期刊文献+

基于PSO-SVM的Modbus TCP通讯的异常检测方法 被引量:45

Modbus / TCP Communication Anomaly Detection Algorithm Based on PSO-SVM
下载PDF
导出
摘要 如何有效检测和防御工业病毒对应用层协议数据的攻击是目前工业安全网关研究的难点问题.本文提出了将Modbus TCP通讯流量转换为异常检测模型所需数据形式的预处理方法,设计了一种利用粒子群PSO算法进行参数寻优的PSO-SVM算法.该方法根据Modbus功能码序列中的模式短序列出现的频率,识别出异常的Modbus TCP通讯流量.最后,通过实验数据分析,说明了提出方法可以有效实现对Modbus功能码序列的异常检测. To detect and defend industry virus attacks to application layer protocol data is difficult issues in study of industrial security gateway. In this paper,a data pre-processing method is presented,which can convert Modbus TCP traffic into anomaly detection model,and a PSO-SVM algorithm is designed,which optimizes parameters by advanced Particle Swarm Optimization( PSO) algorithm. The method identifies anomalies of Modbus TCP traffic according to appear frequencies of the mode short sequence of Modbus function code sequence. Finally,experimental data analysis shows that the proposed method can effectively detect abnormal of Modbus function code sequence.
出处 《电子学报》 EI CAS CSCD 北大核心 2014年第11期2314-2320,共7页 Acta Electronica Sinica
基金 国家自然科学基金(No.61164012) 国家863高技术研究发展计划(No.2012AA041102-03)
关键词 微粒子群 支持向量机 Modbus功能码 序列异常检测 工业安全网关 PSO SVM Modbus function code sequence anomaly detection industrial security gateway
  • 相关文献

参考文献21

二级参考文献189

  • 1缪学勤.20种类型现场总线进入IEC61158第四版国际标准[J].自动化仪表,2007,28(z1):25-29. 被引量:17
  • 2戴声扬,章毓晋.图像检索中的两层描述和非对称区域匹配[J].电子学报,2005,33(4):725-729. 被引量:2
  • 3[1]Vapnik V N. The Nature of Statistical Learning Theory [M]. New York: Springer, 1995.
  • 4[2]Scambray J, McClure S, Kurtz G. Hacking Exposed: Network Secrets Solutions (Second Edition) [M]. Mc Graw Hill, 2000.
  • 5[3]Burges C J C. A turorial on support vector machines for pattern recognition [J]. Data Mining and Knowledge Discovery, 1998, 2(2):121~167.
  • 6[4]Schlkopf B, et al. Estimating the Support of a High-Dimensional Distribution [R]. Haifa: Department of Computer Science, University of Haifa, 2001.
  • 7[5]Lee W K, Stolfo S J, Moka K W. Adaptive Intrusion Detection: A Data Mining Approach[J]. Artificial Intelligence Review, 2000,14(6):533~567.
  • 8[6]Chen Y, Zhou X, Huang T S. One-class SVM for learning in image retrieval [A]. Proceeding IEEE Int'1 Conference on Image Processing [C]. 2001,vol.1.34~37.
  • 9[7]http://www.ll.mit.edu/IST/ideval/data/1999/.
  • 10[8]http://kdd.ics.uci.edu/databases/kddcup99.

共引文献2627

同被引文献345

引证文献45

二级引证文献448

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部