工业控制网络Modbus TCP协议深度包检测技术研究与实现

来源 :电子科技大学 | 被引量 : 30次 | 上传用户:smilepk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化程度不断推进,工业控制系统的开放性越来越强,其信息安全也越来越受到人们的关注。Modbus TCP是应用在工业控制系统的典型协议,但是由于Modbus TCP协议本身的脆弱性,对于应用Modbus TCP协议的工业控制系统的防护就显得格外重要。本文针对Modbus TCP协议存在的安全缺陷,应用深度包检测技术对Modbus TCP协议进行链路层到应用层的全面检测,设计了深度包过滤模型和异常检测方法。其中深度包检测模型基于白名单模式,提供了mac地址、IP地址、端口、协议标识符、功能码、设备标识符、数据地址和数据内容等规则选项,白名单内的规则可根据用户需求自行配置。进一步的深度检测采用异常检测的方法,选取功能码与线圈或寄存器的起始地址作为特征,通过统计总结Modbus通信时的流量特征规律,基于SVM算法建立异常检测模型,并对该模型进行了仿真。本文还针对Modbus双向通信这一机制,选取请求与响应数据包中的功能码,对功能码进行双向检测,基于神经网络算法建立异常检测模型,发现通信中的异常。在本文的最后,通过扩展Linux系统中的Netfliter/iptables防火墙框架,实现Modbus TCP协议的深度包检测与过滤,并且对基于SVM的功能码与起始地址的异常检测、基于神经网络的功能码双向通信异常检测,分别进行了实现与验证,证明了有效性。
其他文献
我正站在人生的边缘边缘上,向后看看,也向前看看。向后看,我已经活了一辈子,人生一世,为的是什么呢?我要探索人生的价值。向前看呢,我再往前去,就什么都没有了吗?当然,我的躯体火化了,没有了。我的灵魂呢?灵魂也没有了吗?有人说,灵魂来处来,去处去。哪儿来的?又回哪儿去呢?说这话的。是意味着灵魂是上帝给的,死了又回到上帝那儿去。可是上帝存在吗?灵魂不死吗?  人生有命  神明的大自然,对每个人都平等。不
作为最近图像处理领域的研究热点的人脸识别研究,它对模式识别和信息安全的发展很有帮助。而特征提取是模式识别研究的最基本问题之一,它对于图像识别起着至关重要的作用。其中
由于工作方式的改变及生活水平的提高,人们生活习惯与饮食习惯也发生着改变。一方面人们长时间呆在室内,出行基本依赖交通工具,导致很多人都缺乏运动,并存在久坐等现象。通过
随着海洋石油开采和海上石油运输的兴盛,溢油事故也屡次发生。泄露的石油会对海洋环境造成重大破坏,对海洋经济造成重大损失。SAR(合成孔径雷达)是海面溢油监测的有效手段。
自动配煤系统是火力发电厂输煤程控系统的重要组成部分,当前国内火力发电厂自动配煤系统控制方法欠合理性,基于蚁群算法的基本思想改进后的优化控制方法提高了电厂自动配煤系统的合理性、安全性、稳定性。文章基于安徽蚌埠火力发电厂自动配煤系统,依据蚁群算法的基本思想,优化了现场自动配煤方式,并以EDPF-NT+集散控制系统软件为平台绘制程控画面,搭建系统逻辑组态,并通过了最终调试。工程实践表明:该系统运行可靠,
假使恋爱是人生的必需,那么,友谊只能算是一种奢侈;所以,上帝垂怜阿大(Adam)的孤寂,只为他造了夏娃,并未另造个阿二。我们常把火焰来比恋爱,这个比喻有我们意想不到的贴切。恋爱跟火同样的贪滥,同样的会蔓延,同样的残忍,消灭了坚牢结实的原料,把灰烬去换光明和热烈。像拜伦,像哥德,像缪塞,野火似的卷过了人生一世,一个个白色的,栗色的,棕色的情妇(Une blonde,Chataigne OUbrune
航天器的姿态控制系统是整个航天器系统中的一个非常重要的子系统,其设计的好坏直接影响到航天器总体下达的性能指标能否满足。在轨运行的航天器都承担一定的探测、开发和利