基于有色Petri网的IEEE 802.1AS协议安全性研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:feifei1988000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在工业互联网背景下,工业控制网络对各要素之间的互连互通提出了更高的要求,工业以太网协议标准不统一、彼此之间不能兼容的问题日益突出。为此,IEEE802任务组发布了一系列时间敏感网络标准,为工业以太网协议建立了一套通用的时间确定性机制。作为时间敏感网络标准中最重要的协议之一,IEEE 802.1AS协议缺乏固有的安全机制,存在极大的安全隐患。在该背景下,本文针对IEEE 802.1AS协议的安全性问题展开深入研究。面对IEEE 802.1AS协议潜在的安全漏洞,本文从三个方面进行了深入研究。首先,为了定量地分析同步协议的安全性,针对当前IEEE 802.1AS协议模型分析框架通用性差、可扩展性不足等问题,本文基于有色Petri网理论和CPN Tools建模工具,建立了IEEE 802.1AS协议的形式化模型。通过对模型状态空间结果和同步仿真结果的分析,证明了协议模型的正确性与可靠性。其次,基于协议攻击行为的定性分析,本文建立了针对IEEE 802.1AS协议的攻击者模型。在此基础上,本文对攻击状态下协议的安全属性进行了定量评估与验证。研究结果表明,攻击者节点对同步报文的时间戳恶意修改、拆分组合、窃听重放等动作全部成功达成。最后,为了提升时间敏感网络的安全性,针对IEEE 802.1AS协议保护机制缺乏的问题,本文开展了协议的安全改进研究。基于协议安全性评估结果,结合同步精度约束条件,本文针对性地设计了基于MACsec的IEEE 802.1AS-Sec安全同步机制。基于IEEE 802.1AS-Sec的形式化模型,本文对改进机制的功能属性和安全属性进行了分析与验证。研究结果表明,一方面,模型的强连通性、可达性、活性等参数满足原始协议规范,同步偏差满足原始协议约束范围,同步功能执行正确;另一方面,死变迁、死标识状态表明攻击动作均未能成功触发,从时钟同步正确,提高了原始协议的安全特性。本文从IEEE 802.1AS协议安全评估及改进的角度出发,建立了基于有色Petri网的IEEE 802.1AS协议行为模型和攻击者模型,实现了协议安全特性的有效评估。在此基础上,提出了基于MACsec的IEEE 802.1AS-Sec安全同步机制,该机制实现了主、从时钟节点之间安全、可靠的时间同步进程。
其他文献
氢能作为一种清洁、高效、资源丰富的新能源,被认为是最具发展潜力的绿色能源,在能源转型过程中扮演着重要角色。在诸多的制氢方法当中,铝的水解制氢因具有低成本、高产氢量、氢气制备简单等优点,受到了研究者们的广泛关注。但是铝的表面易形成致密的Al2O3钝化层,严重阻碍了铝水解反应的进行。铝合金化处理是提高铝的活性以实现高效水解制氢的有效方法之一。本研究利用CALPHAD方法进行了合金成分的设计,通过气雾化
经济发展水平与国民收入的提高,消费观念的转变,带动了人们消费方式的升级,人们需要个性化、多元化、高层次的购物体验。与此同时,随着互联网络技术的发展,网络的普及,人们在网络上的时间越来越长,网络社交成为了人们主要的社交方式,因此许多电商行业也将注意力转移到了社交网站。在这样的背景下,电子商务尝试社交化,社交、共享、互动已经构成了互联网应用的核心要素。用户可以在各种网络社区平台上,不受时间空间的限制自
自全国人大常委会授权最高人民检察院提起公益诉讼试点起,公益诉讼领域从理论到实践都得到了不断的完善。公益诉讼线索发现是办理案件的前提和先决条件,线索的数量与质量决定办案的最终效果。借助文本挖掘技术通过监控网络数据拓宽公益诉讼线索来源渠道,促进“互联网+司法”的发展,网络文本作为一种重要的数据承载形式也是发现公益诉讼线索的切入点。本文立足于检察机关视角,以某省公益诉讼办案指挥中心平台建设项目为背景,主
固定化金属离子亲和色谱技术被广泛应用于重组蛋白纯化、修饰蛋白及多肽的富集、废水处理以及分子间相互作用研究等众多领域,效果卓著。但目前被广泛使用的金属离子类型主要局限于镍、铜、锌等少数金属离子。该技术在其他金属离子亲和色谱类型方面的广泛应用还有待研究拓展。铅是水环境污染中常见的重金属元素,毒性显著,极易被人体吸收和富集,对机体多个系统造成严重损伤。铅过量摄入引起中毒事件时有发生,特别是儿童铅超标现象
合成孔径雷达(Synthetic Aperture Radar,SAR)和逆合成孔径雷达(Inverse SAR,ISAR)因其能够全天时、全天候地获取目标高分辨图像的能力,是我国近年来实现领土海域的监控和对舰船实时侦察的一种重要手段,已经成为各国学者的研究热点。相比于固定翼SAR/ISAR成像平台,直升机平台因其具有垂直起降、贴地飞行、在不平整的地段着陆以及在空中悬停等优点,在民用和国防领域应用
科学技术的蓬勃发展带来应用种类的百花齐放,却也导致数据规模的爆发式增长,如何处理大数据成为信息时代的一项亟需解决的关键问题。由于传统的集中式处理系统在面对高并发、大流量的新型数据面前显得愈发力不从心,分布式计算系统逐渐取代其成为主流的大数据处理方式。由此,本文提出了一种基于可分负载调度的分布式大数据加速原型,以解决在任意网络拓扑结构下的分布式处理系统中网络带宽和计算资源分配的问题。本文主要分为两大
二氧化碳是温室气体,通过二氧化碳回收利用来减少工业过程中的碳排放对环境保护非常重要。现有二氧化碳回收技术大多着重于二氧化碳捕集率,而较少关注二氧化碳产品的纯度。本文对精馏法制取高纯二氧化碳工艺进行研究。二氧化碳排放气的来源有烟道气、石灰窑气、发酵尾气和制氢尾气等。根据不同来源的气体中各组分与二氧化碳之间的汽液平衡数据,对比选择合适的热力学计算模型。基于组分特点分析,提出分离纯化过程需特殊处理的杂质
最近,在大数据和从数据流中学习的情况下,增量学习和在线学习越来越受到关注,这与传统的完全数据可用性假设相冲突。一般来说,传统的假设是所有任务的训练数据始终可用。然而在实际应用中,在构建统一的视觉系统或逐步向系统中添加新功能时,如果涉及连续输入数据流的在线服务。任务数量不断增加,对此类数据进行存储和重新训练变得不可行,增量学习被认为是解决上述实际挑战的有希望的解决方案。研究表明,增量学习存在一个基本
钛合金因其高比强度、耐腐蚀性能、生物相容性,已广泛应用于航空航天、生物医学、石油化工等领域,但钛合金的低耐磨性限制其进一步应用。目前常在钛合金表面电镀镍、铜、铬等金属层以提高钛合金耐磨性。但由于镀层以机械结合的方式与基体结合,其结合性能不足,镀层服役寿命有限。研究者利用镀后扩散热处理强化电镀Ni与Ti-6Al-4V(TC4)基体的结合性能,并采用划格法、挫削法等检测Ni镀层结合性能,然而这类定性镀
分布式压缩感知建立在压缩感知理论基础上,既能利用信号内的相关性又能挖掘信号间的相关性,可以提高信号的重构精度,在图像处理等领域有着广泛的应用。作为图像处理的一个重要分支,图像融合因其广阔的应用前景,吸引了国内外研究学者的广泛关注。鉴于同一场景的待融合源图像间存在着很强的相关性,本论文通过引入分布式压缩感知挖掘图像的相关性进而实现图像融合,具体工作如下:1、多聚焦图像融合旨在识别同一场景下多张单聚焦