在楼宇自动化体系中,入侵防御管理单元能够在检测网络通信流量过程中发现异常行为并予以防御动作,它的防御流程如下:首先SPUA单元会检测到楼宇自动化系统异常行为并通知给SPUB单元,然后A、B两单元之间会建立相互连接的安全链,并通过楼宇自动化中的Chanage-Response(询问—回复)机制来实现交流,确保SPU系统双单元都能拥有共同的共享密钥,由此也省略了交换会话密钥的繁琐过程,而是以密钥加密的方式来完成后续通信过程,如图所示。
图中,当会话建立后,SPUA单元会发送一个Alert代码给SPUB单元并通知所检测到的异常状况。当B收到代码信息以后就会开始实施具体防御措施,例如切断受限网络的通信功能以帮助A单元解决网络安全威胁。