Key points are not available for this paper at this time.
La complexité accrue et l'interconnexion des systèmes de Contrôle de Supervision et d'Acquisition de Données (SCADA) dans les réseaux intelligents pourraient signifier une plus grande vulnérabilité aux attaquants malveillants. Les systèmes SCADA avec une infrastructure de communication héritée présentent des vulnérabilités inhérentes en matière de cybersécurité, car ces systèmes ont été initialement conçus avec peu de considération pour les menaces cybernétiques. Afin d'améliorer la cybersécurité des réseaux SCADA, cet article présente un système de détection d'intrusion (IDS) basé sur des règles utilisant une méthode d'Inspection Profonde de Paquets (DPI), qui inclut des approches basées sur des signatures et des modèles adaptées aux systèmes SCADA. Les règles basées sur des signatures proposées peuvent détecter avec précision plusieurs attaques malveillantes ou suspectes connues. De plus, la détection basée sur un modèle est proposée comme méthode complémentaire pour détecter des attaques inconnues. Enfin, les approches de détection d'intrusion proposées pour les réseaux SCADA sont mises en œuvre et vérifiées via des règles Snort.
Yang et al. (mar,) ont étudié cette question.