CN205028123U - 一种scada系统的非接触式入侵检测系统 - Google Patents

一种scada系统的非接触式入侵检测系统 Download PDF

Info

Publication number
CN205028123U
CN205028123U CN201520405607.8U CN201520405607U CN205028123U CN 205028123 U CN205028123 U CN 205028123U CN 201520405607 U CN201520405607 U CN 201520405607U CN 205028123 U CN205028123 U CN 205028123U
Authority
CN
China
Prior art keywords
data
scada
unit
video
conversion unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201520405607.8U
Other languages
English (en)
Inventor
王勇
刘蔚
胡宗帅
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shanghai Cloud Information Technology Co Ltd
Original Assignee
Shanghai Cloud Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shanghai Cloud Information Technology Co Ltd filed Critical Shanghai Cloud Information Technology Co Ltd
Priority to CN201520405607.8U priority Critical patent/CN205028123U/zh
Application granted granted Critical
Publication of CN205028123U publication Critical patent/CN205028123U/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Alarm Systems (AREA)

Abstract

本实用新型公开了一种SCADA系统的非接触式入侵检测系统,它属于工业控制系统安全和入侵检测技术领域。包括SCADA监控数据的视频数据采集单元,数据转换单元和入侵检测单元。其不需要过滤SCADA系统中数据包,与不需要监控SCADA应用软件,与SCADA系统非接触,不影响工业控制系统实时性;可以发现恶意数据攻击的时刻,与可以推论到可能存在的发生的攻击的设备;当攻击数据在有效或正常范围内的情况下,但是其相关设备存在不正常状态时候,也能有效检测出恶意攻击行为;可以检测出未知工业控制系统病毒攻击。

Description

一种SCADA系统的非接触式入侵检测系统
技术领域
本实用新型涉及一种SCADA系统的非接触式入侵检测系统,属于工业控制系统安全和入侵检测技术领域。
背景技术
SCADA(SupervisoryControlAndDataAcquisition)系统,即数据采集与监视控制系统,是以计算机为基础的DCS与电力自动化监控系统;在电力系统中,其可以对现场的运行设备进行监视和控制,以实现数据采集、设备控制、测量、参数调节以及各类信号报警等各项功能。它应用领域很广,应用于电力、冶金、石油、化工、燃气、铁路等领域。SCADA系统中的安全问题是工业控制系统安全的核心问题。
Stuxnet蠕虫病毒是世界上首个专门针对工业控制系统编写的破坏性病毒,能够利用对windows系统和西门子SIMATICWinCC系统的7个漏洞进行攻击。特别是针对西门子公司的SIMATICWinCC监控与数据采集(SCADA)系统进行攻击,由于该系统在我国的多个重要行业应用广泛,被用来进行钢铁、电力、能源、化工等重要行业的人机交互与监控。虽然现在有针对Stuxnet病毒的专杀工具,西门子也更新了漏洞防范了该病毒的发生,但是当前专杀软件无法检测未来新型的工业控制系统病毒。
现有典型的入侵检测系统,如基于规则的Snort检测,该检测系统的活动可以根据一定规律来审计各种相关的记录,根据往常的正常记录的基本情况进行比较和判断,由规则集管理引擎处理或与历史纪录比较分析,来实现入侵检测系统的检测结果。与此同时该入侵检测系统可以根据实际情况,修改规划设计或更新活动档案。Snort入侵检测系统是一个通用系统,但需要过滤SCADA的数据包,完成数据包的捕获和保存;基于特征码的主机病毒检测,该方法能够有效提取出病毒特征码,且有着极低的误报率,但需要监控控制系统软件的实时运行,以上两种检测方法均影响系统的实时性。
本实用新型专利,提出一种SCADA系统的非接触式入侵检测系统,其通过在SCADA控制室架设摄像器,实时读取数据,通过图像识别转换成所需SCADA控件对象和数据,根据数据关系生成数据特征值,查询其是否在预先生成好的数据关系图库中,若不存在,就表明当前时刻SCADA系统发生了恶意数据攻击行为,根据当前数据关系可以定位到攻击发生在哪个监控设备上。本实用新型不影响SCADA系统的实时运行,而且能快速发现恶意数据攻击发生的时刻,并且能定位到攻击源。
发明内容
本实用新型提供一种SCADA系统非接触式入侵检测系统,视频数据采集单元,数据转换单元和入侵检测单元。
实用新型为克服现有入侵检测系统技术影响工业控制系统实时性的不足,采取以下技术方案实现:
一种SCADA系统的非接触式入侵检测系统,其特征在于包括SCADA监控数据的视频数据采集单元,数据转换单元和入侵检测单元。
逻辑信号的传递途径从视频数据采集单元到数据转换单元,最后到入侵检测单元,视频数据采集单元对SCADA实时监控数据进行采集,采集后的数据传输到数据转换单元,数据转换单元负责识别视频数据采集单元中的控件和数据,识别后的数据传输到入侵检测单元,入侵检测单元能够检测SCADA系统中某个时刻发生的攻击和并且能够定位到攻击源。
视频数据采集单元,能够通过固定在SCADA监控系统外的视频设备,非接触获取监控系统控制台视频,并且通过有线或无线方式传递给数据转换单元;数据转换单元,能够识别视频中SCADA监控系统中UI控件和控件中的数据,并且能够生成数据关系的特征值。
本实用新型的一种SCADA系统非接触式入侵检测系统,与现有入侵检测系统技术相比的优点:
(1)不需要过滤SCADA系统中数据包,与不需要监控SCADA应用软件,与SCADA系统非接触,不影响工业控制系统实时性;
(2)可以发现恶意数据攻击的时刻,与可以推论到可能存在的发生的攻击的设备;
(3)当攻击数据在有效或正常范围内的情况下,但是其相关设备存在不正常状态时候,也能有效检测出恶意攻击行为;
(4)可以检测出未知工业控制系统病毒攻击。
附图说明
图1为本实用新型一种SCADA系统的非接触式入侵检测系统的功能图;
图2为本实用新型一种SCADA系统的非接触式入侵检测系统的数据转换单元;
图3为本实用新型一种SCADA系统的非接触式入侵检测系统的入侵检测单位。
具体实施方式
通过下面给出的本实用新型的附图和具体实施例可以进一步了解本实用新型,但它们不是对本实用新型的限定。对于本领域的技术人员根据上述实用新型内容所作的一些非本质的改进与调整,也视为落在本实用新型的保护范围内。
如图1所示,一种SCADA系统的非接触式入侵检测系统的功能图,视频数据采集单元,数据转换单元和入侵检测单元。
SCADA监控数据的视频数据采集单元,如图1所示,根据SCADA控制室现场条件,设置室内视频监视设备,摄像机可选用固定角度及云台式视野可控型,另外室内摄像机具备良好的微光/夜视条件下摄像功能,可保障在SCADA控制室特殊工况条件下的安全运行。视频数据经过无线或有线的方式传输到路由器,然后视频数据传送到数据转换单元。
数据转换单元,如图2所示,其处理步骤如下:
(1)图像预处理处理
包括A\D,二值化,图像的平滑,变换,增强,恢复,滤波等,主要是图像处理;
(2)特征抽取
在模式识别中,进行视频中特征的抽取;
(3)类型判断
在视频中判断哪些属于控件,哪些属于控件中的数据;
(4)识别SCADA系统中UI控件
针对被监控的SCADA系统库,先建立好控件库,在图像识别过程中,通过特征匹配,可以快速发现UI人机接口中的控件;
(5)识别SCADA系统中UI控件的数据
针对特定控件,预先设定好控件的取值范围与控件数据的表现形式,如控制开关数据、数字状态数据,刻度数据;
(5)数据整合
把控件的类型与当前数据合并成一个数据集,组成某个时刻,某个控件的实时数据;
(6)计算数据关系
这些整合的数据,通过计算数据之间的相互关系,生成动态的状态特征值;
(7)入侵检测系统数据
入侵检测系统数据包括当前所有数据在当前时刻的变化的特征值与前一时刻数据的特征值。这些数据特征描述了SCADA系统所有数据之间的横向关系与前一时刻的纵向关系。
入侵检测单元,如图3所示,其处理步骤如下:
入侵检测单元,如图3所示,其处理步骤如下:
(1)查询白名单
入侵检测单元运行的前提是要在正常情况下,通过长时间的训练,建立SCADA系统的数据关系图,并且保存在数据库中。查询白名单是检测实时生成的入侵检测单元数据是否在该数据库中;
(2)节点判断
数据关系图中包含图中节点,查询第一个步骤就是比较特征数据是否与图中节点匹配,如果不匹配就转保存当前时刻的数据,节点判断属于数据关系的横向比较;
(3)边判断
数据关系图中包含图中边,查询第二个步骤就是比较特征数据是否与图中节点匹配,如果不匹配就转保存当前时刻的数据,边的判断属于数据关系的纵向比较;
(4)数据保存
在节点判断或边判断中如果存在不匹配的情况,把这和一时刻的实时数据保存恶意数据库中,并且另外保存其前一时刻的数据,以方便比较;
(5)声音报警
在入侵检测单元中设置声音报警功能,当发现某个时刻有恶意数据攻击时,启动声音报警;
(5)警灯闪烁
在入侵检测系统中,用警示灯显示哪个控件发生了入侵行为。

Claims (1)

1.一种SCADA系统的非接触式入侵检测系统,其特征在于包括SCADA监控数据的视频数据采集单元,数据转换单元和入侵检测单元;
逻辑信号的传递途径从视频数据采集单元到数据转换单元,最后到入侵检测单元,视频数据采集单元对SCADA实时监控数据进行采集,采集后的数据传输到数据转换单元,数据转换单元负责识别视频数据采集单元中的控件和数据,识别后的数据传输到入侵检测单元,入侵检测单元能够检测SCADA系统中某个时刻发生的攻击和并且能够定位到攻击源;
视频数据采集单元,能够通过固定在SCADA监控系统外的视频设备,非接触获取监控系统控制台视频,并且通过有线或无线方式传递给数据转换单元;
数据转换单元,能够识别视频中SCADA监控系统中UI控件和控件中的数据,并且能够生成数据关系的特征值。
CN201520405607.8U 2015-06-14 2015-06-14 一种scada系统的非接触式入侵检测系统 Active CN205028123U (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201520405607.8U CN205028123U (zh) 2015-06-14 2015-06-14 一种scada系统的非接触式入侵检测系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201520405607.8U CN205028123U (zh) 2015-06-14 2015-06-14 一种scada系统的非接触式入侵检测系统

Publications (1)

Publication Number Publication Date
CN205028123U true CN205028123U (zh) 2016-02-10

Family

ID=55260642

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201520405607.8U Active CN205028123U (zh) 2015-06-14 2015-06-14 一种scada系统的非接触式入侵检测系统

Country Status (1)

Country Link
CN (1) CN205028123U (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106656960A (zh) * 2016-09-28 2017-05-10 北京辰极国泰科技有限公司 一种基于Hilscher的可信数据采集系统和方法
CN109765861A (zh) * 2018-12-25 2019-05-17 北京国信杰云科技有限公司 一种dcs数据采集系统及方法

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106656960A (zh) * 2016-09-28 2017-05-10 北京辰极国泰科技有限公司 一种基于Hilscher的可信数据采集系统和方法
CN106656960B (zh) * 2016-09-28 2019-12-17 北京辰极国泰科技有限公司 一种基于Hilscher的可信数据采集系统和方法
CN109765861A (zh) * 2018-12-25 2019-05-17 北京国信杰云科技有限公司 一种dcs数据采集系统及方法

Similar Documents

Publication Publication Date Title
Feng et al. Multi-level anomaly detection in industrial control systems via package signatures and LSTM networks
Sankarasubramanian et al. Artificial Intelligence-Based Detection System for Hazardous Liquid Metal Fire
AU2017200941B2 (en) Telemetry Analysis System for Physical Process Anomaly Detection
US10261502B2 (en) Modbus TCP communication behaviour anomaly detection method based on OCSVM dual-outline model
CN110602041A (zh) 基于白名单的物联网设备识别方法、装置及网络架构
US11200491B2 (en) Artificial intelligence with cyber security
US20160330225A1 (en) Systems, Methods, and Devices for Detecting Anomalies in an Industrial Control System
CN106101130B (zh) 一种网络恶意数据检测方法、装置及系统
CN116781430B (zh) 用于燃气管网的网络信息安全系统及其方法
CN104994334A (zh) 基于实时视频的变电站自动监控方法
CN112788066A (zh) 物联网设备的异常流量检测方法、系统及存储介质
CN103888282A (zh) 基于核电站的网络入侵报警方法和系统
CN205028123U (zh) 一种scada系统的非接触式入侵检测系统
CN105530456A (zh) 变电站监控方法、装置及系统
CN111224973A (zh) 一种基于工业云的网络攻击快速检测系统
CN115499185A (zh) 一种电力监控系统网络安全客体异常行为分析方法及系统
US20130322690A1 (en) Situation recognition apparatus and method using object energy information
CN111786986A (zh) 一种数控系统网络入侵防范系统及方法
CN104900016B (zh) 一种气体探测器及其报警方法
EP3469434A1 (en) Automatic visual and acoustic analytics for event detection
KR20180058467A (ko) 스마트 팩토리를 위한 통합 보안 관리 시스템
CN108168707B (zh) 一种基于热成像的高温干扰源去除方法
CN103713976B (zh) 用于信号集中监测系统的信号设备故障根源搜索方法
KR101989579B1 (ko) 시스템 감시 장치 및 방법
Prakash et al. Smart Shut-Down and Recovery Mechanism for Industrial Machines Using Internet of Things

Legal Events

Date Code Title Description
C14 Grant of patent or utility model
GR01 Patent grant
EE01 Entry into force of recordation of patent licensing contract

Assignee: SHANGHAI YUNJIAN INFORMATION TECHNOLOGY CO., LTD.

Assignor: SHANGHAI CLOUD INFORMATION TECHNOLOGY CO., LTD

Contract record no.: 2018310000046

Denomination of utility model: Non -contact intrusion detection system of SCADA system

Granted publication date: 20160210

License type: Exclusive License

Record date: 20180927

EE01 Entry into force of recordation of patent licensing contract
EC01 Cancellation of recordation of patent licensing contract

Assignee: SHANGHAI YUNJIAN INFORMATION TECHNOLOGY Co.,Ltd.

Assignor: SHANGHAI CLOUD INFORMATION TECHNOLOGY Co.,Ltd.

Contract record no.: 2018310000046

Date of cancellation: 20220119

EC01 Cancellation of recordation of patent licensing contract