期刊文献+
共找到48篇文章
< 1 2 3 >
每页显示 20 50 100
工业控制系统入侵检测研究综述 被引量:68
1
作者 赖英旭 刘增辉 +1 位作者 蔡晓田 杨凯翔 《通信学报》 EI CSCD 北大核心 2017年第2期143-156,共14页
工业控制系统是国家关键基础设施的重要组成部分,一旦遭受网络攻击,会造成财产损失、人员伤亡等严重后果。为向工控安全领域的研究人员提供理论支持,对工控系统攻击的特点和检测难点进行了分析,报告了工业系统中入侵检测技术的研究现状... 工业控制系统是国家关键基础设施的重要组成部分,一旦遭受网络攻击,会造成财产损失、人员伤亡等严重后果。为向工控安全领域的研究人员提供理论支持,对工控系统攻击的特点和检测难点进行了分析,报告了工业系统中入侵检测技术的研究现状,并对不同检测技术的性能和特点进行了比较,最后生成了一份工业入侵检测研究综述。 展开更多
关键词 工业控制系统 入侵检测 误用检测 异常检测
下载PDF
工业控制系统入侵检测技术综述 被引量:62
2
作者 杨安 孙利民 +1 位作者 王小山 石志强 《计算机研究与发展》 EI CSCD 北大核心 2016年第9期2039-2054,共16页
随着工业控制系统(industrial control systems,ICS)的逐渐开放,暴露出严重的脆弱性问题.入侵检测作为重要的安全防御措施,根据误用和行为检测,可及时发现可能或潜在的入侵行为.首先,介绍了ICS的系统架构及特性,并对ICS的安全理念进行阐... 随着工业控制系统(industrial control systems,ICS)的逐渐开放,暴露出严重的脆弱性问题.入侵检测作为重要的安全防御措施,根据误用和行为检测,可及时发现可能或潜在的入侵行为.首先,介绍了ICS的系统架构及特性,并对ICS的安全理念进行阐释;其次,依据ICS的特性,给出了对工业控制入侵检测系统(intrusion detection system,IDS)(简写为ICS IDS)的需求和解释;再次,基于检测对象角度,从流量检测、协议检测、设备状态检测3个方面,对现有的ICS IDS技术、算法进行了分类及详细的分析;最后,从检测性能指标、检测技术、检测架构3个方面,对整个ICS IDS的研究趋势进行了展望. 展开更多
关键词 工业控制系统 入侵检测系统 流量检测 协议检测 设备状态检测
下载PDF
基于相关信息熵和CNN-BiLSTM的工业控制系统入侵检测 被引量:47
3
作者 石乐义 朱红强 +1 位作者 刘祎豪 刘佳 《计算机研究与发展》 EI CSCD 北大核心 2019年第11期2330-2338,共9页
入侵检测技术旨在有效地检测网络中异常的攻击,对网络安全至关重要.针对传统的入侵检测方法难以从工业控制系统通信数据中提取有效数据特征的问题,提出一种基于相关信息熵和CNN-BiLSTM的入侵检测模型,该模型将基于相关信息熵的特征选择... 入侵检测技术旨在有效地检测网络中异常的攻击,对网络安全至关重要.针对传统的入侵检测方法难以从工业控制系统通信数据中提取有效数据特征的问题,提出一种基于相关信息熵和CNN-BiLSTM的入侵检测模型,该模型将基于相关信息熵的特征选择和融合的深度学习算法相结合,因此能够有效去除噪声冗余,减少计算量,提高检测精度.首先针对不平衡样本等问题进行相应预处理,并通过基于相关信息熵的算法进行特征选择,达到去除噪声数据和冗余特征的目的;然后分别运用卷积神经网络(CNN)和双向长短期记忆神经网络(BiLSTM)从时间和空间维度提取数据特征,通过多头注意力机制进行特征融合,进而得出最终检测结果;最后通过单一变量原则和交叉验证方式获得最优的模型.通过与其他传统入侵检测方法实验对比得出:该模型具有更高的准确率(99.21%)和较低的漏报率(0.77%). 展开更多
关键词 工业控制系统 入侵检测 相关信息熵 卷积双向长短期记忆网络 多头注意力机制
下载PDF
工业控制系统信息安全研究综述 被引量:43
4
作者 区和坚 《自动化仪表》 CAS 2017年第7期4-8,共5页
随着IT领域操作系统、开放协议和通信技术的引入,工业控制系统的脆弱性逐渐暴露,工业控制系统信息安全防护问题迫在眉睫。与传统IT系统相比,工业控制系统在软硬件资源、通信协议和安全目标等方面存在显著不同,因此,单一措施和技术不可... 随着IT领域操作系统、开放协议和通信技术的引入,工业控制系统的脆弱性逐渐暴露,工业控制系统信息安全防护问题迫在眉睫。与传统IT系统相比,工业控制系统在软硬件资源、通信协议和安全目标等方面存在显著不同,因此,单一措施和技术不可能实现工业控制系统信息安全这一目标,应采用纵深防御理念、按照不同层次分区的方法,来构建信息安全防护体系,实现多重防护。常用的工业控制系统信息安全防护设备和技术包括工业防火墙、入侵检测/防御、安全审计等。然而,目前仍缺乏量化的信息安全防护评测标准,且尚未建立权威的评估、评测、检定机构,不能对工业控制系统脆弱性和信息安全等级进行有效评估。此外,在智能制造新形势下,更应从智能工厂/数字化车间的总体设计、系统开发、运维管理、测试评估等方面,建立全生命周期的信息安全与功能安全一体化方案。 展开更多
关键词 工业控制系统 信息安全 安全防护 纵深防御 工业防火墙 入侵检测/防御 主动防御 安全审计
下载PDF
工业控制系统入侵检测技术的研究及发展综述 被引量:41
5
作者 尚文利 安攀峰 +2 位作者 万明 赵剑明 曾鹏 《计算机应用研究》 CSCD 北大核心 2017年第2期328-333,342,共7页
针对工控系统入侵检测技术的研究与应用,分别从检测特征、算法设计、应用环境等角度对目前的研究工作进行总结,介绍入侵检测在保障系统安全运行中的实际应用,讨论了工控入侵检测技术研究的关键问题。为提高工控入侵检测技术的异常行为... 针对工控系统入侵检测技术的研究与应用,分别从检测特征、算法设计、应用环境等角度对目前的研究工作进行总结,介绍入侵检测在保障系统安全运行中的实际应用,讨论了工控入侵检测技术研究的关键问题。为提高工控入侵检测技术的异常行为防御能力,根据工控系统环境的复杂性和入侵检测的特殊性,对相关研究中存在的问题与不足进行分析,并结合工业控制系统网络化与信息化的发展现状和不断增强的安全防御要求,对工控入侵检测研究进行展望,提出了与大数据处理融合、智能化检测系统等的发展方向。 展开更多
关键词 工业控制系统 入侵检测 特征提取 安全防护
下载PDF
基于区域/边界规则的Modbus TCP通讯安全防御模型 被引量:19
6
作者 张盛山 尚文利 +2 位作者 万明 张华良 曾鹏 《计算机工程与设计》 CSCD 北大核心 2014年第11期3701-3707,共7页
针对目前工业控制系统中新型工业病毒的入侵检测难点问题,分析Modbus通讯协议的设计缺陷,提出Modbus TCP通讯深度解析方法,通过对Modbus应用层协议的关键字段的解析,有效应对来自协议应用层的威胁。在此基础上,提出Modbus TCP通讯的安... 针对目前工业控制系统中新型工业病毒的入侵检测难点问题,分析Modbus通讯协议的设计缺陷,提出Modbus TCP通讯深度解析方法,通过对Modbus应用层协议的关键字段的解析,有效应对来自协议应用层的威胁。在此基础上,提出Modbus TCP通讯的安全规则描述的一般形式,并进一步提出基于入侵检测规则和"白名单"相结合的工业SCADA系统中Modbus TCP通讯安全防御模型,通过定义不同区域间正常通讯的最小集合,极大程度上消除系统存在的风险敞口,通过及时报警兼顾可能合法但可疑的通讯流量。仿真实验验证了该方法的有效性。 展开更多
关键词 工业通讯协议 工业控制系统 白名单 入侵检测 数据采集与监控系统
下载PDF
基于长短时记忆网络的工业控制系统入侵检测 被引量:17
7
作者 於帮兵 王华忠 颜秉勇 《信息与控制》 CSCD 北大核心 2018年第1期54-59,共6页
针对传统入侵检测方法无法有效处理工业控制系统(ICS)海量、高维的网络流量数据问题,提出了基于长短时记忆网络(LSTM)的工控入侵检测技术.首先,由于原始数据集存在数据样本不平衡问题,采用合成少数类过采样技术(SMOTE)对数据进行预处理... 针对传统入侵检测方法无法有效处理工业控制系统(ICS)海量、高维的网络流量数据问题,提出了基于长短时记忆网络(LSTM)的工控入侵检测技术.首先,由于原始数据集存在数据样本不平衡问题,采用合成少数类过采样技术(SMOTE)对数据进行预处理.然后,通过固定其它参数不变而变化一种参数和交叉验证的方式选择相对最优的LSTM模型.最后,在工控网络标准数据集上将本文算法与传统入侵检测方法进行对比实验.结果表明,对预处理后数据,基于LSTM的工控入侵检测方法比传统方法具有更高的准确率. 展开更多
关键词 工业控制系统 入侵检测 不平衡数据 深度学习 长短时记忆网络
原文传递
基于规则匹配的分布式工控入侵检测系统设计与实现 被引量:13
8
作者 程冬梅 严彪 +1 位作者 文辉 孙利民 《信息网络安全》 CSCD 2017年第7期45-51,共7页
文章设计了一种基于规则匹配的分布式入侵检测系统(RDIDS),提出了基于规则匹配的入侵检测策略,通过定义网络连接白名单来检测未经授权的非法访问连接,自主分析流量特征并学习相应的判别规则来检测异常的流量变化,提取常态状态下的工控... 文章设计了一种基于规则匹配的分布式入侵检测系统(RDIDS),提出了基于规则匹配的入侵检测策略,通过定义网络连接白名单来检测未经授权的非法访问连接,自主分析流量特征并学习相应的判别规则来检测异常的流量变化,提取常态状态下的工控操作功能码序列组成操作规则来判断异常的工控操作,实现对工控系统在网络流量、协议内容、设备操作、设备状态和外部物理感知的全面监测。文章利用各种类型的工控软硬件设备搭建小型工控网络,并在此仿真环境下进行验证及测试,证明RDIDS系统架构及方法具备显著的检测性能。 展开更多
关键词 工业控制系统 入侵检测系统 分布式系统 规则匹配
下载PDF
基于特征优化与SVPSO的工控入侵检测 被引量:12
9
作者 张瑞 陈红卫 《计算机工程》 CAS CSCD 北大核心 2020年第4期19-25,共7页
在工业控制系统(工控)与互联网技术深度融合的背景下,有效检测系统是否受到入侵威胁成为保障工控安全的关键.根据工控网络数据高维性和非线性的特点,应用Fisher分值和核主成分分析法对网络数据进行预处理,针对支持向量机参数寻优过程中... 在工业控制系统(工控)与互联网技术深度融合的背景下,有效检测系统是否受到入侵威胁成为保障工控安全的关键.根据工控网络数据高维性和非线性的特点,应用Fisher分值和核主成分分析法对网络数据进行预处理,针对支持向量机参数寻优过程中标准粒子群优化算法易陷入局部最优的问题,提出基于自适应变异的粒子群优化算法SVPSO,进而构建系统入侵检测模型.在标准数据集上的仿真结果表明,与BP神经网络、K最近邻、随机森林和朴素贝叶斯算法相比,基于SVPSO算法构建的检测模型性能较优,检测精度达到98.75%,而误报率仅为1.22%. 展开更多
关键词 工业控制系统 入侵检测 核主成分分析 Fisher分值 粒子群优化算法 支持向量机
下载PDF
火电厂工控系统网络安全风险及防护 被引量:11
10
作者 曾卫东 杨新民 崔逸群 《热力发电》 CAS CSCD 北大核心 2021年第2期118-124,共7页
火电厂工控系统快速发展的同时,带来了诸如木马、病毒、网络攻击等安全风险。本文从火电厂工控系统实现的功能出发,分析了其在系统结构和维护管理方面所面临的网络安全风险,总结了国内外工控系统网络安全相关制度、标准和主要防护技术... 火电厂工控系统快速发展的同时,带来了诸如木马、病毒、网络攻击等安全风险。本文从火电厂工控系统实现的功能出发,分析了其在系统结构和维护管理方面所面临的网络安全风险,总结了国内外工控系统网络安全相关制度、标准和主要防护技术的研究进展情况,提出了将网络安全防护理念融入设计、建设、运行维护等全生命周期,从构建健壮网络架构、采用主动防御技术及建立高效管理制度等方面进行综合防护的措施。 展开更多
关键词 工控系统 网络安全 防护技术 网络架构 入侵检测 漏洞挖掘
下载PDF
基于优化极限学习机的工业控制系统入侵检测 被引量:11
11
作者 赵国新 陈志炼 +3 位作者 魏战红 刘昱 宋非凡 郭家伟 《计算机工程与设计》 北大核心 2020年第3期608-613,共6页
为解决极限学习机(ELM)随机给定输入权值和隐含层结点的阈值,导致泛化能力和精度不理想的问题,提出混合自适应量子粒子群(HAQPSO)优化算法对输入权值和隐含层结点的阈值进行参数寻优。在量子粒子群优化算法的基础上,加入差分策略和Levy... 为解决极限学习机(ELM)随机给定输入权值和隐含层结点的阈值,导致泛化能力和精度不理想的问题,提出混合自适应量子粒子群(HAQPSO)优化算法对输入权值和隐含层结点的阈值进行参数寻优。在量子粒子群优化算法的基础上,加入差分策略和Levy飞行策略,采用自适应改变的控制方法控制收缩-扩张系数,有效避免算法的早熟,增强算法全局寻优能力,通过对典型函数的测试验证了该算法的优越性。构建基于HAQPSO优化ELM的工控入侵检测模型,将仿真结果与其它算法进行比较,HAQPSO优化后的ELM在准确率、精确率和召回率等指标上都有明显提升。 展开更多
关键词 极限学习机 量子粒子群优化算法 差分策略 Levy飞行策略 工控入侵检测
下载PDF
基于特征选择和时间卷积网络的工业控制系统入侵检测 被引量:9
12
作者 石乐义 侯会文 +2 位作者 徐兴华 许翰林 陈鸿龙 《工程科学与技术》 EI CSCD 北大核心 2022年第6期238-247,共10页
针对工业控制系统流量数据存在特征冗余及深度学习模型对较小规模数据集检测能力较差的问题,提出了一种基于特征选择和时间卷积网络的工业控制系统入侵检测模型。首先,对源域数据集的异常特征和样本不平衡数据进行处理,提高源域数据集... 针对工业控制系统流量数据存在特征冗余及深度学习模型对较小规模数据集检测能力较差的问题,提出了一种基于特征选择和时间卷积网络的工业控制系统入侵检测模型。首先,对源域数据集的异常特征和样本不平衡数据进行处理,提高源域数据集质量。其次,针对流量数据的特征冗余,利用信息增益率和主成分分析法构建IGR–PCA特征选择算法,筛选出最优特征子集实现数据降维。然后,根据工业控制系统流量数据的时间序列特性,在较大规模的源域数据集上,利用时间卷积网络(temporal convolution network,TCN)对时间序列数据优异的处理能力,构建源域时间卷积网络预训练模型。最后,在较小规模的目标域数据集上,结合迁移学习(transfer learning,TL)微调策略,获取源域样本数据的流量特征,构建目标域TCN–TL模型。利用公开的工业控制系统数据集进行实验测试,实验结果表明:流量数据经本文特征算法处理后,相较于其他方法,在降低数据维度减少计算量的同时仍具有良好的检测效果;在较大规模的源域数据集和较小规模的目标域数据集上,本文模型均取得了良好的检测效果;在目标域中利用迁移学习微调策略能够学习到源域中的知识,模型检测准确率为99.06%;在训练时间对比中,本文模型训练时间消耗更少,具有更好的泛化能力,能够更好地保护工业控制系统安全。 展开更多
关键词 工业控制系统 入侵检测 特征选择 时间卷积网络 迁移学习
下载PDF
基于超参数自动寻优的工控网络入侵检测 被引量:9
13
作者 刘会鹏 周治平 《信息与控制》 CSCD 北大核心 2021年第4期427-434,共8页
针对工业控制系统网络攻击日益增加,现有的基于深度学习入侵检测模型的最优超参数组难以确定,从而造成检测精度不高的问题,提出一种结合超参数优化算法和堆叠长短时记忆(SLSTM)网络的工控系统入侵检测模型,实现了基于深度学习工控入侵... 针对工业控制系统网络攻击日益增加,现有的基于深度学习入侵检测模型的最优超参数组难以确定,从而造成检测精度不高的问题,提出一种结合超参数优化算法和堆叠长短时记忆(SLSTM)网络的工控系统入侵检测模型,实现了基于深度学习工控入侵检测模型超参数的自动寻优,有效地提高了检测精度.首先,采用基于边界的合成少数类过采样技术解决原始数据中样本不平衡的问题.然后,采用贝叶斯优化算法搜索堆叠长短时记忆网络的最优超参数组.最后,在工控网络标准数据集上将所提算法与其他相关算法进行对比实验.实验结果表明所提算法在工控入侵检测中的适用性最高. 展开更多
关键词 工业控制系统 入侵检测 超参数优化 堆叠长短时记忆
原文传递
基于流量特征指纹的工控系统网络入侵检测 被引量:9
14
作者 刘姜涛 邓其军 董文恒 《武汉大学学报(工学版)》 CAS CSCD 北大核心 2019年第7期642-650,共9页
对于工控系统网络入侵检测,目前主要从网络特性和入侵特性的角度来分析其特征,以达到检测网络入侵的目的.提出了一种基于工控系统流量特征指纹库的网络入侵检测方法,从工控系统的角度,采用分层分析法建立系统网络流量特征指纹库,同时建... 对于工控系统网络入侵检测,目前主要从网络特性和入侵特性的角度来分析其特征,以达到检测网络入侵的目的.提出了一种基于工控系统流量特征指纹库的网络入侵检测方法,从工控系统的角度,采用分层分析法建立系统网络流量特征指纹库,同时建立实时流量特征库匹配模型,实现了网络入侵行为的检测和入侵信息的定位.通过分析工控系统的组成以及系统中设备的相关网络行为特征,采用分层分析法构建了以协议类别、流量大小、设备协议配置和协议数据内容组成的网络流量特征指纹库.当工控系统网络中出现入侵行为时,匹配模型能根据流量特征库有效辨别入侵并定位出网络中与入侵相关的信息.最后,以变电站工控系统为例搭建了仿真平台,通过模拟变电站系统间隔层网络中出现数据伪装入侵,实现了对变电站工控系统入侵行为的检测和入侵信息的定位. 展开更多
关键词 工控系统网络 分层分析法 流量特征指纹库 网络入侵检测
原文传递
基于卷积神经网络的电网工控系统入侵检测算法 被引量:8
15
作者 赵智阳 夏筱筠 《计算机系统应用》 2020年第8期179-184,共6页
传统的电网工控系统主要通过防火墙等工具,与外部网络进行隔离,但是随着云计算、物联网等新技术的应用,网络之间互联程度不断深入,安全防护难度大大提高,如何有效检测出网络入侵行为变得至关重要.与传统入侵检测技术相比,卷积神经网络... 传统的电网工控系统主要通过防火墙等工具,与外部网络进行隔离,但是随着云计算、物联网等新技术的应用,网络之间互联程度不断深入,安全防护难度大大提高,如何有效检测出网络入侵行为变得至关重要.与传统入侵检测技术相比,卷积神经网络具有更好的提取入侵特征的能力.本文提出一种基于卷积神经网络的电网工控系统入侵检测算法,使用经过处理的KDD99数据集进行模型训练,并添加级联卷积层优化网络结构.在参数规模不大的前提下,保证了模型运行的实时性要求.本文算法相对于传统SVM算法和K-means算法,提高了入侵检测的准确率,降低了误检率,可以有效检测出对于电网工控系统的入侵行为. 展开更多
关键词 卷积神经网络 电网工控系统 入侵检测 SVM K-MEANS
下载PDF
基于改进鲸鱼算法的工控系统入侵检测研究 被引量:8
16
作者 王华忠 程奇 《信息网络安全》 CSCD 北大核心 2021年第2期53-60,共8页
针对工控入侵检测模型训练时间长、检测率低的问题,文章提出一种改进的鲸鱼算法(IWOA)来优化SVM入侵检测模型中的参数。改进的鲸鱼算法首先引入AFSA的自适应步长和拥挤度因子,加快全局收敛速度,避免种群位置过度拥挤导致的算法早熟现象... 针对工控入侵检测模型训练时间长、检测率低的问题,文章提出一种改进的鲸鱼算法(IWOA)来优化SVM入侵检测模型中的参数。改进的鲸鱼算法首先引入AFSA的自适应步长和拥挤度因子,加快全局收敛速度,避免种群位置过度拥挤导致的算法早熟现象;其次,在局部搜索中加入高斯变异算子使算法跳出局部最优区域。将IWOA运用到SVM入侵检测模型参数寻优,对工控系统天然气管道数据集进行仿真,仿真结果表明,该模型检测正确率和检测速度明显提高。 展开更多
关键词 工控系统 入侵检测 鲸鱼算法 人工鱼群算法 高斯变异算子
下载PDF
基于优化核极限学习机的工控入侵检测方法 被引量:8
17
作者 杜晔 王子萌 黎妹红 《信息网络安全》 CSCD 北大核心 2021年第2期1-9,共9页
针对现有的工业控制系统入侵检测算法检测时间长,无法满足系统实时性的问题,文章提出一种基于优化核极限学习机(KELM)的工控入侵检测模型,通过改进麻雀搜索算法对KELM的正则化系数C和核参数g进行联合优化。在种群初始化阶段引进佳点集... 针对现有的工业控制系统入侵检测算法检测时间长,无法满足系统实时性的问题,文章提出一种基于优化核极限学习机(KELM)的工控入侵检测模型,通过改进麻雀搜索算法对KELM的正则化系数C和核参数g进行联合优化。在种群初始化阶段引进佳点集理论增加初始种群的多样性以增强全局搜索能力,提出非线性递减安全值策略并在算法迭代过程引入混沌算法避免陷入局部极小值,以扩展搜索区域。实验结果表明,文章提出的算法具有高检测率、低误报率的优势,能够满足工业控制系统高实时性的要求。 展开更多
关键词 麻雀搜索算法 核极限学习机 工业控制系统 入侵检测
下载PDF
基于组合森林的工业控制系统入侵检测 被引量:1
18
作者 金彦亮 王浩 高塬 《工业控制计算机》 2024年第1期97-99,共3页
随着工业控制系统与互联网的关联逐渐紧密,增加了工控系统被外部入侵的可能性,其网络安全也变得日渐重要。针对上述问题,提出了一种基于组合孤立森林的IPCA-CIF入侵检测方法。该方法在PCA的基础上引入信息价值实现特征提取;其次,结合孤... 随着工业控制系统与互联网的关联逐渐紧密,增加了工控系统被外部入侵的可能性,其网络安全也变得日渐重要。针对上述问题,提出了一种基于组合孤立森林的IPCA-CIF入侵检测方法。该方法在PCA的基础上引入信息价值实现特征提取;其次,结合孤立森林和扩展孤立森林提出了一种组合森林的入侵检测方法,对降维后的数据进行入侵检测;最后构建入侵检测模型进行结果验证。实验表明,IPCA-CIF模型在SWa T数据集上,其检测率为0.986,F1-score可达0.893,具有良好的检测性能。 展开更多
关键词 工业控制系统 入侵检测 孤立森林 特征提取
下载PDF
工业控制系统安全及异常检测研究进展 被引量:7
19
作者 张凯一 陈铁明 严春 《信息安全研究》 2017年第7期624-632,共9页
工业控制系统(industrial control system,ICS)是关键基础设施组成核心,随着计算机和网络技术的发展与工业化深度融合,工业控制系统正在逐步与互联网融合,打破了原有的密封性.融合推进的过程中也带来了病毒、木马等威胁,使工业控制系统... 工业控制系统(industrial control system,ICS)是关键基础设施组成核心,随着计算机和网络技术的发展与工业化深度融合,工业控制系统正在逐步与互联网融合,打破了原有的密封性.融合推进的过程中也带来了病毒、木马等威胁,使工业控制系统面临日益严重的信息安全问题.从工业控制系统的结构、脆弱性、存在的威胁、异常检测4个方面介绍国内外工业控制安全研究的进展,并重点就安全异常检测方法进行评述,最后结合国内工业控制安全研究现状,对工业控制安全防护给出建议,并展望发展前景. 展开更多
关键词 工业控制系统 数据监控与采集系统 信息物理融合系统 网络安全 入侵检测
下载PDF
基于CUDA和布谷鸟算法的SVM在工控入侵检测中的应用 被引量:7
20
作者 陈汉宇 王华忠 颜秉勇 《华东理工大学学报(自然科学版)》 CAS CSCD 北大核心 2019年第1期101-109,共9页
为了提升SVM算法的分类速度和精度,提出了一种基于CUDA和布谷鸟搜索算法(CSA)的CCS-SVM (CUDA and Cuckoo Search based Support Vector Machine)算法。考虑到SVM算法在大规模数据下训练速度慢的缺点,利用基于CUDA的并行技术对SVM进行... 为了提升SVM算法的分类速度和精度,提出了一种基于CUDA和布谷鸟搜索算法(CSA)的CCS-SVM (CUDA and Cuckoo Search based Support Vector Machine)算法。考虑到SVM算法在大规模数据下训练速度慢的缺点,利用基于CUDA的并行技术对SVM进行并行化。针对布谷鸟搜索算法寻优精度低和收敛速度慢的问题,提出了两点改进:第一,考虑了寻优过程中个体适应度对莱维飞行步长因子α的影响;第二,在偏好随机游动环节引入惯性权重。最后利用CCS-SVM算法对工控网络标准数据集进行入侵检测仿真实验,结果表明:该算法在保证入侵检测准确率的同时,检测速度提升了近3倍。 展开更多
关键词 布谷鸟搜索算法 CUDA 支持向量机 工业控制系统 入侵检测
下载PDF
上一页 1 2 3 下一页 到第
使用帮助 返回顶部