一种工业控制系统中基于动态数据加密的快速攻击检测方法技术方案

技术编号:37495940 阅读:38 留言:0更新日期:2023-05-07 09:33
本发明专利技术公开了一种工业控制系统中基于动态数据加密的快速攻击检测方法。该方法首先设计了一种基于动态数据加密的快速攻击检测方法,可以实现:第一,当网络攻击发生时可以立即触发报警,实现快速的攻击检测。第二,当没有网络攻击时,系统数据可以从解密过程中恢复,使得该方法在没有攻击时不影响系统性能。第三,将该方法应用到工业控制系统中的多个数据传输过程,可以实现快速的攻击检测与定位,给防御者采取进一步的攻击隔离与补偿措施提供了重要的技术支持。本发明专利技术对实际中的工业控制系统安全防御具有重要的参考意义,以本发明专利技术的方法为基础,稍加改进即可应用到更多的攻击检测问题中。问题中。问题中。

【技术实现步骤摘要】
一种工业控制系统中基于动态数据加密的快速攻击检测方法


[0001]本专利技术涉及工业控制系统的攻击检测
,尤其涉及的是一种工业控制系统中基于动态数据加密的快速攻击检测方法。

技术介绍

[0002]随着自动化、计算机、通信等学科的不断发展,工业控制系统的自动化水平得到了巨大提升。在工业化与信息化深度融合的大背景下,新一代工业互联网赋能的工业控制系统应运而生。工业控制系统中各个节点之间的互联互通可以大幅度提升其智能化、信息化水平,但因网络攻击引发的工业控制系统安全问题也日益严峻。网络攻击的发生会极大的影响工业控制系统的实时性和安全性,并造成严重的经济损失和安全威胁。目前,工业控制安全问题已经成为学术界和工业界的研究热点之一。
[0003]典型的网络攻击包括:拒绝服务攻击和欺骗攻击。其中欺骗攻击可以根据已知的系统先验信息设计出具有强隐蔽性和破坏性的攻击信号,并通过通信通道注入到系统数据中,在不触发异常检测报警的情况下破坏工业控制系统的正常运行。从防御者的角度出发,工业控制系统的安全防御首先要实现的是快速的攻击检测与定位,为进一步的攻击隔本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种工业控制系统中基于动态数据加密的快速攻击检测方法,其特征在于:包括以下步骤:步骤1)用s
k
表示工业控制系统中的参考信号,其中下标k为系统的离散时刻,首先给出数据加密过程如下:其中,c
k
为加密过程中的秘钥,c
k
的初值为c0=η,η为与c0同维数的常数向量,为k时刻加密后的参考信号,f(c
k
)为关于c
k
的任意的加密函数,g(s
k
,k)为关于s
k
和k的任意的加密函数;步骤2)数据传输过程:加密器利用式(1)对参考信号s
k
加密之后,将和c
k
发送给解密器;步骤3)攻击检测过程:当解密器收到和c
k
之后,执行如下的攻击检测过程:情形1:如果c
k
=d
k...

【专利技术属性】
技术研发人员:李同祥陈博王浙明周京俞立
申请(专利权)人:浙江工业大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1