面向SCADA系统安全分布式网络协议的设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:sscar126
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据采集与监控系统(Supervisory Control and Data Acquisition,SCADA)作为一种工业控制系统,被广泛部署于电力、冶金、石油化工等国家重要行业。分布式网络协议(Distributed Network Protocol,DNP3)因其灵活性和开放性,被广泛应用于SCADA系统设备之间的通信。随着SCADA系统与传统信息网络的融合,同时DNP3协议缺乏认证和加密保护机制,使得SCADA系统面临严重的安全威胁。为了保障SCADA系统通信安全,本文针对DNP3协议存在的消息泄漏、消息篡改、缺乏认证和授权等安全问题,结合SCADA系统结构稳定、计算资源有限、强实时性的特点,通过对DNP3链路层数据进行修改,提出了一种基于Bump-In-The-Wire模型的安全分布式网络协议(Secure Distributed Network Protocol,S-DNP3)。该协议能够在无需修改系统设备的基础上,提供可靠性保障,兼容原有系统,满足了SCADA系统的可用性需求;能够在基本不影响SCADA系统性能的情况下,保证通信数据的机密性、完整性以及对系统设备进行认证,满足了SCADA系统的安全性需求。基于S-DNP3协议设计并实现了适用于SCADA的安全通信系统,在系统的部署中,为了存储会话密钥和设备状态等敏感信息,提出了基于内存的安全Key-Value存储方法,实现数据在时间内的快速存取;针对SCADA系统计算资源有限的特点,设计了可配置的轻量级密钥管理与分发协议,在满足安全性的前提下,实现设备资源的自适应高效利用;为了保证SCADA系统的兼容性,设计了DNP3和S-DNP3协议转换方法。通过对S-DNP3协议的安全性进行分析,得出S-DNP3协议能够提供加密和认证机制,抵御伪装攻击、窃听攻击和中间人攻击。通过对S-DNP3协议的性能进行分析,并在基于S-DNP3协议的通信系统上进行性能测试,得出使用S-DNP3协议仅增加了4.3%的通信延迟,仅造成了4.1%的系统吞吐量下降,基本不影响系统性能,能够满足SCADA系统可用性需求。
其他文献
安代舞起源于蒙古族传统宗教舞蹈,其主要功能是为了治疗疾病。随着时代日益进步,安代舞的功能也相应的逐渐出现变化,原有的治病功能逐渐淡化,而其表演性、娱乐性和健身功能逐
艺术市场是艺术理论研究者不可忽视的问题。近年来,我们可以看到中国大陆艺术市场的发展在不断的蓬勃壮大,在竞争激烈的国际市场中占有一席之地。作为中国特区的香港,地处中
重症病毒性心肌炎在临床上并不少见,约占急性心肌炎总数的4.6%,病情凶险,可出现类似急性心肌梗死的心电图表现、心肌酶谱改变及心源性休克、恶性心律失常、急性心力衰竭等临
美国和中国分别是世界上最大的发达国家和发展中国家,近年来中美经贸关系发展迅速,随着双边贸易额的增长双边贸易失衡问题也日益突出,双边经贸争端与摩擦时有发生。如何正确
目的了解广州市中小学生伤害发生现况及影响因素,为开展学生伤害干预和监测工作提供依据。方法2008年对广州市24168名中小学生及22所中小学校进行1年中伤害发生的回顾性问卷
以中美水果贸易为例,分析了中国水果产业的现状及存在的问题,并提出了相应的对策。
针对孤岛油田中高渗透率的问题,在油田污水中以有机硅和硅酸钠为主剂,加入EDTA和缓释酸,研制了一种延迟凝胶的硅酸类堵水剂。试验在常压和模拟地层温度60℃下进行,通过正交试
通过纸片法进行药敏试验测定香菇多糖对大肠杆菌、鸡白痢沙门氏杆菌、金黄色葡萄球菌、禽多杀性巴氏杆菌4种鸡常见病原菌的体外抑菌作用及体外最小抑菌浓度,结果表明,香菇多
利用简单序列重复(SSR)标记技术,选用NY/T 1432—2007《玉米品种鉴定DNA指纹方法》的20对引物以及本实验室前期筛选的7对引物,对辽宁省32个骨干玉米自交系的血缘关系进行了分
据统计,截至2006年,世界上已有129个国家和地区法律上或事实上废除了死刑,还有68个国家或地区保留死刑。废除死刑已经成为一种国际趋势,在这样的大背景下中国却有高达95%的民