BACnet网络的安全问题及对策研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:halfmile
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
BACnet (A Data Communication Protocol for Building Automation and Control Networks,楼宇自动控制网络数据通讯协议)协议,是美国暖通、制冷和空调工程师协会ASHRAE研究制定的世界上第一个楼控网络数据通讯协议,是楼控领域中唯一的ISO标准。BACnet标准从产生到现在,在国内外得到大量应用。随着BACnet网络所互联的控制系统数量日益增多,BACnet网络的安全也显得越来越重要,而BACnet网络与IP网络的集成,使得BACnet网络面临更多与传统IP网络相同的网络安全威胁。本文研究的内容包括BACnet标准、网络安全技术、NS网络仿真技术、BACnet网络的安全问题、BACnet网络安全问题对策、BACnet网络安全方案及BACnet网络安全的NS仿真。本文首次在国内提出了BACnet网络的安全问题及对策研究这一课题,并首次使用NS来仿真BACnet网络的安全攻击及防范,这不仅从理论上丰富了BACnet标准研究及NS网络仿真系统在BACnet领域的应用研究,同时可在实际工程中指导BACnet网络安全方案的制定。BACnet标准是一种数据通信协议,由于其采用简化的OSI/RM模型,它与网络协议具有很大的相似之处,通过对BACnet标准及网络安全技术的研究,把网络安全研究的一般方法应用到BACnet网络上,就能发现在BACnet网络上存在的各种安全问题,通过对安全问题的分析,提出相应的应对策略并根据不同的应用提出相应的安全解决方案。另一方面,BACnet网络安全问题及对策提出后,如何验证安全问题的存在性及相应对策的可行性,也是一个需要考虑和解决的问题。由于NS是一个完全开源的网络仿真系统,它能很好地仿真IP网络系统,而BACnet协议本身与IP协议有一定的相似性,BACnet/IP技术更是建立在IP协议之上,因此可以通过借鉴IP协议的实现,在NS中实现BACnet协议部分功能,用仿真实验的方法来验证BACnet网络安全问题的存在性及相应对策的可行性。本文在相关理论知识研究的基础上,取得了如下研究成果:发现了BACnet网络中的安全问题;提出了相应的安全对策;针对不同BACnet网络应用提出了安全解决方案;在NS中实现了BACnet网络层路由选择功能,并对提出的安全问题及对策的一个案例进行了仿真,通过对正常情况、受攻击情况及加入防范策略后的BACnet网络结点的收发包仿真,验证了该安全问题的存在性及相应对策的可行性。通过本文研究可以得出这样的结论:在BACnet网络中,确实存在各种安全问题,其中一些是信息网络共有的,而另一些是BACnet网络所特有的,而这些安全
其他文献
当前,急剧变化的市场环境使得制造企业必须以高度敏捷性来赢得竞争优势。由此,动态调度技术成为调度领域的研究热点,其理论价值和现实意义日益显著。本文以基于知识的动态调
近年来,手机和PDA(PersonalDigitalAssistant,个人数字助理)等无线终端越来越普及。支持KJAVA技术和具有GPRS无线上网功能、大容量存储、高运算能力和宽屏幕的智能手机不断推陈
聚类分析(Clustering Analysis)是数据挖掘研究中一个十分重要的研究方向,数据对象的聚类过程是一种无监督自学习的数据分类过程,聚类分析算法研究是一个极具挑战性的研究课
词语处理技术是基于词一级中文信息处理应用的重要基础,也是中文信息处理技术的瓶颈。词语处理首先需要解决的是词语切分问题。目前自动分词系统性能,在歧义切分处理方面已经达
车载自组网(Vehicular Ad Hoc Network, VANET)属于一种特殊的Ad Hoc网络。VANE T不仅可以应用在行车安全方面,而且在导航和智能交通领域表现出色。未来在新闻、视频会议等以
数据密集型应用对存储系统的性能和可靠性都有着非常高的要求,但长期以来人们使用的硬磁盘(Hard Disk Drive, HDD)由于其物理结构的限制,不能很好的满足这两个要求。而基于NA
目前,人们已将信息管理技术应用到岩土工程中来,开发了许多具有可视化查询分析特征的信息管理系统和稳定性评价系统。这些系统的开发建设为岩土工程信息化起到了很大推动作用
随着电子商务规模的进一步扩大,用户数目和文档资源急剧增加,导致用户数据的极端稀疏性和系统扩展性问题。传统协作推荐算法都无法完全解决这些问题,针对Web个性化信息推荐(W
随着我国“以信息化带动产业化”战略的实施,以微处理器为核心的嵌入式系统广泛应用于各种工业和民用设备中,嵌入式系统也早已经融入了我们生活的方方面面。随着嵌入式系统的发
在现代电力市场环境下,电力系统的可用输电能力(ATC:Available Transfer Capability)指输电网络对电力市场还能提供的最大传输容量。它是衡量电网传输容量,反应系统安全性和可靠性的一项重要指标。为了保证电力系统的安全运行并且获得最大的经济效益,必须快速准确的计算ATC并将其值公布于网络开放实时信息系统(OASIS:Open Access Same-time Informat