一种针对工业控制系统重放攻击的物理水印检测方法

    公开(公告)号:CN114563996B

    公开(公告)日:2022-07-26

    申请号:CN202210065078.6

    申请日:2022-01-20

    IPC分类号: G05B23/02

    摘要: 本发明属于工业现场检测领域,公开了一种针对工业控制系统重放攻击的物理水印检测方法。分布式的传感器网络进行数据实时采集,数据通过工控系统PLC上传到SCADA系统;在威胁检测功能投运前,进行系统瞬态响应辨识,通过注入激励信号观察量测响应来确定系统动态数据模型;在威胁检测功能投运后,系统依据水印信号加密表,在特定时间点向系统注入特定幅值与特定宽度的水印信号,重放攻击检测模块则通过检测这些特定时间点上的量测响应并与系统模型对照,判断系统是否受到重放攻击。本发明有效的提高了工业控制系统的安全性。

    一种针对工业控制系统攻击的双级检测方法

    公开(公告)号:CN113778054B

    公开(公告)日:2022-06-14

    申请号:CN202111054018.6

    申请日:2021-09-09

    IPC分类号: G05B23/02

    摘要: 本发明属于工业现场检测领域,公开了一种针对工业控制系统攻击的双级检测方法:分布式的传感器网络进行数据实时采集,分别传输给工控系统PLC与独立的嵌入式攻击检测系统,PLC将收到的数据上传到SCADA系统,SCADA系统在对数据归类统计后也传送到嵌入式攻击检测系统;在检测投运前,嵌入式攻击检测系统直接读取传感器量测数据,提炼传感器正常运行的数据关联关系与概率分布特征,完成健康数据模型存储;在检测投运后,第一级对比传感器直采数据与SCADA统计数据判断SCADA系统受攻击情况;第二级对比实时在线统计的传感器直采数据特征与健康数据模型判断传感器受攻击情况。本发明有效的提高了工业控制系统的安全性。

    一种针对工业控制系统攻击的双级检测方法

    公开(公告)号:CN113778054A

    公开(公告)日:2021-12-10

    申请号:CN202111054018.6

    申请日:2021-09-09

    IPC分类号: G05B23/02

    摘要: 本发明属于工业现场检测领域,公开了一种针对工业控制系统攻击的双级检测方法:分布式的传感器网络进行数据实时采集,分别传输给工控系统PLC与独立的嵌入式攻击检测系统,PLC将收到的数据上传到SCADA系统,SCADA系统在对数据归类统计后也传送到嵌入式攻击检测系统;在检测投运前,嵌入式攻击检测系统直接读取传感器量测数据,提炼传感器正常运行的数据关联关系与概率分布特征,完成健康数据模型存储;在检测投运后,第一级对比传感器直采数据与SCADA统计数据判断SCADA系统受攻击情况;第二级对比实时在线统计的传感器直采数据特征与健康数据模型判断传感器受攻击情况。本发明有效的提高了工业控制系统的安全性。

    一种针对工业控制系统重放攻击的物理水印检测方法

    公开(公告)号:CN114563996A

    公开(公告)日:2022-05-31

    申请号:CN202210065078.6

    申请日:2022-01-20

    IPC分类号: G05B23/02

    摘要: 本发明属于工业现场检测领域,公开了一种针对工业控制系统重放攻击的物理水印检测方法。分布式的传感器网络进行数据实时采集,数据通过工控系统PLC上传到SCADA系统;在威胁检测功能投运前,进行系统瞬态响应辨识,通过注入激励信号观察量测响应来确定系统动态数据模型;在威胁检测功能投运后,系统依据水印信号加密表,在特定时间点向系统注入特定幅值与特定宽度的水印信号,重放攻击检测模块则通过检测这些特定时间点上的量测响应并与系统模型对照,判断系统是否受到重放攻击。本发明有效的提高了工业控制系统的安全性。