يهدف هذا البحث إلى تصميم نظام كشف فعال لمختلف الاختراقات و عمليات التطفل المعروفة و غير المعروفة التي تتعرض لها أنظمة سكادا بالاعتماد على فكرة سلاسل ماركوف و مفهوم النوافذ الاحتمالية.
This research aims to design
an effective system for detection of various known and unknown intrusion and
snooping operations which are SCADA systems exposed to, depending on the
idea of Markov Chains and the concept of probability windows.
Artificial intelligence review:
Research summary
تلعب أنظمة التحكم الإشرافي وتحصيل البيانات (SCADA) دوراً حيوياً في العمليات والمنشآت الصناعية، ولكنها تتعرض للعديد من التهديدات الأمنية. يهدف البحث إلى تصميم نظام فعال لكشف الاختراقات والتطفلات في أنظمة SCADA باستخدام سلاسل ماركوف والنوافذ الاحتمالية. تعتمد سلاسل ماركوف على كشف التسلسل غير الاعتيادي لحزم البيانات، بينما تساهم النوافذ الاحتمالية في تحسين دقة الكشف من خلال تجميع حالات متعددة ضمن نافذة واحدة. تم اختبار النظام المقترح على شبكة تحكمية وتمت برمجته باستخدام لغة #C. أظهرت النتائج أن النظام قادر على كشف الاختراقات بدقة عالية، مع توصيات بتحسين الأداء باستخدام أنظمة حاسوب عالية الأداء ودمج النظام مع تطبيقات الأندرويد لمراقبة النظام عبر الهاتف المحمول.
Critical review
دراسة نقدية: على الرغم من أن البحث يقدم حلاً مبتكراً لكشف الاختراقات في أنظمة SCADA باستخدام سلاسل ماركوف والنوافذ الاحتمالية، إلا أن هناك بعض النقاط التي يمكن تحسينها. أولاً، قد يكون النظام معقداً من حيث التنفيذ ويتطلب موارد حاسوبية عالية، مما قد يكون غير عملي في بعض البيئات الصناعية. ثانياً، لم يتم التطرق بشكل كافٍ إلى كيفية التعامل مع البيانات الكبيرة والمتنوعة التي قد تتواجد في أنظمة SCADA الحديثة. ثالثاً، يمكن أن يكون هناك حاجة لإجراء اختبارات إضافية على أنواع مختلفة من الشبكات والبروتوكولات لضمان فعالية النظام في جميع السيناريوهات.
Questions related to the research
-
ما هي الفكرة الأساسية وراء استخدام سلاسل ماركوف في كشف الاختراقات؟
تقوم سلاسل ماركوف بكشف التسلسل غير الاعتيادي لحزم البيانات، والذي يمكن أن يشير إلى وجود اختراق أو تطفل في نظام SCADA.
-
كيف تساهم النوافذ الاحتمالية في تحسين دقة الكشف؟
تعمل النوافذ الاحتمالية على تجميع حالات متعددة ضمن نافذة واحدة، مما يساهم في تحسين دقة الكشف من خلال تحليل مجموعة من الحالات كوحدة واحدة بدلاً من تحليل كل حالة على حدة.
-
ما هي التحديات التي قد تواجه تنفيذ النظام المقترح في بيئات صناعية؟
قد يتطلب النظام موارد حاسوبية عالية، مما قد يكون غير عملي في بعض البيئات الصناعية. كما أن التعامل مع البيانات الكبيرة والمتنوعة قد يكون تحدياً إضافياً.
-
ما هي التوصيات المستقبلية لتحسين النظام المقترح؟
يمكن تحسين النظام من خلال استخدام أنظمة حاسوب عالية الأداء ودمجه مع تطبيقات الأندرويد لمراقبة النظام عبر الهاتف المحمول. كما يمكن إجراء اختبارات إضافية على أنواع مختلفة من الشبكات والبروتوكولات لضمان فعالية النظام في جميع السيناريوهات.
References used
Robert Udd, Mikael Asplund, Simin Nadjm-Tehrani, 2016, “Exploiting Bro for Intrusion Detection in a SCADA System”, ACM ISBAN
Ashish K. Uplenchwar, 2015, “Intrusion Detection System (IDS) framework for digital network”, (IJCSIT) VOL.6(4), 3378-3783
Yang, Y, McLaughlin, K, Sezer, S, Littler, T,2014, “Multi- Attribute SCADA-Specific Intrusion Detection System for Power Networks”, IEEE
Event driven embedded systems are one of the essential structures of heterogeneous embedded systems. The difference behavior of hardware and software motivates the usage of high-level system design approaches such as Hardware Software co-design Model
Traffic jam is a serious problem in our life, it causes waste of time and energy, conventional traffic light control system works with a fixed time and fixed cycle. This paper proposes an intelligent traffic light control system with a changeable gre
We performed in this research forecast in the direction of the index
numbers for consumer prices for ( food- clothes and shoes –
education -health- transportation communications - housing water,
electricity, gas and other fuel oils), by using Mark
This paper introduces a system to recognize labels of time plans, where labels are
extracted from time plan. This labels are images, so spatial segmentation is used to extract
images of labels only. Size of images of labels are made same using medi
The main goal of this search is to design maximum solar power batteries charging
system, Maximum power point tracking (MPPT) system is used in the photovoltaic (PV)
system consisting of a buck-boost Direct Current DC/DC converter, which is controll