基于OSSIM面向电力系统的安全信息和事件管理系统的研究与设计

来源 :华北电力大学(北京) | 被引量 : 0次 | 上传用户:chunwei_song
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
电力行业是推动我国经济发展的重要能源行业,从最初的化石燃料(石油、煤炭、天然气)发电到现在的新能源(核能、风能、水能)发电,电力行业正在逐渐向新的邻域寻求可再生资源。同时,随着网络信息的普及,大量的网络信息存在与电力公司和用户之间。其中,一些不法分子通过网络攻击对许多公司造成了无法挽回的损失。大数据的到来使得信息数据呈现爆炸式的增长,普通的日志收集和处理已经无法满足人们的需求。许多公司开发出了优秀的开源SIEM(安全信息和事件管理)系统,通过这个系统可以对目标机实现实时监控或定时监控、分析关联日志和预攻击事件的报警。本文采用AlientVault公司的开源OSSIM系统对电力工业系统日志信息进行数据检测和生成报告结果。首先,本文介绍了几种开源SIEM系统,最后经过比较选择最优解OSSIM。OSSIM由五个重要模块构成,本文对五个模块进行了分析。介绍了 OSSIM中最重要的关联引擎结构和关联分析原理。由于日志数据并不是将所有信息同时全部发送,所以OSSIM需要通过将碎片化的数据进行预处理,最后进行关联获得网络完全信息。其次,本文对电力系统的结构进行了简单分析。根据资料显示出工业领域最常用的系统是SCADA系统。SCADA中最重要的协议是ModBusTCP协议,所以可以从对ModBusTCP协议的分析入手,对电力系统的网络安全信息进行深入分析。电力系统由一代SCADA到现在的三代SACADA系统,从封闭系统向开发系统发展,这将造成一些信息认证薄弱环节容易遭到攻击,本文主要分析了三大主要漏洞类型。本文设计相应漏洞分析的规则树代码,进行规则添加,使得OSSIM可以对该漏洞进行处理。最后,本文通过IDS检测工具,下载ModBusTCP协议漏洞数据包,模拟第三方对客户机进行攻击,数据传输通过安装Snort等插件接收日志信息,最后使用其他设备浏览器浏览OSSIM工作状态,获得OSSIM日志分析结果,生产pdf报告。成功截取漏洞攻击。
其他文献
论文根据西藏荣玛地区龙格组下段pm002剖面腕足动物化石的研究,建立了研究区中二叠世腕足动物组合。划分了三个腕足动物群落。取得了以下认识:1、根据对西藏荣玛地区pm002剖
随着能源危机和环境问题的出现,迫使人类去寻找一种新型绿色环保的能源。氢能因其燃烧热高,且产物对环境没有影响,从而成为科学家研究的热点。氢能,主要通过水的裂解得到,而
隧道火灾给隧道的长期安全运营、防灾救援带来了极大挑战。同时,隧道火灾的发展过程及规律与隧道的几何尺寸密切相关。水下大断面隧道呈超宽扁平状,地质情况特殊及周边路网复杂,一旦发生火灾,人员疏散及救援困难,造成后果尤为严重。此外,长大隧道通常建立庞大复杂的通风排烟系统,其智能化及信息化水平亟需提升。目前关于长大水下隧道的相关规范标准较少,隧道安全运营体系研究正逐步开展。因此,论文开展了水下大断面隧道火灾
人口问题始终是人类社会共同面对的基础性、全局性和战略性问题,《国家人口发展规划(2016-2030年)》提出“促进人口长期均衡发展”的要求,人口的均衡发展对于我国经济社会的发展具有重要意义。作为我国五个自治区之一的广西壮族自治区,不仅存在我国普遍面临的人口问题,同时还存在一些广西区内特有的问题。分析研究广西人口发展现状及人口均衡发展存在的主要问题,对于革除发展阻碍,改善人口现状,从而促进广西乃至全
现在模具广泛应用于产品加工,从小的塑料玩具到大型的机械设备、航天器,都有模具加工的身影。据统计,使用模具生产在整个工业产品的中已经达到60%-90%,俨然成为工业发展的基
绝对值方程组(AVE)Ax+B|x|-b,A,B∈Cn×nx,b∈Cn是一类比较特殊的非线性问题,也是NP-hard问题.该问题广泛出现在计算数学、运筹学、经济学等学科和工程中,具体来源于线性互补问
气候变化与人类生活密切相关,近几十年来,气候变化对人类生活产生了越来越多的负面影响,引起国内外学者的广泛重视。为了更好地了解未来气候变化,需要深刻理解过去气候环境变化的规律特征。树木年轮具有分布广泛、连续性强、样本易得、分辨率高等特点,已成为研究古气候古环境变化的核心代用指标之一。本文的研究区位于山西省北部,属于吕梁山脉。气候特征为半干旱大陆性季风气候,四季分明。吕梁山位于我国400mm降水等值线
非相干数字全息是一种非扫描的三维成像技术。该技术的照明光源是空间非相干光,所以从物体的任意两点发出的光不具有空间互相干性,但同一物点发出的光在经过衍射分光后得到的两束光是空间自相干的。利用同一物点发出的光分束后自干涉可得到该物点的全息图这一特性,整个物体的全息图可由所有的物点的全息图非相干叠加得到。通过适当的数值算法可以实现全息图的重建,再现原始物体的三维的像。由于非相干全息术可以实现空间非相干光
金属卡宾由于其丰富的反应特性而受到合成化学家们广泛的关注。近年来,基于烯炔酮在过渡金属催化下而产生的金属卡宾越来越受到人们的重视。相比于重氮化合物作为金属卡宾的
论文依托于“南羌塘中生代盆地区域地质专项调查”项目,研究区位于西藏羌塘盆地中部龙木错-双湖缝合带内部,地理位置为西藏自治区阿里地区改则县以北冈玛错附近。龙木错-双湖