基于威胁分析的工业控制网络加密传输策略及性能研究

来源 :浙江大学 | 被引量 : 0次 | 上传用户:thomson888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着工业化和信息化的深度融合,传统工业领域面临着第四次产业升级转型的战略契机,工业信息化建设的逐步推进使得原本封闭的工控系统对外开放性越来越强,但同时也导致工控系统面临着更多的安全威胁。在全球范围内,工控系统安全问题引起了各国政府的高度重视,也成为工控安全领域的研究热点。为此,本文从工控网络的加密防护问题逐步展开研究,包括明文传输的威胁分析、加密传输框架及策略设计、加密传输的性能研究等,具体研究内容包括以下几个方面:  针对工控网络明文传输的威胁分析,分析了明文传输机制被恶意攻击后对工控系统产生的严重后果。首先以控制层和物理层之间交互的现场控制网络为主要研究对象,建立了明文传输的威胁分析层次模型。然后给出了威胁指标的定义,结合攻击场景将明文传输的威胁评估问题转化为攻击效果计算问题。最后借鉴变量配对的思想,将相对增益阵列进行改进,提出了以闭环攻击增益矩阵作为威胁量化指标的方法,直观地展现了明文传输的安全威胁。  针对工控网络中存在的数据安全问题,提出了一种基于对称加密算法、以保护控制网络中交互数据的加密传输框架。首先综合考虑了工控网络中安全通信的基本要求及工控设备的限制条件,总结出以对称加密和散列函数作为数据机密性和完整性的基本防护技术。然后针对常见的攻击场景,建立了基于加解密Agent的工控网络加密传输模型,给出了Agent的内部实现机制及模型描述。最后,基于威胁矩阵给出了前向通道中加密资源的分配策略,回答了加密传输的设计问题。  针对加密传输对工控系统性能的影响问题,提出了一种工控网络加密传输性能分析方法。首先,基于加密防护框架分析了明文加密长度因素对加解密执行时间的影响关系。然后,基于特征根稳定性判据提出加密传输的稳定性评估模型,利用加密算法执行时间与数据加密长度的映射关系,设计一种求解长度可行域的算法。  最后,借鉴绝对误差积分(Integrated Absolute Error,IAE)的思想,提出了一种用于评估加密传输实时性能的指标——TIAE-Based,并在指标合理性论证中给出了一个合理的充分条件,证明了该实时性能指标有效性,回答了加密传输带来的性能影响问题。
其他文献
本文针对基本粒子群算法易陷入局部极小点,搜索效率不高等缺点,提出了基于双变异算子的混合粒子群优化算法(Hybrid Particle Swarm Optimization Algorithm Based onDual Mutat
论文的研究工作主要以提高和改善感应电机直接转矩控制(DTC)系统调速性能为目的,分别针对DTC控制中的前向控制通道、磁链和转矩观测通道以及无速度传感器的速度辨识进行了研究
粒子群优化算法(Particle Swarm Optimization,PSO)是在对鸟群捕食行为模拟的基础上提出的一种群智能算法,是一种新兴的优化工具。基于其较快的收敛速度,方便的参数调整和较
现代战争中精确制导武器的使用越来越广泛,而惯性导航系统由于其自主性强的特点,在制导武器中具有重要的地位。本文主要研究了某发展型空射反辐射导弹捷联惯导系统的简化方案、
氨在我国化工生产中的占有重要地位,合成氨产量吨位大,与国民经济关系密切,特别是对发展农业具有主要意义的化工产品,主要用作肥料和生产其他氮肥的原料,氨合成塔是合成氨生产过程
目前,嵌入式控制器已经广泛应用于设备的控制系统中,在人类对设备的依赖性增强的同时,设备的安全性、有效性、可靠性对安全生产至关重要,设备和系统一旦发生故障,轻则导致经济损失
随着科学技术的不断进步,现场总线技术得到了飞速发展,已经成为过程控制领域的一大热点。尤其是HART协议,以其独有的优势和特点,得到了越来越广泛的应用。因此,HART多路复用器的研
由于最近几年视频数据量的爆炸式增长,视频分析与理解变得越来越重要并且吸引了大量的研究兴趣。在视频分析与理解领域,对于视频中人体行为的识别是一个活跃的研究方向。在众多
随着工业控制系统的信息化建设加速发展,工业化与信息化融合达到了新的高度。近年来,不断出现的工控系统安全事件,说明攻击者可以利用工控系统存在的脆弱性,毁坏工控系统设备,对人
随着计算机技术在社会各领域的深入渗透,数据正在加速迅猛累积。如何从这些海量数据中挖掘出潜在的有价值信息是现在面临的重要挑战。大规模数据的一个重要体现就是描述数据的