面向工业控制系统的标识密码认证技术研究

来源 :东北大学 | 被引量 : 0次 | 上传用户:yanyiblue
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着智能制造技术的不断发展,传统的工业控制系统和互联网的融合度越来越高,让工业控制系统的信息安全问题也越来越严重。在工业控制系统的结构体系中,现场设备层中的数据最为重要,PLC(Programmable Logic Controller,可编程逻辑控制器)作为该层次的核心设备面临的安全形势更加严峻。但是在传统的控制系统中PLC控制器处于整个系统的最底层,在应用场景中几乎没有任何安全防护措施,很容易遭到外来人员的攻击,进而泄露系统的数据信息,因此迫切地需要研究和完善工业场景中的身份认证技术,提高工业控制系统的安全防护能力。针对上述问题,本文首先利用OpenSSL中的引擎机制向SSL密码库中添加基于身份标识的数字签名算法,并根据该标识密码算法对SSL/TLS握手协议进行改进。利用改进后的握手协议和工业控制系统的结构体系设计了适用于工业控制系统的身份认证方案。并对认证方案中关键功能进行了分块设计与实现,包括密钥生成模块、数字签名生成模块和数字签名验签模块。然后,根据自主研制的可信PLC设备的整体设计,实现了可信PLC设备的功能调用。结合可信PLC设备对整个身份认证系统进行了设计,包括整体的结构模型设计和各个功能的分块模型设计。最后基于改进后的握手协议和认证系统的硬件设备实现了认证系统的安全通信过程。最后,建立测试环境,对改进后的安全协议进行实现,测试并分析了身份认证系统的可行性和安全性。本文以实验室自主研发的安全设备为背景,对传统的SSL/TLS握手协议进行了改进,并基于改进后的安全协议设计了适用于工业控制系统的身份认证方案,实现了系统中设备间的身份认证过程,可以防止非法外来人员入侵控制系统,保护系统的敏感资源,为工业控制系统的提供一定的安全防护功能。同时改进后的安全协议简化了认证步骤,省去了数字证书的认证部分,减少了系统的维护量,提高了系统的认证效率。
其他文献
由于肺癌的临床表现复杂多样、但其恶化速度却十分惊人,所以肺癌的早期诊断有着重大意义。传统的基于图像处理技术的肺癌诊断方法,主要依靠基于医生经验的手工特征,如灰度、纹理等来实现,无法利用结节的视觉特征区分其与血管等其他组织,往往无法取得较高的准确率。近年来,随着深度学习的迅猛发展和有标注医学图像数据的骤增,将深度学习算法应用到计算机诊断技术中已经是大势所趋。为了减少肺结节的漏检和错诊,提高肺癌诊疗的
学位
随着全景技术的发展以及深度学习技术的广泛应用,全景图像的目标检测与人工智能方法相结合成为极具发展前景的一种视觉应用场景。同时,有效的深度学习网络模型为各行各业的人工智能研究提供了理论依据,极大地促进了互联网公司(如百度自动驾驶部门)、车企(如特斯拉公司)等机构基于学习架构构建无人自治系统的研究与应用。全景环境下道路目标的准确检测能够作为自动驾驶的基本感知能力,保证驾驶的安全性,是实现L5级无人驾驶
学位
经过半个多世纪的发展,机器人技术已经对人类的生产和生活方式产生了深远影响,并成为衡量一个国家科技创新和高端制造业水平的重要标志。新的社会发展趋势表明:未来新一代机器人系统将从更多的方面模仿人,尤其是,机器人与人之间应更多地表现出一种和谐共存、优势互补的合作伙伴关系,即:与人共融是新一代机器人系统的最本质特征。为了实现机器人与人共融,需要机器人能够感知交互者身份,进而与人自然交互。因此,机器人准确感
学位
目前,无人驾驶、机器人、增强现实等行业正在快速发展,对于机器人等智能设备来说,能准确的获取自身位置并感受周围环境具有非常重要的意义。同时定位与建图(SLAM)正是解决这一问题的关键技术。机器人通常需要工作于复杂的环境之下。其中,动态环境是影响机器人SLAM的重要因素之一。在动态环境下,机器人等无人设备的定位会受到动态因素的严重干扰,以致于经常出现定位失准的现象。同时,如何建立可以帮助机器人进行导航
学位
石油属于全球重要的战略资源,其需求量日益增大,国家经济的发展离不开它。由于石油具有易燃的属性,极易引发火灾、爆炸,给人民生命财产造成巨大的损失。因此,石油储运的消防工作至关重要。油库负责接收、存储和发放原油或成品油,主要由油罐区和泵房区组成,对油罐区和泵房区进行火情检测是保证油库消防安全的必要手段。近年来,随着计算机和现代通信技术的引入,油库消防设施的自动化和智能化水平显著提高,然而,目前油库火情
学位
工业机械设备的稳定运行是确保企业生产活动正常进行的关键因素。在机械设备中,滚动轴承是应用最为广泛的零部件之一,但同时也是机械设备中的故障多发零部件。如果轴承故障得不到及时的诊断与检修,不仅使企业不能完成正常的生产任务,甚至会影响设备使用寿命,造成财产损失及人员伤亡等灾难性的后果。因此,对滚动轴承故障状态进行早期诊断十分必要,且有重大的实际应用价值及理论研究意义。目前,经验模态分解(EMD)算法和最
学位
随着信息技术的发展和网络设备的普及,互联网已经成为了人们获取信息的主要渠道,尤其是随着互联网的商业应用不断扩大和普及,商业服务互联网日趋成熟。另一方面,随着互联网商业用户的不断增加及用户对服务质量要求不断提高,网络中数据量急剧增加,“信息过载”问题日趋严重。门户网站和信息检索工具的负荷越来越大,处理能力受到了极大的挑战,尤其是当用户不能清晰地描述他所需的信息时,上述的两种技术均无法有效处理用户个性
学位
作为高层建筑和许多公共设施中必不可少的特种设备,电梯的安全可靠运行与人民生命财产安全息息相关。近年来,我国的电梯数量呈现爆发式增长,而电梯事故也屡见报端。电梯维保旨在通过适当的干预措施,使电梯系统和设备得以安全、持续、稳定的运行。维保策略及实施的好坏对电梯运行质量和使用寿命具有极为重要的影响,是确保电梯安全高质运行的关键因素之一。目前,电梯维保采用的是定期维保模式,其维保计划的制定和实施完全基于时
学位
依赖动物传粉的作物,传粉者不足会限制其结实。罗汉果(Siraitia grosvenorii)是葫芦科(Cucurbitaceae)罗汉果属的雌雄异株藤本植物;其果实具有重要的药用价值,在我国广西等地种植并主要依赖人工授粉。为利用自然访花昆虫传粉,我们调查和研究了罗汉果的传粉系统。本研究的野外群体在广西桂林永福龙江乡,我们观察、测量了开花动态、花部特征、花气味成分、传粉昆虫多样性及其传粉效率等。罗
学位
钢铁工业是国民支柱产业,其生产过程消耗大量的煤炭和铁矿石等矿产资源。这些矿产资源大多以散货原料形式由大型散货船舶海运至钢铁企业。原料码头及料场是原料卸载及存储等原料输入过程中的重要物流节点,而泊位和料位资源是这些节点中重要的作业资源,因此在原料物流作业过程中,对其进行科学合理的调度与分配,可以提高钢铁原料码头的作业效率、降低物流成本,并确保安全稳定地为生产车间提供原料,对钢铁企业的原料输入物流过程
学位