论文部分内容阅读
<正>目前,针对工控网络的安全防护手段主要是传统IT系统防御方法的移植,然而工控系统对实时性的要求和有限的计算与存储资源均对这些防御手段提出了新的要求。入侵检测技术通过对系统内的通信行为进行实时监视、分析并发现可疑行为进行报警,便于安全人员及时采取相应措施。因此,近年来以旁路监听为基础的工控网络流量异常检测得到研究人员的广泛认可。本文将对工控系统入侵检测技术进行深入分析。