当前位置: 首页 > 专利查询>浙江大学专利>正文

一种基于监控频率随机化的PLC隐蔽攻击检测方法技术

技术编号:41428145 阅读:20 留言:0更新日期:2024-05-28 20:26
本发明专利技术公开了一种基于监控频率随机化的PLC隐蔽攻击检测方法。该方法主要包括以下步骤:1)获取SCADA采样数据对PLC控制逻辑的还原误差;2)利用最小均方误差估计方法还原PLC控制逻辑;3)获取控制命令预测误差与SCADA监控频率的关系;4)利用SCADA监控频率随机化检测针对PLC的隐蔽攻击。本发明专利技术通过SCADA监控频率随机化,成功实现了对PLC隐蔽攻击的高效检测,同时确保了工业控制系统的安全和稳定运行。

【技术实现步骤摘要】

本专利技术涉及攻击检测与预防领域,具体为一种基于监控频率随机化的plc隐蔽攻击检测方法。


技术介绍

1、在工业4.0的时代背景下,工业控制系统(ics)已经成为制造和生产过程的关键组件。其中,可编程逻辑控制器(plc)在ics中起着核心作用,管理着从传感器到执行器的所有交互,确保生产线和其他关键过程的流畅运行,同时,实时监控与数据采集系统(scada)作为监控工具,负责捕捉和显示物理过程的关键参数。

2、然而,现代ics面临的网络安全威胁正在增长。由于scada系统的监控频率通常低于plc的执行频率,这为潜在的攻击者提供了利用的空间,使攻击者能够在scada采样之间的间隙内执行恶意操作。如果攻击者成功地对plc内的特定内存地址进行隐蔽攻击,这可能会对整个系统造成严重的物理损害。

3、传统的入侵检测系统(ids)针对此类攻击的检测效果可能较为困难,它们主要针对的是网络层面的异常流量,而忽略了物理层面的微妙变化。这导致明显的安全漏洞:即网络行为正常,物理过程却已经受到了攻击。为了应对这种情况,本专利技术引入了基于监控频率随机化的plc隐本文档来自技高网...

【技术保护点】

1.一种基于监控频率随机化的PLC隐蔽攻击检测方法,其特征在于,包括:

2.根据权利要求1所述的基于监控频率随机化的PLC隐蔽攻击检测方法,其特征在于,所述步骤1中,引入随机变量来表示SCADA对PLC控制逻辑的还原误差,还原误差取决于监控间隔内未被记录到的控制误差和中间状态。

3.根据权利要求2所述的基于监控频率随机化的PLC隐蔽攻击检测方法,其特征在于,所述步骤1中,对于PID控制模型有:

4.根据权利要求3所述的基于监控频率随机化的PLC隐蔽攻击检测方法,其特征在于,所述步骤1中,在工业控制系统ICS的稳定运行期间,传感器读数y(k)被维持在预设...

【技术特征摘要】

1.一种基于监控频率随机化的plc隐蔽攻击检测方法,其特征在于,包括:

2.根据权利要求1所述的基于监控频率随机化的plc隐蔽攻击检测方法,其特征在于,所述步骤1中,引入随机变量来表示scada对plc控制逻辑的还原误差,还原误差取决于监控间隔内未被记录到的控制误差和中间状态。

3.根据权利要求2所述的基于监控频率随机化的plc隐蔽攻击检测方法,其特征在于,所述步骤1中,对于pid控制模型有:

4.根据权利要求3所述的基于监控频率随机化的plc隐蔽攻击检测方法,其特征在于,所述步骤1中,在工业控制系统ics的稳定运行期间,传感器读数y(k)被维持在预设的工作状态s(k)附近,使得相应的控制误差e(k)具有与y(k)测量噪声相同的分布,其中测量噪声符合高斯分布并保持不变;因此,还原误差同样遵循不变的高斯分布。

5.根据权利要求3所述的基于监控频率随机化的plc隐蔽攻击检测方法,其特征在于,所述步骤2中,给定scada记录的控制误差和记录的控制命令利用最小均方误差估计方法得到scada预测的控制命令具体步骤如下:

6.根据权利要求1所述的基于监控频率随机化的plc隐蔽攻击检测方法,其特征在于,...

【专利技术属性】
技术研发人员:杨泽域秦禛程鹏陈积明
申请(专利权)人:浙江大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1