{"id":"https://openalex.org/W7118161248","doi":"https://doi.org/10.1109/aiccsa66935.2025.11315222","title":"Anomaly-based Intrusion Detection System for Ethernet/Industrial Protocol (ENIP)","display_name":"Anomaly-based Intrusion Detection System for Ethernet/Industrial Protocol (ENIP)","publication_year":2025,"publication_date":"2025-10-19","ids":{"openalex":"https://openalex.org/W7118161248","doi":"https://doi.org/10.1109/aiccsa66935.2025.11315222"},"language":null,"primary_location":{"id":"doi:10.1109/aiccsa66935.2025.11315222","is_oa":false,"landing_page_url":"https://doi.org/10.1109/aiccsa66935.2025.11315222","pdf_url":null,"source":null,"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"2025 IEEE/ACS 22nd International Conference on Computer Systems and Applications (AICCSA)","raw_type":"proceedings-article"},"type":"conference-paper","indexed_in":["crossref"],"open_access":{"is_oa":false,"oa_status":"closed","oa_url":null,"any_repository_has_fulltext":false},"authorships":[{"author_position":"first","author":{"id":"https://openalex.org/A5121931146","display_name":"Clarisa Grijalva-Lugo","orcid":null},"institutions":[{"id":"https://openalex.org/I138006243","display_name":"University of Arizona","ror":"https://ror.org/03m2x1q45","country_code":"US","type":"education","lineage":["https://openalex.org/I138006243"]}],"countries":["US"],"is_corresponding":false,"raw_author_name":"Clarisa Grijalva-Lugo","raw_affiliation_strings":["The University of Arizona,Electrical and Computer Engineering,Tucson,USA"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"The University of Arizona,Electrical and Computer Engineering,Tucson,USA","institution_ids":["https://openalex.org/I138006243"]}]},{"author_position":"last","author":{"id":"https://openalex.org/A5121924970","display_name":"Salim Hariri","orcid":null},"institutions":[{"id":"https://openalex.org/I138006243","display_name":"University of Arizona","ror":"https://ror.org/03m2x1q45","country_code":"US","type":"education","lineage":["https://openalex.org/I138006243"]}],"countries":["US"],"is_corresponding":false,"raw_author_name":"Salim Hariri","raw_affiliation_strings":["The University of Arizona,Electrical and Computer Engineering,Tucson,USA"],"raw_orcid":null,"affiliations":[{"raw_affiliation_string":"The University of Arizona,Electrical and Computer Engineering,Tucson,USA","institution_ids":["https://openalex.org/I138006243"]}]}],"institutions":[],"countries_distinct_count":1,"institutions_distinct_count":1,"corresponding_author_ids":[],"corresponding_institution_ids":["https://openalex.org/I138006243"],"apc_list":null,"apc_paid":null,"fwci":null,"has_fulltext":false,"cited_by_count":0,"citation_normalized_percentile":null,"cited_by_percentile_year":null,"biblio":{"volume":null,"issue":null,"first_page":"1","last_page":"5"},"is_retracted":false,"is_paratext":false,"is_xpac":false,"primary_topic":{"id":"https://openalex.org/T10917","display_name":"Smart Grid Security and Resilience","score":0.9244999885559082,"subfield":{"id":"https://openalex.org/subfields/2207","display_name":"Control and Systems Engineering"},"field":{"id":"https://openalex.org/fields/22","display_name":"Engineering"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},"topics":[{"id":"https://openalex.org/T10917","display_name":"Smart Grid Security and Resilience","score":0.9244999885559082,"subfield":{"id":"https://openalex.org/subfields/2207","display_name":"Control and Systems Engineering"},"field":{"id":"https://openalex.org/fields/22","display_name":"Engineering"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T10400","display_name":"Network Security and Intrusion Detection","score":0.022600000724196434,"subfield":{"id":"https://openalex.org/subfields/1705","display_name":"Computer Networks and Communications"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T11598","display_name":"Internet Traffic Analysis and Secure E-voting","score":0.005100000184029341,"subfield":{"id":"https://openalex.org/subfields/1702","display_name":"Artificial Intelligence"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}}],"keywords":[{"id":"https://openalex.org/keywords/intrusion-detection-system","display_name":"Intrusion detection system","score":0.7164000272750854},{"id":"https://openalex.org/keywords/testbed","display_name":"Testbed","score":0.6388000249862671},{"id":"https://openalex.org/keywords/protocol","display_name":"Protocol (science)","score":0.6085000038146973},{"id":"https://openalex.org/keywords/industrial-control-system","display_name":"Industrial control system","score":0.5900999903678894},{"id":"https://openalex.org/keywords/ethernet","display_name":"Ethernet","score":0.5490000247955322},{"id":"https://openalex.org/keywords/workstation","display_name":"Workstation","score":0.5199999809265137},{"id":"https://openalex.org/keywords/authentication","display_name":"Authentication (law)","score":0.42089998722076416},{"id":"https://openalex.org/keywords/local-area-network","display_name":"Local area network","score":0.41510000824928284},{"id":"https://openalex.org/keywords/authentication-protocol","display_name":"Authentication protocol","score":0.4097999930381775}],"concepts":[{"id":"https://openalex.org/C35525427","wikidata":"https://www.wikidata.org/wiki/Q745881","display_name":"Intrusion detection system","level":2,"score":0.7164000272750854},{"id":"https://openalex.org/C31395832","wikidata":"https://www.wikidata.org/wiki/Q1318674","display_name":"Testbed","level":2,"score":0.6388000249862671},{"id":"https://openalex.org/C41008148","wikidata":"https://www.wikidata.org/wiki/Q21198","display_name":"Computer science","level":0,"score":0.6087999939918518},{"id":"https://openalex.org/C2780385302","wikidata":"https://www.wikidata.org/wiki/Q367158","display_name":"Protocol (science)","level":3,"score":0.6085000038146973},{"id":"https://openalex.org/C40071531","wikidata":"https://www.wikidata.org/wiki/Q2513962","display_name":"Industrial control system","level":3,"score":0.5900999903678894},{"id":"https://openalex.org/C172173386","wikidata":"https://www.wikidata.org/wiki/Q79984","display_name":"Ethernet","level":2,"score":0.5490000247955322},{"id":"https://openalex.org/C67953723","wikidata":"https://www.wikidata.org/wiki/Q192525","display_name":"Workstation","level":2,"score":0.5199999809265137},{"id":"https://openalex.org/C31258907","wikidata":"https://www.wikidata.org/wiki/Q1301371","display_name":"Computer network","level":1,"score":0.48579999804496765},{"id":"https://openalex.org/C148417208","wikidata":"https://www.wikidata.org/wiki/Q4825882","display_name":"Authentication (law)","level":2,"score":0.42089998722076416},{"id":"https://openalex.org/C149635348","wikidata":"https://www.wikidata.org/wiki/Q193040","display_name":"Embedded system","level":1,"score":0.41769999265670776},{"id":"https://openalex.org/C137471899","wikidata":"https://www.wikidata.org/wiki/Q11381","display_name":"Local area network","level":2,"score":0.41510000824928284},{"id":"https://openalex.org/C21564112","wikidata":"https://www.wikidata.org/wiki/Q4825885","display_name":"Authentication protocol","level":3,"score":0.4097999930381775},{"id":"https://openalex.org/C12269588","wikidata":"https://www.wikidata.org/wiki/Q132364","display_name":"Communications protocol","level":2,"score":0.36890000104904175},{"id":"https://openalex.org/C93996380","wikidata":"https://www.wikidata.org/wiki/Q44127","display_name":"Server","level":2,"score":0.33889999985694885},{"id":"https://openalex.org/C79403827","wikidata":"https://www.wikidata.org/wiki/Q3988","display_name":"Real-time computing","level":1,"score":0.32429999113082886},{"id":"https://openalex.org/C65567647","wikidata":"https://www.wikidata.org/wiki/Q81414","display_name":"Internet protocol suite","level":3,"score":0.3100000023841858},{"id":"https://openalex.org/C182590292","wikidata":"https://www.wikidata.org/wiki/Q989632","display_name":"Network security","level":2,"score":0.3084000051021576},{"id":"https://openalex.org/C33588617","wikidata":"https://www.wikidata.org/wiki/Q8803","display_name":"Transmission Control Protocol","level":3,"score":0.30239999294281006},{"id":"https://openalex.org/C38652104","wikidata":"https://www.wikidata.org/wiki/Q3510521","display_name":"Computer security","level":1,"score":0.28360000252723694},{"id":"https://openalex.org/C10511746","wikidata":"https://www.wikidata.org/wiki/Q899388","display_name":"Data security","level":3,"score":0.27730000019073486},{"id":"https://openalex.org/C207850805","wikidata":"https://www.wikidata.org/wiki/Q269608","display_name":"Reverse engineering","level":2,"score":0.2621999979019165},{"id":"https://openalex.org/C35341882","wikidata":"https://www.wikidata.org/wiki/Q8795","display_name":"Internet Protocol","level":3,"score":0.25999999046325684},{"id":"https://openalex.org/C133112747","wikidata":"https://www.wikidata.org/wiki/Q7251931","display_name":"Protocol analysis","level":2,"score":0.25920000672340393},{"id":"https://openalex.org/C739882","wikidata":"https://www.wikidata.org/wiki/Q3560506","display_name":"Anomaly detection","level":2,"score":0.2583000063896179},{"id":"https://openalex.org/C557945733","wikidata":"https://www.wikidata.org/wiki/Q389772","display_name":"Data transmission","level":2,"score":0.2533999979496002},{"id":"https://openalex.org/C90936777","wikidata":"https://www.wikidata.org/wiki/Q917189","display_name":"Host-based intrusion detection system","level":4,"score":0.25279998779296875}],"mesh":[],"locations_count":1,"locations":[{"id":"doi:10.1109/aiccsa66935.2025.11315222","is_oa":false,"landing_page_url":"https://doi.org/10.1109/aiccsa66935.2025.11315222","pdf_url":null,"source":null,"license":null,"license_id":null,"version":"publishedVersion","is_accepted":true,"is_published":true,"raw_source_name":"2025 IEEE/ACS 22nd International Conference on Computer Systems and Applications (AICCSA)","raw_type":"proceedings-article"}],"best_oa_location":null,"sustainable_development_goals":[{"id":"https://metadata.un.org/sdg/9","score":0.682065486907959,"display_name":"Industry, innovation and infrastructure"}],"awards":[],"funders":[],"has_content":{"pdf":false,"grobid_xml":false},"content_urls":null,"referenced_works_count":12,"referenced_works":["https://openalex.org/W2009429512","https://openalex.org/W2501174258","https://openalex.org/W2523889590","https://openalex.org/W2978749877","https://openalex.org/W2995786419","https://openalex.org/W3022595769","https://openalex.org/W3098714061","https://openalex.org/W3130855572","https://openalex.org/W4281609751","https://openalex.org/W4285357177","https://openalex.org/W4285409167","https://openalex.org/W4386881452"],"related_works":[],"abstract_inverted_index":{"Industrial":[0,77],"control":[1],"systems":[2],"(ICS)":[3],"are":[4],"essential":[5],"to":[6,25,80,113,161],"industrial":[7],"applications":[8],"and":[9,16,28,89,109,116,151,164],"national":[10],"critical":[11],"infrastructures":[12],"(e.g.,":[13],"power,":[14],"gas,":[15],"water":[17],"grids,":[18],"financial":[19],"networks,":[20,73],"etc.).":[21],"ICSs":[22],"networks":[23,35],"used":[24,69],"be":[26],"isolated":[27],"based":[29],"on":[30],"serial":[31],"communication,":[32],"modern":[33],"ICS":[34,59,72,128],"now":[36],"commonly":[37],"use":[38],"Ethernet,":[39],"reducing":[40],"costs":[41],"but":[42,82],"significantly":[43],"increasing":[44],"their":[45],"attack":[46,63],"surface.":[47],"In":[48],"the":[49,75,131],"first":[50],"half":[51],"of":[52,58,133,142],"2024":[53],"alone,":[54],"nearly":[55],"$25":[56],"\\%$":[57],"engineering":[60],"workstations":[61],"reported":[62],"attempts.":[64],"EtherNet/IP":[65],"(ENIP),":[66],"a":[67,140],"widely":[68],"protocol":[70,105],"in":[71],"adapts":[74],"Common":[76],"Protocol":[78],"(CIP)":[79],"Ethernet":[81],"lacks":[83],"built-in":[84],"security":[85],"features":[86],"like":[87],"authentication":[88],"encryption.":[90],"This":[91],"paper":[92],"presents":[93],"an":[94,127],"anomaly-based":[95],"intrusion":[96],"detection":[97],"system":[98,136,156],"(IDS)":[99],"for":[100],"ENIP.":[101],"Our":[102],"approach":[103],"models":[104],"behavior":[106],"using":[107,123],"n-grams":[108],"applies":[110],"machine":[111],"learning":[112],"detect":[114],"anomalies":[115,158],"classify":[117],"attacks.":[118],"We":[119],"evaluated":[120],"our":[121,155],"method":[122],"data":[124,145],"collected":[125],"from":[126],"testbed":[129],"at":[130],"University":[132],"Arizona.":[134],"The":[135],"was":[137],"tested":[138],"against":[139],"range":[141],"attacks,":[143],"including":[144],"injection,":[146],"I/O":[147],"force,":[148],"program":[149],"download,":[150],"denial-of-service.":[152],"Results":[153],"show":[154],"detects":[157],"with":[159,167],"up":[160],"99%":[162],"accuracy":[163],"classifies":[165],"attacks":[166],"83%":[168],"accuracy.":[169]},"counts_by_year":[],"updated_date":"2026-07-14T23:27:15.235271","created_date":"2026-01-05T00:00:00"}
