基于可信计算PLC的身份认证与终端度量技术的研究

来源 :沈阳理工大学 | 被引量 : 4次 | 上传用户:ganggang821010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着“中国制造2025”和“互联网+”战略方针的提出,工业控制领域正发生着重大变革,在两化交叉融合的基础上继续进行产业的转型升级和结构调整。工业控制系统事关经济发展、社会稳定和国家安全,是国家关键基础设施的重要组成部分。工业控制系统信息安全作为工业控制领域重要的组成部分,深刻地影响着工业控制网络及相关产业的发展,具有很强的产业渗透能力和产业关联度。由于现有的工业控制系统大多是在未考虑安全因素或者未充分考虑安全因素的情况下组建的,针对工业控制系统的攻击和威胁开始逐步显现。在工业控制系统信息安全事件频繁曝出之后,各界对工业控制系统信息安全关注度大幅上升。所以,有必要深入了解工业控制系统的安全威胁,部署安全可靠的工业控制系统,研究针对工业控制系统的安全防御技术。本文针对工业控制系统接入安全威胁提出基于可信计算PLC身份认证方法;针对工业控制系统启动安全威胁,提出基于信任链传递的终端度量技术解决方案,从不同层面保证工业控制系统安全运行。首先,从国家战略角度分析了工业控制系统信息安全的重要意义,以此了解了“中国制造2025战略”所带来的工业控制领域的重大变革。然后结合实际数据研究掌握整个行业的发展动态,指出针对工业控制系统的安全事件处于明显上升趋势。在研究工业控制系统漏洞信息以及主要攻击手段的基础上,以PLC为例分析了漏洞攻击原理。最后说明了Modbus/TCP协议的脆弱性问题,总结了工业控制系统信息安全特点。其次,在研究可信平台模块TPM的基础上,选取工业级芯片ZYNQ,通过软硬件协同设计的方式,采用哈希算法对系统移植后的启动文件进行校验,并结合可信计算身份认证方法构建可信PLC的安全接入模型。在研究信任链传递过程的基础上,从完整性度量运算、完整性存储、完整性报告以及完整性验证四个方面分析了可信度量机制,针对嵌入式Linux,构建了基于终端的可信度量流程,确保工业控制系统安全。最后,通过搭建工业控制系统仿真实验环境,实现可信计算身份认证及终端度量技术在PLC启动过程中的完整性度量过程,并以内核伪造攻击测试,来进一步说明设计的正确性。
其他文献
本文主要论述了工程机械的定位监控系统的重要组成部分-工程机械智能通信终端的设计。工程机械的定位监控系统是集成了当今先进GPS定位技术、无线局域网、GSM/GPRS无线通信、
人脸识别是当前生物特征识别的热点之一,并且在信息安全、视频监控、视频跟踪等领域有着广泛的应用前景.目前的人脸识别方法主要集中在二维图像方面,恒由于受到光照、姿势、
车牌识别是智能交通系统中的一个重要环节,它在交通监视和控制中占有很重要的地位。车辆牌照自动识别系统实现对交通信息统计收集、路车间通信、停车场管理、无停车收费、车
随着现代科技的发展,特别是计算机技术的迅猛进步,如何使机器实现人类的视觉功能已成为科学家面临的一个极富有挑战的研究课题.机器智能体一旦被赋予了视觉感知能力,其应用范
本文以封控子弹药控制系统为设计背景,按照目前现代战争的实际需求,在现有的武器系统的基础上进行改造,对传统武器系统进行网络化、智能化,并且使封控子弹药系统具备探测、定
本文研究的主要内容是开发一种用于实时观测网络实验室真实物理设备运行状况的基于Internet的视频监控系统,该系统同时也具有录像功能,以满足实验者在同步实验以后或者在异步
在当今国际贸易中,海上运输业发挥着举足轻重的作用。据统计,国际贸易总运量中80%以上的货物都是利用海上运输完成的,因此,海运服务贸易的发展潜力相当巨大。我国,作为世界上最大
超声导波因其具有传播衰减小、灵敏度高、单点激励可进行长距离检测的特点,受到了管道无损检测领域的极大关注,但导波的多模态性、频散以及遇到缺陷易发生模态转换等特性,使
长江铺排船是适应长江航道整治工程的需要,满足在航道整治中对软质基础(沙质等)河床构造建筑物的要求,保证航道整治工程顺利进行而设计的专用工程船舶。前长江铺排船监控系统
切换系统的动力学行为与控制性能的研究是人类在探索复杂动力系统过程中的重要阶段,推动了动力系统理论的进一步完善,扩展了Lyapunov稳定性的方法与结论,延伸了控制理论基本概念