基于OCSVM-KM的工控系统流量异常检测技术研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:ERICAMBER
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着工业化和信息化的不断融合,工控系统作为两化融合的纽带,其重要性不断地提高,但其安全性也不断地受到挑战。越来越多的恶意攻击者通过发现工控系统的脆弱性攻击工控系统,如何维护工控系统的安全成为了急需解决的问题。流量异常检测技术是工控系统安全防御的主要方法之一。该技术通过对流量数据类型的判断发现攻击事件并做出相应的防御策略以达到让工控系统处于安全环境的目的。然而,流量数据的维度增加会导致流量异常检测的精度降低。单类支持向量机(One-Class Support Vector Machine,OCSVM)算法只需正常流量数据即可建立检测模型,OCSVM算法应用于工控系统中能起到一定的检测防御作用。但是,其应用于工控流量异常检测技术中不仅存在精度还存在分类单一导致对异常数据具体类型不能进一步判断的问题。因此,本文针对以上问题提出了一种降维方法,在此基础上提出了OCSVM算法模型参数的寻优方法以及OCSVM和KMeans结合的算法(OSCVM and K-Means,OCSVM-KM)来提升工控系统流量异常检测精度。本文主要研究内容和创新点如下:首先,为了降低工控系统流量数据维度以提高检测效果,本文提出了一种混合特征选择(Hybrid Filter,HF)算法。该算法基于特征本身和特征之间的关系去除冗余特征且不改变特征含义,可以实现对无标签的工控系统流量数据降维。通过实验验证,HF算法对应工控流量数据具有良好的降维效果。其次,由于基于OCSVM的工控系统流量异常检测方法的检测精度受到OCSVM模型参数v和g的影响较大。为此,本文提出了一种混合群体智能优化(Hybrid Improved Particle Swarm Optimization and Artificial Bee Colony Algorithm,HIPA)算法优化OCSVM参数。HIPA算法通过启发式搜索的方式可以快速找到目标解。通过实验证明,HIPA算法具有良好的寻优性能并且对OCSVM算法模型的参数具有良好的优化效果。通过HIPA算法优化OCSVM模型的参数v和g,可以提高基于OCSVM的工控系统流量异常检测方法的检测精度。最后,针对基于OCSVM的工控系统流量异常检测方法的分类预测精度不够高、误报率不够低、不能对异常数据进行类型分析的问题,本文提出了一种OCSVM-KM算法。该算法将OCSVM模型的检测结果使用K-Means算法进行再处理,实现对异常数据的聚类。通过实验验证,OCSVM-KM算法可以提高流量异常检测精度、降低误报率且对异常数据的多分类结果具有一定的参考意义。
其他文献
随着移动互联网技术的逐渐成熟和智能手机市场的迅速下沉,移动端购票热潮呈持续攀升之势。而用户的出行理念在“互联网+”和“体验经济”的影响下发生了变化,把原来通过拥有一种交通工具解决出行问题的方式转变为把出行作为一种服务来进行消费。在服务主导的出行场景下,用户会更加注重购票过程中的用户体验,对于出行服务个性化需求日趋明显。因此,如何提升购票时的用户体验以满足用户对于出行服务的个性化需求,如何基于铁路场
随着经济发展和科技进步,全球能源需求日益增长。作为一种新型能源,氢能具有能量密度高、燃烧产物清洁等独特优势,有望代替化石燃料。因此,电解水制氢技术受到了人们的广泛关注。现阶段最先进的析氢电催化剂是贵金属催化剂,但仍存在着成本高、储量低等问题。于是,通过在载体上负载贵金属从而减少贵金属的使用以及通过载体-金属相互作用以提高电催化活性均是贵金属析氢电催化剂研究颇有前途的方法。二维(2D)材料凭借着其高
目前,“三农”问题仍是国家重点工作之一,自1982年以来,中共中央一号文件持续17年以来,始终关注解决农业、农村以及农户问题。2019年,中央一号文件提出要把农业和农村的发展问题放在首要位置、优先位置,且始终坚持这一理念,2020年,中央一号文件又一次重点突出农业、农村及农户问题,提出要将传统的农业发展方式转变到对农业生产的数量、质量与效益三者的共同注重上,不能片面关注某一点,而应该均衡发展。新疆
随着移动互联网络的迅猛发展,新媒体时代已经来临并对人们的社会生活产生了深刻的影响,人民日报作为中央媒体,肩负着一项重要的战略任务,那就是加快推动传统媒体与新兴媒体融合发展,开展更深层次的媒介融合发展,从1997年1月1日人民日报社推出《人民日报》网络版开始,《人民日报》的转型历经了报纸网络化阶段、报网融合阶段、报纸拓展新媒体阶段到今天的全媒体深度融合发展阶段,已构建了一个完整的融合媒体方阵,陆续推
研究具有一定鲁棒性和准确度的目标跟踪算法,对于跟踪技术的理论发展和工程实践,都具有十分重要的实际指导意义。近些年,基于核相关滤波器、深度孪生网络的相关算法在跟踪领域呼声愈来愈高,相关算法研究成果显著,有力地推动了跟踪领域里程碑式的发展。然而,随着应用环境的多样复杂,该领域也凸显出相应场景下的跟踪难点问题。本文针对视频中的多样化场景,对跟踪类算法展开研究。研究内容说明具体如下:1.提出了基于核相关滤
有机硼化合物的合成和应用是有机化学中极其重要的一个分支,目前,有机硼化合物已经被应用于合成和修饰各种药物,天然产物以及农用化学品等功能有机分子。炔基硼酸酯和烯基硼酸酯作为两种特殊的有机硼化合物,由于同时含有不饱和键和碳硼键,因此具有多样化的反应性。围绕有机硼化合物的合成与应用,此论文主要介绍了炔基硼酸酯的氧化反应和烯醇硅醚的脱氢硼化反应的研究。主要包括以下两个部分:第一部分工作我们发展了一种过氧单
我国保险业经过40余年的发展,在保障经济和稳定社会方面发挥着越来越重要的作用。近些年,随着政策层面对险资运用限制的放松,保险公司纷纷参与到资本市场中,信用风险日益增大。因此,如何全面有效评估和管控我国保险公司的信用风险,成为目前保险业界的重要课题。本文利用或有权益分析模型和极值理论下的POT模型相结合的方法,以度量2012年至2019年期间我国上市保险公司信用风险水平。首先,本文对保险公司信用风险
沼泽红假单胞菌(Rhodopseudomonas palustris)是一种古老的光合细菌,其菌体富含核黄素、5-氨基乙酰丙酸(ALA)、胞外多糖(EPS)、胞外蛋白和酰基丝氨酸内酯(AHL)等多种生物活性因子,被广泛应用于食品、畜牧、环境治理和农业等领域。研究证明,RhpPSP作为沼泽红假单胞菌的一种胞外蛋白,RhpPSP蛋白不仅对TMV病毒粒子有直接抑制作用,还能诱导烟草对TMV产生抗性。为进
纳米多孔材料凭借精确到纳米级的尺度和优异的性能得到了各个行业的广泛应用,随着科技的发展和对于可持续发展的认可,传统材料不再完全满足人们的需求,尤其对于一些精密的设备和仪器,需要用到尺度极小但性能良好的材料,比如航空航天领域,要尽可能的降低材料的重量;比如化学和医药行业,需要更大的表面积、更强吸附能力的小尺度材料。然而,纳米多孔材料能在一定程度上满足这些方面的要求,近些年来制造工艺的进步,也推动着纳
智能设备交互系统的研究总是伴随着时代的进步而不断的迭代,从按键时代到触摸屏时代的转变过程中,人机交互的便捷性得到了极大的改善。但如今移动设备发展的速度前所未有,各种新颖应用的出现对人机交互提出了更高的要求。当前,移动设备(例如手机)的交互方式一般需要用户使用手指在电容触摸屏上滑动、轻击和滚动,这种交互方式很难应用于新兴的应用程序,例如视频游戏,虚拟现实(VR),增强现实(AR)。幸运的是,随着近年