监控和数据采集(SCADA)系统是攻击者的诱人目标,因为它们为攻击由SCADA系统控制的关键基础结构(CI)系统提供了途径。最终,对任何系统的攻击都会利用系统组件中某些不希望的(恶意或意外)功能。不幸的是,在系统的每个组件中消除不希望的功能绝非现实。本文的贡献是一种用于保护SCADA系统的新颖体系结构,该体系结构保证“将检测到对SCADA系统的部署配置或设计配置的任何恶意修改”,即使SCADA系统组件中可能存在不需要的功能。