SWAT数据集是用于工业控制系统(ICS)安全研究的一个重要数据集。它模拟了一个水处理厂的工业控制系统,并记录了在该系统中发生的各种操作和事件。这个数据集主要用于评估和开发工业控制系统的安全解决方案,以及研究工控系统中可能存在的攻击和漏洞。
SWAT数据集的来源和详细信息包含在以下几个文献中:
- “A Data-Driven Approach for Developing Cyber-Physical Attack Signatures”(作者:A. Aly, A. Rinaldi, and M. C. Y. Niamut,2018年)
- “Securing water treatment facilities: A case study and open problems”(作者:B. Saldaña, S. Wicker, J. Rivera, D. Kira, and T. Yardley,2018年)
这个数据集的具体信息和结构可能因发布版本而有所不同,但通常它包含以下内容:
- 数据记录: SWAT数据集记录了在水处理厂的工业控制系统中发生的各种操作和事件。这些记录可以是传感器读数、控制指令、设备状态变化等。
- 时间戳: 每个事件都有一个时间戳,记录了事件发生的确切时间。
- 事件类型: 记录了事件的类型,包括正常操作、异常操作、攻击等。
- 操作参数: 对于控制操作,记录了相关参数的值,例如阀门状态、泵的转速等。
- 设备状态: 记录了与设备相关的状态信息,例如设备的开关状态、传感器的读数等。
- 网络通信: 如果适用,可能还包括了网络通信数据,例如Modbus通信报文等。
SWAT数据集被广泛用于工业控制系统安全领域的研究和实验,它提供了一个真实且具有挑战性的数据集,可以帮助研究人员了解工业控制系统中的威胁和漏洞,以及评估安全解决方案的有效性。