基于长短期记忆网络的工控网络异常流量检测①
2020-09-22田伟宏李喜旺司志坚
计算机系统应用 2020年9期
田伟宏,李喜旺,司志坚,3
1(中国科学院大学,北京 100049)
2(中国科学院 沈阳计算技术研究所,沈阳 110168)
3(国网辽宁省电力有限公司,沈阳 110004)
在大力提倡“中国制造2025”,“工业4.0”的大背景下,我国工业得到了快速发展,并且随着计算机技术在工控系统和工控网络中的应用,逐渐打破了传统工控系统和网络的封闭性,由于大多数工控网络协议在设计之初都没有考虑到安全问题,使得工控系统的网络安全面临着严峻的考验[1].例如2010年的“震网”病毒攻击伊朗核设施,黑客渗透至工业内网后,利用工业控制系统的安全漏洞,改变相关设施的运行参数,降低浓缩铀的成品浓度,最终使得伊朗核工业陷入停滞;2015年的“Blackenergy”病毒造成了乌克兰的大面积停电;2018年俄罗斯黑客入侵美国电网;2019年委内瑞拉全国大面积停电.从这些工控网络安全事件可以看出,黑客已经将触角伸入到工业控制领域尤其是电网,并且瘫痪对方的基础设施也成为了国与国之间的对抗手段,工控网络已经成为了理想的攻击目标.
1 工控网络现状
目前工控网络的安全策略方法主要是边界防护,包括使用网闸、工业防火墙、逻辑隔离等手段[2],其主要特点是偏防御轻检测.如平台硬件和软件加固、关键应用代码审计等;强调集中监控,依靠站内审计系统等.主要不足之处表现为缺乏纵深防御,一旦突破边界防护便很容易进行进一步的侵入.
工业控制系统(Industrial Control System,ICS)中,电力行业应用最为广泛,其中的变电站自动化……
登录APP查看全文
