工业信息物理系统 (ICPS) 通过基于边缘传感器网络收集的“物理”数据控制流程来管理关键基础设施。普适计算和通信技术的最新创新促使高度互联的系统快速集成到 ICPS。因此,不再遵循气隙提供的“隐蔽安全”原则。随着 ICPS 中的互联性增加,攻击面也在增加。工业漏洞评估报告显示,由于这种转变,出现了各种新的漏洞。虽然目前已有这方面的调查,但关于这些报告的结果却很少提及。虽然这些报告显示,最常被利用的漏洞是由于边界保护薄弱造成的,但这些漏洞也是由于安全策略有限或定义不明确而发生的。然而,目前的文献主要关注入侵检测系统 (IDS)、网络流量分析 (NTA) 方法或异常检测技术。因此,找到这些报告中提到的问题的解决方案相对困难。我们通过从网络安全角度定义和审查 ICPS 来弥补这一差距。具体来说,我们提出了多维自适应攻击分类法,并将其用于评估现实生活中的 ICPS 网络事件。最后,我们找出了普遍的缺点,并强调了现有文献中存在差距的点,同时确定了未来的研究方向。
主要关键词