针对分布式电力SCADA系统SYN flood攻击的安全防御方法

来源 :南京师范大学 | 被引量 : 3次 | 上传用户:baoxiongwen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电力系统规模的不断扩大,大量的分布式电力系统如新能源发、变电站等接入主网,而由于地域或铺设成本等限制,其SCADA(数据采集与监控)系统往往只采用公网通信的方式,其网络节点直接暴露在公网中,通信网络的安全性远远比不上大电网主干的封闭式电力调度数据专网。诸如DOS等类别的传统电力系统恶意攻击可以轻易接触到分布式SCADA系统设备的网络节点,使得局部电力信息网瘫痪。需要注意的是,电力系统应对网络攻击的传统主要手段——防火墙,在应对DOS攻击时却存在先天不足,导致DOS攻击成为了对分布式SCADA系统安全的巨大威胁,而目前业界仍然没有除了防火墙之外的更优防御手段。本文旨在针对这一实际问题做出研究,通过算法防御方案来解决其中的主要问题。根据数据统计,DOS类攻击中对分布式SCADA系统危害最大的一种是SYN flood洪泛攻击。因此,本论文开展了针对分布式电力SCADA系统SYN flood攻击的安全防御研究,主要研究如下:1.实物搭建了分布式电力SCADA系统攻防平台。依托南瑞集团实验验证中心信安实验室的优良条件,并根据RFCC2544网络测试基准和《国家电网公司生产移动作业应用终端设备配置规范》标准选择了实验方案与仪器设备,在此基础上搭建平台并进行了无攻击情况下的信息传输实验,为后续有攻击无防御和有攻击有算法防御的研究奠定基础。2.设计了针对分布式SCADA系统的SYNflood攻击方案。分析了 SYNflood洪泛攻击的攻击机理,并通过实验验证其攻击效果,分析实验结果图和被测对象在攻击下的实际反应,证明了 SYNflood对分布式SCADA系统监控设备的破坏力,进一步说明了研究新的防御方案来弥补传统工业防火墙短板的必要性。3.提出了 RED与Reno拥塞控制防御算法。分析了 TCP拥塞控制与Reno防御算法、IP拥塞控制与RED防御算法的原理,并通过交叉编译链Arp-tools将它们的C源代码嵌入进被测对象中,实验验证分析得出其作用效果。最后,将实验结果与传统防火墙方案防御结果作对比,得出结论。证明了本算法防御方案在防御SYNflood攻击上具有的优越性和可用价值,弥补了防火墙在这一方面的短板,可以作为防火墙防御网络攻击的一种很好的补充。
其他文献
为描述镦粗过程变形的不均匀程度,将损伤力学的临界空穴扩张比理论用于镦粗变形表面开裂的研究中。引入了瞬时鼓形系数的概念,数值计算表明:在给定的端面摩擦条件下,相对压下
目的 探讨胎盘早剥B超诊断的准确性以及与临床表现的相关性。方法 回顾性分析2001年1月至2004年5月间分娩或剖宫产后检查有胎盘早剥41例的临床资料和超声检查。结果 B超检查
本文从农村公共文化供给效果的评价入手,探讨现阶段农村公共文化供给存在的问题及提高政府公共文化供给水平和质量的有针对性的措施及建议。具体研究如下:首先,构建六个维度
建立了东盟进口坚果夏威夷果、开心果、杏仁中8种拟除虫菊酯农药残留的检测方法。样品采用乙腈作萃取溶剂超声波提取,经中性氧化铝串联弗罗里硅土小柱净化,组分经不同极性的两
目的:分析胆脂瘤型中耳炎的MSCT表现,提高对胆脂瘤型中耳炎术前诊断的准确性。方法:采用西门子64层全身CT机,回顾分析29例经手术病理证实的胆脂瘤型中耳炎病人的MSCT表现。结
模型预测控制利用系统离散模型预测负载电流,根据评估函数选择电压矢量,进而选择最优开关状态。评估函数用来判断最优电压矢量和开关状态,以达到最佳预测效果。本文在静止坐
将地域文化应用于幼儿园课程开发,是实现传统文化进入学校教育的举措之一。这不仅能够丰富幼儿园特色课程内容,还可以促进幼儿的社会性发展。幼儿园应全面把握地域文化精髓,
目的 探讨大肠俞穴皮内注射灭菌注射用水用于分娩镇痛的效果及其对母婴的影响。方法 将330例产妇随机分为大肠俞穴注射组(穴位组)、自控硬膜外腔麻醉镇痛组(PCEA组)和药物组,另设1
当前时间的现场温度的采集和显示系统具有广泛应用。文中介绍一种可以把当前日期和现场温度同时在液晶显示器上显示的51单片机控制系统,系统提供了良好的人机界面。给出了温度
<正> 本文报道了人工产生咳嗽反射的一个新的实验方法。用直径为0.1毫米不锈钢丝制成的电极,表面涂以聚乙烯薄膜,借助引导套管由甲状软骨下4厘米处穿过气管粘膜进入气管,然后