ICSTrace:一种面向工业控制系统攻击数据的恶意 IP 溯源模型
密码学与安全
2020-01-01 v1 机器学习
网络与互联网体系结构
机器人学
摘要
考虑到针对工业控制系统的攻击多为有组织、有预谋的行为,IP 溯源对工业控制系统的安全具有重要意义。基于互联网基础设施,我们开发了一种新颖的恶意 IP 溯源模型 ICSTrace,无需部署任何新服务。该模型根据工业控制协议格式从攻击数据中提取功能码及其参数,并采用短序列概率方法将功能码及其参数转换为表征恶意 IP 地址攻击模式的向量。此外,提出一种部分种子 K-Means 算法用于模式聚类,有助于将攻击溯源至某个组织。ICSTrace 基于大规模部署的工业控制系统蜜罐捕获的攻击数据进行了评估,结果表明 ICSTrace 在工业控制系统的恶意 IP 溯源上是有效的。
引用
@article{arxiv.1912.12828,
title = {ICSTrace: A Malicious IP Traceback Model for Attacking Data of Industrial Control System},
author = {Feng Xiao and Qiang Xu},
journal= {arXiv preprint arXiv:1912.12828},
year = {2020}
}
备注
14 pages, 19 figures