SCADA系统安全认证协议及实施方法研究

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:liuyw0825
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据采集与监视控制系统(Supervisory Control And Data Acquisition,SCADA)是工业控制系统的核心,被用于实时收集现场数据,并实现对分散的现场设备的.监控。SCADA系统中节点分布比较分散,且通信过程缺乏认证及安全措施,因此极易成为黑客的目标。攻击者通过伪造、篡改、重放指令,能够实现对系统的破坏。-本文在分析研究SCADA系统特征及Modbus/TCP工控以太网协议安全缺陷的基础上,基于密码学技术设计实现一种安全的Modbus协议;根据下位机节点在安全防护能力及访问控制能力上的差异性,设计实现一种适用于下位机系统的分层认证及密钥管理机制。主要工作如下:(1)分析Modbus/TCP协议的安全缺陷,设计实现一种安全的Modbus协议(Sec_Modbus协议)。Sec_Modbus协议在不改变原始协议结构及不额外增加通信过程的前提下,利用同步性原理和哈希函数的单向性设计基于哈希链的防重放方法;通过分析SCADA系统的特征以及密码学算法的性能,采用对称加密技术和数字签名技术实现保密性要求及认证。(2)为了降低密钥协商带来的时间消耗,设计主从通信双方本地密钥的存储结构及本地存储密钥对的方法,并在Sec_Modbus中利用Option字段实现密钥的动态选取。由于不同SCADA系统对安全性及实时性的要求不尽相同,同一系统对不同指令的安全及时间性能要求也有差异,因此为了提高Sec_Modbus协议的可用性及通用性,设计了安全措施的动态选取方法。系统可根据实际需求,通过协议字段特定比特位置0的方法对Sec_Modbus协议中的各安全认证策略进行裁剪。(3)根据设计的Sec_Modbus协议,研究数据包的构造及解析方法,同时利用OMNeT++仿真环境,实现上位机系统与下位机节点之间的通信,并在该环境中测试Sec_Modbus协议的时间性能与安全性能。由理论及实验分析结果可知:Sec_Modbus协议不仅符合可用性需求,且具有较好的安全性与实时性,满足常规SCADA系统的应用需求。(4)针对下位机节点在安全防护能力及访问控制权限上的差异性,设计了基于安全防护能力的分层认证及密钥管理方法,且通过分析可知,该分层机制有效减轻了单个密钥管理中心管理密钥时的负担,不仅具有较好的安全性,且具有良好的存储性能和计算性能,适用于工控设备。
其他文献
近年来随着物联网技术的高速发展,无线传感器网络(Wireless Sensor Networks,WSN)作为物联网传感层的支撑技术,现在已经被广泛的应用于车联网、智慧城市、智能家居、智慧农业
电信运营商一直致力于违规语音电话治理方法的研究,包括分析违规语音电话的风险来源、确定违规语音电话的治理重点、制定违规语音电话的防治策略。通过建立基于各类呼叫信令
概述宝巾花(Bougainvillea)育种现状,介绍了几种诱变育种技术在农业、花卉生产与科研中的重要作用,并建议采用诱变育种技术来获得宝巾花新品种新种质。
为了充分利用各种无线网络的资源,需要实现异构网络的融合,而异构网络的融合又面临接入控制与资源分配的问题。为此,提出一种基于强化学习的异构无线网络资源管理算法,该算法
详细介绍了当前国内外线性压电陶瓷马达的研究成果,对已有的这类马达进行了分类,并对它们的优缺点做了分析比较。介绍了当前该领域的研究热点以及新型纳米步进线性压电马达的
为了改变组合夹具传统的实物试装模式,提高组合夹具设计的效率和质量,从实用性和易用性的角度出发,以UG为平台,建立组合夹具的三维数据库和组装系统。利用该系统,夹具设计师
目的:观察不同施灸方向对寒凝血瘀证模型大鼠血液流变学的影响。方法:将32只Wistar大鼠按随机数字表随机分成4组,分别为正常组、模型组、顺经灸组和逆经灸组,每组8只。除正常
本文论述文化导入在语言学习中的重要性,提出文化导入的形式和应遵循的原则,探讨如何在语言教学过程中,以不同的方法,从不同层面来进行文化导入。
<正> 引言光电池是一种把光能直接转换为电能的光电器件。它通常是一个由 P 型和 n 型半导体组成的结。当结的两端接成一闭合电路,而有光照射到结上时,闭合电路中就有电流产
近年来测序技术不断更新,测序成本大大降低。利用高通量测序技术结合生物信息学分析病原微生物的遗传特征,使我们对微生物的起源、演化、传播和致病机制等方面有了更深入的了解。本研究分为两部分,分别对临床样本中细菌和真菌病原进行高通量测序,结合序列分析和表型验证试验,揭示病原的遗传特征,耐药性和毒力特点。多耐药B族链球菌基因组序列分析研究目的B族链球菌(Group B Streptococcus,GBS)是