工业以太网交换机数据链路层安全分析与设计

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:lxkef
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
越来越多的工业控制系统安全事件将现代工业控制系统的安全性提升到一个前所未有的高度,同时工业以太网技术在工业控制领域被大量采用。工业以太网交换机作为现代工业控制网络的核心设备,其安全防范性对于增加工业控制系统的安全性却是必不可少,它将是工业控制系统安全防范体系中重要的一环.但是,由于工业以太网交换机的功能简单,对其安全性的研究偏少,特别是数据链路层的安全问题,国内工业以太网交换机厂商起步较晚也没有足够的积累。本论文就立足于工业以太网交换机的数据链路层,从拓扑结构安全、访问控制安全和数据保密完整性这三个重要的方面进行了安全性的设计和实现,并对其安全防范性做了分析、加强设计和评估。本文的主要创新点如下:1.设计了三种安全防范性机制,并将三者紧密结合起来。生成树拓扑结构控制用于链路故障时恢复网络通信,设备访问控制用于鉴别访问设备的身份,将不合法的设备阻挡在工业控制网络之外,链路层的数据加密防止重要控制平面数据的窃取和篡改;2.对生成树拓扑结构控制和设备访问控制机制进行了安全防范性的分析,并采取措施对其安全防范性进行了加强。从生成树拓扑控制机制上分析了生成树拓扑控制存在的安全隐患,并提出了相应的安全防范措施。利用模型检测工具检测到设备访问控制的影子攻击和服务器通道安全问题,并采取动态摘要值计算和本地认证等措施进行应对;3.利用Markov模型和评估指标辅助对协议功能的安全性进行评估。并分别对加入安全措施前后的生成树拓扑控制和设备访问控制进行了评估,评估结果表明安全措施有益于安全防范性的提高;4.利用故障树的方法,提出了从报文格式出发建立数据链路层安全分析模型的方法。最小割集分析和结构重要度分析可以为安全防范性设计提供参考,定量的顶层安全事件发生概率分析可以更直观的了解数据链路层的安全性。
其他文献
针对成庄矿U型通风综采工作面回风上隅角瓦斯易积聚、不可控等问题,采用采空区大流量埋管抽放、采空区顶板走向长钻孔抽采、地面采动区L型井抽采和上隅角导风筒抽放综合治理
在铁氧体基片上以微带方式制成了磁调谐振器,在射频传输的方向加上外磁场得到很大的调谐范围,磁场从O至30奥时为17MHz/奥。描述了用这种效应制成可变的频率微带振荡器,测量一
本文介绍了一种超宽带YIG振荡器的设计方法。通过对YIG谐振子工作状态、耦合结构和等效电路的研究,建立了YIG谐振子和小信号S参数振荡电路仿真模型,总结出YIG小球耦合结构以
介绍了中国石油长庆油田分公司第一采气厂第二净化厂螺杆式空压机配套变压吸附式空气干燥器的失效情况,分析了干燥器中干燥剂填料失效的原因。结合压缩空气生产工艺流程,针对
<正> 一、发展简史 微波钇铁柘榴石(YIG)铁氧体技术系指利用微波铁氧体材料的铁磁共振特性研制的旋磁调谐器件产品及其技术的统称,它几乎都是使用YIG铁氧体制成球形谐振子作