万明
- 作品数:65 被引量:183H指数:8
- 供职机构:中国科学院沈阳自动化研究所更多>>
- 发文基金:国家自然科学基金国家高技术研究发展计划中央高校基本科研业务费专项资金更多>>
- 相关领域:自动化与计算机技术电子电信机械工程更多>>
- 一种基于工业控制网络的入侵检测模型的自动建立方法及装置
- 本申请公开了一种基于工业控制网络的入侵检测模型的自动建立方法,包括:判断第一入侵检测模型是否符合预设的检测要求,如果否,实时提取通信行为流量数据;根据所述通信行为流量数据设置训练数据集和测试数据集;根据所述训练数据集创建...
- 曾鹏尚文利赵剑明万明安攀峰
- 文献传递
- 一种面向无线智能电表的安全路由方法
- 本发明公开了一种面向无线智能电表的安全路由方法,该方法为每块无线智能电表定义全球唯一的身份标识,代表其接入网络中的真实身份信息;在基于身份的公钥密码体制基础上,采用基于身份标识的加密、签名和认证机制保障无线智能电表数据传...
- 万明尚文利曾鹏于海斌赵剑明
- 文献传递
- 一种多融合联动响应的动态安全方法与系统
- 本发明涉及一种基于多融合联动响应的动态安全方法与系统,方法为现场控制设备通过身份认证、密钥管理进行主动响应与被动响应,对异常行为进行报警。系统包括接入认证主动响应模块,访问控制主动响应模块,访问控制被动响应模块,异常冒充...
- 尚文利赵剑明万明刘贤达尹隆曾鹏于海斌
- 文献传递
- 一体化标识网络映射缓存DoS攻击防范方法研究被引量:2
- 2015年
- 为了抵御一体化标识网络中接人路由器可能遭受的映射缓存DoS攻击,本文提出了一种基于双门限机制的映射缓存DoS攻击防范方法.该方法设计了一种基于迭代思想的谜题机制降低映射缓存中映射信息条目的增加速率,并采用了映射信息可信度算法识别和过滤映射缓存中恶意的映射信息条目.仿真实验与性能分析表明,该方法能够有效地抵御映射缓存DoS攻击,防止映射缓存溢出.
- 万明张宏科尚文利沈烁刘颖
- 关键词:一体化标识网络
- 基于OCSVM双轮廓模型的Modbus TCP通信行为异常检测方法
- 本发明基于OCSVM算法提出了工业控制系统通信行为的异常检测方法。该发明构建工业控制系统通信行为的正常行为轮廓模型和异常行为轮廓模型,即双轮廓模型,并通过微粒子群算法(PSO)进行参数优化,获得最优的入侵检测模型,识别出...
- 尚文利万明李琳曾鹏于海斌
- 文献传递
- 一种面向Modbus协议的模糊测试方法
- 本发明提供了一种面向Modbus协议的模糊测试方法,能够发现工业控制系统的现场设备对Modbus协议数据的处理缺陷。该方法先通过专家知识划分Modbus协议域为静态与动态部分,动态部分通过异常变异树方法构造测试数据集合,...
- 于海斌曾鹏尚文利万明赵剑明
- 一种标识分离映射网络中IPSec网关自动发现的方法
- 一种标识分离映射网络中IPSec网关自动发现的方法,属于网络技术领域。该方法包括以下阶段:I)自动协商阶段,源IPSec网关和目的IPSec网关之间通过自动的信息交换,获得进行IPSec协商所必须的配置信息,然后再完成安...
- 刘颖张宏科万明姜巍唐建强
- 文献传递
- 基于TPM的嵌入式可信计算平台设计被引量:10
- 2018年
- 增强工业嵌入式系统的安全性是当今工业信息安全领域研究的核心议题。只依靠软件的安全机制已经不能充分地保护信息安全,而现有的可信平台模块是专为个人计算机设计的,不能满足工业嵌入式系统的特殊需求。通过研究可信计算技术,设计了基于可信平台模块TPM的嵌入式可信计算平台,并从软件结构和硬件结构,分析了可信平台模块和信任链的传递机制。最后,在ZYNQ硬件平台上进行可信验证,通过内核伪造攻击测试,验证了设计的正确性,从而确保了工业嵌入式平台的安全可信。
- 王勇王勇尚文利赵剑明万明
- 关键词:可信计算嵌入式平台
- 基于半监督分簇策略的工控入侵检测被引量:6
- 2017年
- 为解决病毒、木马攻击工业控制系统应用层网络协议的问题,分析了Modbus/TCP通信协议的规则,提出了一种基于聚类和支持向量机的半监督分簇策略,该策略将无监督的模糊C均值聚类(fuzzy C-means,FCM)和有监督的支持向量机(support vector machine,SVM)相结合,实现了工控异常检测的半监督机器学习.首先提取工业控制系统Modbus/TCP协议的通信流量数据,对其进行数据预处理,然后利用模糊C均值聚类得到聚类中心,计算通信数据与聚类中心的距离,将满足阈值条件的部分数据进一步由遗传算法(genetic algorithm,GA)优化的支持向量机分类.实验结果表明,与传统的入侵检测方法相比,该方法将无监督学习和有监督学习完美结合,并且在不需要提前知道类别标签的前提下即可有效地降低训练时间,提高分类精度.
- 崔君荣尚文利万明赵剑明赵剑明曾鹏
- 关键词:MODBUS通信协议入侵检测模糊C均值聚类支持向量机
- 一种基于自学习规则的Modbus通信访问控制方法
- 本发明公开了一种基于自学习规则的Modbus通信访问控制方法,该方法基于Netfilter/iptables技术架构,采用数据包深度解析技术实现了对工业控制系统中Modbus通信协议的深度解析,完成Modbus主站与Mo...
- 万明尚文利曾鹏赵剑明刘贤达张华良