《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計應(yīng)用 > 工業(yè)控制系統(tǒng)網(wǎng)絡(luò)攻擊預(yù)測技術(shù)研究
工業(yè)控制系統(tǒng)網(wǎng)絡(luò)攻擊預(yù)測技術(shù)研究
2023年電子技術(shù)應(yīng)用第1期
丁朝暉,張偉,楊國玉,劉騰
中國大唐集團(tuán)科學(xué)技術(shù)研究總院有限公司,北京 100043
摘要: 面對復(fù)雜的網(wǎng)絡(luò)安全形式,攻擊方常采用大量的信息偵查、漏洞利用和混淆技術(shù)在網(wǎng)絡(luò)進(jìn)行惡意活動或破壞行為。雖然當(dāng)前網(wǎng)絡(luò)安全態(tài)勢感知平臺盡可能地發(fā)現(xiàn)和監(jiān)測新漏洞的利用過程,但是攻擊預(yù)測的準(zhǔn)確率和精確率都不盡如人意,需要在目前預(yù)測技術(shù)的基礎(chǔ)上研究更加高級的算法將安全事件自動關(guān)聯(lián)到對應(yīng)的資產(chǎn)和攻擊類型上,對可能發(fā)生的網(wǎng)絡(luò)安全攻擊進(jìn)行預(yù)警和風(fēng)險評估,實(shí)現(xiàn)對網(wǎng)絡(luò)安全事件的精準(zhǔn)預(yù)測。
中圖分類號:TN915.08
文獻(xiàn)標(biāo)志碼:A
DOI: 10.16157/j.issn.0258-79982.222698
中文引用格式: 丁朝暉,張偉,楊國玉,等. 工業(yè)控制系統(tǒng)網(wǎng)絡(luò)攻擊預(yù)測技術(shù)研究[J]. 電子技術(shù)應(yīng)用,2023,49(1):86-90.
英文引用格式: Ding Zhaohui,Zhang Wei,Yang Guoyu,et al. Research on network attack prediction technology of industrial control system[J]. Application of Electronic Technique,2023,49(1):86-90.
Research on network attack prediction technology of industrial control system
Ding Zhaohui,Zhang Wei,Yang Guoyu,Liu Teng
China Datang Group Science and Technology Research Institute Co., Ltd., Beijing 100043, China
Abstract: In the face of complex forms of network security, attackers often use a large number of information investigation, vulnerability utilization and confusion technologies to carry out malicious activities or destruction in the network. Although the current network security situational awareness platform finds and monitors the utilization process of new vulnerabilities as much as possible, the accuracy of attack prediction are not satisfactory. It is necessary to study more advanced algorithms based on the current prediction technology to automatically associate security events with the corresponding assets and attack types, carry out early warning and risk assessment for possible network security attacks to achieve accurate prediction of network security events.
Key words : industrial control system;network attack prediction;neural network

0 引言

    為了實(shí)現(xiàn)有效的安全運(yùn)營,企業(yè)和組織進(jìn)行了大量的投入,紛紛成立了安全運(yùn)營中心,建立了安全運(yùn)營團(tuán)隊,搭建了安全運(yùn)營平臺,并逐步形成了一些安全運(yùn)營流程。隨著網(wǎng)絡(luò)空間安全形勢日趨惡化,網(wǎng)絡(luò)安全地位日益提升,但受限于傳統(tǒng)網(wǎng)絡(luò)安全預(yù)測技術(shù)的缺陷,現(xiàn)有的安全運(yùn)營工作面臨諸多挑戰(zhàn)。以下列舉部分典型的網(wǎng)絡(luò)安全預(yù)測面臨的困難:

    (1)預(yù)測不準(zhǔn)確,安全運(yùn)營人員忙于處理無關(guān)緊要的威脅警報,而沒有時間處理真正重要的預(yù)警信息。加之,安全從業(yè)人員匱乏已是眾所周知,安全運(yùn)營人員尤其緊缺,在這種情況下,迫切需要提高預(yù)警的準(zhǔn)確率。

    (2)預(yù)警信息太多,處理起來費(fèi)時費(fèi)力,安全運(yùn)營工作中最主要的工作之一就是預(yù)警處理。安全工具不斷疊加部署造成預(yù)警數(shù)量與日俱增。如何高效處理海量預(yù)警信息已經(jīng)成為安全運(yùn)營的一個永恒話題。每種工具都在盡力減少警報,而安全信息和事件管理工具和傳統(tǒng)的安全運(yùn)營中心也花費(fèi)了大量的精力在消除預(yù)警上,大數(shù)據(jù)分析技術(shù)、機(jī)器學(xué)習(xí)和人工智能技術(shù)紛紛引入,試圖從多個維度降低預(yù)警,但效果依然有待改善。




本文詳細(xì)內(nèi)容請下載:http://m.xxav2194.com/resource/share/2000005082。




作者信息:

丁朝暉,張偉,楊國玉,劉騰

(中國大唐集團(tuán)科學(xué)技術(shù)研究總院有限公司,北京 100043)




wd.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 斗罗大陆动漫免费观看全集最新| 狠狠综合久久综合88亚洲| 国产精品无码一二区免费 | 天天做日日做天天添天天欢公交车| 久久精品香蕉视频| 激情内射亚洲一区二区三区爱妻 | 亚洲人成影院在线观看| 看**视频a级毛片| 国产凸凹视频一区二区| 69国产成人精品午夜福中文| 怡红院一区二区三区| 久久精品亚洲精品国产欧美| 永久免费bbbbbb视频| 制服丝袜中文字幕在线| 香蕉久久综合精品首页| 国产精品揄拍一区二区| jlzz奶水太多奶水太多| 无码一区二区三区中文字幕| 亚洲AV无码成人网站在线观看 | 日本漂亮继坶中文字幕| 亚洲午夜精品在线| 特黄特色大片免费| 四虎4hu永久在线观看| 黄色网页在线免费观看| 国产精品无码午夜福利| av在线手机播放| 男女下面一进一出免费无遮挡| 国产大片51精品免费观看| 67194线路1(点击进入)| 女性特黄一级毛片| 丰满少妇被粗大猛烈进人高清| 最近中文字幕在线的mv视频| 亚洲精品91在线| 秋霞理论最新三级理论最| 国产一区二区三区在线看| 国产卡一卡二卡3卡4卡无卡视频| 国产精品黄页在线播放免费| eeuss影院在线观看| 成人免费无码大片a毛片| 久久伊人精品一区二区三区| 欧洲成人午夜精品无码区久久|