摘要:欺騙攻擊行為會(huì )干擾工業(yè)控制網(wǎng)絡(luò )對傳輸信息的判斷能力,從而使得風(fēng)險性數據進(jìn)入網(wǎng)絡(luò )主機,造成網(wǎng)絡(luò )安全性下降的問(wèn)題。為避免上述情況的發(fā)生,設計基于對抗機器學(xué)習的工業(yè)控制網(wǎng)絡(luò )欺騙攻擊行為檢測系統。設置攻擊行為采集、處理、檢測驗證三類(lèi)子模塊單元,完成欺騙攻擊行為檢測系統的功能性模塊設計。在對抗機器學(xué)習算法中定義攻擊行為,并以此為基礎,提取欺騙攻擊行為特征,實(shí)現對攻擊行為的識別。分析工業(yè)控制網(wǎng)絡(luò )的安全風(fēng)險,聯(lián)合欺騙攻擊行為的風(fēng)險性度量條件,定義具體的檢測建模標準,從而實(shí)現對工業(yè)控制網(wǎng)絡(luò )欺騙攻擊行為信息的檢測。實(shí)驗結果表明,設計方法的應用可以按照數據樣本傳輸波長(cháng)的差異性,將欺騙性攻擊信息檢測出來(lái),且召回率測試結果在0.93~0.98之間,表明設計方法能夠準確地檢測出欺騙攻擊行為,使工控網(wǎng)絡(luò )的運行安全性得到了保障。