10.3969/j.issn.1671-1122.2017.07.007
基于规则匹配的分布式工控入侵检测系统设计与实现
文章设计了一种基于规则匹配的分布式入侵检测系统(RDIDS),提出了基于规则匹配的入侵检测策略,通过定义网络连接白名单来检测未经授权的非法访问连接,自主分析流量特征并学习相应的判别规则来检测异常的流量变化,提取常态状态下的工控操作功能码序列组成操作规则来判断异常的工控操作,实现对工控系统在网络流量、协议内容、设备操作、设备状态和外部物理感知的全面监测.文章利用各种类型的工控软硬件设备搭建小型工控网络,并在此仿真环境下进行验证及测试,证明RDIDS系统架构及方法具备显著的检测性能.
工业控制系统、入侵检测系统、分布式系统、规则匹配
TP309.1(计算技术、计算机技术)
国家重点研发计划2016YFC1202204;中国科学院国防科技创新基金项目CXJJ-16Z234;北京市科委项目Z161100002616032;高动态导航技术北京市重点实验室开放课题HDN2017102
2017-08-01(万方平台首次上网日期,不代表论文的发表时间)
共7页
45-51