一个控制与自动化系统的公共网络轨迹
密码学与安全
2019-08-07 v1 网络与互联网体系结构
系统与控制
系统与控制
摘要
针对 SCADA 等自动化系统及其网络基础设施的攻击日益增多,表明有必要保障这些系统的安全。遗憾的是,由于自动化系统自身的约束(如可用性要求或硬件限制),直接将现有 ICT 安全机制应用于自动化系统十分困难。因此,研究人员偏好的解决方案是使用基于网络的入侵检测系统(N-IDS)。许多研究人员面临的一个问题是如何验证和评估其 N-IDS。由于企业出于明显顾虑不愿提供系统访问权限,几乎不可能接触到真实且大型的自动化系统进行实验。少数可用于离线实验的公共流量数据集要么是合成的,要么采集自小型测试床。在本文中,我们将描述并刻画在一个大学校园 HVAC 管理系统采集的公共流量数据集。尽管该数据集仅包含包头部,我们相信它可帮助研究人员,特别是基于流的 IDS 设计者,在更真实的条件下验证其方案。该轨迹可在 https://github.com/gkabasele/HVAC_Traces 获取。
引用
@article{arxiv.1908.02118,
title = {A Public Network Trace of a Control and Automation System},
author = {Gorby Kabasele Ndonda and Ramin Sadre},
journal= {arXiv preprint arXiv:1908.02118},
year = {2019}
}