基于前缀树的工控入侵检测算法
2021-05-13林幼玲朱林全李扬邢镔陈彦如
现代计算机 2021年8期
林幼玲,朱林全,李扬,邢镔,4,陈彦如
(1.四川大学计算机学院,成都610065;2.重庆工业大数据创新中心有限公司,重庆400707;3.西南通信研究所保密通信重点实验室,成都610041;4.工业大数据应用技术国家工程实验室,北京100043)
0 引言
随着信息技术的发展及提高,传统工业也逐渐向智能生产和智能工厂转型,各种工业设备、传感器等都成为了工业网络中的一部分。这使得原本较为封闭的工业环境渐渐被打破,各种业务系统相互协作,数据在不同的系统、平台间流动。然而,由于工业网络中的对象直接连接到不安全的互联网上,设备很容易遭到攻击者的入侵。工业控制系统作为基础设施的重要组成部分,一旦遭受网络攻击,会造成财产损失、人员伤亡等严重后果。同时,由于工业网络中设备的资源和能量均有限,无法支持传统或复杂的智能决策支持系统的运行。因此,使用入侵检测系统来检测工业物联网中工业控制系统的入侵是十分有必要的。
入侵检测系统主要用于检查网络的状态和行为,当检测到入侵时,会出发警报。入侵检测系统主要有四种类型。第一种是基于签名的入侵检测系统,它记录了入侵检测系统应该检测到的每种类型的攻击的特征,当可疑行为与特征相匹配时,则被识别为入侵行为。这种方式可以高效地检测入侵,具有较高的准确率,但只能检测已知的入侵。第二种是基于异常的入侵检测系统,其需要先收集系统正常行为的数据,然后确定一个阈值,若可疑行为超过该阈值,则发出警报。……
登录APP查看全文
