首页> 中文期刊> 《微型电脑应用》 >一种基于DNP3协议的IFAR攻击检测算法

一种基于DNP3协议的IFAR攻击检测算法

         

摘要

分布式网络协议(DNP3)是现代监控和数据采集网络协议之一,是主设备和从设备之间进行通信的双向协议。为了提高可靠性,DNP3在其应用层中包含了传输功能。因为DNP3并未考虑安全机制,所以它很容易遭受到攻击。基于DNP3的通信系统,文章搭建了Pfsense防火墙,并结合Snort进行攻击检测,采用孤立森林与关联规则算法(IFAR),将数据分为异常与非异常,并将异常数据处理为强规则,扩充入侵检测系统。测试结果表明,该算法能有效检测异常攻击,检测率可达到93.35%。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号