基于Modbus协议的工业控制系统信息安全主动防御系统设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:zhanglicheng666
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统(Industrial Control System,ICS)作为工业生产过程的控制核心,已被广泛部署于电力、冶金、石油化工等国家重要行业。随着传统信息技术不断向工业领域渗透,传统信息网络不断与工业控制网络融合,使得传统信息安全风险逐渐向工业控制系统蔓延。与此同时,工业控制系统还面临着设计之初并未过多考虑安全机制,工业控制系统高实时性导致安全防护措施难以实施等风险隐患,工业控制系统信息安全形势严峻。为了提升工业控制系统信息安全防护能力,本文针对传统信息安全防护技术中存在的被动防御、检测延时高、准确率低下、安全能力单一等问题,结合工业控制系统计算资源有限、强实时性、强可用性等特点,通过将入侵检测系统的发现能力与蜜罐系统的诱捕能力相结合,提出了基于Modbus协议的工业控制系统信息安全主动防御系统。由于系统中应用基于规则的检测方法,使该系统不仅可以提高攻击检测效率并且能够降低误报警率。为了更好的吸引攻击者,并追踪攻击的真实身份,本文还对蜜罐进行工业伪装。本文基于入侵检测系统以及蜜罐系统设计实现了面向工业控制领域的主动防御系统。为了使主动防御系统专注于针对Modbus工业通信协议的攻击,本文通过对入侵检测系统进行优化改进,只将针对工业协议502端口的数据流量保留并且导入工业蜜罐系统中。通过上述改进使后期需要分析的数据量大幅度降低,进而提高攻击数据分析的准确性和效率。本文还针对工业控制系统强实时性的特性,在入侵检测系统中设计实现了基于规则的入侵检测方法,降低了检测延时,使得系统更加逼真。出于迷惑攻击者的目的,本文将工业蜜罐系统改装成了电力监控系统,进一步提高蜜罐的诱捕能力,并且在工业蜜罐系统中集成了身份追踪模块,使得攻击者无处藏身。最后通过对主动防御系统的功能测试,得出该系统能够很好的诱捕攻击者,并对攻击行为数据进行详细记录,以及通过用户界面将数据多维度展示,方便研究人员对攻击行为进行深入分析,而且可通过身份追踪功能迅速获取攻击者的身份位置信息。
其他文献
食品微生物课程作为食品检测专业的重要基础学科,课程教学中所涉及的内容较多,需要采用现代化的技术手段,使教学更加直观。新的发展形势下,在食品微生物的课堂教学改革中,要
股权集中度是公司内部治理机制模式形成的重要因素,它与公司治理、公司经营绩效的关系是公司治理研究领域里最受关注的课题。股权集中度通过对公司治理结构的作用来影响公司
解放战争时期,中国共产党与苏联共产党保持着密切的党际关系。1949年夏,在战争形势越来越向有利于共产党的方向发展、建设新政权迫在眉睫的情况下,为了统一全党乃至全国各界
为准确把握当前住宅结构的可靠度水平,对影响结构可靠度的基本随机变量进行了调查统计分析.以西安地区多层和中高层典型住宅结构为对象,对近两年建造的373栋住宅结构进行了现
目的分析研究磷酸肌酸钠对慢性心力衰竭患者心功能和NT-proBNP的影响。方法对西峡县中医院收治的92例慢性心力衰竭患者进行研究,随机分为对照组和观察组,各46例。对照组患者
托马斯·莫尔的《乌托邦》和江奈生·斯威夫特的《格列佛游记》发表的时间相隔两百多年 ,但这两部作品在思想内容和艺术形式上有着惊人的相似之处。两位作家都对现实社会的阴
以热膨胀物理微球作发泡剂制备了发泡杜仲胶(EUG)基形状记忆材料,并考察了硫黄用量及交联程度对其形状记忆行为的影响。结果表明,随着硫黄用量的增加,EUG的交联程度增大,结晶度和熔
中国经济发展到今天,我国的经济结构在不断完善,在坚持国有大中型企业在国民经济中的支柱地位的前提下,民间投资得到不断发展,走过坎坷的路程,不断壮大,日渐成熟,形成规模,在
随着经济的全球化,科学技术在经济发展中的作用明显提升,在整个经济发展中具有决定性作用。农业是国民经济的基础,要发展经济,就必须得实现农业现代化,以科学的角度分析农业,
为了深入理解超燃冲压发动机再生冷却系统中碳氢燃料的流动传热规律,对竖直上升圆管内RP-3航空煤油的超临界对流换热做了实验研究。详细探讨了质量流速、热流密度、压力等对