IEEE1588精确时钟同步协议脆弱性分析

被引量 : 0次 | 上传用户:liongliong570
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着工业信息化进程的进一步深化,工业控制网络中的安全性问题逐渐暴露,主要涉及专有的工业通信协议。时钟同步协议作为工业控制系统实时性的保障,是最为重要的工业通信协议之一,其脆弱性问题的研究至关重要,然而相关研究尚未形成成熟体系。本文将IEEE1588精确时钟同步协议作为研究对象,进行脆弱性分析,属本领域内前沿性研究,相关工作如下:(1)提出了一种基于有色Petri网的精确时钟同步协议脆弱性状态可达性分析方法,对精确时钟同步协议的脆弱性进行定性分析。引入有色Petri网作为建模工具,针对精确时钟同步协议执行过程中的状态转换过程及其在中间人攻击作用下的状态转换过程建立相应的有色Petri网模型,通过引入状态方程、状态转移矩阵等线性代数工具,将协议脆弱性状态可达性问题转化为线性方程的求解问题,根据线性方程的非负整数解确定攻击者的攻击实施序列(即有色Petri网模型中的变迁执行序列),同时判断此攻击实施序列在实际执行过程中的合法性,进而判断精确时钟同步协议脆弱性状态的可达性,最终证明了精确时钟同步协议存在可被利用的脆弱性。(2)提出一种基于随机Petri网和马尔科夫链的精确时钟同步协议脆弱性状态稳态概率分析方法。以随机Petri网为建模工具,针对精确时钟同步协议在中间人攻击作用下的状态转换过程建立相应的随机Petri网模型。根据与该随机Petri网模型同构的马尔科夫链得到精确时钟同步协议在执行过程中所遍历的所有状态的稳态概率表达式,通过改变若干脆弱性相关状态变化过程的状态转换速率,得到协议最终状态,包括:正常结束状态、异常结束状态(即,脆弱性状态)的稳态概率变化过程。协议脆弱性状态的稳态概率值越大,代表协议脆弱性越强,越易于遭受攻击,同时节点设备的实时时钟也越易被攻击者操纵。由此确定模型中影响精确时钟同步协议脆弱性的状态转换速率,并将其映射至实际工业现场应用过程中所涉及的组态信息、网络环境参数等,最终确定影响精确时钟同步协议脆弱性的具体因素,包括通信宏周期、通信网络速率,主时钟竞争机制等,同时量化表述了这些因素对协议脆弱性的影响。(3)提出了一种基于随机博弈的精确时钟同步协议脆弱性最优利用策略求解方法。首先,建立在外界理性攻击行为作用下的精确时钟同步协议随机模型,在该模型中同时将安全性与可靠性纳入脆弱性分析范畴,同时引入多条脆弱性利用路径。其次,在所建立的随机模型基础上,引入博弈因素,对理性攻击行为作用下的精确时钟同步协议状态变化过程进行刻画,并由此得到随机博弈模型。根据实际工业现场的组态配置对模型参数进行赋值,继而求得各博弈元素的表达式。通过迭代运算,依次求得各博弈元素中的纳什均衡解,并由此得到理性攻击者在协议各个状态中的原子攻击行为最优选择策略,即当精确时钟同步协议运行至任一状态时,理性攻击者选择实施任一当前状态下可行的攻击手段,或者放弃当前攻击行为的概率值。最终得到精确时钟同步协议脆弱性最优利用策略,即能够使得理性攻击者以最小代价实现协议攻击的策略。同时还能得到理性攻击者在实际攻击行为实施过程中的行为特征,如:偏好的脆弱性攻击对象,即在时钟同步过程所涉及到的所有报文中,理性攻击者更倾向于选择对同步请求报文与同步响应报文实施攻击。
其他文献
基于复杂伟晶岩铝硅酸盐矿物锂辉石、绿柱石、石榴子石、长石和云母晶体结构复杂,表面物理化学性质的各向异性显著,表面化学性质相似,表面活性质点皆为Al^3+,与传统的脂肪酸类
诺拉·玉子·凯勒是美国韩裔1.5代女作家,其小说《狐女》呈现了生活在驻韩美军基地附近的韩美混血儿形象。主要有三种类型的韩美混血儿:一是东方主义与男权思想的同谋者混血
根据湖南省财政厅所发布的《关于开展2017年度行政事业单位内部控制报告编制工作的通知》中的内容,可知中小学财务管理方案应进一步优化,并从内控视角入手,进一步提高管理效
目的探讨沉默信息调节因子相关酶1(silment information regulator factor related enzymes 1,SIRT1)对糖尿病视网膜病变大鼠视网膜神经节细胞(retinal ganglion cells,RGCs)的保
IT技术革命最重要的成果之一就是连接遍布全球个人电脑的互联网,基于互联网的商务活动被称为电子商务(E-Commerce),它较传统商务有更高的效率和更低的交易成本。本文研究的主要问
目的通过主动干预急性心肌梗死(AMI)患者应激性高血糖,研究应激期保持一定范围血糖值,对经皮冠状动脉介入(PCI)干预的AMI患者的近期预后的影响。方法随机将入院即刻血糖≥12.
目的对芬太尼联合丙泊酚在无痛人流术的麻醉效果和安全性进行观察。方法选择2012年5月—2013年6月在海宁市妇幼保健院自愿要求行无痛人工流产术的112例孕妇,随机分为2组,每组
当前中国区域治理的理论与实践的发展不仅是受到经济全球化和区域一体化的共同作用,也是区域内地方政府应对由于一体化所产生的各种复杂性、动态性区域公共问题的必然要求。
复杂性科学的快速发展使得作为其中重要研究分支的复杂网络理论也逐渐成为研究热点。复杂网络理论是抽象出来的一种研究工具,它已经被广泛运用在了许多学科,如生物、化学、材
疫霉属真菌是水果及其种苗上一类非常重要的病害,其中丁香疫霉phytophthora syringae、冬生疫霉P. hibernalis、栗疫霉黑水病菌P. cambivora、草莓疫霉红心病菌P. fragariae