首页> 中文期刊> 《计算机测量与控制》 >工业控制网络中APT攻击检测系统设计

工业控制网络中APT攻击检测系统设计

         

摘要

高级持续性威胁 (advanced persistent threat,APT)是当今工控网络安全首要威胁,而传统的基于特征匹配的工业入侵检测系统往往无法检测出最新型的 APT攻击;现有研究者认为,敏感数据窃密是 APT攻击的重要目的之一;为了能准确识别出 APT攻击的窃密行为,对 APT攻击在窃密阶段受控主机与控制与命令 (Control and Command,C&C)服务器通信时 TCP 会话流特征进行深入研究,采用深度流检测技术,并提出一种基于多特征空间加权组合SVM分类检测算法对APT攻击异常会话流进行检测;实验表明,采用深度流检测技术对隐蔽APT攻击具备良好的检测能力,而基于多特征空间加权组合SVM分类检测算法较传统单一分类检测的检测精度更高,误报率更低,对工控网络安全领域的研究具有推进作用.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号