-
题名APT攻击下的无线通信网络最优主动防御决策模型
- 1
-
-
作者
孟勐
王丹妮
吕军
张福良
-
机构
国网辽宁省电力有限公司信息通信分公司
-
出处
《电信科学》
北大核心
2024年第2期47-55,共9页
-
基金
国网辽宁省电力有限公司科技项目(No.2022YF-101)。
-
文摘
最优主动防御决策可以保障无线通信网络的安全稳定性,为了提高无线通信网络的防御效果,提出了APT攻击下的无线通信网络最优主动防御决策模型。关联无线通信网络日志,构建APT攻击对象集合,通过反馈相容系数计算APT攻击事件的绝对相容度,并预测APT攻击行为。基于APT攻击源对无线通信网络攻击的信道带宽,获取无线通信网络受到APT攻击的位置,利用无线通信网络节点的权值系数,提取无线通信网络的APT攻击特征。利用攻防图,计算得到APT攻击对无线通信网络的损害程度,通过定义无线通信网络的安全状态,构建了无线通信网络最优主动防御决策模型。实验结果表明,所提模型在防御无线通信网络的APT攻击时,可以将攻击数据包拒包率和吞吐量分别提高到90%以上和16000 bit/s以上,并且时延较低,具有更好的防御效果。
-
关键词
APT攻击
主动防御
特征提取
攻击趋势
无线通信网络
决策模型
-
Keywords
APT attack
active defense
feature extraction
attack trend
wireless communication network
decision model
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名几种常见网络攻击的方法与对策研究
被引量:1
- 2
-
-
作者
贺杨
-
机构
淮北市广播电视台
-
出处
《科技视界》
2012年第18期191-192,共2页
-
文摘
随着计算机网络的普及和发展,我们的生活和工作都越来越依赖于网络,与此相关的网络安全问题也随之凸现出来。论文分析并探讨了一般性的网络攻击原理和手段,其中对IP Spoofing攻击方法和SYNF looding作了详尽的讨论,最后提出了未来网络攻击方式演变的四种可能攻击趋势。
-
关键词
网络攻击
IP
SPOOFING
SYN
FLOODING
攻击趋势
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名工控系统安全威胁及新趋势
被引量:7
- 3
-
-
作者
殷天野
-
机构
上海交通大学信息安全工程学院
-
出处
《通信技术》
2017年第1期1-6,共6页
-
文摘
随着工业控制系统向"互联网化"不断推进,其从孤立封闭的系统发展为开放交互的标准系统,致使工控系统信息安全风险日益增加。通过阅读大量相关文献,查询工业控制安全技术相关网站和论坛,搜集工控系统面临的安全威胁及其新趋势,就工控系统的主要安全威胁进行总结归纳,对工控系统面临的新型攻击手段进行原理、流程等方面的介绍,并给出工业控制系统遭受攻击者入侵的实例。最后,根据工业控制系统的特点,给出可行的安全防护意见。
-
关键词
工业控制系统
攻击发展趋势
安全威胁
入侵流程
工控防护
-
Keywords
industrial control system
development of attack
security threat
intrusion process
ICS protection
-
分类号
TP309.5
[自动化与计算机技术—计算机系统结构]
-
-
题名工业控制系统关键组件安全风险综述
被引量:8
- 4
-
-
作者
唐士杰
袁方
李俊
丁勇
王会勇
-
机构
桂林电子科技大学计算机与信息安全学院
桂林电子科技大学电子工程与自动化学院
外交部通信总台
国家工业信息安全发展研究中心
桂林电子科技大学广西密码学与信息安全重点实验室
鹏城实验室新型网络研究部
桂林电子科技大学数学与计算科学学院
-
出处
《网络与信息安全学报》
2022年第3期1-17,共17页
-
基金
国家自然科学基金(61772150,61862012,61962012)
鹏城实验室重大任务项目(PCL2021A09)。
-
文摘
随着现代信息技术与通信技术的快速发展,工业控制(简称“工控”)系统已经成为国家关键基础设施的重要组成部分,其安全性关系到国家的战略安全和社会稳定。现代工控系统与互联网越来越紧密的联系,一方面促进了工控技术的快速进步,另一方面为其带来了巨大安全问题。自“震网”病毒事件之后,针对工控系统的攻击事件频发,给全球生产企业造成了巨大经济损失,甚至对很多国家和地区的社会稳定与安全造成重大影响,引起人们对工控系统安全的极大关注。现代工控系统中自动化设备品类和专有协议种类繁多、数据流复杂且发展迅速等,导致对工控关键组件安全的综述难度很大,现有与此相关的综述性文献较少,且大多较为陈旧、论述不全面。针对上述问题,介绍了当前工控系统的主流体系结构和相关组件。阐述并分析了关键工控组件中存在的安全漏洞及潜在的威胁,并重点针对数据采集与监视控制(SCADA)中的控制中心、可编程逻辑控制器、现场设备的攻击方法进行归纳、总结,对近几年文献中实施攻击的前提条件、攻击的对象、攻击的实施步骤及其危害性进行了归纳与分析,并从可用性、完整性和机密性的角度对针对工控网络的攻击进行了分类。给出了针对工控系统攻击的可能发展趋势。
-
关键词
工控系统
数据采集与监视控制
可编程逻辑控制器
攻击趋势
-
Keywords
industrial control system
supervisory control and data acquisition
programmable logic controller
attack trend
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-