分布式实时系统远程操作和在线升级的安全机制

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:xiangzuobuxing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前实时控制系统己广泛应用在工厂自动化、过程自动化和交通运输等行业。然而,目前标准化的工业控制网的安全性尚处于基本不设防的状态。任何人只要能够接近分布式实时控制网络的物理连线,即能够有效控制或影响整个控制系统而不留下任何破坏痕迹或证据。当实时控制系统从局限于一隅的严密保卫的区域发展为分布式的大控制系统后,这种对恶意攻击的脆弱性更是显露无疑。为此,论文首先提出了一种可编程控制器的设计原型,然后创新性地引入了多种安全机制,并针对实时控制做出调整。论文详细讨论了适用于分布式实时系统特别是分布式实时控制系统的几种实用的安全保障机制的原理与实现。由于安全审核日志的需要,论文特别讨论了实时控制软件的基于事件反演的逻辑分析问题。 论文首先对分布式系统和实时控制系统的基本概念和应用现状作了简单介绍,然后介绍了分布式实时系统对安全性的需求。 论文通过对面向嵌入式实时控制环境的执行系统的体系结构和一些实现技术进行较深入的探讨,提出了一种典型的实时控制器——可编程控制器的设计目标和并实现了其原型设计方案。 在这个提出的可编程控制器设计原型的基础上,随之引入了适用于实时控制器的数种安全机制。论文详细讨论其理论原理和实现方案。这些机制包括基于程序身份校验和访问控制表的采用权限继承树的安全模型,结合了安全机制的简化的在线升级模型,基于反演的在线跟踪与调试模型等等。文章也讨论了远程操作的安全问题,并提出一种加密传输机制。 为了实现系统级的安全日志,论文深入研究对多种典型的软硬件逻辑分析仪的工作机理。在对传统逻辑分析工具进行分类和优缺点分析的基础上,提出了一种嵌入于可编程控制器内部的安全分析模块的设计方案。论文详细讨论了安全逻辑分析模块的作用、软件和硬件实现方案的设计原则和特点,分析了其各自的优点与不足。提出了嵌入式逻辑分析模块的实现方案,并详细讨论它在一些应用中的优势。 论文也讨论了安全模型中加/解密与身份认证模块的具体实现方案。最后,总结了全文,并给出了将来的一些研究方向。
其他文献
随着信息技术的快速发展,互联网在人们的工作和生活中的作用与日俱增。网上银行、电子商务和网络办公等技术的广泛应用使得大量的敏感信息通过互联网进行交换,信息安全问题得到
增强现实技术(Augmented Reality,简称AR),发展于虚拟现实技术,是指将虚拟的场景叠加到真实场景中,实现对现实的增强。AR又称混合现实,是一种需要结合图像识别、虚实融合、人机交
目前,如何利用快速发展的网络技术来高效利用信息资源,已成为业界广泛关注的问题之一。新兴的P2P技术从根本上颠覆了传统的C/S应用模式,在即时交流、文件传播、分布计算等方
随着数字技术、信息技术的飞速发展,数字电视的普及成为一种必然趋势,而高清晰度数字电视(HDTV)以其更高级的视听享受又必将成为数字电视的发展方向。目前市场上的高清晰度数字电
相对于有线网络而言,无线网络作为一种更为便捷的访问网络的手段,由于其免除了布线的种种限制,人们得以在任何地方都可以自由的访问网络,因而无线网络在近年来得以迅速的发展。然
随着数据库技术的发展,其应用的领域越来越广泛,所处理的数据也越来越复杂,在现实世界中,不完全信息、不一致信息是普遍存在的。以经典二值逻辑为理论基础的传统数据库并不能
本文遵循中国移动公司的性能管理接口规范,参照规范制定的标准IDL接口文件,采用CORBA技术设计了WCDMA性能管理Agent模块。实现了不同运营商的上级网管(NMS)通过操作维护中心(OM
随着Internet的发展,计算机网络安全成为越来越受人们关注的问题。为了增强计算机网络的安全性能,人们采用了多种安全技术,包括加密、身份认证、访问控制等,随着入侵检测(Intrusi
传统的网络安全技术侧重于用户网络的系统入侵检测、防病毒软件或防火墙,这类安全措施通常不能减少网络中的异常流量,特别是面对不断发展的DoS/DdoS攻击,用户网络只能处于一种被
专家系统是人工智能领域中一个非常重要的分支,而新型专家系统需要具有的一类特征便是并行与分布式处理。因此,在基于知识的并行编程环境下应用专家系统,把专家系统和并行计算相