Modbus TCP/IP协议安全加固关键技术研究与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:zsj520yxq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统广泛应用于化工、核电、制造、交通等关键领域,其安全问题关系到国计民生。工业控制系统通信协议安全机制不健全已经成为“工业4.0”、“中国制造2025”以及两化融合进程推进的瓶颈。因此,对工业控制系统通信协议安全性进行研究具有重要意义。本文聚焦在工业控制系统中广泛应用的Modbus TCP/IP协议安全加固,对其存在的数据包缺乏完整性检测、认证、授权以及机密性保护进行研究,提出了一种Modbus TCP/IP安全加固模型。针对缺乏完整性检测,提出了一种对Modbus TCP/IP数据报文的报文头和报文长度进行校验的方法,克服了攻击者对数据报文篡改而无法校验的问题;针对缺乏认证,提出了一种利用动态口令令牌技术生成一次性动态口令的方法,实现了主从站之间的数据包认证,抵制了恶意攻击者假冒主站对Modbus从站进行攻击;针对缺乏授权,提出了通过白名单技术设定访问控制规则的方法,完成对数据报文的过滤操作;针对缺乏机密性保护,提出了采用Trivium密码算法和RSA密码算法混合加密的方法,该方法在保证高通信效率的前提下完成数据报文的加密操作。根据提出的Modbus TCP/IP安全加固模型,本文设计和实现了Modbus TCP/IP安全加固系统,该系统包括完整性检测、认证、授权检测、密码四个模块:完整性检测模块通过对Modbus TCP/IP数据报文进行分析,检测Modbus TCP/IP报文端口号、MBAP报文头、Modbus ADU等是否符合要求,实现了数据包的完整性检测功能。认证模块利用动态口令令牌技术,采用SM3杂凑算法在Modbus主站和从站分别产生动态口令,当Modbus从站接收到Modbus主站发送的指令时,通过其产生的动态口令认证Modbus主站发送的指令,实现了Modbus主从站之间的认证功能。授权检测模块对Modbus TCP/IP报文功能码进行解析,根据解析结果设置授权访问控制规则,根据规则对数据报文地址、功能码、写入地址、写入值等进行过滤,实现了授权检测功能。密码模块使用Trivium密码算法和RSA加密算法对Modbus数据进行混合加密传输,实现了Modbus TCP/IP数据报文的加密传输功能。本文测试结果表明Modbus TCP/IP安全加固系统在满足工业控制系统实时性的前提下,能够抵御伪造、消息篡改、拒绝服务等常见的网络攻击方式,实现了对Modbus TCP/IP协议的安全加固功能。
其他文献
通过对预先用0.1mol/L的NaOH预处理后的春兰种子进行无菌播种培养,发现培养基中添加了植物激素的萌发率明显高于不含有植物激素的培养基,尤以添加了6-BA的表现显著。兰花种子
1999~2003年,针对由植原体(Phytoplasma)引起的、严重影响大枣生产的重要毁灭性病害枣疯病,通过有效的药剂筛选组配和田间筛选试验,筛选出对枣疯病具明显有防治效果的2种复配
毛茛科铁线莲属的植物多数为攀援藤本,并且对环境中的水分条件有一定要求。而灌木铁线莲组却是铁线莲属内非常独特的一个类群,该组植物均为耐旱的直立灌木,对我国北方极端干
自主创新教学是一种“以人为本”的教学,它充分调动学生认识与实践的主观能动性。本文从教学实践的角度出发,介绍了自主创新教学方式的特点、引入创新教育的目的及宗旨,简述了自
随着天然阔叶林逐渐减少,大量珍稀树种濒危,国家对林业投入加大,保护和繁育优良种质树种迫在眉睫。建立优质林木采种基地,运用新技术、新成果,对提高林木的育种水平,具有重要的现实
不同的勘探技术各自具备不同的应用优势,在实际地质勘探作业中经常会将几种技术综合起来应用才会取得最好的效果。基于此,提出基于矿山地质工程的遥感信息勘探综合技术研究,
作为职业中专的班主任,几年来的工作实践使我深深体会到,按照德、智、体、美、劳全面发展的需要,开展班级工作,全面教育、管理、指导学生,使他们成为有理想、有道德、有文化
期刊
会计监督是会计的基本职能,是其他经济监督所不能替代的。本文从会计监督的基本理论入手,结合我国目前的会计监督现状分析,针对存在的问题,深入思考,探讨在新的经济形势下我国会计监督体系的建立和发展的对策。   一、会计监督的基本理论  会计监督是指会计机构和会计人员依照特定主体指定的各种合法制度,对特定主体经济活动过程及其引起的资金运动进行综合地、全面地、连续地、及时地监察和督促,以确保各项经济活动的合
同一关系分析方法是借助对分析理论提出的一种新的目标性状间的关系分析方法,并将此方法应用在水稻育种中,阐明了在水稻育种中农艺性状与品质性状之间的关系,并通过通径分析做以