工控系统安全态势感知关键技术研究

来源 :浙江理工大学 | 被引量 : 10次 | 上传用户:dayu1215
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着工业化与信息化的结合日益紧密,工业控制系统的通信传输环境也从传统物理隔离的工业以太网向开放的互联网改变,但其尚未完善的网络安防体系也给这种通信传输方式带来了巨大的安全隐患。因此对接入互联网的工业控制设备或系统的安全状态的感知及预测不仅关系着工业生产安全、国家经济与国防安全等诸多关键领域的安全,更具有十分重要的现实意义。本文通过讨论工控系统互联网中的通信环境,分析了当前工业控制设备及协议中存在的相关脆弱性,从工控系统网络安全态势感知模型入手,对基于DPDK网络数据平台的工控系统网络安全态势感知技术进行了研究。本文将工控系统网络安全态势信息的提取策略、工控相关协议报文的高并发收发管理与工控感知数据的存储管理及态势生成三个方面作为主要的研究内容。在工控系统网络安全态势信息提取研究上,本文对感知模型中态势信息提取阶段的感知扫描策略进行了优化。针对传统感知扫描策略的不足,提出了一种基于广义Arnold变换的脆弱性扫描策略,相较于传统感知扫描策略在整体感知情况下效率低且IP地址段内感知强度较大等不足,该策略不仅具有灵活的输出方式,而且兼具混沌性的输出结果,实验证明该策略在整体工控安全态势感知速率不变的前提下,既降低了连续IP地址段内的感知强度,同时又提高了整体的感知效率。针对如何进行大规模感知报文收发管理与提取问题,本文通过对比不同的数据报文捕获平台的优劣势,采用了DPDK作为感知报文的高并发收发与管理平台。并在论述与解析常用工控设备通信协议网络安全的基础上,利用DPDK构造了工控用户态协议栈,相比传统的Linux内核协议栈等,该工控用户态协议栈使用轮询机制减少了海量报文调度下的中断次数,使用巨页提高了内存使用效率,利用CPU亲和性避免了核间多余的上下文切换及使用零拷贝技术加快数据的处理速度等,不仅提高了整体感知报文的并发量与收发速度,而且有利于对收发报文的分治处理。对于高并发下的数据包匹配速度问题,本文在结合提出的感知优化策略上,提出了一种局部完美哈希算法,该算法能在较少的资源占用的情况下适应大规模下的数据包匹配速度需求。最后针对感知数据存储与态势信息生成问题,本文采用多级目录分治管理的方法来实现构建整体的存储框架。为便于对数据内容进行有效的提取与态势信息的生成,本文对存储文件名及文件格式进行自定义化格式存储。在实际应用中,采取的存储与检索方式实现简单、便于操作。
其他文献
地方综合性大学要准确把握五大发展理念的本质内涵,以五大发展理念指导医学教育管理体制改革的全过程,全面掌握医学教育管理体制存在的问题,切实抓好以五大发展理念引领地方
<正>大鳞鲃又被称为淡水银鳕鱼、淡水鳕鱼,原产于乌兹别克斯坦的阿姆河,属于广温性鱼类,是该国的名贵鱼类。在进入中国后,因其具有肉质鲜美、生长速度快、抗逆性强、耐盐碱的
苏轼的一生与禅宗结下了不解之缘,一方面受宋代的禅悦之风的影响;另一方面与他坎坷崎岖的人生经历有关。在他大起大落、沉浮不定的政治生涯中,是禅宗思想让他虽身处逆境却能
德国FH代表着应用技术领域的最高教育水平。它拥有非常规范的教育管理模式,是世界各国应用技术教育学习的榜样。行为导向教学法是德国FH教育中使用最普遍的方法,它作为桥梁良
一个是波兰人 ,另一个是美国人。两个人均是国际著名的职业艺术家。玛格达伦娜·阿巴卡诺维奇的雕塑曾于1982年在巴黎现代艺术馆展出过。从5月底到9月 ,他们在巴黎皇家花园举办作品
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
用环烷酸钴与氯化锌复配的新型催化剂,以邻苯二酚、异丁烯为原料合成对叔丁基邻苯二酚,通过正交实验确定的较佳工艺参数为:邻苯二酚:异丁烯(物质的量比)=1:1.15,邻苯二酚:催化剂(质量比)=
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
在初中植物教材中,讲述了植物进化的证据、历程和原因。我在教学实践中体会到,要使学生建立上述概念和掌握基本知识,采用图示法讲述能收到较好的效果。在这个“植物界进化的
目的:探讨结直肠癌组织KRAS、NRAS、PIK3CA、BRAF基因突变情况及与临床病理特征的关系。方法:采用荧光定量PCR法检测结直肠癌58例组织中KRAS、NRAS、PIK3CA、BRAF基因突变情况