基于Linux的防火墙在工业控制网络中的设计与实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:ole90
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着全球工业信息化技术的飞速发展,正在建设的各种信息化系统已成为各国关键基础设施,并被广泛用于石化、烟草、火力、电力、医药和汽车等与我们生活息息相关的工业领域中。所以这些工业设施中的控制系统是否能够安全稳定的运行,不仅关系到我们的日常生活,更关系到国家的工业发展。如何更好地保障工控系统网络安全稳定运行,已成为工业行业发展需要考虑的重要问题。防火墙作为一种网络或系统之间强制实行的访问控制机制,是网络安全领域的一种重要技术,在目前的工业领域中被普遍应用。鉴于Linux源代码的开放性,以及编写Linux内核源代码的高手很多就是黑客,所以Linux成为研究防火墙技术的一个很好的平台。在此背景下,设计符合现代工业需求的防火墙也就具备了重要意义和现实价值。论文中的工业防火墙系统软件分为三个部分实现,系统配置、协议处理和日志管理。系统配置包括系统参数管理、用户管理、协议规则管理以及数据备份还原,监控运行模式和当前的协议规则变化,当运行模式转换或者协议规则更新时,及时反馈消息到系统中,从而更有效率的管理;协议处理实现对工业协议Modbus TCP、Modbus UDP和IEC104通讯中数据的过滤,论文在深入解读Modbus以太网和IEC104协议的基础上,通过白名单策略、深度包过滤技术实现工业防火墙系统功能;日志管理记录系统运行的相关信息,论文将其分为三类信息,运行日志信息、告警信息以及事件信息,通过对存储缓冲区的判断来决定是否要写入日志文件。统一安全管理平台的设计则通过使用Java Web技术,用Java语言作为开发语言,实现B/S架构的管理系统。发布维护简单,具有高效和体积小巧的特点,适合在嵌入式平台上使用,最终将Java Web项目部署到Tomcat服务器上,可供用户访问。整个方案的设计围绕着管控一体化、性能实时化、高效化的目标而展开。通信实验的结果更是表明该系统具有良好的互操作性、可靠性。论文所设计的工业防火墙的嵌入式Linux平台是在Red Hat基础上构建的,具有很好的移植性,对其它的网络产品也有一定的适用性。
其他文献
学位
学位
2016年以来,我国政府为了进一步促进经济转型,同时提高大学生的就业率,出台了一系列的政策促进创新与创业。因此,深入分析影响大学生创业意愿的因素,有利于为政府制定促进大学生创业的政策提供依据,能够进一步提升大学生参与创业的意愿,为促进我国经济发展,解决大学生就业问题提供一定的参考。本文对大学生创业意愿的影响因素进行研究,并以四川省绵阳市高校为例进行实证分析。本文基于计划行为理论、社会化理论构建了影
学位
近年来,深度强化学习(DRL)技术不断发展并被广泛应用于各个领域,但许多研究表明DRL模型在对抗攻击的威胁下存在安全漏洞,攻击者能够通过刻意扰动测试样本误导模型的决策。因此,DRL模型的安全性问题成为了研究重点之一。然而,目前针对DRL模型的对抗攻击和防御方法均存在一定的不足之处:现有攻击方法往往遵循分类任务中的攻击思路,导致攻击仅针对即时奖励,而没有考虑到对累积奖励的影响;现有防御方法,要么需要
近年来,地方政府为了促进区域内经济增长,大量举债,导致当前我国地方政府债务增长迅速、规模庞大,同时也存在着管理不规范、透明度不高、体制机制不健全等问题,债务风险日益突出,尤其是隐性债务风险的不断累积,更可能导致债务风险与金融风险相互扩散,引发系统性金融风险。近年来,地方政府债务问题已成为影响我国经济、金融健康发展的风险隐患之一。习近平总书记在2017年召开的全国第五次金融工作会议上进一步明确,要处
专用指令集处理器(Application Specific Instruction Set Processor,ASIP)是针对特定的应用而设计的,具有通用处理器的灵活性和专用集成电路的性能优势。但现在A SIP的设计缺少软件工具支持,在设计初期阶段,ASIP的指令系统和微结构并未完全确定,无法构造出较为完善的软件支撑环境,难以评估软件的性能。同时,手工构造的少量测试案例难以对复杂的微处理器逻辑进
随着供应链融资的飞速发展,越来越多关于供应链的新兴融资方式也开始增多,其中具有代表性的供应链金融资产证券化(ABS)为中小型企业融资开辟了一条道路,极大地推动了新的供应链融资模式的形成。虽然供应链ABS融资起步时间较晚,但发展潜力巨大,在不改变企业资本结构的基础上帮助大型企业、各融资平台等核心企业提高了资金的利用效率,并直接或间接地以供应链条为上下游企业提供融资便利。鉴于首创股份于2019年发行了
非易失性内存(Non-Volatile Memory,NVM)的非易失性使得内存中的数据能够持久存储,然而这也给内存安全机制的设计带来了新的挑战。数据持久存储要求NVM系统能够实现安全元数据的崩溃一致性,保障用户数据和安全元数据之间的匹配。现有关于安全元数据崩溃一致性保障的工作要么会引起额外的NVM写,要么会损害系统的可靠性,对于写昂贵和错误率较高的NVM而言是不友好的。为了在不损害系统可靠性的前
本文研究在完备的金融市场中,单个风险资产与无风险资产之间的最优投资停时问题。本文采用的效用函数具有逆完全单调的特征,这类效用函数几乎包含了所有最优投资问题中的效用函数,具有很强的广泛性。本文运用动态规划原理,将最优投资停时问题转化为HJB变分方程求解,即自由边界问题。再运用对偶控制方法,等价得到一个线性偏微分方程的对偶自由边界问题。根据完全单调函数的性质,本文将这类逆完全单调效用函数涉及到的部分函