油气集输SCADA系统攻击与防御模拟平台研究

被引量 : 0次 | 上传用户:wzhyskoa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年来,油气集输SCADA (Supervisory Control And Data Acquisition)系统的网络安全越来越受到石油管理部门的重视。真实的SCADA系统结构复杂,其造价较高,是国家重要基础设施,很难在其上做网络攻击的研究性实验。而现有的模拟平台并不能真实的体现油气集输系统,且缺少现场层的数据通信,不能表示出油气集输SCADA系统的数据流。本课题来源于国家自然科学基金项目“基于FNN大规模油气集输管网SCADA安全防御体系建模理论及仿真方法研究”,搭建一个油气集输管网SCADA安全防御模拟系统,为验证大规模油气集输管网SCADA系统安全防御理论和方法提供一个实验平台。本课题以中国石油西南油气田分公司的SCADA系统模型为参考,调研了SCADA系统的组成与网络部署现状。根据网络部署与实现功能的不同,将SCADA系统分为四层结构模型,即现场层、监控层、调度层和应用层。由于受硬件资源的限制,课题使用一套真实的基于西门子可编程逻辑控制器PLC (Programmable Logic Controller)控制的集输系统和多套基于虚拟PLC控制的集输系统以及虚拟计算机,在有限的服务器和计算机上搭建一套由现场层、监控层和调度层组成的油气集输管网SCADA局部子系统实验平台,包含一个调度中心系统,三个监控层系统和多个站场。现场控制系统包含一套真实PLC系统和多套虚拟PLC系统,实现了虚实现场层到监控层的网络通信、监控层的组态控制、调度层的调度管理及Web浏览等功能,且系统具有良好的可扩展性,可以继续添加PLC.模拟器、串口总线和站控虚拟计算机。这为验证基金项目组的安全防御体系模型奠定了基础。最后在本课题所设计的SCADA模拟系统平台上做了攻击与防御实验。首先对普通的被动防御系统的站控计算机攻击,控制此站控计算机后对与此系统连接的PLC进行攻击,然后对安装有基于行为识别主动防御系统的站控计算机及Web服务器攻击,结果显示被动防御系统未能检测到对站控计算机攻击,而主动防御系统能有效的检测并阻止对站控系统和Web服务器的攻击行为。验证了本课题所设计的油气集输SCADA系统模拟平台能为基金项目组研究油气集输管网SCADA系统的安全防御体系模型提供实验平台。
其他文献
由于艺术领域的“视觉转向”,感性、直观与大众化的图像成为艺术。这种带有后现代特征的视觉文化以图像为中心,注重多元、感性与开放。后现代是对现代化的继承与反叛。由于中
<正>我国的短跑水平较世界先进水平还有很大的差距,要想缩短这种差距必须从培养青少年运动员抓起,特别是选拔有短跑天赋的青少年,如果在选材这个环节上没有选到真正的后备人
土地管理工作影响着国家的经济安全,粮食安全,生态安全,繁荣富强,土地调查是土地管理一项关键手段。
本文对小说评点的知识谱系进行一番新的考索 ,指出其与儒家经学传统和古代读书法之间深刻的渊源关系 ,进而从李贽、金圣叹小说评点知识谱系的建构中 ,发掘出蕴含其中的权力话
期刊
孙思邈的养生学说是儒、道、医相结合的产物 ,它由养性说、劳形说和食宜说三个基本方面构成一个完整的体系。
<正> 学习列方程解应用题时同学们总觉得没有用算术方法解应用题顺手,这是为什么呢?主要是没有抓住列方程解应用题的关键。列方程解应用题的关键是找出等量关系,列出等式。等
近年来,我国通信市场的规模随着通信技术的不断进步与高速发展逐渐扩大。目前,运行设备复杂程度的不断提高以及大量新型业务的相继应用,导致运营商在网络管理和维护等方面的工作
<正>《河南科技大学学报(社会科学版)》是河南科技大学主办的综合性人文社会科学学术理论刊物,中国标准连续出版物号:ISSN 1672-3910;CN 41-1356/C。我刊1983年创刊,双月刊,