中文

ICSTrace:一种面向工业控制系统攻击数据的恶意 IP 溯源模型

密码学与安全 2020-01-01 v1 机器学习 网络与互联网体系结构 机器人学

摘要

考虑到针对工业控制系统的攻击多为有组织、有预谋的行为,IP 溯源对工业控制系统的安全具有重要意义。基于互联网基础设施,我们开发了一种新颖的恶意 IP 溯源模型 ICSTrace,无需部署任何新服务。该模型根据工业控制协议格式从攻击数据中提取功能码及其参数,并采用短序列概率方法将功能码及其参数转换为表征恶意 IP 地址攻击模式的向量。此外,提出一种部分种子 K-Means 算法用于模式聚类,有助于将攻击溯源至某个组织。ICSTrace 基于大规模部署的工业控制系统蜜罐捕获的攻击数据进行了评估,结果表明 ICSTrace 在工业控制系统的恶意 IP 溯源上是有效的。

关键词

引用

@article{arxiv.1912.12828,
  title  = {ICSTrace: A Malicious IP Traceback Model for Attacking Data of Industrial Control System},
  author = {Feng Xiao and Qiang Xu},
  journal= {arXiv preprint arXiv:1912.12828},
  year   = {2020}
}

备注

14 pages, 19 figures