NeuPot: A Neural Network-Based Honeypot for Detecting Cyber Threats in Industrial Control Systems

蜜罐 Modbus协议 计算机安全 计算机科学 工业控制系统 互动性 方案(数学) 信息物理系统 网络威胁 网络安全 计算机网络 控制(管理) 通信协议 人工智能 操作系统 数学分析 数学
作者
Yao Shan,Yu Yao,Tong Zhao,Wei Yang
出处
期刊:IEEE Transactions on Industrial Informatics [Institute of Electrical and Electronics Engineers]
卷期号:19 (10): 10512-10522 被引量:13
标识
DOI:10.1109/tii.2023.3240739
摘要

Honeypots have proven to be an effective defense method for industrial control systems (ICSs). However, as attacker skills become more sophisticated, it becomes increasingly difficult to develop honeypots that can effectively recognize and respond to such attacks. In this article, we propose a neural network-based ICS honeypot scheme named NeuPot that improves security from two aspects: 1) honeypot interaction; and 2) cyber threats detection capability. NeuPot can respond to attacker requests depending on a specific industrial scenario without constant communication with the ICS and detect malicious traffic. To create this honeypot scheme, a new seq2seq time-series forecast model guided by Huber loss is designed to simulate the long-term changes in actual ICS physical processes. Second, a Modbus honeypot framework is created to react to changes in these ICS physical processes in their interactions with attackers and to capture various cyber threats against the ICS. Further, a novel loss function for industrial protocol-level malicious traffic detection is devised to identify known and unknown threats. According to our experiments, the proposed honeypot scheme is highly effective and outperforms state-of-the-art schemes in terms of interactivity and in detecting cyber threats.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
2896186249发布了新的文献求助10
1秒前
研研研发布了新的文献求助10
1秒前
银匠发布了新的文献求助200
2秒前
852应助飞絮采纳,获得10
2秒前
千千发布了新的文献求助10
3秒前
酷波er应助自觉的灵凡采纳,获得10
4秒前
杨华启应助DAISHU采纳,获得20
4秒前
杨华启应助DAISHU采纳,获得20
4秒前
小陈完成签到,获得积分10
5秒前
Ember完成签到 ,获得积分10
6秒前
小二郎应助自由的诗兰采纳,获得10
6秒前
Endless完成签到,获得积分10
6秒前
Forever完成签到,获得积分10
8秒前
想上985完成签到 ,获得积分10
8秒前
gooooood发布了新的文献求助10
8秒前
我花开后百花杀完成签到,获得积分10
8秒前
阿白先生完成签到,获得积分10
8秒前
cjq完成签到,获得积分10
9秒前
打工肥仔应助跨越者采纳,获得10
9秒前
10秒前
10秒前
缓慢的翅膀完成签到,获得积分10
10秒前
DAISHU完成签到,获得积分10
11秒前
momo完成签到,获得积分10
12秒前
12秒前
13秒前
火星上宛秋完成签到 ,获得积分10
13秒前
老仙翁完成签到,获得积分10
13秒前
14秒前
15秒前
领导范儿应助花生糕采纳,获得10
15秒前
16秒前
两句话完成签到 ,获得积分10
16秒前
16秒前
北林完成签到,获得积分10
17秒前
gugukaka发布了新的文献求助30
18秒前
18秒前
英俊的铭应助shxxxin采纳,获得10
18秒前
汉堡包应助qizhang采纳,获得20
18秒前
Amagi发布了新的文献求助10
19秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
AnnualResearch andConsultation Report of Panorama survey and Investment strategy onChinaIndustry 1000
卤化钙钛矿人工突触的研究 1000
Engineering for calcareous sediments : proceedings of the International Conference on Calcareous Sediments, Perth 15-18 March 1988 / edited by R.J. Jewell, D.C. Andrews 1000
Continuing Syntax 1000
Signals, Systems, and Signal Processing 610
2026 Hospital Accreditation Standards 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 化学工程 生物化学 计算机科学 物理 内科学 复合材料 催化作用 物理化学 光电子学 电极 细胞生物学 基因 无机化学
热门帖子
关注 科研通微信公众号,转发送积分 6264752
求助须知:如何正确求助?哪些是违规求助? 8086518
关于积分的说明 16900000
捐赠科研通 5335217
什么是DOI,文献DOI怎么找? 2839625
邀请新用户注册赠送积分活动 1817000
关于科研通互助平台的介绍 1670539