工控系统漏洞扫描技术的研究

来源 :北京邮电大学 | 被引量 : 22次 | 上传用户:xjjxffxxff
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着工业化和信息化的不断发展和演进,传统的计算机技术越来越多地应用到工业自动化控制领域,例如,航空航天、食品制造、医药和石化、交通运输以及电力和水利等。目前,超过80%涉及国计民生的关键基础设施依靠工控系统来实现自动化作业。因此,工控系统的安全问题已经上升到国家战略的高度。然而,自2010年的“震网”事件以来,一系列工控安全事件的发生表明工控系统正面临着严重的攻击威胁,工控系统的安全问题日益凸显。工控系统的安全机制不同于传统的信息安全领域,工控系统更加强调工控设备的实时性、可控性和可用性。因此,及时、准确地扫描出工控系统的漏洞,才能在这场工控系统安全的战争中,处于先机,立于不败之地。然而,传统的漏洞扫描技术大部分都基于互联网,并不能及时地发现工控系统的漏洞。而且,很多工控系统中的设备很脆弱,无法经受传统的漏洞扫描技术频繁扫描所带来的负担。本论文基于传统漏洞扫描技术无法有效地扫描出工控系统漏洞的缺陷,通过对工控系统通信协议的研究,对传统网络中的探测方法进行了适用性改进,将网络探测和系统探测相结合,提出了一种基于层次探测的工控系统(Industrial Control System, ICS)漏洞扫描方法。主要工作如下:1.对传统漏洞扫描技术进行了总结,并对工控系统和传统网络的区别进行了分析。通过阅读相关文献和资料,总结了传统的漏洞扫描技术的分类和主要方法,并对工控系统和传统网络在典型特征和安全机制方面进行了区别分析。2.对工控系统的通信协议进行了研究,并提出了一种基于层次探测的工控系统漏洞扫描方法。通过对PROFINET实时通信标准的研究,提出了一种基于层次探测的工控系统漏洞扫描方法,此方法主要由工控系统探测和数据比对两部分组成,工控系统探测分别从网络层面和系统层面对工控系统进行了探测,数据比对是通过探测得到工控系统的具体信息,并与工控系统漏洞库中的数据做比对,匹配出工控系统存在的漏洞。3.对ICS漏洞扫描系统进行了设计和实现,并进行了测试。基于对工控系统漏洞扫描方法的研究,对ICS漏洞扫描系统进行了架构设计,并对工控系统探测模块和数据比对模块予以了实现,利用西门子工控系统搭建了实验环境,并进行测试。测试结果表明,本论文提出的基于层次探测的漏洞扫描方法能够有效的扫描出工控系统存在的漏洞。
其他文献
"课堂提问"是提高教师课堂教学效果和学生学习效率的重要途径,文章对教师课堂教学中的"课堂提问"技巧及学生"提出问题"能力进行分析探究,以期为初中物理教学提供借鉴。
县级城镇是我国城镇体系中最稳定的单元,连接着城市和农村,是城乡关联度最大的居民点,是城乡一体化的主战场。“县域城镇化”是以县级城镇为主要载体、通过加速县域范围内农
作品《磨》作为田露老师研究生导师工作坊专场晚会作品之一,在演出中获得了广泛的好评。本文从作品《磨》的形象塑造、舞蹈构成、背后隐藏的文化意蕴以及创作的品质等层面出
声乐演唱是人们将语言通过自身的声音艺术化的过程。掌握呼吸技巧是唱出优美歌声的基础和关键,在声乐演唱中,用好呼吸方式能够更好地表达出歌曲的内涵和意境,有助于演唱时更
隐喻是人类的一种认知方式,也是人们认识抽象事物的认知工具。把概念隐喻理论和英语词汇教学结合起来,重视学习基本词汇,介绍学习隐喻文化内涵,用隐喻理解多义词等,从而弥补
在传动机构中,设计一个运动形式转换件,通过运动形式转换件与其他部件的铰接变换,能使工作部件在单一运动的动力源驱动下,实现平动、摆动及平动-摆动复合运动.
目的对比两种型号的CTC-BIOPSY(?)平台用于检测肝细胞肝癌(Hepatocellular Carcinoma,HCC)循环肿瘤细胞(Circulating Tumor Cells,CTCs)的效果;研究免疫细胞化学双染法对HCC的CTCs定性检测的意义,并对HCC的CTCs的免疫学、形态学特征进行分析;探讨EPCAM+CTCs与HCC患者性别、年龄、肝硬化、术前AFP、术前HBV、Edmo
目的探讨Graves病与肾损害的关系。方法收集127例Graves病患者,按照有无肾损害分为损害组(n=27)和未损害组(n=100)。采用西门子ADVIA2400全自动生化分析仪检测血清三碘甲状腺原氨
利用球面上大圆弧与四元数的对应关系及四元数形式表示的旋转变换,借助Matlab数学软件,推导出球面三自由度并联机构的位姿正解方程.在最后的实例中,介绍了同伦算法的思想,采
本文注以三方面的内容作了阐述:第一,交通阻塞及其后果;第二,阻塞成本的分析;第三,建立在阻塞成本分析的基础上,对交通阻塞进行经济管理的若干措施。