سیستم تشخیص نفوذ ترکیبی برای مقابله با حملات سایبری در سیستمهای کنترل صنعتی با شبکه اختصاصی
- سال انتشار: 1401
- محل انتشار: فصلنامه روش های هوشمند در صنعت برق، دوره: 13، شماره: 51
- کد COI اختصاصی: JR_JIPET-13-51_003
- زبان مقاله: فارسی
- تعداد مشاهده: 551
نویسندگان
دانشکده مهندسی کامپیوتر- واحد شیراز، دانشگاه آزاد اسلامی، شیراز، فارس، ایران
دانشکده مهندسی کامپیوتر- واحد شیراز، دانشگاه آزاد اسلامی، شیراز، فارس، ایران
دانشکده مهندسی برق و کامپیوتر- دانشگاه شیراز، شیراز، فارس، ایران
چکیده
اغلب سیستمهای کنترل، دارای شبکه ارتباطی با پروتکلهای خاص هستند. سیستمهای تشخیص نفوذی که بر پایه روشهای کنترل ترافیک شبکه با پروتکلهای معمول توسعه داده شدهاند و یا از مجموعه دادههای موجود استفاده کردهاند، برای سیستمهای کنترل کارایی لازم را ندارند. همچنین کدهای مخرب جدید و پیچیده برای حمله به سیستمهای کنترل و در نهایت خرابکاری در فرایند فیزیکی از دستورات شناخته شده و قابل درک سیستمهای کنترل استفاده میکنند. این حملات تغییری در ترافیک شبکه ایجاد نمیکنند، بنابراین بهوسیله سیستمهای تشخیص نفوذ مبتنی بر شبکه قابل تشخیص نیستند. در این مقاله روشی ابتکاری و ترکیبی برای شناسایی انواع حملات به سیستمهای کنترل با شبکه اختصاصی پیشنهاد شده است. بهمنظور شناسایی کامل حملات به سیستمهای کنترل ترکیبی از روشهای شناسایی حملات معنایی یا دزدکی و شناسایی حملات با تاثیر بر ترافیک شبکه سیستم کنترل ارائه شده است. برای اولین بار به صورت عملی تاثیر انواع حملات معمول بر روی یک سیستم کنترل با شبکه خاص بررسی و قوانین تشخیص این حملات بهدست آمده است. نتایج تجربی در این مطالعه نشان داده است که قوانین استخراج شده بهصورت صددرصد حملات مرتبط از قبل شناخته شده را شناسایی میکند. روش جدید ارائه شده مبتنی بر شناسایی دستورات سیستم کنترل از روی رکوردهای استخراج شده شبکه نیز بهصورت کامل حملات معنایی را تشخیص میدهد. روش مبتنی بر دادههای فرایندی نیز قادر به تشخیص حدود ۹۹ درصد از حملات معنایی با استفاده از الگوریتمهای طبقهبندی و مجموعه داده استفاده شده است.کلیدواژه ها
حملات معنایی و دزدکی, سیستم تشخیص نفوذ فرایندی, سیستم های کنترل صنعتی, سیستم تشخیص نفوذ صنعتیاطلاعات بیشتر در مورد COI
COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.
کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.