工业控制系统EtherNet/IP协议安全性分析

来源 :兰州理工大学 | 被引量 : 1次 | 上传用户:slientlamb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统(Industrial Control Systems,ICS)是一个国家的经济命脉,普遍应用在国民经济的各个领域,是我们国家很多关键基础设施的重要组成部分,其安全性不言而喻。而随着“中国制造2025”的提出,工业控制系统和网络互连已经成为不可避免的趋势,目前由于我国在工业控制系统应用上缺乏核心技术,普遍采用国外的工业控制系统协议和工控设备,近几年在工业控制安全防御方面刚刚起步,目前对协议的安全分析迫在眉睫,而安全协议形式化分析是最方便有效的是基于模型的形式化分析方法。本文研究的TLS协议用于保障工业网络控制系统中EtherNet/IP协议数据传输的安全。1.首先由于EtherNet/IP协议存在安全隐患,以此协议为主的工业控制系统存在信息被窃取以及篡改的威胁。其保障信息传输安全性取决于传输层和应用层之间的TLS协议的安全保障能力,而目前EtherNet/IP协议任然使用TLS1.2版本,为了提高安全性,在今后发展中必然会选择嵌入TLS1.3来提高EtherNet/IP协议的整体安全性。本文使用使用CPN Tools形式化分析工具对TLS1.3握手协议进行建模,模型实现了TLS1.3握手协议的随机数生成、协议版本选择、预主密钥传输和双方身份认证模型。为了防止状态空间爆炸问题限制了随机数的范围,并实现了协议中非对称加密和解密过程的建模。2.目前在协议形式化分析方法和协议分析工具选择上存在一定的盲目性,本文分析EtherNet/IP协议的结构和安全属性,综合分析了协议形式化分析方法和协议分析工具的性能之后选择形式化分析工具CPN Tools和Scyther工具分析TLS1.3握手协议的安全属性。验证了TLS1.3握手协议的安全属性符合协议规范。从分析过程和结果上比较了两种分析工具的性能,CPN Tools在复杂协议分析上具有细化协议内容,更加详细的模拟协议全貌的优势。3.TLS协议是保证网络传输安全的重要标准协议,实现数据加密和数据完整性以及身份验证。由于TLS协议的复杂性和身份认证的多样性,本文基于有限域上椭圆曲线密钥交换方式,使用层次着色Petri网(HCPN)的建模方法对TLS1.3握手协议进行建模,并且添加了Delov-Yao攻击模型,分析了对应模型下的状态空间报告。实验结果表明新发布的TLS1.3握手协议预主密钥有良好的机密性,并且身份认证满足协议规范的安全属性要求。使用Scyther工具验证TLS1.3握手协议没有发现攻击,说明了在今后的EtherNet/IP协议中升级TLS协议的迫切性。
其他文献
全球化的加速发展和全球治理理论的兴起给现代国际法理论与实践带来了新的挑战。虽然全球治理的理论模式还不成熟和完善,但它已深刻影响到国际社会未来的发展方向。一方面,国
<正>一、缘起——含沙射影中的史实与虚构《补江总白猿传》是初唐的传奇名篇,文中影射的中心是一代书法巨擘、初唐名臣欧阳询(557—641),但因为“不题撰人”,作者究竟为谁人,
会议
以《粤剧红船》为研究对象,根据《内河船舶法定检验技术规则》对自航船舶的信号灯配备要求,结合内河航道对船体高度的限制以及旅游观光船对空间的需求,介绍《粤剧红船》桅杆
新闻背景:1994年,河北省正定县被国务院命名为国家历史文化名城。正定有“九楼四塔八大寺,二十四座金牌坊”,享有“古建筑宝库”美誉。中央领导同志对正定县古城保护工作作出重
报纸
根据沪渔公司鱿钓船于1999年10-11月在西北太平洋165&#176;E以西海域随机采集的柔鱼样本,测定其胴长、鳍长、鳍宽、眼径、右1腕长、右2腕和、右3腕长、右4腕长和右触腕穗长9个
预防公交车自燃的关键是把握着自燃的原因机理,提前做好预防措施。1.公交车自燃原因(1)车辆漏油。车辆漏油可以说是引发汽车自燃的重要原因之一,一旦漏油(特别是燃油泄露),混合气达到
本论文主要讨论了外层空间法中的国际合作义务,包括其来源、发展和规制建议。外层空间法作为国际法中的一个部门,发展较缓慢,这使得日益丰富的外层空间活动缺乏一部完善的外
本文以“玛丽卡”FPSO尾部消防泵舱消防系统管路作为分析对象,具体介绍CAESARⅡ在FPSO管道应力计算中的应用,为管路优化设计提供依据.
本文较详细地介绍了船舶柴油机吊装机舱后的安装和校中,对业界具有一定的指导和参考作用。
目的 :探讨对重度窒息的新生儿进行优质护理的临床效果。方法 :对近年来在我院出生后发生重度窒息的34例新生儿的临床资料进行回顾性研究。我院随机将这些患儿分为常规组和优质