工业物联网络安全技术

被引量 : 0次 | 上传用户:liqund7h
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着科学技术的发展,现代工业生产的自动化程度越来越高,但是工业控制系统的系统资源有限,在设计网络协议之初只对系统效率与实时相关的网络特性加以考虑,并没有对工业物联网安全足够重视,加上工业物联网协议本身不成熟,以及日新月异的病毒和网络攻击手段,安全问题已经成为制约工业物联网发展的主要瓶颈之一。因此,如何有力保障工业物联网的安全显得迫在眉睫,本课题就是基于此背景之下,对工业物联网协议栈的网络层安全防护展开深入研究。对目前工业物联网安全技术现状进行分析,结合工业物联网的安全技术指标、网络安全威胁及安全策略,提出了利用状态检测防火墙保护工业物联网网络安全。通过对系统的需求分析、防火墙的技术比较与模型分析,确立了工业物联网状态检测防火墙的总体设计方案。针对工业物联网状态检测防火墙的过滤规则集的启发式优化算法需要网络的完整映射关系的问题,本文在工业物联网协议栈架构的基础上,在感知层实现网络拓扑发现协议(TDL),推导出基于不完全知识定理的工业物联网的哑设备判定规则,用于识别网络中存在的哑设备,连通网络拓扑图。本文设计的工业物联网状态检测防火墙按照软件实现的方式,将方案分为防火墙应用程序和防火墙驱动程序两部分。利用VisualStudio2008集成开发环境构建XnetFireWall应用程序,实现了过滤规则的配置、报文捕获和报文处理时间统计等功能。利用微软的WDK驱动开发包,实现了工业物联网状态防火墙的驱动,该驱动分为三个功能设备:报文过滤功能设备、状态检测功能设备和控制处理功能设备。将防火墙驱动实现在网关协议之上,解决了现有工业物联网中的防火墙无法对所有协议进行检测的弊端。采用状态机描述的方法设计了建立连接状态检测变换图和断开连接的状态检测过程,避免了状态检测过程存在安全漏洞的情况。对于无连接协议的不可靠传输特性,设计了利用虚连接的方式来实现其状态检测功能。针对状态表的匹配速度问题,设计了利用哈希匹配代替逐个表项匹配的方案,相比传统的规则匹配方法,此方法速度提高了大约5倍。采用动态管理超时时间的方法,避免了Dos攻击和伪造FIN报文网络攻击。通过对报文过滤模块和状态检测模块分别进行了测试。测试结果表明,在底层网络为9600bps令牌网和100M工业以太网组成的工业以物联网环境中,工业物联网状态防火墙比传统的报文过滤防火墙检测效率提高34.865%,安全性测试表明防火墙能够有效防范网络报文攻击,作为工业物联网的网络边界安全设备,能够有效保障工业物联网的网络安全。
其他文献
研究背景肺癌是当今世界上对人类健康危害最大的恶性肺瘤之一,全国肺癌协会最新发布的调查资料显示我国肺癌的发病率已高居各类恶性肿瘤首位。根据肺瘤组织形态学的不同,肺癌
成就目标理论是当前研究学生学习动机的主流理论,被广泛用来解释在校学生学习行为的水平及性质的差异。成就目标动机受到诸多社会环境因素与个体因素的影响,其中学生自身的人格
目前,我国海水养殖业发展非常迅速,已经成为海洋渔业中活力最强、经济效益最高的支柱产业,我国已经成为世界海水养殖大国。然而,我国在海水养殖环境参数的动态监控方面存在实时性
面对瞬间万变的市场经济环境,医药企业需要寻找新的途径来开源节流建立竞争优势,卓越的物流管理绩效能有效地降低企业的运营成本,更好地满足顾客的需求,以建立不可替代的竞争优势
随着时代变迁,许多古村落由历史上的兴盛辉煌转向衰落,经济薄弱,难以适应新时代的需求。同时城镇化趋势蔓延等原因改变了村落的传统风貌,使其面临着逐渐消失的危机。80年代后
SDF-1(stromal-derived factor-1,间质衍生因子),也被称为CXCL12,通过激活G蛋白偶联受体——CXCR4(C-X-C chemokine receptor4,C-X-C型趋化因子受体4),在调节干细胞/前体细胞及淋巴细
随着信息化、网络化的迅速发展,互联网正日益改变着人们的生活方式,其中也包括政治生活方式。社会大众通过网络可以了解各项国家事务,包括国家政治、经济、文化、教育、法制
一个经济体能摆脱经济不发展状况,大多数民众不再像农村地区人民以自给自足的生活方式继续生存下去而进入经济发展阶段,这时候,经济发展与社会平等之问的关系这一问题会提出
本文运用典型相关分析和数据包络分析相结合的方法,试图剔除指标相关性对数据包络分析结果的影响,测度我国文化产业的效率水平,并探讨了影响文化产业效率的因素,为政府制定相
类风湿性关节炎(rheumatoid arthritis, RA)是一种以关节及关节周围组织慢性炎症病变为主要表现的自身免疫性疾病,是临床多发病。RA发病特点是反复发作,病情缠绵,且有较高的