摘要

本发明提供一种针对多类恶意攻击的工业信息物理系统安全检测方法,建立被控物理对象的统一的攻击模型,将被控物理对象和可能遭受多类恶意攻击的通信网络视为一个由网络层和物理层构成的组合对象;根据组合对象的数学模型发生变化定义ICPS的安全模态和非安全模态;利用ICPS在所述安全模态下的运行数据,计算安全模态的指示变量的基准值;以固定检测周期在线计算当前检测时刻的指示变量,量化当前检测时刻的指示变量与所述基准值的差异得到二者差值,根据差值检测结果确定ICPS受到攻击或发出安全信号。克服现有安全检测方法只能检测单一类型网络攻击、且不能满足以跟踪控制为目的安全检测需求缺陷。