首页> 外文会议>電子情報通信学会;電子情報通信学会総合大会 >特異スペクトル変換を利用した産業用制御システムにおける異常検知システム
【24h】

特異スペクトル変換を利用した産業用制御システムにおける異常検知システム

机译:奇异谱转换的工业控制系统异常检测系统

获取原文

摘要

サイバー攻撃は常に高度化, 複雑化が進んでおり被害も増え続けている. そのため, インフラ設備の産業用制御システム(ICS:Industrial Control System) にサイバー攻撃が行われた場合の異常検知システム(IDS:IntrusionDetection System) が重要である.Matta らは, テストベッドに侵入テストを行い, 通常時と被攻撃時の通信パターン(パケットの通信間隔) を取得し, 通常時と被攻撃時では通信パターンに違いが存在することを示した[1]. また, 侵入テスト時の通信パターンに対し機械学習を用いることで, 通常パケットと攻撃パケットの判別モデルを構築し, それを応用したIDS の提案が行われた[2]. しかし, これらの機械学習に基づくシステムでは, 未知の攻撃の検知は困難である. 未知の攻撃を検知する手段として通信パターンに対して特異スペクトル変換を利用したIDS が提案されている[3] がパラメータと精度の関係についての検討が十分ではない.そこで, 本研究では特異スペクトル変換を利用したIDSにおける, 通信パターンの周期と精度についての検討を行う.
机译:由于网络攻击不断变得越来越复杂和复杂,并且损害越来越大,因此,在基础设施设备的工业控制系统(ICS)受到网络攻击的情况下,就会出现异常检测系统(IDS) Matta等人在测试台上进行渗透测试,并在正常时间和受到攻击的情况下获取通信模式(数据包的通信间隔),并在正常时间和受到攻击的情况下使用通信模式。结果表明,两者之间存在差异[1],并且通过将机器学习用于渗透测试时的通信模式,构造了正常数据包和攻击数据包的判别模型,并提出了应用IDS的提议。然而,在这些基于机器学习的系统中,很难检测到未知攻击,已提出将单谱转换用于通信模式的IDS作为检测未知攻击的方法。但是,在这项研究中,我们使用奇异频谱转换来研究IDS中通信模式的周期和准确性。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号