计算机研究与发展 ›› 2016, Vol. 53 ›› Issue (9): 2039-2054.doi: 10.7544/issn1000-1239.2016.20150465
杨安1,2,孙利民1,王小山1,2,石志强1
Yang An1,2, Sun Limin1, Wang Xiaoshan1,2, Shi Zhiqiang1
摘要: 随着工业控制系统(industrial control systems, ICS)的逐渐开放,暴露出严重的脆弱性问题.入侵检测作为重要的安全防御措施,根据误用和行为检测,可及时发现可能或潜在的入侵行为.首先,介绍了ICS的系统架构及特性,并对ICS的安全理念进行阐释;其次,依据ICS的特性,给出了对工业控制入侵检测系统(intrusion detection system, IDS)(简写为ICS IDS)的需求和解释;再次,基于检测对象角度,从流量检测、协议检测、设备状态检测3个方面,对现有的ICS IDS技术、算法进行了分类及详细的分析;最后,从检测性能指标、检测技术、检测架构3个方面,对整个ICS IDS的研究趋势进行了展望.
中图分类号: