期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
基于CNN-LSTM的工控协议同源攻击检测方法 被引量:3
1
作者 禹宁 竹瑞博 +2 位作者 狄婷 任晓刚 王建华 《计算机应用与软件》 北大核心 2023年第5期331-337,共7页
攻击者溯源对于维护工业控制系统(Industrial Control System,ICS)安全十分重要。通过部署分布式工控蜜罐,收集工控恶意流量,提出基于CNN-LSTM的工控协议同源攻击检测方法,运用CNN和基于注意力机制的LSTM对数据包和流量特征进行学习,根... 攻击者溯源对于维护工业控制系统(Industrial Control System,ICS)安全十分重要。通过部署分布式工控蜜罐,收集工控恶意流量,提出基于CNN-LSTM的工控协议同源攻击检测方法,运用CNN和基于注意力机制的LSTM对数据包和流量特征进行学习,根据BP反向传播算法对模型进行迭代寻优分类。模型相比较其他方法,具有更高的准确率和F值,对处理离线工控蜜罐数据具有相当的优势,准确率达到93.7%;找到包括Shodan、Cencys这类知名设备搜索引擎在内的10个组织,涉及到的IP节点超过200个。 展开更多
关键词 攻击者溯源 工控安全 工控蜜罐 CNN-LSTM 同源攻击检测
下载PDF
蜜罐技术在工控安全态势感知中的应用研究 被引量:2
2
作者 陈柯宇 杨佳宁 郭娴 《自动化博览》 2020年第6期38-42,共5页
随着工业化与信息化的融合发展,联网工控系统和设备数量持续上升,网络攻击手段复杂多变、重大安全事件频繁发生,不断敲响了工业信息安全警钟。工业控制系统蜜罐技术作为被动诱捕手段之一,能够有效捕获针对工业控制系统发起的网络攻击数... 随着工业化与信息化的融合发展,联网工控系统和设备数量持续上升,网络攻击手段复杂多变、重大安全事件频繁发生,不断敲响了工业信息安全警钟。工业控制系统蜜罐技术作为被动诱捕手段之一,能够有效捕获针对工业控制系统发起的网络攻击数据,进而分析攻击手段,剖析黑客活动趋势,在工控安全态势感知领域有着极高的实用价值。本文结合国家工控安全监测与态势感知平台应用结果,分析工控蜜罐的具体作用及功能,并阐述当前工控蜜罐遇到的问题及下一步研究方向。 展开更多
关键词 工控安全 工控蜜罐 态势感知
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部