Аннотация:
Мониторинг информационной и функциональной безопасности киберфизических систем представляет собой комплексную задачу по работе с угрозами безопасности, а также технологическими сбоями и отказами, осложнёнными разнородностью промышленных сетевых устройств и протоколов, количеством данных, скоростью их поступления. Эффективное функционирование современных киберфизических систем невозможно без применения методов искусственного интеллекта в процессах автоматического сбора, анализа и хранения данных о работе таких систем. Для целей выявления нарушений безопасности предлагается использовать временные ряды, составленные из параметров функционирования системы и отражающие состояние в дискретный момент времени. Выбор каналов мониторинга обосновывается возможностью предсказания по вышеуказанным каналам заранее смоделированных деструктивных воздействий. Таким образом, предлагаемый метод обнаружения изменений на основе анализа временных рядов является гибким подходом обеспечения безопасности, поскольку не требуется знать природу вредоносного кода или несанкционированного физического воздействия.