技術名稱 複合式工業控制系統入侵偵測系統
計畫單位 國立中興大學資通安全研究與教學中心
計畫主持人 廖宜恩
技術簡介
本系統為應用於工業控制系統的複合式入侵偵測系統,搭配虛擬與實體蜜罐誘捕來自外部與內部的攻擊,並採用監督式與半監督式的深度神經網路來偵測出已知攻擊與新型態之攻擊,進而擷取攻擊樣式來強化入侵偵測系統的偵測能力。實驗顯示本系統之方法在多項效能指標上優於其他國際研究成果。本系統可廣泛應用於多種工業控制情境。
科學突破性
本系統結合監督式與半監督式入侵偵測機制,並搭配虛擬蜜罐與高互動實體蜜罐輔助。根據應用情境的不同,可支援多種工業控制系統協定與應用裝置。在與國際相關研究的實驗比較結果中,本系統的半監督異常偵測方法具有更佳入侵檢測能力。
產業應用性
本系統針對工業控制系統,結合虛擬蜜罐與實體蜜罐,以誘捕來自外部與內部的攻擊資料,建立監督式與半監督式入侵偵測系統,具備高準確率等效能指標。本系統可廣泛應用於製造業者,以及關鍵基礎設施的服務提供者,如電力公司、自來水公司、再生能源及瓦斯系統商等,以降低工業控制系統面臨來自外部與內部的資安風險。
關鍵字 入侵偵測 工業控制系統 蜜罐 實體蜜罐 異常偵測 監督式學習 半監督式學習 長短期記憶 卷積自動編碼器 K-Means
備註
  • 聯絡人
  • 黃筱真
其他人也看了