基于PKI的工控终端快速接入认证系统设计与研究

来源 :东北大学 | 被引量 : 0次 | 上传用户:pjp4057
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制信息化发展到今天在众多领域如基础设施管理、工业生产中已经实现了工控终端的远程控制管理、自动化管理和智能化管理,工业控制系统与工控终端的操控深度融合,实现了工控终端协同生产、工控终端与上位机之间信息共享。虽然工业控制信息化已经成为新一代工业革命的发展趋势,信息技术与工业控制结合应用的领域越来越广泛,但是,现阶段工业控制安全问题非常值得关注,目前大多数工控终端接入工业控制系统采用接口直接对接的方式进行通信,工控安全采用的是工业控制系统安全防护和外挂安全装置防护,对工控终端接入系统的认证缺失,容易遭受外部窃听、虚假接入等威胁,所以亟需一种工控终端接入工业控制系统的认证机制保护工业控制系统安全。此外,现阶段采用的外挂安全认证装置需要对工控终端有一个认证的过程,这不利于工控的即时性生产要求。工业控制技术是人类生活方式的重大进步,然而这种技术在为人类生活带来便利的同时也引入了新的安全问题。一方面,在工控过程中工控终端控制设备数量越来越多,而且很多控制设备处于野外,设备本身的安全难以得到保障;另一方面,工控终端在合法设备获取信息的同时,恶意攻击者也会因设备的安全能力不足而获取信息,甚至可以通过监测设备的使用情况及所在位置等信息获取用户的隐私信息。因此,在工控终端管理过程中,需要提升系统的安全强度,通过建立强大的安全机制,保证系统安全可靠。本文从工控认证系统面临的安全问题出发,依据PKI理论重点研究工控认证系统的安全体系架构、密钥管理机制和不同设备间的安全认证协议。文章首先分析了工控认证系统的组成、工作原理和应用方式,以及技术标准现状,总结归纳了工控认证网络不同于互联网的特点,然后分别从感知层、传输层、应用层详细分析了工控认证系统中可能出现的安全问题,提出了工控认证系统的安全需求和基于信任链的认证系统安全体系架构,将CPK机制融入PKI体系中构建密钥混合管理机制,以及适应不同环境需求的认证系统双向安全认证协议实现设备间安全认证与加密通信的安全技术。将研究的方案付诸实践,设计并实现基于PKI的工控终端快速接入认证系统,通过比较分析证明此次研究成果的可行性和先进性,通过测试证实系统功能完整性和性能稳定性。
其他文献
氢能具有原料来源广泛,能量密度高等特点,被认为是21世纪以来最为清洁的能源之一。目前的氢气生产主要来自于化石燃料的裂解,伴随着大量温室气体的生成且纯度不高,难以实现国家提出的碳中和的目标。因此在没有碳释放的同时能将电能转化为氢气的电解水制氢技术迅速成为当前制氢领域的研究热点。在实际的电解水反应中,由于反应过电势过高,一般需要借助催化剂来加速反应动力学,降低能耗。传统催化剂的结构设计单一,大部分的研
学位
相较传统发光二极管(Light-Emitting Diodes,LEDs)而言,有机发光二极管(Organic Light-Emitting Diodes,OLEDs)以其低能耗、广色域、高对比度、可自发光、可柔性化等优点,在近年来吸引了越来越多的照明和面板厂商的关注,并且逐渐在照明和显示领域有所应用。目前,OLEDs产品已经遍布在人们的生活中,最新的产品包括京东方公司提供的华为折叠手机上的OLE
学位
有机半导体材料因其丰富的激发态能级跃迁体系、高的发光量子产率、易于大面积加工制备等特点,在光电领域具备广泛的应用前景。特别是近年来,由有机半导体材料制得的有机微纳晶由于具备缺陷密度低、结构光滑规整、形貌可控等优点,成为了应用于有机光子学芯片基本单元构筑的有机固态激光及光波导器件的理想选择。然而由于有机半导体材料的激发态能级系统及结晶时的自组装机理较为复杂,对于有机固态激光器性能提升及光波导器件可控
学位
柔性压阻式传感器是柔性可穿戴电子系统的一种重要组件,可用于测量应变、压力、位移等多种物理量,得到了广泛的关注和研究。然而,目前报道的柔性压阻式传感器主要基于导电高分子、导电纳米材料组装体、导电纳米材料/高分子复合物等柔性传感材料,它们往往存在灵敏度较低、耐用性较差、响应与恢复存在一定滞后性、难以微型化等问题。单晶硅材料由于具有压阻效应、好的机械稳定性以及成熟的加工技术等优势,被广泛用于制备高灵敏的
学位
随着经济的发展,汽车数量呈现快速增长的趋势,智能交通系统受到越来越多的关注,目前已成为交通管理系统的重点研究内容。车型识别作为智能交通管理系统中关键技术和重要分支,在智能停车收费系统、道路交通状况监管等领域具有广泛的应用,因此成为近年来国内外学者的研究热点之一,但由于我国车型识别技术起步较晚,目前技术较发达国家还有一定的差距,所以智能交通系统在我国还未被完全普及。本文针对现有车型识别算法的特征提取
学位
大规模风电汇集系统网架结构复杂、风机数量众多、控制环节多样,既可能与外部电网的串补装置、直流输电、弱交流线路、火电机组发生动态交互,亦可能存在内部风电机群之间、风机不同控制环节之间的动态交互,深入探究其小干扰振荡的产生机理、振荡特性、影响因素对电力系统的安全稳定运行至关重要。文章从大规模风电汇集系统与外部电网动态交互引发的小干扰振荡、大规模风电汇集系统内部小干扰振荡2个方面梳理回顾了风电汇集系统小
期刊
脑-机接口(Brain-Computer Interface,BCI)直接将大脑的控制意图输出到被控对象,越过了正常的神经肌肉组织,近几年来,脑机接口在智能轮椅上的发展为患有严重肢体运动障碍的患者提供了极大地便利。大部分脑机接口控制的智能轮椅采用的都是同步控制模式或者通过融合不同类别的脑电信号构成的混合BCI,前者控制节奏由系统决定,控制灵活性差,用户自主性低,后者在丰富控制信号种类的同时,也增加
学位
产学结合人才培养模式已成为推动教育高质量发展,培养应用型人才的重要方式。高校“双师型”教师队伍是应用型人才培养的保障。该文对旅游管理专业“双师型”教师队伍建设的现状以及存在的问题进行分析,提出加强旅游管理专业“双师型”教师的人文素养建设、激发教师的教学兴趣、校企深度合作并建设共享实训基地,以提高旅游管理专业应用型人才的综合素质。
期刊
随着人们生活水平的日益提升,自动扶梯的数量日益增加。伴随着其带给人们生活便利的同时,频繁发生的自动扶梯安全事故引发了人们对于扶梯安全的广泛关注。然而目前对于自动扶梯的安全检测手段还仅仅停留在传统的检测方法,聚焦于事故发生时能够触发相应的安全开关,进而控制扶梯停运,如果遇到突发事件,还是需要行人去主动按下扶梯两端的紧急制动按钮,没有办法确保及时的采取安全措施保障乘客安全。为了及时应对突发事件,尽可能
学位
未配对取送货路径优化问题因其理论以及实际意义逐渐引起学者们的重视。该问题的主要特点是客户的请求分为出货请求以及进货请求,且客户的请求可以被其他客户或者仓库满足,这种问题在现实生活中广泛存在,如企业多仓储之间商品的再平衡问题等。目前关于未配对的取送货车辆路径优化问题的研究主要集中在单种类运输商品、单运输车辆以及单仓库方面,关于多种类运输商品、多运输车辆、多仓库以及运输商品之间存在相容性约束等问题的研
学位