摘要
信息物理系统(CPSs)的入侵检测与识别是工业、民生各系统深度网络化、信息化、智能化背景下衍生出的信息安全共性问题。在广泛调研大量国内外文献的基础上,针对CPSs的网络攻击,提出攻击识别的必要性,并综述了基于入侵检测的CPSs攻击识别的研究现状。首先,针对单一网络攻击,阐述并总结了基于入侵检测的攻击类型识别技术的研究意义和研究现状;其次,针对复杂隐身攻击,阐述并总结了复杂协同网络攻击下的攻击路径识别的研究现状;再次,针对数据注入式攻击,探讨并总结了集检测、位置识别和数据恢复于一体的攻击识别的优势和研究现状;最后,总结并探讨了基于入侵检测的CPSs攻击识别的现存若干问题,并对未来可能的研究发展趋势进行了展望。
- 单位