日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 案例 >> 案例首頁

案例頻道

基于單類支持向量機OCSVM的流量異常檢測技術研究與應用
  • 企業:     行業:電力    
  • 點擊數:516     發布時間:2024-05-15 14:33:42
  • 分享到:
目前,網絡攻擊已成為新型武器,敵對勢力利用網絡攻擊成功破壞電力等國家關鍵基礎設施已成為現實。電網智能終端攻擊一般針對電力特有的協議和特定的業務邏輯,具有攻擊目標明確、操作隱蔽、潛伏時間長等特點,且一般通過集團式甚至是國家級實施攻擊。目前電網智能終端系統在攻擊檢測方面主要是借鑒傳統IT系統已較成熟技術,檢測網絡側的安全事件,但無法檢測到如偽造控制指令等針對系統業務指令級的異常安全事件。針對電網網絡側流量檢測,本研究提出了基于單類支持向量機OCSVM的流量異常檢測技術,其基本思想就是通過機器學習的方法對數據進行二分類,并且只需要一類樣本就可以訓練檢測模型,對噪聲樣本數據具有魯棒性,很好地滿足了工控系統的數據不平衡特點。

★國網福建省電力有限公司漳州供電公司張坤三

★國網福建省電力有限公司信息通信分公司傅杰,倪文書

★國網信通億力科技有限責任公司黃泰寧

關鍵詞:單類支持向量機;OCSVM;流量異常檢測

1 目的和意義

隨著具有信息化、自動化、互動化特征的新型電網建設發展,以及“互聯網+”新型信息通信技術的應用和能源互聯網深入推進,電網在發、輸、變、配、用和調度各環節具有數量龐大的異構電網智能終端設備,目前主要分為采集類終端、保護類終端、測控類終端等。根據初步統計分析,共涉及電網穩控裝置規模約千余臺,配電終端規模約200余萬臺、集中器規模約3000余萬臺,智能電能表規模約2億臺,實現了電網的量測、保護和信息通信等功能。異構化、智能化、網絡化的電網智能終端廣泛分布于電力生產以及用戶側的現場,實現信息的雙向交互,導致現有安全防護邊界模糊化,且針對電力系統的網絡攻擊呈現出向智能變電站、配用電系統、用電信息采集系統現場等用戶側開放環境泛化演進的趨勢,電網智能終端已經成為攻擊電網的主要入口。

目前,網絡攻擊已成為新型武器,敵對勢力利用網絡攻擊成功破壞電力等國家關鍵基礎設施已成為現實,電網智能終端攻擊一般針對電力特有的協議和特定的業務邏輯,具有攻擊目標明確、操作隱蔽、潛伏時間長等特點,且一般通過集團式甚至是國家級實施攻擊。目前電網智能終端系統在攻擊檢測方面主要是借鑒傳統IT系統已較成熟技術,檢測網絡側的安全事件,但無法檢測到如偽造控制指令等針對系統業務指令級的異常安全事件。針對電網網絡側流量檢測,本文提出了基于單類支持向量機[1-4]OCSVM的流量異常檢測技術,通過流量異常檢測[5-11]實現電網智能終端實時交互過程中的網絡側流量的安全性檢測,通過業務指令級檢測實現電網智能終端實時交互過程中應用層指令級的安全性檢測。

本文首先分析了電力物聯網面臨的網絡安全風險,引入基于單類支持向量機OCSVM的流量異常檢測技術,為電力物聯網的流量異常檢測提供了新的思路;第二章研究了基于單類支持向量機OCSVM的流量異常檢測技術;第三章對本文所提技術進行了實驗;第四章對本文進行了總結,并指出了該技術的應用前景和意義。

2 基于單類支持向量機OCSVM的流量異常檢測技術

與傳統TCP/IP網絡不同,工業控制系統通信網絡具有“狀態有限”和“行為有限”的特點。狀態有限是指工業控制系統通信具有規律性和穩定性的特點,即規則的通信流;行為有限是指工業控制系統具有較固定的行為特征和可預測的行為模式。因此,工業控制系統的實時網絡流量異常特征識別技術本質上是一個二分類問題,即對正常的工業數據和異常的工業數據進行二分類。

單類支持向量機OCSVM是一種基于機器學習的異常檢測算法,可以保證在先驗知識不足的情況下仍有較好的分類正確率,其基本思想就是通過機器學習的方法對數據進行二分類,因此OCSVM[12-14]可以很好地滿足工業控制系統實時網絡流量異常特征識別的基本需求。在樣本訓練上,與傳統的支持向量機算法需要至少兩類樣本來訓練入侵檢測模型不同,OCSVM只需要一類樣本就可以訓練異常檢測模型,對噪聲樣本數據具有魯棒性,很好地滿足了工業控制系統數據具有較明顯的數據不平衡特點,如圖1所示,即正常數據遠大于異常數據,故障或臨界狀態數據較少。

智能電力物聯終端是指主要應用于邊端側,實現電氣量、環境量、狀態量、視頻圖像等數據采集、邊緣計算,并通過網絡層傳輸數據的設備,其擔負著數據采集、處理、加密、傳輸等多種功能。智能電力物聯終端是實現電力系統數字化的基礎,通過對線路數據的分析判斷達到故障檢測及迅速定位,從而實現故障區域的快速隔離和精準搶修,最終提高供電可靠性。

image.png

圖1 基于單類支持向量機OCSVM的流量異常檢測技術

由于電力物聯終端網絡流量數據具有較難獲取、數據龐大復雜等特點,在進行流量異常檢測、流量分類等任務時可能會遇到處理無標簽流量數據的問題。傳統的分類模型算法往往無法處理無標簽數據,并不適用于無標簽分類任務場景。本文對電力物聯網設備的流量處理分為以下三個階段。

(1)數據采集階段

數據采集主要是在電網運行時對網絡數據包進行捕獲,從電網實時網絡流量中采集到的流量數據絕大部分為正常數據,只有很少的一部分為異常數據。此外,現場采集的流量數據還可能數據量大、維度高,因此需要經過一系列的預處理,才能用OCSVM算法進行機器學習。

(2)數據降維預處理階段

數據預處理主要指數據降維,數據降維主要是對數據維度進行降維處理,采集的數據具有較多的屬性即數據的維度高,這會降低異常識別算法的效率,需要對數據作降維處理。本研究采用主成分分析方法對系統數據進行特征提取、降維度,主成分分析法(Principal Component Analysis,PCA)基于統計特征的多維正交線性變化,是一種多源統計方法,成功應用于數據的特征提取和數據降維。

對于一個數據包來說,在對特征屬性進行選擇時,屬性選擇的越多能代表的原始數據包的信息就越全面。然而,特征屬性選擇的越多計算量也會相應越大。因此需要對電網網絡流量特征數據進行反復權衡比較,選取能夠代表電網流量的特征屬性代表原始數據包信息。經過反復權衡比較,本研究選取下列13項特征屬性代表原數據包的信息,它們是源地址、目的地址、IP包總長度、IP包頭長度、TCP包頭長度、源端口號、目的端口號、流量大小、協議標識符、長度、業務標識符、功能碼、數據長度。

根據上述所選擇的特征,將這些特征按順序從數據包中提取出來并存儲成矩陣形式,用PCA方法進行特征提取,進行降維處理,去除噪聲數據和冗余特征項。其具體過程如下:

步驟1:設定n個特征變量,這里n=13;

步驟2:輸入提取數據幀號N,計算第N幀各特征數據地址;

步驟3:提取不同的特征變量對應的數據值;

步驟4:判斷是否提取了n個特征變量,若是,將提取的特征變量輸出,存儲為矩陣形式,記為X0,否則繼續提取數據,直到將所有數據包中的特征值都提取出來為止;

步驟5:計算標準化后的工業數據集X0的協方差矩陣P=(1/n)X0X0T,并計算協方差矩陣的特征值以及對應的特征向量;

步驟6:按照特征值大小順序將特征值對應的特征向量排列成向量形式,根據公式計算累計方差貢獻率,選取前m(<n)個特征向量組成變換矩陣C,確定降維后工業數據集,記為X1=CX0,將原始工業數據集從n維降到m維。

(3)OCSVM算法運行階段

在經過數據預處理后,可以得到具有相同維數的流量數據樣本,即OCSVM算法可處理的矩陣形式X=(x1,x2…xi…xl),將矩陣輸入OCSVM算法運算實現實時網絡流量異常的識別。在X矩陣中,xi=(xi1,xi2,…,xim)表示第i個現場數據,每一維代表該數據的一項屬性。

當樣本維數為兩維時,直線即可進行樣本劃分,當樣本維數為三維時,截面即可進行樣本劃分,當樣本維數高于三維時,需要在高維空間進行樣本劃分。由于流量樣本維數較高,本項目利用OCSVM算法將樣本的特征在高維空間進行映射和劃分。

在OCSVM流量異常檢測中,最關鍵、最重要的模塊就是OCSVM訓練過程。在OCSVM訓練中,采用OCSVM算法對電網流量數據進行訓練,由于電網一般情況下都工作在正常的狀態下,因此采集的數據也大多為正常數據,OCSVM算法只需要正常數據就可訓練,在訓練時假設坐標原點為異樣樣本,在特征空間中構建一個最優的劃分面區分正常和異常數據,得到分類決策函數,OCSVM算法運行階段詳細流程如圖2所示。

image.png

圖2 電網異常流量檢測流程

通過上述流程訓練得到的OCSVM分類決策函數就可以對電網流量進行檢測,判斷其為正常數據還是異常數據。

3 實驗驗證

為了驗證本文所提技術的測試效率,我們選取了目前較為常用的協議Fuzzing工具SPIKE、Peach與本文所提技術分別對相同的IEC104樣本報文進行測試。

表1從測試用例數、有效測試用例數、測試用例有效率、代碼覆蓋率、測試時間以及發現的漏洞數六個方面,對SPIKE、Peach、本文所提技術在9類IEC104協議報文測試完全時的測試結果進行了對比。

表1 IEC104協議測試效果對比

image.png

從表1的數據可以看出,雖然SPIKE與Peach生成的總測試用例數相當,但測試用例的有效率卻遠遠低于Peach。這是由于SPIKE采用平坦的塊序列結構,對于協議報文中的結構和約束關系表達能力不足,因而生成過多的無效測試用例,并且只能發現21個異常流量包。對比Peach和本文所提技術,本文所提技術發現了更多的漏洞,并且本文所提技術使用更少的測試用例實現了更高的代碼覆蓋率,這說明文法驅動的Fuzzing技術測試效率更高。此外還需說明的是:在定義測試腳本時,SPIKE和Peach需要對每種類型的IEC104報文格式編寫測試腳本,冗余性較大且腳本工作繁重;而本文所提技術只需定義單個文法模型就可以描述所有類型的報文格式,形式更簡潔。

4 結論

本文提出單類支持向量機實現電網終端流量的異常檢測技術實現應用層指令級異常檢測,主要是通過提取出能識別協議特征的關鍵字段,與設計的語法語義規則和攻擊特征庫匹配實現畸形報文和攻擊報文的檢測,提取業務指令特征碼、業務指令頻次等業務特征值,通過聚類分析識別違規業務指令。

經過上述對電網網絡流量的異常監測以對應用層指令監測,可構建電網智能終端業務行為模型,可實現基于終端業務行為模型的指令級攻擊模式在線識別,解決了電網智能終端中大量規約指令級新型攻擊識別的難題。

作者簡介:

張坤三(1991-),男,福建漳浦人,工程師,學士,現就職于國網福建省電力有限公司漳州供電公司,主要從事電網工控安全、網絡安全方面的研究。

傅 杰(1991-),男,福建仙游人,工程師,碩士,現就職于國網福建省電力有限公司信息通信分公司,主要從事網絡安全監督方面的研究。

倪文書(1991-),男,福建永泰人,工程師,碩士,現就職于國網福建省電力有限公司信息通信分公司,主要從事電力通信與信息系統方面的研究。

黃泰寧(1981-),男,福建福州人,工程師,學士,現就職于國網信通億力科技有限責任公司,主要從事信息系統方面的研究。

參考文獻:

[1] Maglaras L A, Jiang J, Cruz T. Integrated OCSVM Mechanism for Intrusion Detection in SCADA Systems[J]. Electronics Letters,2014, 50 (25) : 1935 - 1936.

[2] 馮愛民, 薛暉, 劉學軍, 等. 增強型單類支持向量機[J]. 計算機研究與發展, 2008, 45 (11) : 7.

[3] 胡雷, 胡蔦慶, 秦國軍. 雙閾值單類支持矢量機在線故障檢測算法及應用[J]. 機械工程學報, 2009, 45 (3) : 5.

[4] 胡蔦慶, 胡雷, 秦國軍, 等. 基于單類支持向量機的故障診斷方法: CN201010184895.0[P]. CN101907088B, 2023.

[5] 鄭黎明, 鄒鵬, 賈焰, 等. 網絡流量異常檢測中分類器的提取與訓練方法研究[J]. 計算機學報, 2012, 35 (4) : 12.

[6] 鄭黎明, 鄒鵬, 賈焰. 多維多層次網絡流量異常檢測研究[J]. 計算機研究與發展, 2011, 48 (8) : 11.

[7] 呂軍, 李星. 一種網絡流量異常檢測算法[J]. 計算機應用研究, 2006, 23 (11) : 217 - 219.

[8] 王海龍, 楊岳湘. 基于信息熵的大規模網絡流量異常檢測[J]. 計算機工程, 2007, 33 (18) : 4.

[9] 呂軍, 李星. 一種網絡流量異常檢測算法[J]. 計算機應用研究, 2006 (11) : 223 - 225.

[10] Jun L V, Xing L I, 呂軍, et al. Network Traffic Anomaly Detection based on Adaptive Filter Theory一種網絡流量異常檢測算法[J]. 計算機應用研究, 2006, 23 (11) : 217 - 219.

[11] 楊丹. 網絡流量異常檢測方法研究及仿真平臺研制[D]. 成都: 電子科技大學, 2023.

[12] 黃南天, 張書鑫, 蔡國偉, 等. 采用EWT和OCSVM的高壓斷路器機械故障診斷[J]. 儀器儀表學報, 2015, 36 (12) : 9.

[13] 劉松, 周清雷. 基于OCSVM的DDOS攻擊實時檢測模型[J]. 計算機工程與設計, 2011.

[14] 李琳. 基于OCSVM的工業控制系統入侵檢測算法研究[D]. 沈陽: 沈陽理工大學, 2016.

摘自《自動化博覽》2024年4月刊

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 激情www,国产成人爱情动作片在线观看,五月天婷婷在线观看高清,欧美美女福利视频,五月激激激综合网色播免费,国产亚洲欧美日韩综合另类 | 亚洲黄色网页-亚洲黄色三级视频-亚洲黄色片免费看-亚洲黄色免费在线观看-国产中文字幕免费观看-国产中文字幕乱码一区 | 国产精品v免费视频-国产精品v毛片免费看观看-国产精品v户外野战-国产精品vr无码专区-国产精品va在线观看无码-国产精品va在线观看丝瓜影院 | 国产日韩精品欧美一区-国产日韩高清一区二区三区-国产日韩不卡免费精品视频-国产日产欧美精品一区二区三区-午夜国产精品免费观看-午夜国产精品理论片久久影院 | 欧洲免费极品videos-欧洲美女高清一级毛片-欧洲精品欧美精品-欧洲精品不卡1卡2卡三卡四卡-中午字幕在线观看-中文字日产幕码三区的做法大全 | 一本一道久久-一本一道久久综合狠狠老-一本伊人-一本之道久-一本之道无吗一二三区-一道精品视频一区二区三区图片 | 激情综合五月亚洲婷婷,国内亚州视频在线观看,成人国产精品免费网站,欧美性猛交99久久久久99,久久国产欧美日韩精品,国产精品无码久久av | 国产精品麻豆入口,二区在线观看,国产精品乱码在线观看,久99频这里只精品23热 视频,人成xxxwww免费视频,久久精品a一国产成人免费网站 | 色网在线免费观看-色网在线观看-色网在线播放-色网在线-黄色片网址大全-黄色片网站在线观看 | 欧美成人精品动漫在线专区-欧美成人精品区综合A片-欧美成人精品三区综合A片-欧美成人精品一区二区综合A片-欧美成人另类-欧美成人猛片AAAAAAA | 夜夜操狠狠操,99在线观看精品免费99,亲爱的妈妈2,色婷婷亚洲十月十月色天,精品福利一区二区在线观看,久久国产精品99精品国产 | 99国产精品欧美久久久久久影院,日本不卡中文字幕,国产片在线观看播放,日韩国产欧美在线观看,久久综合狠狠综合久久97色,婷婷在线影院 | 中文有码中文字幕免费视频-中文有码视频-中文伊人-中文一区在线观看-欧美性综合-欧美性在线视频 99re在线精品99re8热视频-99re在线精品-99re在线观看视频-99re在线观看-99re在线播放视频-99re在线 | 日本3p视频-忍住波多野10分钟就可以中出-热门电影在线观看-全免费a级毛片免费看视频免-三妻四妾韩国电影 | 国产一区二区高清,久久亚洲私人国产精品va,日韩精品观看,国产高清美女一级毛片久久,国产区亚洲区,日本久久香蕉一本一道 | 国产探花在线视频-国产探花在线观看-国产探花视频在线观看-国产探花视频-无人区在线观看免费完整版免费-无人区在线观看免费视频国语 | 亚洲欧美日韩在线播放,国产成人综合久久,精品国产91,婷婷综合久久中文字幕蜜桃三电影,国产一区精品在线观看,福利一区三区 | 国产精品jlzz视频-国产精品jizz在线观看直播-国产精品jizz在线观看网站-国产精品jizz在线观看软件-日日爽夜夜操-日日爽天天干 | 久久99热不卡精品免费观看,色播综合,国产一级视频在线观看网站,激情综合激情,aa视频在线观看,五月天综合激情网 | 久草视频精品-久草视频免费-久草视频免费看-久草视频免费在线播放-天天操操-天天操操操操操 | 五月天婷婷缴情五月免费观看,久久综合热,高清中国一级毛片免费,国产一级高清免费观看,普通话对白国产精品一级毛片,日韩在线不卡视频 | 欧洲亚洲综合,亚洲欧美综合视频,国产视频分类,欧美亚洲综合在线,亚洲另类第一页,91在线观 | 欧美日韩一日韩一线不卡-欧美日韩一区在线观看-欧美日韩一区视频-欧美日韩一区二区综合在线视频-在线免费观看中文字幕-在线免费观看日本视频 | 五月天婷婷视频,九九爱这里只有精品,热和尚三区四区,善良的嫂子3在线播放,久久久久久久久久久久久久,热er99久久6国产精品免费 | 日本a天堂,亚洲精品乱码久久久久久,欧美精品一区二区三区在线播放,国产亚洲视频在线观看,国产丰满眼镜女在线观看,亚洲日韩欧美综合 | 欧美在线日韩-欧美在线区-欧美在线看欧美视频免费网站-欧美在线精品一区二区在线观看-www..com黄-vr专区日韩精品中文字幕 | 一级日本高清视频免费观看-一级毛片直播亚洲-一级毛片在线完整免费观看-一级毛片在线全部免费播放-久久综合精品国产一区二区三区 | 国产免费看-国产免费久久精品久久久-国产免费久久精品99-国产免费久久精品44-天天干天天天天-天天干天天爽天天射 | 一级成人生活片免费看-一级床上爽高清播放-一级大毛片-一级大片免费看-一级二级毛片-一级夫妻黄色片 | 国产内射大片-国产男人午夜视频在线观看-国产免费一级片-国产免费一级精品视频-国产免费网站看v片元遮挡-国产免费久久爱久久啪 | 国产久操视频-国产久草视频-国产久热精品-国产久热香蕉在线观看-青青青青娱乐-青青青青在线成人视99 | 国产精品亚洲日韩欧美色窝窝-国产精品亚洲日韩欧美色窝窝色-国产精品亚洲色婷婷-国产精品亚洲色婷婷99久久精品-国产精品亚洲色婷婷久久99精品-国产精品亚洲色图在线观看 | 成人av免费视频在线观看-成人av鲁丝片一区二区免费-成人av精品一区二区三区四区-成人aⅴ综合视频国产-成人aⅴ片-成年网站免费观看精品少妇人妻av一区二区三区 | 在线播放波多野结衣-在线播放91撕破艺校舞蹈系-在线播放69热精品视频-在线www天堂资源网-欧美裸色美妆大全-欧美伦理三级 | 一级毛片在线看-一级毛片在线播放免费-一级毛片一级毛片免费毛片-一级毛片一级毛片-九九51精品国产免费看-九号影院 | 日韩在线黄色-日韩在线观看精品-日韩在线观-日韩在线高清视频-日韩在线不卡视频-日韩在线播放中文字幕 | 日皮影院,一区二区三区高清不卡,国产日韩欧美中文字幕,日韩亚洲欧美一区二区三区,国产三级91,国产精品hd免费观看 | 国产一卡2卡3卡四卡精品网站-国产一久久香蕉国产线看观看-国产一进一出视频网站-国产一级在线现免费观看-亚洲高清国产拍精品影院-亚洲高清二区 | 久久免费视频1-久久免费看视频-久久免费精品一区二区-久久免费精品视频-中文字幕亚洲专区-中文字幕亚洲一区二区三区 | 老司机亚洲精品影院-老司机午夜在线视频-老司机午夜影院-老司机午夜网站-亚洲国产精品热久久2022-亚洲国产精品毛片∧v卡在线 | 福利视频欧美一区二区三区-福利视频欧美-福利视频你懂的-福利视频导航网址-福利视频导航网-福利视频导航大全 |