信息网络安全
信息網絡安全
신식망락안전
NETINFO SECURITY
2014年
9期
86-91
,共6页
工业控制网络系统%信息安全%入侵防范%集成学习%在线更新
工業控製網絡繫統%信息安全%入侵防範%集成學習%在線更新
공업공제망락계통%신식안전%입침방범%집성학습%재선경신
industrial control network system%information security%intrusion prevention%ensemble learning%on-line updating
目前,冶金、煤炭、电力、石化、核能、航空、铁路、水处理、地铁等国家基础设施普遍采用工业控制网络系统。这些系统具有网络层次多(设备层、控制层、管理层)、接入复杂(有线/无线接入、本地/远程接入、长时/临时接入)、设备类型多(智能仪表、过程控制系统电脑、制造管理系统电脑)、用户计算机水平层次高低不同(工人、硬件工程师、软件工程师、管理办公室人员)等特点。当前国际网络安全形势表明,如何对具有这些特点的工业控制网络进行有效防护是目前信息安全领域重点关注的问题之一。文章首先对工业控制网络的信息安全与入侵防范技术现状进行了分析,指出如何研究具有在线自适应更新能力的人工智能入侵防范系统是当前发展趋势之一;然后对当前机器学习的研究热点“在线集成学习”技术进行了综述;最后给出了将在线集成学习技术用于工业控制网络入侵防范系统所涉及到的研究内容。
目前,冶金、煤炭、電力、石化、覈能、航空、鐵路、水處理、地鐵等國傢基礎設施普遍採用工業控製網絡繫統。這些繫統具有網絡層次多(設備層、控製層、管理層)、接入複雜(有線/無線接入、本地/遠程接入、長時/臨時接入)、設備類型多(智能儀錶、過程控製繫統電腦、製造管理繫統電腦)、用戶計算機水平層次高低不同(工人、硬件工程師、軟件工程師、管理辦公室人員)等特點。噹前國際網絡安全形勢錶明,如何對具有這些特點的工業控製網絡進行有效防護是目前信息安全領域重點關註的問題之一。文章首先對工業控製網絡的信息安全與入侵防範技術現狀進行瞭分析,指齣如何研究具有在線自適應更新能力的人工智能入侵防範繫統是噹前髮展趨勢之一;然後對噹前機器學習的研究熱點“在線集成學習”技術進行瞭綜述;最後給齣瞭將在線集成學習技術用于工業控製網絡入侵防範繫統所涉及到的研究內容。
목전,야금、매탄、전력、석화、핵능、항공、철로、수처리、지철등국가기출설시보편채용공업공제망락계통。저사계통구유망락층차다(설비층、공제층、관리층)、접입복잡(유선/무선접입、본지/원정접입、장시/림시접입)、설비류형다(지능의표、과정공제계통전뇌、제조관리계통전뇌)、용호계산궤수평층차고저불동(공인、경건공정사、연건공정사、관리판공실인원)등특점。당전국제망락안전형세표명,여하대구유저사특점적공업공제망락진행유효방호시목전신식안전영역중점관주적문제지일。문장수선대공업공제망락적신식안전여입침방범기술현상진행료분석,지출여하연구구유재선자괄응경신능력적인공지능입침방범계통시당전발전추세지일;연후대당전궤기학습적연구열점“재선집성학습”기술진행료종술;최후급출료장재선집성학습기술용우공업공제망락입침방범계통소섭급도적연구내용。
Industrial control network systems are popularly used in national infrastructure, such as metallurgy, coal, electric power, petrochemical, nuclear energy, aviation, railway, water treatment, Metro et.al. There are many characteristics in these networks, such as multi-network layers (device net, control net and manager net), multi-type network links (online/wireless link, local/remote link, long time/temporary link), multi-type link devices (intelligent instrument, computers of process control system, computers of management execution system) and multi-level users (operational workers in practice, hard-device engineer, soft ware engineer, ofifcial manager staff). How to effective protect such network system has been a focus in information security domain. In this paper, we analyze the technologies of information security and intrusion prevention for industrial control network system. How to develop artificial intelligence based on-line adaptive intrusion prevention model is the further research direction. Then, the on-line ensemble modeling technology is reviewed. Finally, the research problem about how to integrate on-line ensemble leaning with industry control network intrusion prevention system is presented.