摘 要:隨著工業(yè)網(wǎng)絡(luò)和互聯(lián)網(wǎng)的不斷融合,工業(yè)控制信息系統(tǒng)面臨著傳統(tǒng)網(wǎng)絡(luò)攻擊的威脅。文中闡述了當前工業(yè)控制系統(tǒng)的安全現(xiàn)狀和工業(yè)入侵檢測系統(tǒng)的發(fā)展,對各種入侵檢測技術(shù)特點進行了分析對比,提出了一種基于流量特征的入侵檢測技術(shù)。基于工控系統(tǒng)的周期性特點,通過數(shù)據(jù)包預處理、設(shè)置上線和下線閾值等步驟,檢測出異常數(shù)據(jù),并提出了多設(shè)備間的檢測方法,提高了檢測準確性和效率。