隨著工業(yè)控制系統(tǒng)數(shù)字化和智能化轉(zhuǎn)型的推進(jìn),信息網(wǎng)絡(luò)技術(shù)與物理控制系統(tǒng)傳統(tǒng)業(yè)務(wù)之間的融合日益加深。在各類(lèi)業(yè)務(wù)頻繁交互的背景下,海量傳感器及執(zhí)行器設(shè)備泛在接入,系統(tǒng)邊界網(wǎng)絡(luò)呈現(xiàn)出分布廣泛、無(wú)人值守、物理保護(hù)措施薄弱的特點(diǎn),為攻擊者提供了以非授權(quán)接入設(shè)備為侵入方式的物理入侵攻擊途徑。攻擊者可利用靜默性入侵設(shè)備長(zhǎng)期潛伏在系統(tǒng)中實(shí)施信息竊取,對(duì)工業(yè)控制系統(tǒng)造成極大的安全威脅。本文通過(guò)分析工業(yè)控制系統(tǒng)安全威脅案例和演變趨勢(shì),提出了物理入侵攻擊威脅及其模型,對(duì)比了物理入侵設(shè)備的檢測(cè)方法,探討了該領(lǐng)域面臨的挑戰(zhàn)難題和未來(lái)的研究方向。