【摘 要】
:
随着互联网等信息技术在工业领域中的广泛应用,使工业控制系统与企业信息安全管理系统相结合,在提升工业控制系统网络化、信息化的同时,也导致网络安全威胁逐步向封闭独立的工业控制系统网络蔓延。工业控制系统作为国家基础设施的核心,广泛应用于石油、化工、电力等行业,在过去的几年中,对工业控制系统的攻击变得越来越频繁、越来越复杂。这些攻击的最常见目标是控制/监视物理过程,操纵可编程控制器或影响软件和网络设备的完
论文部分内容阅读
随着互联网等信息技术在工业领域中的广泛应用,使工业控制系统与企业信息安全管理系统相结合,在提升工业控制系统网络化、信息化的同时,也导致网络安全威胁逐步向封闭独立的工业控制系统网络蔓延。工业控制系统作为国家基础设施的核心,广泛应用于石油、化工、电力等行业,在过去的几年中,对工业控制系统的攻击变得越来越频繁、越来越复杂。这些攻击的最常见目标是控制/监视物理过程,操纵可编程控制器或影响软件和网络设备的完整性。工业控制系统入侵检测技术作为一种典型的安全防护技术,能有效检测外部攻击,提高工业控制系统安全性。对于工业控制系统的入侵检测主要集中在基于IP/TCP协议研究,对于基于以太网通信的工业控制系统协议没有针对性的检测方法。本文从安全性角度分析了EtherCAT现场级通信原理,研究表明EtherCAT协议像其他的基于以太网通信的协议一样缺乏必要的安全性参数,例如身份验证,通信加密和授权,并且极容易受到MAC地址欺骗,数据注入和其他高级攻击。为了防止,检测和减少对基于EtherCAT通信的关键系统的攻击,本文在总结现有研究的基础上,提出了基于EtherCAT通信的工业控制系统入侵检测方案,主要工作如下:首先,通过分析Snort框架的工作原理,改进了开源Snort入侵检测系统,增加了对EtherCAT协议包解码模块,以支持未经传输层和网络层处理的数据包。其次,通过对EtherCAT脆弱性分析,设计了针对于EtherCAT协议的入侵检测模板以及对异常流量报警的EtherCAT动态预处理器。最后,提出了一种称为信任配置的新颖方法,并将该方法应用到了动态预处理器中。EtherCAT动态预处理器与其他研究中受支持的ICS预处理器(例如DNP3和Modbus/TCP)有很大不同。除了支持传统的规则扩展之外,它还能够处理第二层数据包,并使用信任配置方法对EtherCAT数据包进行深度数据包检查。该方法首先根据EtherCAT网络信息(ENI)配置文件识别工程师站批准的通信节点,然后根据协议规范深入检查传入的数据包。利用扩展后的Snort和提出的信任配置方法对工业控制系统中流量进行检测,成功的检测到相关攻击或异常并对异常流量进行报警,从而可以对基于EtherCAT实现的系统上提供基本的安全防护。
其他文献
“让人民有更多的获得感”是将全面建成小康社会宏伟目标“落地”的关键一步。医疗保障是对人民至关重要的一项民生服务,不仅反映了政府平衡人民心理期望的意愿,而且也对民众的获得感和维护国家稳定产生了积极影响。因此,探讨医疗保障对城市居民获得感的影响尤为重要。基于此,论文聚焦于医疗保障对城市居民获得感的影响,研究以下两个问题:一是我国城市居民获得感整体水平究竟如何,二是医疗保障对我国城市居民获得感是否存在显
监控视频中的异常事件检测是一种在研究和工业应用中的重要任务,近年来备受关注。已有的方法通常通过提取局部特征来解决此问题,然后在训练视频样本中学习异常检测模型。然而,大多数以前的方法只采用手工制作的视觉特征,这些特征在视频信息表示方面是有限的。在本文中,提出了一种基于稀疏编码的多特征视频异常事件检测方法,可以生成有效的视频特征信息,并能够有效地检测异常事件的活动模式。本方法主要由四部分组成,包括字典
在工业化、市场化、城镇化快速发展的过程中,民间制陶工艺面临被“边缘化”的困境,要么难以为继,要么演变为大规模的快轮生产。在四川雅安尚存的荥经砂器传统制作工艺,却在不断的调整中延续下来,并且还呈现出新的发展状态。本文试图通过对荥经砂器工艺的深入调查分析,探讨荥经砂器的历史、工艺技术、手艺人的传承与组织形态、社会影响等,挖掘荥经砂器工艺内外因素的动态转化与深层次的发展动因。本文认为手工艺是一种文化资源
民国时期,社会环境与社会思想产生了巨大变化,女子师范学校的出现是国家近代化进程中时代发展和新旧思想碰撞的产物。女子师范教育的兴起,离不开中等师范教育的持续发展,及女子教育思想的迅速传播。这一时期江西省经历了几次战争的战火摧残,进行了教育制度的近代化改革,教育事业发展由萌芽到发展,又遭受挫折,重新兴办,到省立南昌女子师范建立时已达民国时教育事业发展最高峰,学校数量剧增,师资紧缺,女子师范学校应运而生
政治路线确定之后,干部就是决定因素。党员干部在全党处于关键性地位,具有领导示范作用,在重大事件上具有决策性作用,是党和国家事业的中坚力量。中国共产党自建党以来,有一个很重要的经验就是党员干部思想政治方面的状况如何直接关系到党的事业的兴衰成败,因此涉及党员干部的思想政治教育各方面的问题不仅是关乎党员干部个人成长的问题,还是关乎党和国家事业发展稳定的政治问题。十一届三中全会以来,实现了各方面的拨乱反正
水下无线能量传输(UWPT)技术是一种为水下设备持续供能的有效手段,如何在扩大充电范围的同时保证设备获取足够的能量成为水下无线能量传输系统面临的重要挑战。本文从能量传输技术与系统能量估计两个角度对问题展开分析。从能量传输技术角度,磁耦合谐振式无线能量传输技术对于单发射能量传输系统的能效提升有限,加之水下环境动态多变,对设备可充电范围提出更严峻的挑战。因此,采用多输入单输出(MISO)技术,开展面向
随着物联网和移动互联网的普及以及普适计算和云计算技术的快速发展,催生了一种新型计算框架——群体计算(Collective Computing)。群体计算为广泛复杂的多源异构计算任务提供了一种崭新的解决架构,充分利用了包括人在内的群体的广泛性、自主性、异构性,并通过有效的任务管理机制,把庞大、复杂、无法由单个计算实体独立完成的任务,交由群体协作完成,从而能够将互联网中广泛的计算资源充分地利用起来,有
随着智能手机、平板电脑等移动设备的快速流行,今年来无线系统中移动流量迎来了爆炸式的增长,人们开始在5G网络中思考在充分利用有限频谱资源的前提下满足巨大的网络流量增长需求。其中,D2D通信技术通过复用授权频谱实现近距离移动设备之间的通信成为了5G蜂窝网络中实现高速网络通信的关键组成部分。但尽管D2D通信可以有效提高频谱利用率、卸载流量、减少传输时延,但如何保证蜂窝用户的授权频谱得到充分利用,实现系统
习近平的家国情怀既是中国优秀传统文化的精神凝练和优秀传统文化继续传承的精神支撑,也是对我国国家发展理念高度的信任感和认同感。坚持习近平的“家国情怀”作为根本遵循,就是要坚持为人民谋幸福的本质初心,就是要形成为国家和民族不断向前发展贡献一份力量的社会核心价值共识。文章的问题域聚焦于习近平厚植家国情怀的路径及影响,以习近平家国情怀的渊源及主要内容、习近平厚植家国情怀的路径、习近平厚植家国情怀的影响为文
需氧菌性阴道炎(aerobic vaginitis,AV)是近年来认识到的一种阴道炎,目前对其认知不断深入,但AV发病机制仍不明确,尚无有效、标准的治疗方案。研究发现,Toll样受体(Toll like