Design a System to Detect SCADA System Intrusions using Markov Chains and Probability Windowing

تصميم نظام لكشف اختزاقات أنظمة سكادا باستخذام سلاسل ماركوف و النوفذة الاحتمالية

 Publication date 2016
and research's language is العربية
This research aims to design an effective system for detection of various known and unknown intrusion and snooping operations which are SCADA systems exposed to, depending on the idea of Markov Chains and the concept of probability windows.

تلعب أنظمة التحكم الإشرافي وتحصيل البيانات (SCADA) دوراً حيوياً في العمليات والمنشآت الصناعية، ولكنها تتعرض للعديد من التهديدات الأمنية. يهدف البحث إلى تصميم نظام فعال لكشف الاختراقات والتطفلات في أنظمة SCADA باستخدام سلاسل ماركوف والنوافذ الاحتمالية. تعتمد سلاسل ماركوف على كشف التسلسل غير الاعتيادي لحزم البيانات، بينما تساهم النوافذ الاحتمالية في تحسين دقة الكشف من خلال تجميع حالات متعددة ضمن نافذة واحدة. تم اختبار النظام المقترح على شبكة تحكمية وتمت برمجته باستخدام لغة #C. أظهرت النتائج أن النظام قادر على كشف الاختراقات بدقة عالية، مع توصيات بتحسين الأداء باستخدام أنظمة حاسوب عالية الأداء ودمج النظام مع تطبيقات الأندرويد لمراقبة النظام عبر الهاتف المحمول.
دراسة نقدية: على الرغم من أن البحث يقدم حلاً مبتكراً لكشف الاختراقات في أنظمة SCADA باستخدام سلاسل ماركوف والنوافذ الاحتمالية، إلا أن هناك بعض النقاط التي يمكن تحسينها. أولاً، قد يكون النظام معقداً من حيث التنفيذ ويتطلب موارد حاسوبية عالية، مما قد يكون غير عملي في بعض البيئات الصناعية. ثانياً، لم يتم التطرق بشكل كافٍ إلى كيفية التعامل مع البيانات الكبيرة والمتنوعة التي قد تتواجد في أنظمة SCADA الحديثة. ثالثاً، يمكن أن يكون هناك حاجة لإجراء اختبارات إضافية على أنواع مختلفة من الشبكات والبروتوكولات لضمان فعالية النظام في جميع السيناريوهات.
  1. ما هي الفكرة الأساسية وراء استخدام سلاسل ماركوف في كشف الاختراقات؟

    تقوم سلاسل ماركوف بكشف التسلسل غير الاعتيادي لحزم البيانات، والذي يمكن أن يشير إلى وجود اختراق أو تطفل في نظام SCADA.

  2. كيف تساهم النوافذ الاحتمالية في تحسين دقة الكشف؟

    تعمل النوافذ الاحتمالية على تجميع حالات متعددة ضمن نافذة واحدة، مما يساهم في تحسين دقة الكشف من خلال تحليل مجموعة من الحالات كوحدة واحدة بدلاً من تحليل كل حالة على حدة.

  3. ما هي التحديات التي قد تواجه تنفيذ النظام المقترح في بيئات صناعية؟

    قد يتطلب النظام موارد حاسوبية عالية، مما قد يكون غير عملي في بعض البيئات الصناعية. كما أن التعامل مع البيانات الكبيرة والمتنوعة قد يكون تحدياً إضافياً.

  4. ما هي التوصيات المستقبلية لتحسين النظام المقترح؟

    يمكن تحسين النظام من خلال استخدام أنظمة حاسوب عالية الأداء ودمجه مع تطبيقات الأندرويد لمراقبة النظام عبر الهاتف المحمول. كما يمكن إجراء اختبارات إضافية على أنواع مختلفة من الشبكات والبروتوكولات لضمان فعالية النظام في جميع السيناريوهات.

Robert Udd, Mikael Asplund, Simin Nadjm-Tehrani, 2016, “Exploiting Bro for Intrusion Detection in a SCADA System”, ACM ISBAN
Ashish K. Uplenchwar, 2015, “Intrusion Detection System (IDS) framework for digital network”, (IJCSIT) VOL.6(4), 3378-3783
Yang, Y, McLaughlin, K, Sezer, S, Littler, T,2014, “Multi- Attribute SCADA-Specific Intrusion Detection System for Power Networks”, IEEE
