SCADA系统的Modbus/TCP协议安全研究

来源 :北京工业大学 | 被引量 : 15次 | 上传用户:l441060226
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统广泛应用于化工、电力传输、交通运输、油气开采和水处理等关系到国计民生的重要行业和领域,因而工业控制系统的安全直接关系到国家基础设施和关键领域的发展。工业控制系统初期是封闭的,简单的无安全机制的私有协议就能够满足工业控制系统的通信要求。但随着网络融合进程的不断推进,原有的工控现场总线协议Modbus以Modbus/TCP的方式得到广泛采用,导致工业控制系统面临互联网TCP/IP通用协议及Modbus私有协议双重安全风险。本文主要面向SCADA系统的过程控制层研究Modbus/TCP协议安全性。首先,针对Modbus/TCP协议的安全增强需求,设计了安全增强的可信Modbus/TCP协议,保证协议的认证性、完整性和机密性;第二,针对Modbus/TCP协议安全防护需求,提出一种基于Modbus/TCP深度检测的协议隔离方法,达到隔离TCP/IP协议特征、保障协议数据内容合法性的目标。本文的主要研究工作如下:1)针对Modbus/TCP协议无认证性、无法提供通信数据完整性、机密性保护的问题,提出一种基于可信平台模块硬件的可信Modbus/TCP协议。包括对Modbus/TCP通信中客户机和服务器的身份以及设备状态的认证,不仅保证设备是不可被冒充的,还保证设备操作系统和组态软件的可信性;基于HMAC算法保证通信中数据的完整性;为Modbus具体控制命令提供安全分级功能,发送关键功能码命令时可选择加密相关报文,保证机密性。可信平台模块命令的测试结果,表明可信Modbus/TCP协议可以满足工业控制系统的实时性需求。2)针对Modbus/TCP协议存在TCP/IP协议相关漏洞和Modbus功能码滥用等问题,提出一种基于Modbus/TCP深度检测的协议隔离方法。该方法基于Xen实现了虚拟化的协议隔离,通过进行TCP/IP协议数据剥离,阻断基于传统TCP/IP协议漏洞的攻击;同时对Modbus/TCP协议数据进行内容清洗,通过对特殊功能码进行权限控制,增加对Modbus/TCP报头MBAP、数据对象起始地址、数据对象值等内容的检验,达到保障协议数据内容合法性的目标。
其他文献
通过任务助长实验范式考察范围假设对于某一熟悉群体刻板化特质判断的适用性。研究结果表明当大学生对于某一熟悉群体的刻板印象的抽象表征被激活时,违反刻板印象的样例表征也
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
CATV工作者的好帮手——《有线电视微波联网系统》一书读后感高晓文目前,有线电视正在朝着区域性联网方向发展。实现区域性联网有两种方式,一种是无线联网,它包括MMDS、调幅(AML)和调频(FM)微波,即
全国证券律师近日共聚福州,参加由福建证券维权律师团发起的研讨活动,探讨虚假陈述民事赔偿制度的完善问题。与会律师认为,在新修订的公司法与证券法已正式实施的今天,在已有
报纸
目前,池塘鱼类养殖大多数采用精养和半精养的混养方式,并通过物质投入和养殖管理等措施,创造最适宜鱼类生长发育的养殖环境,以充分发挥水体的生产潜力,提高肥料、饵料的利用
目的观察腹腔镜手术治疗运用于结直肠癌中的临床效果,并分析其安全性。方法收集在我院进行诊治并经医师确诊为结直肠癌的患者进行病例资料回收,治疗时间选取在2014年3月20日
近几年,国家的基础工程建设,得到了很多地方的高度关注,继续按照老旧的理念和标准来完成,并不能取得理想的成绩,还会造成新的挑战和不足。从目前所掌握的情况来看,水利工程建