一种典型工业控制系统的安全检测技术研究

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:xixixi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统(简称“工控系统”)是工业生产中采用的控制系统的总称。随着工控系统不断转型升级,越来越多的传统IT技术应用于工业控制中,然而,工控系统的升级虽然推进了工业生产的发展,却也带来了诸多的安全隐患,特别是在2010年“震网”事件后,工控系统安全事件出现井喷式增长,工控系统安全问题日益严峻。工控问题解决的关键在于在被攻击前进行安全检测和修复。目前,国内外关于工控系统的研究重点主要聚焦于工控网络,关于其他方面如工控软件和工控设备固件的研究则相对较少,而当前暴露出的涉及工控软件和工控设备固件的安全问题逐渐增多,危害较大,因此本文将工控软件和工控设备固件作为研究重点,研究相应的安全检测技术。具体工作包括:(1)阐述研究背景,分析国内外研究现状,将本文研究重点定为工控软件和工控设备固件的安全检测。(2)研究工业控制系统特点,从与传统IT系统区别、安全事件和公开漏洞三方面出发对其安全性进行分析,研究了现有工控软件和固件安全检测技术的特点,并重点分析了常见工控软件安全检测技术的不足。(3)针对工控软件设计了一种基于动态污点分析的模糊测试方法。模糊测试是软件安全检测最常用的方法,传统模糊测试存在变异位置选择盲目、变异策略简单等不足,因此本文引入动态污点分析技术辅助完成测试用例生成。该方法采用工控软件配置文件作为样本文件,使用结合工控软件特点改进的动态污点分析技术完成关键变异字节的选取,并结合模糊测试技术完成畸形数据的生成和测试,使得测试用例更具有针对性且检测效率更高。(4)根据设计的工控软件安全检测方法,本文实现了相应的工控软件安全检测系统,详细介绍了系统的设计与实现,并使用系统对现有实验环境进行安全检测,通过与传统模糊测试结果进行对比分析,得出本文方法实现系统的安全检测效率和正确性明显提高。(5)针对工控设备固件本文设计了一种基于特征值工控固件安全检测方法。该方法主要包括固件识别和固件安全检测两方面,在大量分析工控固件特性的基础上,本文针对固件识别提出了采用特征值匹配方法;在安全检测方面结合工控固件嵌入式特性,提出了一种专门针对ftp server后门的安全检测模型。最终结合本文方法模型对某一款国外品牌固件进行安全检测,成功验证此固件存在的后门信息,并分析出后门信息内容和来源,证明了方法的有效性。
其他文献
在构建中国特色社会福利体系的学术语境中,发现和收集本土福利思想资源逐渐成为重要话题。中国传统福利思想研究主要从描述传统福利的基本形态、挖掘古代典籍中的福利义理、
[目的]探讨宫颈小细胞癌的临床病理特征及预后。[方法]收集收治的26例宫颈小细胞癌患者的临床资料和随访结果,回顾性分析患者人乳头瘤病毒感染状态(human papillomavirus,HPV
随着城市化的快速发展,我国建筑行业得到空前发展。近年来,人们对环境保护逐渐重视起来,低碳理念逐步深化,在低碳发展的趋势下建筑行业得到新的发展机遇与挑战。为此,本文将
在线渠道日益成为厂商重点渠道之一,越来越多的消费者选择在网上购物。传统营销方式正逐渐发生变化,在线渠道不仅扩展了线下属性,同时,也展现了新的特征。因此,研究网络属性
保护生态环境,促进产业化快速发展,在城市人口快速上涨的同时,也要注重对于居住建筑的建设,建筑施工作为城市建设发展中的重要环节,施工过程中对于施工周边环境的破坏也极其
外交口译一直是口译领域极具特色的一支,而当前中国国际地位升高,外事交流活动也日益频繁,因此外交口译也在扮演越来越重要的角色。而口译中常常碰到难以处理的具有中国特色
<正> 2001年8月2日,《财经》杂志一篇题为《揭开"银广夏"陷阱》的封面文章在市场上引起了轩然大波。文章披露,1994年在深交所上市的公司"银广夏",1999年和2000年的业绩严重造
简单的固定参数PID控制器,无法与超声波电机的非线性与时变特性相匹配,因而控制性能不佳。设计了一种超声波电机转速专家PID控制器,使用三条专家规则对PID控制参数进行在线调
亚里士多德《政治学》中的政体观念包含了最高治权在统治团体内部分享以及最高治权的制度化安排这两层含义,但不具备现代宪政意义上的保障主义内涵和根本法观念。因此,不宜将
本文通过理论分析方法研究了巷道顶板的破坏形式以及相互作用,并且对影响巷道围岩稳态的因素进行了分析,认为巷道覆岩各分层之间的变形是相互独立的过程,其变形导致各分层间