工控系统入侵检测研究

来源 :北京石油化工学院 | 被引量 : 0次 | 上传用户:abc1314
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工控系统(Industrial Control Systems,ICS)作为关键基础设施的核心,关系着国家的生产与生计。随着工业信息化的推进,工控系统漏洞和工业网络病毒数量激增,工控系统面临着严重的安全威胁,亟需有效解决方案。工控入侵检测则是有效的方法之一。但工控网络数据质量差、检测模型效率低等问题严重影响着入侵检测系统的防护能力。针对这一情况,本文分析工控系统的特点,从数据质量和模型性能两方面入手研究ICS系统入侵检测技术,提出了基于特征增强和集成学习的工控系统入侵检测方法。首先,本文对相关机器学习理论进行介绍。分析了目前常用的机器学习算法,选择了集成学习来构建最终的检测模型。根据工控入侵检测的特点与集成学习的需求,选取支持向量机(Support Vector Machines,SVM)、极限学习机(Extreme Learning Machine,ELM)与逻辑回归(Logistic Regression,LR)算法作为主要使用算法与被集成对象,并对这三种算法进行介绍。然后介绍本文使用的工控入侵检测标准数据集,并对数据集进行初步预处理。本文对ICS入侵检测数据进行改进。针对ICS入侵检测系统数据质量低的问题,通过使用对数边际密度比变换(Logarithm Marginal Density Ratios Transformation,LMDRT)对原始数据特征进行增强。并使用一对剩余策略(One-Vs-Rest,OVR)将该变换方法进行多分类情况拓展,提出了OVR-DT的数据特征增强方法。分别构建基于SVM、ELM和LR的单一算法入侵检测模型。对增强后数据进行实验验证。结果表明,LMDRT可有效提高检测准确率等性能指标,OVR-DT增强数据在检测MFCI和Do S等攻击方面有着更优表现。本文对单一入侵检测模型中的SVM检测模型进行优化。为解决粒子群算法在SVM参数优化过程中易陷入局部最优等问题,本文提出一种结合自适应权重和粒子重构的粒子群算法(AWPRPSO)。首先使用佳点集法保证初始种群多样性,然后采用种群聚集度指导权重自适应变化平衡了种群的全局与局部搜索能力,最后使用粒子重构策略解决了原始算法易陷入局部最优的问题。构建基于增强数据与AWPRPSO优化的SVM入侵检测模型。实验证明,AWPRPSO算法与其它优化算法相比,提高了SVM入侵检测模型性能。最后,本文将各单一入侵检测模型聚合,构建了基于集成学习的入侵检测模型。由于集成学习已被证明比单一机器学习方法具有更好的泛化能力与检测精度,因此,为进一步提高检测系统效率,本文提出了一种新的集成学习工控入侵检测方法,使用支持向量机对各SVM、ELM和LR分类器进行聚合,构建基于该方法的入侵检测模型,进行实验。结果表明,构建的入侵检测模型在多攻击的检测精度与效率上均有改善。
其他文献
氢能源被认为是未来最理想的清洁能源,等离子体制氢技术能够提供较高焓值,且反应环境容易控制、相对较低的能量需求、设备简单、能明显降低工艺周期等优点,被认为是最有发展前景的制氢方法。等离子体制氢的反应介质以液体为主,因此液体中放电产生等离子体的相关研究显得尤为重要。本课题针对液体中电极局部气泡放电的时空演化过程进行理论模拟和实验研究。首先,本实验是以气泡机理为主导进行的气泡放电,建立电场放电的物理模型
超重力MVR热泵精馏作为一种新型精馏技术,具有良好的节能特性和经济效益。但目前超重力MVR热泵精馏主要以实验研究为主,受实验条件限制无法全面且准确分析精馏过程中热力特性。针对这一现状,开发了超重力MVR热泵精馏系统的非平衡级仿真模型,并借助该仿真模型,分析了超重力MVR热泵精馏过程的热力特性,对给定条件下的系统运行参数进行了优化。依据乙醇-水物系具有强烈非理想性的相平衡特点,选取了可靠性较高的NR
海洋平台是海上生产的重要基础设施。由于长年浸泡在复杂的海水环境中,一般在海水全浸区及潮差区的导管架桩腿位置,硬质海生物附着严重。大量硬质海生物的聚集、附着,将会导致平台负重增加、光滑度下降、腐蚀加剧,进而引起平台承载力下降、使用寿命缩短,对平台安全及其结构稳定性造成极大的负面影响。因此,定期开展导管架硬质附着海生物清理,对于保障海上生产安全具有重要意义。传统作业方式以潜水员水下清理为主,常用的清理
1,4-丁二醇(BDO)是一种可从绿色再生资源经由发酵而获得的平台性化学品。开发BDO的下游高附加值衍生产品,是延伸产业链,扩大企业盈利能力的关键。BDO选择性催化脱水可生产3-丁烯-1醇(BTO)。BTO是被广泛应用的附加值高的中间化学原料。常规路线合成BTO达不到商业化生产要求。研发BDO选择性脱水制备BTO催化剂是实现这一过程商业化生产的必要步骤。本文制备了一系列CeO2,MOx/CeO2和
本文采用一体化的一级往复压缩机出口管路系统模型开展气固耦合研究,分析实验台管路系统振动超标的原因,创新性设计了一款线圈可拆卸更换、多阻尼、双磁场的半主动-被动式磁流变阻尼器,实验和仿真手段验证了磁流变阻尼器的减振效果。主要研究如下:(1)基于一体化气固耦合技术的管路系统振动超标原因仿真分析。利用实验与数值模拟技术互为验证的方法,探究基于一体化气固耦合模型的实验台管路系统振动超标原因。研究结果表明:
在航空航天和超精密加工领域,空间望远镜、遥感卫星、半导体光刻系统等成像、定位装置通过指向平台实时调整自身的姿态和位置,实现高清成像和精确定位。传统的指向定位装置多采用机械轴承支承,运动过程中固有的机械摩擦和磨损、传动过程中存在的运动间隙与回程,限制了平台指向定位精度的进一步提升。基于洛伦兹力的磁悬浮技术具有无摩擦、定位精度高、响应速度快、惯量小等优势,是实现磁悬浮指向平台高精度、大行程、多自由度、
互联网技术和信息技术的发展使得多媒体中所包含的信息量快速增长,在通讯行业中传输信息的手段也愈加丰富。其中,图像作为一种生动直观的信息载体而被人们广泛使用,可以通过各种有线以及无线信道进行图像数据的传输。但图像数据在存储和传输的过程中容易遭受外来攻击导致敏感信息泄露,因此解决图像数据的安全问题一直是一个热门的研究方向。本文结合混沌动力学理论、图像加密技术以及大数据平台的相关知识,对二维整数Tent映
伪彩色处理是一种依照一定的准则给灰度值赋予彩色值的图像处理方法,能够大幅度地提高人眼对于图像细节的分辨率和识别能力,它也是目前广泛应用于图像增强的常见方法。量子图像处理基于量子力学,具备并行计算的能力,在解决复杂数字图像处理任务时具有优势。而量子图像伪彩色处理主要以量子图像处理理论为基础,在计算速度方面具备一定优势。本文对量子图像伪彩色处理算法进行了研究,并探索了它在焊缝图像处理中的应用。其主要工
近年来,多功能材料的设计、制备和应用日益成为人们的研究热点。稀土离子同时具有磁、光等优良的性质,这种优势使得由其合成的稀土配合物能够同时具备磁光等多功能性。而β-二酮配体具有很好的配位能力,与稀土离子配位既可以敏化发光又可以对磁性产生影响。因此本论文选用β-二酮配体为主要配体,加以辅助配体设计合成稀土磁光双功能分子材料。1.基于二苯甲酰甲烷(Hdbm)合成了两例同构的单核硫基稀土配合物[(dbm)
家蚕作为重要的经济昆虫,其价值主要在于蚕丝和蚕蛹。若生产上能够做到专养雄蚕,不仅可以提高蚕丝产量,更能提高蚕蛹品质,但目前家蚕性别决定调控的分子机理还不清楚。课题组在前期研究中发现一个在家蚕卵巢中高表达的核仁小RNA(small nucleolar RNA,snoRNA)Bm-86,并发现其与家蚕性别决定信号通路密切相关。在此基础上本研究首先通过荧光原位杂交法对Bm-86的细胞特性进行了研究,随后