来自医疗废物焚烧炉的SCADA流量捕获数据集,其中注入了网络攻击
Basheer Al-Duwairi1, Ahmed Shatnawi1, Ahmad Al-Hammouri1,2
1Department of Network Engineering & Security, Jordan University of Science and Technology, P.O. Box 3030, Irbid 22110, Jordan.
Data in brief
|December 16, 2025
概括
本研究提供了来自医疗废物焚烧炉监督控制和数据采集 (SCADA) 系统的网络流量数据. 该数据集包括用于工业控制系统 (ICS) 网络安全研究的正常操作和模拟网络攻击.
科学领域:
- 网络安全 网络安全
- 工业控制系统 (ICS) 是指工业控制系统.
- 网络流量分析 网络流量分析
背景情况:
- 监督控制和数据采集 (SCADA) 系统对于工业运营至关重要.
- 在关键基础设施 (如医疗废物焚烧) 中,确保SCADA系统的安全至关重要.
- 对于SCADA网络流量,存在有限的公开可用的数据集,特别是在模拟网络攻击的情况下.
研究的目的:
- 从SCADA系统中捕获网络流量的新型数据集.
- 包括正常运营流量和合成生成的网络攻击流量.
- 支持工业控制系统 (ICS) 网络安全和入侵检测系统 (IDS) 评估方面的研究.
主要方法:
- 从西门子S7-1500/ET200MP SCADA系统收集了14个每日数据包捕获文件 (超过1900万个数据包).
- 使用Wireshark在人机界面 (HMI) 上捕获流量,重点关注OPC和PROFINET协议.
- 创建了八个攻击注入的流量捕获模拟Man-in-the-Middle,重播,命令泛滥,和其他网络攻击.
主要成果:
- 建立了一个全面的数据集,详细介绍了正常的SCADA网络行为.
- 模拟的网络攻击流量被成功注入,覆盖了各种攻击向量.
- 该数据集为ICS.中的网络安全措施的测试提供了一个现实的环境.
结论:
- 这一数据集是SCADA环境中网络安全研究的宝贵资源.
- 它可以分析正常的SCADA流量模式,并评估入侵检测系统 (IDS).
- 这项工作有助于提高关键工业控制系统的安全状况.
