【摘 要】
:
近年来,工业以太网技术促进了工业控制系统(Industrial Control System,ICS)和信息技术(Information Technology,IT)网络的集成,使得ICS信息化程度不断加深。信息网络集成虽然提高了系统生产效率,但也带来了更多新的信息安全问题。同时系统中设备节点数量众多且拓扑结构呈现分布式的趋势,传统中心化信息控制的方式中的性能瓶颈和安全问题将会日益明显。就关键基础
论文部分内容阅读
近年来,工业以太网技术促进了工业控制系统(Industrial Control System,ICS)和信息技术(Information Technology,IT)网络的集成,使得ICS信息化程度不断加深。信息网络集成虽然提高了系统生产效率,但也带来了更多新的信息安全问题。同时系统中设备节点数量众多且拓扑结构呈现分布式的趋势,传统中心化信息控制的方式中的性能瓶颈和安全问题将会日益明显。就关键基础架构的安全性和可扩展性而言,区块链和边缘计算范式是有望解决上述挑战的有前途的技术,因此本文以ICS节点身份和数据的安全认证为出发点,结合区块链技术提出一个基于区块链的ICS节点安全认证框架,保证系统安全层的轻量级和系统的高扩展性。论文的主要研究内容包括以下方面:(1)提出了一种面向高度信息化ICS节点安全认证框架,该框架利用区块链技术来解决信息网络的集成给ICS带来的信息安全问题。区块链技术应用于ICS的难点在于设备节点性能承载能力不足,因此本文提出并设计了边缘高性能节点代理授权的身份认证机制,利用该节点负责设备节点的注册、管理和身份凭证的颁发,同时通过信任凭证验证设备节点的有效性和合法性;针对设备节点计算资源难以保证频繁使用非对称加密方式保护数据完整性的问题,利用基于截断式哈希消息认证码(Hash Message Authentication Codes,HMAC)的承诺方案来构建轻量级数据完整性保护方案,可以根据节点数据特性来定制适合的数据完整性保护方案,以最大程度的减少节点的非对称加密次数。(2)根据ICS的节点安全认证框架的多层区块链框架结构,设计了安全且高效的跨链通信机制来解决分层区块链框架中数据孤岛效应,这样不仅可以对设备节点身份信息和完整性保护方案信息进行分散管理,同时也可以实现不同子系统的设备节点的互通互信。该机制利用RSA加密累加器技术和侧链中继模式,该机制在交易数量增多的情况下保持验证计算的复杂度不变,同时可以在交易不存在的时候可以提供有效的非成员证明,提高了跨链通信的安全性。(3)在整体框架的安全性和可行性的证明基础上,设计了开发了一种基于区块链的ICS设备节点安全认证系统原型。通过Hyperledger Fabric区块链开发平台、以智能合约作为系统功能的实现方法,以自主搭建的用户界面满足用户与系统的交互需求,最终实现了高安全性的去中心化ICS设备节点安全认证系统。
其他文献
实际工程应用中,由于生产需要、工况变化或紧急的突发状况,系统包含着多种工作模式,既有随时间的状态连续演化,又有受离散时间驱动的多模态跳变,这些不同的工作模式之间根据一定的转移规律发生跳变,此类系统被称为随机跳变系统。跳变转移概率刻画了模态之间的随机转换规律,因此成为研究这类系统的关键因素。转移概率完全已知情况下的随机跳变系统的研究已经形成了完整的理论体系,但转移概率完全已知不符合工程实际,这使得随
无线传感器网络的作用是对目标场景数据进行详细地监控与传输,其工作地点大多为室外的恶劣环境;特殊环境使无线传感器网络采用随机部署的方式更为广泛,但随机部署会使初始覆盖效能低下,继而引发信道冲突、能耗激增等问题。为解决此类问题,无线传感器网络覆盖研究的重点是通过改变节点位置或感知范围等属性对网络覆盖质量及完整性进行优化。为适配复杂恶劣的工作环境,满足网络多样化应用,通常使用泛在的异质网络包容节点硬件规
梅干菜是一种常见的传统发酵蔬菜制品,选用常见芥菜使菜叶晾干、堆黄,然后经过加盐腌制和干燥等步骤加工而成,不仅富含维生素、氨基酸和膳食纤维等营养元素,而且因其独特的风味长期作为食品辅料存在。梅干菜属于干态腌菜,其制作过程复杂且需要在室外长时间曝晒和堆黄,并且在后期的运输、贮存、加工和成包等过程中,会混入各种外界杂质,严重影响了梅干菜成品的食品品质,因此有必要采用一种具有快速检测特点的检测技术来检测梅
湿度传感器广泛应用于社会生产和日常生活的诸多领域,对湿度传感器各项性能参数包括灵敏度、精确度、湿滞和线性度等提出了更高的要求。微波检测相比传统电阻、电容类检测方案具有高分辨率、多衍生参数、低功耗等优点,有望进一步提升湿度检测特性。对微波湿度检测进行研究也将为微波材料特性检测提供重要的理论依据和参考。本文对微波检测技术理论和实现过程展开了详细论述。通过分析不同类型谐振器的设计原理和响应特性,开展了基
随着时代的更迭,科技的发展,振动传感系统理论不断完善。基于高灵敏度、高精度、高集成度,高稳定性等方面的新型振动传感系统正在不断地被研究制作出来。近几年来,基于光纤的振动传感系统进入了高速发展时期,由于其简单的结构,优秀的抗干扰能力和较低的成本,已广泛应用于海洋、陆地、航空、工业,医学等领域。现有的基于光纤振动传感系统的振动信号解调技术,其关键在于对振动信号引起的光信号波长或相位变化的分析,具有较高
在一个机器学习任务中,特征选择是样本预测的关键一步,而在面对复杂的未知领域时,我们很难判断特征与预测目标或者特征与特征之间的关联性,所以在建立一个神经网络时,常常采用随机生成的方式来初始化神经网络的参数,然后再通过一系列的算法来完成特征的选择和高维映射。有效的特征选择可以降低输入特征的维度,还可以防止过拟合,提高模型泛化能力和可解释性,加快模型的训练速度,合适的特征映射还可以提高模型的预测性能。本
随着人机交互领域的不断扩张,人类赖以生存的物质世界与数字世界的边界愈发模糊,这导致了现实世界中真实物体的感受缺失。感受的过程是人与世界建立生命联系的过程,如何让人们重新关注现实世界中的直接感受成为当下之思。在众多数字化产物中,互动装置真实可感的实体界面,给予观众真切体验,但其相关研究多集中于技术应用和艺术观念层面,缺乏对实体界面及体验者自身的关注。体验者的亲历性决定了实体界面与“身体”相互蕴涵的交
传统的ELM优化算法关注的焦点都在隐含层输出权重上面,忽视了隐含层输入与输出的分布方式,针对这一容易令人忽视的方向,本文提出了基于高斯分布优化仿射参数的极限学习机模型,具体研究内容如下:针对让隐含层输出强制服从均匀分布效果不佳的问题,提出了在高斯分布下优化仿射变换的极限学习机(Extreme Learning Machine for Optimized Affine Transformation
论文针对目前乘坐扶梯经常出现的事故和危险行为,使用图像处理方法对扶梯上携带宠物、推车、抱小孩、攀爬等异常行为进行实时检测预警,在此基础上开发出智能监控系统,对扶梯场景进行实时检测分析和在线报警,保护乘客安全。论文主要进行了以下几个方面的研究:第一,针对扶梯入口、出口出现的快速运动导致的目标运动模糊问题,提出基于生成对抗网络的去运动模糊算法。使用生成对抗网络对模糊图片进行重构,以降低运动模糊的影响。
在当今社会的各个领域中,智能化是未来发展的大趋势;生活中的各类物联网产品、汽车飞机的无人驾驶技术、雷达系统、设备结构监测、基础建筑的安全检测以及工业生产自动化及其机器人系统都需要更加智能的感知技术;这就对传感器的感知精度和速度提出了更高的要求,且需要覆盖范围更广、覆盖密度更高的传感器网络。以工业生产中智能机器人为例,智能机器人需要代替人类在极端的环境下进行大量的危险性高、重复率高、难度大以及长时间