工业控制系统IDS技术综述

第九届中国传感器网络学术会议(CWSN2015)——随着工业控制系统的逐渐开放,暴露出严重的脆弱性问题.入侵检测作为重要的安全防御措施,根据误用和行为检测,可及时发现可能或潜在的入侵行为.首先介绍了工业控制系统的系统架构及特性,并对工业控制系统的安全理念进行阐释.其次依据工业控制系统的特性,给出了对工控IDS的需求和解释.再次基于检测对象角度,从流量检测、协议检测、设备状态检测3个方面,对现有的工控入侵检测技术、算法进行了分类及详细的分析.最后,从检测性能指标、检测技术、检测架构3个方面,对整个工控入侵检测系统的研究趋势进行了展望.


关键词: 工业控制系统 入侵检测系统 流量检测 协议检测 第九届中国传感器网络学术会议(CWSN2015)

主讲人:杨安 机构:物联网信息安全技术北京市重点实验室(中国科学院信息工程研究所)

时长:0:16:46 年代:2015年