基于双主板架构的控制系统边界安全网关设计与开发

来源 :东南大学 | 被引量 : 2次 | 上传用户:tronsung123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
控制系统近年来遭受来自管理网络的病毒、入侵或攻击愈发频繁。现有的安全防护基本使用防火墙,采用基于协议的过滤。如何进一步提高控制系统的边界安全,成为当前网络信息安全领域研究的一个热点。本文研究并开发了一种基于双主板架构的控制系统边界安全网关,主要包括以下内容:在第一章介绍课题的研究背景、国内外研究现状以及拟解决的关键技术和问题之后,论文第二章设计了基于双主板架构的控制系统边界安全网关总体方案,从方案分析、功能结构和工作原理等方面对系统进行详细论证。给出了 X86主板以及ARM主板硬件架构,同时给出了系统软件架构设计,并介绍了相关软件模块。第三章介绍了基于深度数据过滤的网关设计,在协议过滤和数据白名单过滤的基础上,开发边界安全网关深度数据过滤功能。根据工业过程数据的特征设计深度数据过滤规则,包括报文data段数据名称比对、上传数据越限报警以及下发数据越限阻断等深度数据过滤技术;最后测试深度数据过滤功能,验证了方案的可行性。第四章介绍了基于Linux的OPC Client数据采集客户端软件设计,OPC Client基于ARM硬件架构,运行于Linux系统之上。在深入分析COM/DCOM通讯协议的基础上,利用Java语言、J-Interop和Utgard开源工程实现跨平台DCOM通讯,并开发了 OPCDA单点采集、批量采集等功能。第五章设计了基于OPC UA的网关软件。首先介绍OPC UA及其与传统OPC在协议栈方面的区别;进一步的,在深入分析OPCUA信息模型以及OPCUA服务的基础上,设计OPC UA软件功能结构框图,开发UA Client和UA Server应用程序;最后,在现有OPC应用基础上,提出了向OPC UA软件过渡的包装器和代理等方案设计。第六章进行了控制系统边界安全网关的调试和性能测试。针对若干典型问题,给出其详细描述、原因分析以及解决方案;重点测试了网关功能和安全性能等方面,测试结果满足控制系统边界安全相关指标要求,完全达到预期效果。基于双主板架构的控制系统边界安全网关,采用X86和ARM双主板架构、数据白名单以及深度数据过滤技术,实现控制系统与管理系统间的物理隔离,保护工业控制系统免遭来自企业管理信息系统的病毒、入侵或攻击,可大幅度提高工控系统的安全性。
其他文献
本文运用因子分析方法,以陕西省为例研究区域优势产业判别及发展对策。首先确定了陕西省优势产业判别相关指标体系,其次运用因子分析方法对陕西省优势产业进行判别,然后分析
本文在研究中以网络通讯为核心,分析分布式工控系统运行情况,提出分布式工控系统中网络通讯结构体系,提高分布式工控系统网络通讯的有效性,进而为相关研究人员提供一定的借鉴
基于大型通用有限元分析软件ANSYS,针对洪家渡水电站厂房钢-混凝土叠合排架柱,建立了矩形钢管混凝土柱三维动力有限元计算模型.对钢管混凝土叠合柱进行了模态分析和共振校核,
针对引起线性回归模型最小二乘估计性能变坏的根本原因,在线性回归模型中提出了一种新的有偏估计β(F(K))=(cX'V-1X+TF(K)T')-1X'V-1Y,它将众多经典的有偏估计结合在一起,对有偏估计进行了改
利用CFD方法,计算出管壳式换热器不同排列形式的二维压力场、速度场和温度场,并对不同排列形式的压力损失速度分布和换热效果进行了对比,为换热器的设计、改造和维修提供了一定
用发酵工程的方法,将香菇菌株在适宜条件下进行深层培养;所获得的发酵液(菌丝体和上清液)进行了毒理学试验.证明安全可靠。在此基础上,以发酵液为原料,研制成功了具有营养和保
试验比较了不同厚度无孔及开孔薄膜单果包装处理在常温条件下的贮藏效应。结果表明,薄膜单果包装的常温贮藏,降耗保鲜效果明显优于未经包裹的对照。
由于光伏阵列电压和电流的非线性,光伏发电输出能量存在最大功率点.为提高光伏发电系统的发电效率,提出了一种基于神经网络和Cuk变换器对光伏阵列最大功率点跟踪的算法.神经
光电催化技术结合了光催化氧化技术和电催化氧化技术的优点,具有更高的降解效率.文章详细介绍了光电催化反应中的氧化性物种(以羟基自由基为主)的产生途径和产生规律,分析了氧化性
在测量回路中,有功电能表在通过负载电流和电压的作用下,转盘上有电流和电压产生的磁通穿过,并产生涡流,其电磁合力使转盘旋转,通过无功电流时,电磁合力为零,转盘旋转.此实验