工业控制系统异常检测与网络物理攻击衰减技术解析
工业控制系统异常检测中的误报分析
在工业控制系统(ICS)的异常检测中,误报是一个需要重点关注的问题。通过对不同流程的分析,我们可以更深入地了解误报产生的原因和特点。
从所有模型中总共得到了 67 个误报,经过去重处理后,发现有 20 个独立的误报。以下是各流程的误报情况统计:
| 流程 | 误报数量(去重后) | OP(其他流程攻击导致的误报) | LT(长尾检测,攻击持续超 15 分钟) | TFP(真正的误报) |
| ---- | ---- | ---- | ---- | ---- |
| 1 | 7(11) | 4 | 2 | 1 |
| 2 | 5(8) | 0 | 0 | 5 |
| 3 | 0 | - | - | - |
| 4 | 1(1) | 1 | 0 | 0 |
| 5 | 0 | - | - | - |
- 流程 1 的误报情况 :流程 1 原本有 11 个误报,其中(2, 3)、(4, 5)、(7, 8)和(10, 11)这几组的相关攻击相同,所以独立误报有 7 个。具体分析如下表:
| 编号 | 时间 | 相关攻击 | 标签 | 误报类型 |
| ---- | ---- | ---- | ---- | ---- |
| 1 | 2015 - 12 - 28 12:19:05 PM - 2015 - 12 - 28 12:20:46 PM | 7 | P - 101 | OP |
| 2 | 2015 - 12 - 29 02:32:36 PM -
超级会员免费看
订阅专栏 解锁全文
1556

被折叠的 条评论
为什么被折叠?



