基于攻击图的工业控制网络安全隐患分析

来源 :北京邮电大学 | 被引量 : 18次 | 上传用户:letaopangpang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术水平的提高和人民生活信息化程度的加深,工业控制系统也逐步向工业信息化方向迈进。最初的完全封闭的工业控制系统越来越不能满足管理控制一体化的生产需求,所以工业控制系统越来越多的使用互联网通用的计算机软件硬件以及通用的计算机通讯协议。但是,工业控制系统的网络防病毒防攻击措施并没有同步实施,这导致互联网病毒、互联网攻击可以轻易地破坏工业控制系统网络。工控系统充斥在我们国民生活的方方面面,它一旦受到攻击者的攻击将会给我们带来比互联网被攻击更大的损失。首先,本论文在研究了工业控制系统的常见网络架构的基础上提出了工控系统的通用架构模型,给出了工控系统网络分层的概念。然后在统计分析了工控系统近年来被披露的漏洞和发生的安全事件的基础上给出常见的攻击者攻击工控系统的攻击步骤、分析了工控系统的脆弱性。其次,本论文通过深入研究最新的国内外的网络安全技术,给出了网络流量分析、fuzzing、软件逆向工程等网络漏洞挖掘技术应用在工控系统网络上的方法。同时,本论文比较分析了MulVal、TVA、 Skybox View、NetSPA等攻击图生成技术在应用于工控系统网络上时的优缺点。接着,本论文创新性地提出了适用于工控系统的“基于层的攻击图生成算法”。以此来分析层次结构明显的工业控制系统网络的安全性。先给出了工控网络层次划分的方法,并结合不同层次网络的安全性要求设计不同的攻击图生成算法,最后给出了各层间的攻击图生成方法。同时,本论文设计了人性化的算法出入界面接口和攻击图动态展示的界面,提高了用户分析工控系统安全隐患的可行性。最后,本论文用工控系统典型的安全事件——“震网”攻击案例对本论文设计的工控系统安全隐患分析系统做了验证,包括系统的安装配置、实验步骤并给出了实验结果。此外,我们也对实际工控场景做了线下的分析验证。在分析结果和分析效率上,比对本论文给出的系统与比较权威的MulVal攻击图生成工具,本系统在分析较大工控系统网络时分析时间更短,分析结果更全面,达到了预期的目标。
其他文献
随着移动互联网技术的发展,企业协同办公自动化系统已成为国内企事业单位必不可少的信息化系统,在企业数字化发展过程中扮演着至关重要的角色,随时随地办公、直观可视化信息
钙钛矿太阳电池(Perovskite solar cells:PSCs)是从传统染料敏化太阳电池体系中衍生出的一种新型太阳电池。其得名源自电池中的重要光吸收材料CH3NH3PbX3(X=I, Br, C1)金属卤
设计选择适合的港口投融资模式对港口发展具有重要意义。我国港口产业需要在新的投融资政策引导下增加民营资本投入强度,构建PPP框架下的科学规范的政企协同关系。
企业财务预算管理是企业管理的重要部分,在民营企业管理体系中具有重要的战略地位。随着企业资金来源、使用范围的逐渐扩大以及资金数额的增多,越来越多的企业开始重视企业财
目的探讨急性白血病(AL)患者并发社区感染的临床特点。方法分析488例住院治疗的AL患者临床资料。结果488例AL患者共发生社区感染276例,感染部位以呼吸道、口腔、皮肤软组织和
<正>时下,正是紫荆盛开的时节,紫红色的蝶形花一簇一簇地紧贴枝条,非常漂亮。而有些绿地里,原本应该是满条红的紫荆,却出现了脱褪,丛生的枝干下部几乎没有花,观赏效果不佳,也
在中国传统乐器中,古筝的音色优美,音域宽广、演奏技巧丰富,具有相当的表现力,深受广大人民的喜爱。在二十世纪初,古筝艺术主要在各地的民间活动及乐队乐团中进行交流表演,接触的人
“设计为人服务”—目前,现实生活中很多设计却违背了此原则,忽略了以用户为中心的设计宗旨。在当今这个体验经济时代大背景下(在二十世纪九十年代,美国学者约瑟夫派恩与詹母斯H