航油自控系统网络安全分析与测试

来源 :李怀民 | 被引量 : 0次 | 上传用户:heartless850
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着工业控制系统的发展与进步,工业控制系统已经广泛应用于包括电力、石油石化、铁路、水处理等关系民生安全行业在内的国家关键基础设施中。航油自控系统是民航业中工业控制系统的典型代表。该系统是一套用以实现机场供油自动化的航空油料运输系统。随着信息化技术的不断发展,航油自控系统的智能化、信息化程度也越来越高。但网络化程度的提升在提高生产效率的同时,也给生产的安全带来了巨大的隐患。因此为了提高航油自控系统的安全程度,对系统进行网络安全风险评估是必要的。本文使用基于攻击树的形式化分析方法对航油自控系统进行安全风险评估;同时搭建了一个模拟航油运输的测试床形成一个可以进行渗透测试的环境,并对测试床进行测试验证系统的动态响应能力。并基于该测试床给出了进行网络安全分析的策略建议。该测试床可以在形式化分析的基础上对系统的网络安全进行更加精准、具体的分析。本文首先对航油自控系统的主要业务模块、组成部分、网络架构及其面临的安全威胁进行分析从而确定攻击树的叶节点、中间节点及根节点,完成典型航油自控系统攻击树模型的搭建。通过专家打分法及CVSS中ESS值和ISS值算法对各个叶节点脆弱性的影响因素进行赋值并利用层次分析法(AHP)与熵权法结合的组合赋权法对各影响因素进行权值分配。然后依据多效应理论按照叶节点脆弱性计算、攻击序列脆弱性计算、根节点脆弱性计算的顺序计算出系统的脆弱性指数,获取攻击树中脆弱性最高的攻击节点及攻击路径从而完成对典型航油自控系统的安全评估。并根据安全评估结果给出了对航油自控系统布置防御措施的建议。其次,本文在充分调研真实航油系统运行的基础上结合对测试床功能需求和非功能需求的分析搭建了一个包含采集执行层设备、现场控制层设备、集中监控层设备在内的航油自控系统仿真测试床。该测试床通过搭建真实的工控网络,连接了传感器、可编程逻辑控制器(PLC)、人机交互界面(HMI)等组件实现了三个层级间的通信和可视化界面的显示,完成了测试床的搭建。最后,在测试床上进行了功能验证测试。通过ARP欺骗攻击、DOS攻击、Modbus协议漏洞攻击等方式对测试床进行攻击,验证了该测试床各模块的动态响应能力。为后续在形式化分析这种相对更宏观、整体的评估方式的基础上进行攻防测试从而提供更加精准、具体的分析打下基础。
其他文献
全球导航卫星系统(Global Navigation Satellite System,GNSS)容易受到有意或无意的无线电干扰的影响。其中,隐蔽性极强的欺骗干扰能够在目标用户没有察觉的情况下,使目标接收机生成错误的定位结果,这给民机的飞行安全构成了巨大的隐患。利用惯性导航系统(Inertial Navigation System,INS)辅助能够有效检测到机载GNSS欺骗干扰。本文基于INS/G
学位
随着网络科技的不断发展,网络攻击呈泛化、多样化趋势,以高级可持续威胁为代表的新生网络威胁对民航网络安全造成了极大的危害。面对这些新生威胁,传统网络防御体系无法对其进行有效防御。为有效改善现有攻防态势,对网络安全威胁情报进行共享,协调各民航相关单位防护策略,建立健康高效的民航领域威胁情报生态体系。现有网络威胁情报共享方案多采用中心化设计模式,大多针对特定的情报共享场景,在数据安全性、平台可靠性以及记
学位
海水酸化(Ocean acidification)是大气中二氧化碳体积分数增加进而被海洋吸收的直接后果。目前,海洋酸化的速度比过去快了十倍,危害到海洋系统适应由二氧化碳引起的海洋化学变化的能力。海水酸度的增加会对海洋物种的碳酸钙壳和骨骼的形成和溶解产生影响,包括珊瑚、双壳类等软体动物以及浮游植物。食物链作为生态系统的重要组成部分,利用其对海水酸化的生理生态效应进行评估具有重要的意义。本研究主要利用
学位
金泽水库坐落于上海市青浦区金泽镇西部、太浦河北岸,取水自太浦河,总库容约910万m~3,是上海市西南五区的主要饮用水源。在引水之前,金泽水库湖区干底基本无鱼,引水后,太浦河鱼类进入水库形成水库鱼类本底[1]。2017到2020年利用刺网和地笼网,按季节对金泽水库进行鱼类资源的调查,分析鱼类群落结构特征,共调查到鱼类29种,隶属于5目、8科、22属,其中,淡水型鱼类26种、洄游型3种;植食性、滤食性
学位
海岸带湿地是水体与陆地、自然与人类交互影响的区域,虽然全国海岸带只占总面积的15%,但是依托于此的沿海地区却承担了60%的GDP。近年来随着海洋经济的发展、港口工程建设等围垦活动和互花米草入侵,湿地的形态和质量发生了很大变化。因此研究湿地景观变化特征有助于识别湿地变化态势,有助于制定合理科学的湿地保护和管理措施。本文利用遥感手段基于Landsat系列卫星图像、Google earth卫星图像并结合
学位
起飞离场阶段的超障性能分析是飞行安全和经济性的重要保障。波音、空客软件可以计算飞机离场性能参数,但具体算法并没有公布。在我国研发国产民机的大环境下,亟需研究掌握起飞离场超障性能计算的核心算法。针对飞机起飞离场问题,建立了飞机起飞过程数值积分计算模型、飞机起飞离场垂直剖面计算模型和水平剖面计算模型。将考虑飞机抬轮速率的飞机起飞精细化模型与波音软件BPS计算结果比对,在相同条件下的偏差在4%以内;之后
学位
对于以ChatGPT为代表的人工智能生成内容的可版权性判断,从理论视角来看,赋予版权与“人格价值论”的契合度不高,无法获得正当性辩护;从实践视角来看,向生成式人工智能的创造者、投资者或使用者赋予版权均缺乏可行性与现实动力。一方面,生成式人工智能的创造者、投资者并不“热衷于”取得生成内容的版权,因为维权成本过高且影响了其技术服务的“订阅制”收入。另一方面,向生成式人工智能的使用者赋予版权很可能会影响
期刊
网络威胁情报作为抵御已识别的网络攻击者,预测可能发生的攻击的一个关键环节,情报采集、分析和共享技术的研究已成为网络空间安全领域的热点。网络威胁情报的初始形态大多以文本的非结构化形式存在,无法直接利用和批量化处理。自然语言处理技术中的实体抽取方法,被广泛应用于威胁情报的非结构化到结构化的场景中。由于威胁情报的专业术语较多、不同信息来源句子表述各不相同,使得传统自然语言处理技术不能直接应用于网络威胁情
学位
新时期我国国民经济步入提质增效的新常态,然而近年来我国实体经济部门杠杆率居高不下,国民经济高质量发展出现了隐忧。杠杆率高企的背后,是企业部门财务风险和经营风险的增加,我国实体经济去杠杆任务迫在眉睫。在此背景之下,我国于2015年正式提出供给侧改革一词,奠定了之后“三去一降一补”工作的总基调。随着供给侧改革的持续深化,2016年国务院如期推出《关于市场化银行债权转股权的指导意见》。该文件的目的是为了
学位
2000年世界捕捞渔业的燃料消耗量为5×1010L,占全球燃料消耗量的1.2%。对于使用集鱼灯进行捕捞的一些光诱渔业,集鱼灯所消耗的燃油费用约占总捕捞成本的40%至60%。光诱捕捞是利用鱼类的趋光特性,将鱼类诱集至渔船周围进行捕捞的作业方式,具有操作简单和效率高等特点,广泛应用于我国近海及远洋海域。常见的光诱渔业有灯光围网、光诱鱿钓、光诱敷网等。集鱼灯是光诱渔业的重要装备,起到诱鱼与集鱼的作用,集
学位