重新审视工业控制系统中的异常检测:旨在区分攻击与故障
密码学与安全
2020-05-04 v1 网络与互联网体系结构
摘要
在工业控制系统(ICS)中,其由传感器、执行器与控制器构成的复杂网络已引发对关键基础设施和工业生产单元的安全担忧。本观点论文致力于发起关于能够区分攻击与故障的设计算法的讨论。大多数已提出的异常检测机制由于故障引起的异常而无法区分攻击与异常。我们基于在信息物理系统(CPS)安全研究中的经验,论证了解决这一重要问题的必要性。首先,我们通过从经济与心理层面的研究及访谈分析进行动机说明。随后指出了主要挑战。进一步地,我们提出了多个方法方向,并辅以来自ICS系统的恰当推理与示例。
引用
@article{arxiv.2005.00325,
title = {Revisiting Anomaly Detection in ICS: Aimed at Segregation of Attacks and Faults},
author = {Chuadhry Mujeeb Ahmed and Jay Prakash and Jianying Zhou},
journal= {arXiv preprint arXiv:2005.00325},
year = {2020}
}