首页 期刊 通信技术 基于白名单机制的工控分级入侵检测算法 【正文】

基于白名单机制的工控分级入侵检测算法

作者:严彪; 尹丽波; 应欢; 孙玉砚; 陈新; 孙利民 中国科学院信息工程研究所物联网安全技术北京市重点实验室; 北京100093; 中国科学院大学网络空间安全学院; 北京100049; 国家工业信息安全发展研究中心; 北京100040; 中国电力科学研究院有限公司; 北京100192
工业控制网络   入侵检测   分级白名单检测   规则生成  

摘要:针对工业控制系统网络拓扑和工控业务的行为模式,设计了一种基于白名单机制的工业控制网络分级入侵检测算法,从网络实体、工控操作以及工控操作流程三个方面分别建立白名单规则,然后结合对应的算法进行入侵检测。同时,根据不同类型白名单各自的特点,给出了相应的白名单生成算法,增强了系统的可用性和移植性。实验表明,提出的算法能够准确检测工控网络的各种攻击和异常。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

学术咨询 免费咨询 杂志订阅