工业以太网交换机数据链路层安全分析与设计

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:lxkef
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
越来越多的工业控制系统安全事件将现代工业控制系统的安全性提升到一个前所未有的高度,同时工业以太网技术在工业控制领域被大量采用。工业以太网交换机作为现代工业控制网络的核心设备,其安全防范性对于增加工业控制系统的安全性却是必不可少,它将是工业控制系统安全防范体系中重要的一环.但是,由于工业以太网交换机的功能简单,对其安全性的研究偏少,特别是数据链路层的安全问题,国内工业以太网交换机厂商起步较晚也没有足够的积累。本论文就立足于工业以太网交换机的数据链路层,从拓扑结构安全、访问控制安全和数据保密完整性这三个重要的方面进行了安全性的设计和实现,并对其安全防范性做了分析、加强设计和评估。本文的主要创新点如下:1.设计了三种安全防范性机制,并将三者紧密结合起来。生成树拓扑结构控制用于链路故障时恢复网络通信,设备访问控制用于鉴别访问设备的身份,将不合法的设备阻挡在工业控制网络之外,链路层的数据加密防止重要控制平面数据的窃取和篡改;2.对生成树拓扑结构控制和设备访问控制机制进行了安全防范性的分析,并采取措施对其安全防范性进行了加强。从生成树拓扑控制机制上分析了生成树拓扑控制存在的安全隐患,并提出了相应的安全防范措施。利用模型检测工具检测到设备访问控制的影子攻击和服务器通道安全问题,并采取动态摘要值计算和本地认证等措施进行应对;3.利用Markov模型和评估指标辅助对协议功能的安全性进行评估。并分别对加入安全措施前后的生成树拓扑控制和设备访问控制进行了评估,评估结果表明安全措施有益于安全防范性的提高;4.利用故障树的方法,提出了从报文格式出发建立数据链路层安全分析模型的方法。最小割集分析和结构重要度分析可以为安全防范性设计提供参考,定量的顶层安全事件发生概率分析可以更直观的了解数据链路层的安全性。
其他文献
【正】在医学教育中,课程和教育方向的改变是不经常的,综观本世纪的医学教育发展,有两起可称之为里程碑的事件。首先是Flexner向卡内基基金会所作的报告,他提倡在大学范围内
本组随笔包括三篇短文。《“敦煌”二解》认为“敦煌”作又大又盛解有涉望文生义,可能为少数民族语。《读画一得》认为五代时回鹘把王后称“天公主”,而于阗则把女儿称“天公主”。《一点新发现》认定244窟甬道北壁发现的“□德太子”的题记,当为“从德太子”。
针对成庄矿U型通风综采工作面回风上隅角瓦斯易积聚、不可控等问题,采用采空区大流量埋管抽放、采空区顶板走向长钻孔抽采、地面采动区L型井抽采和上隅角导风筒抽放综合治理
<正> 敦煌莫高窟第444窟于凿于盛唐,在归义军曹延恭当政期间重修前室窟(?),并重绘前室壁画。修补时该窟后室龛顶已部分脱落,在龛内立四龛柱、并重绘龛顶大团花图案。立柱的时间,或为重修前室窟檐时,或为以后加固龛顶时。在龛内南后柱上,有一则墨书汉文题记: “环庆□德寨归义人范润、裴阿朵巡礼此寺,上报四恩,有三法界众生,同成佛道。辛己七月十三日范润记。”这条汉文题记涉及到两个问题:一是“环庆□德寨”,它联系到宋与西夏双方的战争等问题;一是“辛巳”年应为何年。刘玉权同志在1982年兰州大学编辑的《
在铁氧体基片上以微带方式制成了磁调谐振器,在射频传输的方向加上外磁场得到很大的调谐范围,磁场从O至30奥时为17MHz/奥。描述了用这种效应制成可变的频率微带振荡器,测量一
<正> 敦煌文物研究所藏图解本西夏文《妙法莲华经·观世音菩萨普门品》(以下简称观音经),是1959年在莫高窟发现的珍贵西夏刊本佛经。(见图版十五)据我们所知,这还是第一次发现。今蒙敦煌文物研究所提供全部照相资料,试作初步的翻译和考释。(一) 《妙法莲华经》是大乘佛经中的一部重要经典。汉文译本有三种:一是西晋竺法护所译,名《正法华经》;二是后秦鸠摩罗什所译,名《妙法莲华经》;三是隋代闍那笈多所译,名《添品妙法莲华经》。据唐朝道宣所作之《妙法莲华经弘传序》说:“三经重沓,文旨互陈。时所宗尚,皆弘
<正> 剃齿是保证齿轮精度的重要工序之一。在齿轮制造中,绝大多数的齿部加工都是经过滚齿—剃齿—淬火—珩齿等儿道工序,现有磨削剃齿刀的砂轮,都是采用硬靠模实现其修形的。
本文介绍了一种超宽带YIG振荡器的设计方法。通过对YIG谐振子工作状态、耦合结构和等效电路的研究,建立了YIG谐振子和小信号S参数振荡电路仿真模型,总结出YIG小球耦合结构以
介绍了中国石油长庆油田分公司第一采气厂第二净化厂螺杆式空压机配套变压吸附式空气干燥器的失效情况,分析了干燥器中干燥剂填料失效的原因。结合压缩空气生产工艺流程,针对
<正> 一、发展简史 微波钇铁柘榴石(YIG)铁氧体技术系指利用微波铁氧体材料的铁磁共振特性研制的旋磁调谐器件产品及其技术的统称,它几乎都是使用YIG铁氧体制成球形谐振子作