电子学报
電子學報
전자학보
ACTA ELECTRONICA SINICA
2014年
11期
2314-2320
,共7页
尚文利%张盛山%万明%曾鹏
尚文利%張盛山%萬明%曾鵬
상문리%장성산%만명%증붕
微粒子群%支持向量机%Modbus功能码%序列异常检测%工业安全网关
微粒子群%支持嚮量機%Modbus功能碼%序列異常檢測%工業安全網關
미입자군%지지향량궤%Modbus공능마%서렬이상검측%공업안전망관
PSO%SVM%Modbus function code%sequence anomaly detection%industrial security gateway
如何有效检测和防御工业病毒对应用层协议数据的攻击是目前工业安全网关研究的难点问题。本文提出了将Modbus TCP通讯流量转换为异常检测模型所需数据形式的预处理方法,设计了一种利用粒子群PSO算法进行参数寻优的PSO-SVM算法。该方法根据Modbus功能码序列中的模式短序列出现的频率,识别出异常的Modbus TCP通讯流量。最后,通过实验数据分析,说明了提出方法可以有效实现对Modbus功能码序列的异常检测。
如何有效檢測和防禦工業病毒對應用層協議數據的攻擊是目前工業安全網關研究的難點問題。本文提齣瞭將Modbus TCP通訊流量轉換為異常檢測模型所需數據形式的預處理方法,設計瞭一種利用粒子群PSO算法進行參數尋優的PSO-SVM算法。該方法根據Modbus功能碼序列中的模式短序列齣現的頻率,識彆齣異常的Modbus TCP通訊流量。最後,通過實驗數據分析,說明瞭提齣方法可以有效實現對Modbus功能碼序列的異常檢測。
여하유효검측화방어공업병독대응용층협의수거적공격시목전공업안전망관연구적난점문제。본문제출료장Modbus TCP통신류량전환위이상검측모형소수수거형식적예처리방법,설계료일충이용입자군PSO산법진행삼수심우적PSO-SVM산법。해방법근거Modbus공능마서렬중적모식단서렬출현적빈솔,식별출이상적Modbus TCP통신류량。최후,통과실험수거분석,설명료제출방법가이유효실현대Modbus공능마서렬적이상검측。
To detect and defend industry virus attacks to application layer protocol data is difficult issues in study of industrial security gateway .In this paper ,a data pre-processing method is presented ,which can convert Modbus TCP traffic into anomaly de-tection model ,and a PSO-SVM algorithm is designed ,which optimizes parameters by advanced Particle Swarm Optimization (PSO) algorithm .The method identifies anomalies of Modbus TCP traffic according to appear frequencies of the mode short sequence of Modbus function code sequence .Finally ,experimental data analysis shows that the proposed method can effectively detect abnormal of Modbus function code sequence .