论文部分内容阅读
针对工业控制系统所遭受的隐蔽攻击,提出一种面向工业控制过程的入侵检测方法。该方法关注被控物理系统的状态变化,在旧有的安全报警机制无法发现攻击的前提下,将入侵检测问题抽象成被控对象状态变化检测的最优停止问题。通过对非参量累积和CUSUM算法中的偏移常数进行自适应的取值优化,进一步缩短了工业控制过程的检测延迟。仿真实验表明,该方法能够及时发现攻击者对传感器观测数据的篡改,有效避免了被控系统受到物理破坏。