论文部分内容阅读
近几年来,油气集输SCADA (Supervisory Control And Data Acquisition)系统的网络安全越来越受到石油管理部门的重视。真实的SCADA系统结构复杂,其造价较高,是国家重要基础设施,很难在其上做网络攻击的研究性实验。而现有的模拟平台并不能真实的体现油气集输系统,且缺少现场层的数据通信,不能表示出油气集输SCADA系统的数据流。本课题来源于国家自然科学基金项目“基于FNN大规模油气集输管网SCADA安全防御体系建模理论及仿真方法研究”,搭建一个油气集输管网SCADA安全防御模拟系统,为验证大规模油气集输管网SCADA系统安全防御理论和方法提供一个实验平台。本课题以中国石油西南油气田分公司的SCADA系统模型为参考,调研了SCADA系统的组成与网络部署现状。根据网络部署与实现功能的不同,将SCADA系统分为四层结构模型,即现场层、监控层、调度层和应用层。由于受硬件资源的限制,课题使用一套真实的基于西门子可编程逻辑控制器PLC (Programmable Logic Controller)控制的集输系统和多套基于虚拟PLC控制的集输系统以及虚拟计算机,在有限的服务器和计算机上搭建一套由现场层、监控层和调度层组成的油气集输管网SCADA局部子系统实验平台,包含一个调度中心系统,三个监控层系统和多个站场。现场控制系统包含一套真实PLC系统和多套虚拟PLC系统,实现了虚实现场层到监控层的网络通信、监控层的组态控制、调度层的调度管理及Web浏览等功能,且系统具有良好的可扩展性,可以继续添加PLC.模拟器、串口总线和站控虚拟计算机。这为验证基金项目组的安全防御体系模型奠定了基础。最后在本课题所设计的SCADA模拟系统平台上做了攻击与防御实验。首先对普通的被动防御系统的站控计算机攻击,控制此站控计算机后对与此系统连接的PLC进行攻击,然后对安装有基于行为识别主动防御系统的站控计算机及Web服务器攻击,结果显示被动防御系统未能检测到对站控计算机攻击,而主动防御系统能有效的检测并阻止对站控系统和Web服务器的攻击行为。验证了本课题所设计的油气集输SCADA系统模拟平台能为基金项目组研究油气集输管网SCADA系统的安全防御体系模型提供实验平台。