基于软件定义网络的工业控制系统信息安全防护设计及实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:liyon_88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着两化融合的不断深入,信息技术全面升级我国工业控制系统的同时,也引入了安全问题。与IT系统不同,针对工业控制系统的攻击往往会造成更加严重的后果。然而,现有的安全防护技术在工业控制系统中存在着数据难获取、防护加固难执行等问题。软件定义网络技术实现了转发和控制的分离,并支持通过编程的方式对网络进行控制,为解决工业控制系统信息安全问题提供了新的思路。本文针对工业控制系统信息安全需求,从静态评估加固和动态安全防护两个角度出发,基于软件定义网络设计工业控制信息安全防护系统。针对工业控制系统的静态评估加固,通过设备发现、漏洞扫描、隐患分析和加固策略,从整个系统的角度评估系统存在问题并生成最优加固策略,在此基础上,利用软件定义网络实现虚拟补丁和安全区域划分对工业控制系统进行安全加固;针对工业控制系统的动态安全防护,利用软件定义网络镜像获取工业控制系统现场数据,基于LSTM和Snort对工业控制系统进行实时入侵检测,发现异常后通过软件定义网络实现隔离、重定向等安全响应手段,形成检测响应的安全闭环,阻止攻击对系统造成破坏。与此同时,将移动防御技术引入工业控制系统,基于软件定义网络实现工业控制系统的拓扑变换和IP/端口跳变,迷惑和欺骗攻击者,从根源上防止攻击的发生,实现主动动态防御。最后,基于双容水箱实验平台对防护系统进行集成实现和测试验证。通过远程登录、中间人欺骗攻击、DOS攻击进行攻防模拟,验证了防护系统的静态评估加固和动态安全防护的有效性。
其他文献
[目的] 探索尿β2-微球蛋白(β2-MG)含量在原发性膜性肾病患者预后及其治疗中的意义。[方法] 20例经肾活检证实为原发性肾病综合征膜性肾病患者,按照放免测定的尿β2-MG含量,将患
冠状动脉粥样硬化性心脏病合并左心室功能不全患者的预后与心室功能受损程度和功能异常节段心肌的活力有密切关系,冠状动脉粥样硬化性心脏病(CAD)患者左心室功能异常是心脏性死
目的 探讨胰源性脾静脉阻塞所致侧支循环的通路和相应侧支血管螺旋CT表现及其解剖学基础。 材料和方法 回顾性研究33例胰腺疾病病例,其中胰腺癌28例,急性胰腺炎3例,慢性胰
现在的电子医疗数据由于不同医疗机构之间的信息无法共享、医疗数据保密、针对某种疾病的病例较少等原因,很难获取大量的有效数据,而机器学习的算法需要大量的数据支撑,只有足够的数据,才可以进行有效地特征提取,并提高模型的泛化能力,在数据较少的情况下机器学习或者深度学习的模型都很难发挥其优势,为了获得足够有效的训练数据,我们可以采用数据生成的方法,生成符合实际数据特征的数据,并据此进行疾病诊断或预测模型的训
统筹发展义务教育、职业教育、高中教育和学前教育,全面推进素质教育;加快学校基础设施建设,扎实推进标准化学校建设,改善办学条件;深化“1+6”教育综合改革,增强教育发展活力……
报纸
有人说小学语文教学极其简单,无非是读读、说说、听听、写写,的确如此。但是要上出一堂真真正正的语文课,却不是这么简单。阅读教学注重朗读,时下听得最多的是“美美地读”,“以你
支持向量机是基于统计学习理论的一种机器学习的方法。作为结构风险最小化准则的具体实现,支持向量机方法具有全局最优、结构简单、推广能力强等优点。由于支持向量机具有较
教育公平是社会公平的重要基础,是反映社会公平的风向标,高等教育肩负了调节社会利益分配、促进社会公平正义的历史使命与时代责任。西部高等教育的发展既是一个教育问题,又
首先从职业院校行政管理工作面临的管理人员、职业院校、社会等三个方面的问题进行分析,其后提出了一系列相应的推动职业院校行政管理工作创新发展的策略和措施。
江西铜业股份有限公司城门山铜矿为提高在矿石品位逐年下降、矿石性质复杂情况下的资源回收率,通过健全供配矿管理体系、精细化技术手段支撑精确复杂地质供配矿等管理和技术