【摘 要】
:
随着智能制造和大数据的迅猛发展,工业以太网协议随着工业控制系统的网络化变得趋向于开放化。由于工业以太网协议作为工业控制系统的关键因素,它的安全问题影响着整个系统,所以对其安全性研究尤为重要。虽然当前有许多对工业以太网协议安全和改进的研究,但是这些研究缺乏对协议的形式化建模与安全评估,只注重协议本身安全功能的实现,有一定的局限性。因此,将工业以太网协议进行形式化建模以及安全评估,对协议的安全研究和改
论文部分内容阅读
随着智能制造和大数据的迅猛发展,工业以太网协议随着工业控制系统的网络化变得趋向于开放化。由于工业以太网协议作为工业控制系统的关键因素,它的安全问题影响着整个系统,所以对其安全性研究尤为重要。虽然当前有许多对工业以太网协议安全和改进的研究,但是这些研究缺乏对协议的形式化建模与安全评估,只注重协议本身安全功能的实现,有一定的局限性。因此,将工业以太网协议进行形式化建模以及安全评估,对协议的安全研究和改进有巨大的科学价值。本文将目前应用比较广泛的EtherCAT协议作为研究实体,利用CPN Tools建模工具,以有色Petri网理论和Dolev-Yao攻击模型为方法指导,首先对该协议进行形式化建模,然后引入攻击者模型对协议进行安全评估,最后对评估结果提出相应的改进方案,并对改进方案进行了安全性验证。主要研究如下:1.基于有色Petri网理论的协议分层建模方法,通过对协议的主从站交互消息流模型的详细分解,利用CPN Tools建模工具,建立协议的3层HCPN模型。对协议主从站交互中的会话连接过程和安全数据传输过程进行细粒度的建模,反应协议运行过程的细节,分析状态空间结果验证协议模型的一致性。2.为了降低攻击者模型的状态空间,对原先的Dolev-Yao攻击者模型进行消息拆分组合和参数化攻击的改进。在原始协议的HCPN模型中,引入改进后的攻击者模型,包括篡改、重放和欺骗3类中间人攻击,建立原始协议的安全评估模型。通过对安全评估模型的状态空间分析,评估协议的安全性,发现协议存在的漏洞,并对漏洞进行分析。3.针对协议的安全评估结果和存在的漏洞,提出加入秘钥分发中心对协议会话连接进行认证以及对传输的数据加入哈希值的改进方案,来防御协议现存的篡改、重放和欺骗等中间人攻击威胁。并且,对改进方案进行安全性评估,验证方案的有效性。
其他文献
目的:评估机器人腹腔镜根治性前列腺切除术(rLRP)的围手术期结果及开展该手术2年来的100例经验。方法:2003年1月~2005年5月对100例患者实施了达·芬奇机器人手术系统的rLRP。
在复杂环境下,用爆破法处理岩石地基,不仅可以降低工程成本,而且可以缩短工期。本文介绍宜昌税务综合大楼地基爆破法开挖设计,其实践结果使工程成本大大降低,工期明显缩短。
【正】 一、全面成本管理的概念产品成本是工业企业的综合质量指标。产品成本的高低是企业生产、技术、经营效果和管理水平的综合货币反映。采取有效的措施,不断降低产品成本
刑事和解制度在和谐社会的大背景下越来越受到理论界和实务界的关注。刑事和解制度虽然有其不可忽视的进步性和价值,但能否嫁接过来成为中国的本土制度仍需谨慎对待。中国的
从1851年,在英国伦敦“水晶宫”举办的第一届世界博览会开始.中国人开始走出国门,亮相世界舞台。在中国人参与世博的百年历程中,富有民族和地域特色的中国馆(展区)成为一道独特的风
现代通信系统容量的大幅增加、波分复用光网络的日益发展,使得传统的单波长光纤激光器已不能满足现代通信系统快速发展的需求,研发可以同时为多个信道提供稳定光源的高性能多波长激光器迫在眉睫。同时,性能优良的多波长光源在光学测量、光信号处理、光谱分析、光学传感以及微波产生等领域也具有极广阔的应用前景。本论文针对目前多波长掺铒光纤激光器及应用存在的问题,以研制新型、高性能的光纤滤波器为突破口,开展稳定可切换多
随着潜油电泵在油田现场的应用越来越普遍,对潜油电泵井进行工况监测和故障诊断就显得尤为重要。转速是反映泵机工况和故障的重要参数,但现阶段转速分析的计算量太大,存在下
随着我国经济进入新常态发展时期,钢铁行业由于产业布局不合理、产品同质化竞争、生产要素过度投入等因素,绝大多数钢铁企业出现了产能增加、需求缩减的发展困境。在此背景下开展钢铁企业盈利能力研究,为钢铁企业调整盈利模式、提升盈利能力提供建议十分必要。盈利能力是企业通过生产、销售产品获取利润的能力,主要衡量方式是通过综合计算一定运营周期内企业收益数额。目前绝大部份钢铁企业盈利能力研究的着眼点主要在整个行业的
<正> 【《欧洲核能》1988年5月号第50页报道】卡尔斯鲁厄核研究中心的气溶胶物理和过滤技术实验室,关于假想堆芯破裂事故中燃料和裂变产物《快中子增殖堆容器即时释放》的一