
Учёные Южно-Уральского государственного университета (ЮУрГУ) разработали инновационный способ защиты промышленных систем от кибератак и аппаратных сбоев. Итоги исследования были представлены в материалах Международной конференции по промышленному инжинирингу, применению технологий и производству (ICIEAM).
Промышленные объекты представляют собой комплексные системы, включающие множество компонентов. Например, в установках по очистке воды задействованы десятки датчиков, которые постоянно контролируют такие параметры, как уровень жидкости, давление и химический состав.
Человеку невозможно эффективно отслеживать все эти данные и своевременно замечать отклонения, указывающие на возможный сбой или вредоносное вмешательство в промышленную сеть. Для устранения этой задачи специалисты ЮУрГУ предложили использовать новый способ мониторинга, позволяющий выявлять скрытые угрозы.
В основе решения лежит нейросетевая модель, которая функционирует в два этапа. На первом этапе система «обучается» нормальной работе объекта, анализируя данные всех датчиков в стандартных условиях и создавая эталонное описание типичных состояний.
После завершения обучения модель переходит в режим постоянного наблюдения, сравнивая новые данные с созданной картой. Если показатели резко отличаются от установившейся нормы — например, внезапное падение давления в трубе без технологических причин — нейросеть немедленно предупреждает о наличии аномалии, потенциально представляющей угрозу.
По данным исследователей ЮУрГУ, эффективность их модели была подтверждена высокой точностью и быстродействием: система корректно классифицировала 94% поступающей информации во время испытаний.
Первичное обучение модели на базовых данных о штатной работе занимает примерно 3,5 минуты. «Главное достоинство нашего метода — применение нейросети Кохонена, способной обрабатывать большие объёмы сложносвязанных данных, когда показатели многочисленны и взаимосвязи между ними неочевидны.
Классические методы часто оказываются неспособными справиться с такой масштабностью и сложностью,» — отметил заведующий кафедрой «Защита информации» ЮУрГУ Александр Соколов.