基于无状态连接的工控系统扫描平台的设计与实现

来源 :北京邮电大学 | 被引量 : 5次 | 上传用户:tangyanb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着全球各个国家都在努力步入工业4.0时代,PLC等工业控制设备逐渐接入互联网,不仅提高了工业生产的效率,还实现了工业生产、控制的智能化。但也带来了许多的问题。随着“震网”病毒的爆发,使工业网络安全上升到了国家安全的层面。针对工业网络的攻击与防御,首先要识别网络空间中的工业控制设备,因此网络空间中的工控设备资产扫描以及识别变得十分重要。目前对工业控制系统的扫描方法是采用ZMap与NMap结合的方式,使用ZMap探测端口,再通过NMap识别设备信息,但是这样的扫描方式需要建立完整的TCP连接,因此存在扫描速度慢的缺陷。本文在ZMap与N-Map结合的基础上对扫描识别的过程进行改良优化,采用无状态连接的方式对工业控制系统进行扫描识别,设计并实现了工业控制系统扫描平台——ICSMap,极大提升了扫描效率。ICSMap支持十余种工业控制协议的扫描并且可以自定义扫描脚本,因此ICSMap的使用更具有灵活性。同时,本文针对目前网络空间中分布的大量工控蜜罐,总结并提取了各类工控蜜罐的特征,提出了采用随机森林模型对分布在网络空间中的工控蜜罐进行识别的方法。根据实验结果,本文所实现的ICSMap可以通过十余种工控协议对目标进行扫描、识别,且扫描速度较ZMap与NMap结合的方式有了显著提升。同时,通过训练的随机森林模型,对ICSMap的扫描结果进行分类,分类结果表明模型可以有效识别出分布在网络空间中的工控蜜罐。
其他文献
对比介绍了模拟对讲机及数字对讲机输出功率、载波频率误差、杂散发射、领道功率比、调制限制等参数指标的检测方法。
为明确SH40中间砧苹果苗在起苗至假植期间中间砧段率先失水的原因,以1年生红富士/SH40/八棱海棠为材料,测定不同失水强度下苹果苗木各部位的生理指标及其对苗木成活率的影响,
对妇科经典名著《妇人大全良方》论治特色进行探析 ,认为以“以血为本 ,气血并治”、“重奇经 ,以冲任为要”、“重肝脾 ,以滋化源”为其主要论治特点。
以浒苔为原料,采用微波技术辅助提取其多糖。通过单因素试验和响应面设计法,确定浒苔多糖微波辅助提取技术的最佳工艺条件为微波温度95℃、微波功率800W、微波时间32min、液
目的:探讨延续性护理干预对天疱疮出院患者服药依从性及病症复发率的影响。方法:选择我院2014年1~12月收治的天疱疮患者70例作为对照组,选择2015年1~12月收治的天疱疮患者72例