2016年度  第12期


标题:基于多元统计法的入侵检测系统设计与分析
作者:刘大千 王金焕
作者单位:北方工业大学现场总线技术及自动化北京市重点实验室,北京 100144
关键字:入侵检测系统,错误数据注入攻击,多元统计法
摘要:设计了基于多元统计法的入侵检测系统,用来检测针对过程控制系统的错误数据注入(FDI,False Data Injection)攻击。首先,建立了FDI攻击模型;其次,将FDI攻击模型应用到田纳西伊斯曼TE过程控制系统,验证攻击模型的有效性;最后,为了检测攻击模型对TE过程的影响,设计了两个基于主元成分分析(PCA)与核主元成分分析(KPCA)算法的入侵检测系统。实验结果表明:两种IDS都能够有效检测到数据异常,并且,KPCA算法比PCA在数据检测方面拥有更好的性能。