基于零信任架构的工业控制系统安全框架及仿真评价机制研究

来源 :兰州理工大学 | 被引量 : 0次 | 上传用户:gsy2589
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息时代的发展使得传统的工业网络结构发生了巨大变化,信息化的发展在带来开放与便利的同时,也导致工业控制系统(ICS)面临更大的安全风险。IT网络与OT网络的融合模糊了“网络边界”的概念,传统“边界防御”网络安全模型不适合工业控制网络,零信任架构模型已成为广泛关注的保护企业网络安全的新模型。为了保护工业控制系统,进行网络安全研究和测试以识别和发现可能存在的漏洞十分重要,但是,由于正常运行时间的要求和对运营系统造成损坏的风险,研究人员很难对实际的工业控制系统进行测试和评估。由于该局限性,基于仿真实验平台开发和测试用于工业控制系统网络的安全解决方案是该领域的通用方法,研究者对基于工业控制网络参考模型PERA模型的仿真评价方案做了初步的研究。然而,现有的仿真平台上通常只能基于“边界防御”安全模型思想分析网络存在的安全风险,难以分析恶意员工、固件漏洞等造成的从内部网络发起的安全威胁。零信任架构模型不信任任何用户和设备,甚至不信任防火墙后面的用户,目的是保护每个网络连接。软件定义边界SDP被认为是实现零信任架构的最优秀的机制,如何构建零信任架构下的工业控制系统安全框架及仿真评价机制是亟待解决的问题。针对上述问题,依据零信任架构原则,基于实现零信任架构的软件定义边界SDP技术,本论文首先设计了一种新的适用于工业控制系统的安全框架SDPICS,然后扩展网络仿真平台Mininet,设计并实现了支持核心工业控制设备和安全框架SDPICS的工业控制系统网络仿真平台Mini ICS,主要的研究工作如下:1)研究了工业控制网络参考模型PERA模型以及针对工业控制系统的网络安全问题,分析了基于PERA模型的传统“边界防御”网络安全策略,以及这种安全策略存在的安全问题;2)研究了零信任架构的原理、组件及规则,提出了基于PERA模型的“零信任架构”下工业控制系统网络安全框架,在PERA模型的工业DMZ区实现零信任架构核心逻辑组件PDP/PEP功能,代替传统“边界防御”网络安全模型中防火墙等安全机制角色,实现保护单个或一组网络资产的目的;3)研究了实现零信任架构的软件定义边界SDP机制,提出了基于SDP的工业控制网络安全框架SDPICS,SDPICS核心思想是在控制平面由SDPICS控制器实现零信任架构中的逻辑组件PDP/PEP的功能,在数据平面采用“单包授权”方式实现SDPICS客户端和网络资产之间的连接,达到保护每个网络连接的目的;4)扩展网络仿真平台Mininet实现了支持SDPICS的工业控制网络仿真平台Mini ICS,Mini ICS包含SDPICS组件、工业控制网络核心组件PLC、HMI等,并且Mini ICS支持图形用户接口和命令行两种方式。最后,仿真测试了安全框架及仿真平台的可靠性、可行性和有效性。
其他文献
安德烈·布林克作为南非当代著名作家,以阿非利堪斯语和英语为主创作出了多部令人瞩目的文学瑰宝。《在我忘却之前》作为布林克优秀作品之一,围绕主人公克里斯极尽情色的感情经历展开叙述,与国内外复杂的政治环境相融合,展现了一段独特的南非历史场景。本文以后殖民理论为依据,结合历史语境,深入解读该作品中的暴力书写,进一步揭示布林克对于暴力主题的思考与探究。论文由五个部分构成,第一章介绍了布林克的生平和主要作品、
学位
20世纪初美国著名作家厄普顿·辛克莱的代表作《屠场》揭露了美国社会的诸多弊病,小说自发表后不仅唤醒了群众的社会意识,还推动了美国食品加工行业的改革。作为一名具有调查精神的自然主义作家,厄普顿·辛克莱通过长达数月的实地调查,用最真实的语言记录下他的所见所闻,并通过艺术加工,凸显了社会问题的严重程度,表现出他深切的伦理关怀。现有研究主要从生态、伦理、历史和传媒等方向对该作品进行了全面的分析,成果卓然,
学位
随着云存储的日益普及和云计算、多媒体技术的快速发展,云存储为用户提供了强大便捷的数据存储、处理和共享服务。然而,云服务模式的普及与应用也受到了查找困难、数据不安全和隐私泄露等问题的制约。另外,对语音数据进行前端加密是保证其安全有效的方法,但云端密文语音数据量的增加,给快速、准确检索带来了挑战,降低了对密文语音的可搜索性。为了实现多用户数据共享场景下密文语音高效精确的检索,论文利用语音特征提取、语音
学位
牛骨胶原蛋白肽是蛋白质水解产物,通常由2个以上氨基酸组成的分子量介于蛋白质和氨基酸之间的小分子聚合物,其在机体整个生命过程中都承担的重要生物学功能。畜禽骨中含有丰富的胶原蛋白,从已有文献来看,常用的牛骨胶原蛋白提取方法主要包括高压辅助提取、酸法、酶法、酸溶酶法提取。其中,酸法提取胶原蛋白和酶法提取胶原蛋白最为常见。目前在牛骨胶原蛋白肽粉高值化加工过程,常常伴有异嗅味物质的产生,严重影响骨胶原蛋白肽
学位
《厄舍房屋的倒塌》是19世纪美国浪漫主义时期的代表人物之一:埃德加·爱伦·坡的经典恐怖主义短篇小说之一,是举世公认的文学杰作。对于《厄舍房屋的倒塌》的研究屡见不鲜,但大多集中在主题分析、美学鉴赏或是心理分析等几个大的方面,对于小说中出现的大量概念隐喻却鲜有详解。隐喻作为一种普遍的语言现象,在各种文学作品中都有大量的使用。20世纪80年代,Lakoff和Johnson(1980)通过他们的著作《我们
学位
决策问题一直是企业经营发展中的重要问题,会对企业后续的经营行为产生影响。在社会经济高质量发展、新旧动能转换的背景下,贵州新兴产业与企业得到快速成长,但同时也造成了企业技能型人才的紧缺。JK公司作为一家职业技能教育投资企业,基于市场机会,提出了在贵州建办职业技能教育学校的计划,而专业设置作为职业技能教育的起点,关系到公司职业技能教育事业的经营与发展,成为企业要关注的重点决策问题。研究基于JK公司新建
学位
伴随着高等教育大众化浪潮的到来,提升高等学校教学质量已是目前各学校面临的最大挑战。而学生作为课堂的学习主体,听取学生对教师教学方法、教学内容、教学效果等的看法,依据学生教学评价结果改变教学策略,提升教学质量,让学生做教学监控和评价的主体已成为一个有效手段。本文基于教学评价数据、学生成绩以及教师特征和课程特征样本,应用聚类分析和关联规则,探索数据背后的相关关联及其价值意义,然后进一步提出如何应用数据
学位
薪酬管理是企业留住人才、完成既定战略的关键要素。薪酬体系设计是否合理,薪酬体系是否能够体现出绩效考核的结果将会直接影响到员工满意度。互联网行业当中各大公司竞争日趋激烈,薪酬体系的设计尤为重要。基于绩效考核的薪酬体系设计是互联网公司薪酬体系设计的必然选择。通过对国内外相关文献的梳理后发现,目前虽然针对薪酬体系优化设计的文献比较多,但是却很少有结合互联网公司实际特点来提出薪酬优化方案的文献。为了更好地
学位
大企业对经济运行可产生关键影响,也为国家税收带来较大贡献。参考国际数据,大企业在总纳税人中的占比约1%,但贡献着全国约70%的税收收入。随着经济社会的发展,大企业呈现跨国交易频繁、分支机构较多、业务类型复杂、涉税业务繁杂等特质,进一步影响到税收管理实践,对税务部门的要求也有所提升。优化大企业税收管理,是保障税收收入的重要基础,同时也是规避税收风险、提供高质量纳税服务、提高税收管理整体能力的有效途径
学位
伍绮诗是21世纪新生代华裔美籍作家,她的两部长篇小说《无声告白》与《小小小小的火》一经问世便受到广泛关注,荣获众多奖项,提高了近年来华裔文学在西方文坛上的地位。伍绮诗具有强烈的社会责任感和道德使命感,其小说关注种族、女性困境、家庭关系以及自我追寻等主题,蕴含普世伦理关怀。本文试以文学伦理学批评为理论依托,结合列斐伏尔的空间三一论,从人与社会、人与他人、人与自我三种伦理关系维度对伍绮诗小说中浓厚的伦
学位