【摘 要】
:
工业控制系统的自动化、智能化和网络化发展,打破了工控系统原有的安全边界,引入了大量的安全隐患。传统的安全防护手段,例如,传统的漏洞扫描技术,能够发现IT网络中设备的漏洞信息,从而加强网络安全,但在工控环境中并不适用。因此,研究漏洞扫描技术在工控环境下的实现方式具有重要的理论意义和实用价值。为提高工控系统的安全防护能力,本文对工业环境下的漏洞扫描技术进行研究,提出了工业环境下的漏洞扫描模型,并在研究
【基金项目】
:
国家重点研发计划项目(项目编号:2018YFB2004201)
论文部分内容阅读
工业控制系统的自动化、智能化和网络化发展,打破了工控系统原有的安全边界,引入了大量的安全隐患。传统的安全防护手段,例如,传统的漏洞扫描技术,能够发现IT网络中设备的漏洞信息,从而加强网络安全,但在工控环境中并不适用。因此,研究漏洞扫描技术在工控环境下的实现方式具有重要的理论意义和实用价值。为提高工控系统的安全防护能力,本文对工业环境下的漏洞扫描技术进行研究,提出了工业环境下的漏洞扫描模型,并在研究了设备类型识别技术、进行了工控协议分析、构建了工控漏洞库的基础上,实现了工控漏洞扫描系统。首先,为明确工控漏洞扫描系统的需求,本文从系统的功能性和非功能性需求着手进行分析,并绘制了工控漏洞扫描系统整体的业务流程图,明确了系统涉及的角色及各功能实现的流程。其次,为更安全的获取设备更丰富的资产信息,本文针对漏洞扫描系统中被动探测模块使用的层次识别技术和HMI(Human Machine Interface)识别方法进行了研究。为获取设备所在的层次信息,研究首先根据工控系统架构,提出了一种基于节点间通信关系的设备层次识别算法,算法通过计算节点间的通信逻辑获得设备的层次信息。然而,该算法在控制层互联的工业场景下的准确率较低。针对此问题,本文又提出了一种基于层次间通信关系的改进的层次识别算法,实验结果表明准确率有明显提升。此外,在层次识别的基础上,为从过程层设备中识别出HMI设备,本文提出了一种基于通信周期性和通信长度特征的HMI识别算法,实验表明,相对于常规仅使用通信长度判断HMI设备的方法,该算法可靠性更高。再次,为获取设备的详细资产信息和漏洞信息,本文分别针对漏洞扫描模型中主动探测和漏洞识别模块进行研究。对于主动探测模块,为解决工控协议设备识别方法研究较少的问题,论文深入分析了S7(S7 Communication)协议和Ethernet/IP协议,提出了这两种协议设备的主动探测识别方法。此外,关于漏洞识别模块,本文针对目前工控漏洞库构建和匹配方法研究较少的情况,建立了工控漏洞库,并为了实现快速的匹配,对构建漏洞库时使用的索引级数和索引项进行了研究,最后提出了一种多级索引匹配算法,并与AC(Aho-Corasick)算法进行了对比,实验表明该算法在工控系统中匹配速率较高。最后,论文设计并实现了工控漏洞扫描系统,并展示了系统中设备探测模块和漏洞扫描模块的架构及测试结果。
其他文献
近年来,随意倾倒未处理工业废水及农药化肥所引起的污染事故屡见不鲜,并且经常发生赤潮、绿藻等水质灾害,水质污染已经成为当今社会面临的重要问题之一。准确、全面地获取水质环境监测数据,明确水质环境质量情况和变化趋势,及时跟踪污染源变化情况并做出应对措施,实现全方位实时监测是解决这一问题的必要条件。光谱探测技术具有非接触、周期短、成本低等优势,因此水质光谱检测技术成为近年来的研究热点。光谱检测技术的核心设
随着世界各国对于海洋领域的日益重视,基于海面背景的各项研究也变得尤为重要。作为现代检测技术的重要分支,采用图像处理手段实现海面目标的检测和跟踪,可以更快速、智能地获取目标的相关信息。因为海面背景具有时变性和随机性,所以需要更先进的检测方法来提高目标检测的速度和准确度。本文主要针对海面背景下的小目标,通过图像处理方法,实现目标的检测和跟踪。本文主要研究内容如下:首先,通过无人机搭载热成像云台相机获取
近年来,互联网环境中存在着大量承载着非法政治言论、钓鱼仿冒、赌博、色情淫秽等可疑站点,它们严重危害人们的隐私财产安全和身心健康,甚至对社会稳定与安全都有严重影响。尽管公安部等网络安全部门对可疑站点一直进行着严厉打击与治理,但是不能避免可疑站点在网络环境中再次流通,导致用户可继续访问非法内容,从而持续对互联网安全造成威胁。因此研究分析可疑站点再次在网络环境中的可访问性情况显得尤为重要。本文基于客户端
超快光学是光学技术研究前沿和热点之一,无论在理论研究还是实际应用中都有很高的研究价值。而超快激光研究领域的前沿是阿秒激光技术。目前已有多种阿秒脉冲产生方案被设计出来,都需要通过高次谐波来实现。因此,深入了解高次谐波产生(High Harmonic Generation,HHG)的机制,研究不同条件对HHG造成的影响,对于超快光学的发展具有重要意义。在HHG的介质选择方面,纳米材料——特别是石墨烯,
在我国的电动二轮车事故中,创伤性脑损伤是驾驶人死亡的主要原因。创伤性脑损伤在给人们的生命安全带来极大威胁的同时,也造成了国家经济社会发展过程中极大的经济损失。因此,建立高精度的头部有限元模型对研究碰撞中的头部生物力学损伤具有重要意义。前人经过大量研究认为脑脊液为流体材料且“颅骨-脑脊液-脑”之间的接触方式为流固耦合时,模型的仿真度最高。为研究仿真时能更加真实的模拟颅骨-脑脊液-脑之间流固耦合关系的
随着光纤传感技术研究,光纤传感器在许多领域展开了应用。反应液体光学特性的关键参数之一是折射率,对检测与控制溶液浓度具有重要作用。光纤折射率(RI)传感器在生物、食品和化学工业中具有广泛的应用前景。基于光纤内马赫曾德尔干涉仪(MZI)的RI传感器已得到广泛研究,但加工MZI的方法通常需要复杂的制造工艺或相对昂贵。近年来,基于芯径不匹配的MZI由于易于制造和结构坚固而受到更多关注,如夹在两根薄芯光纤(
陆地上的资源随着人类的发展变得越来越少,越来越难以满足人类高速发展的需求,而地球作为71%的面积为海洋的“水球”,拥有充足的海洋资源。科技的快速发展使人类能够依靠科技手段去勘探和开采海洋资源,有效的降低了海洋环境的复杂性和危险性对人类造成的影响。近年来,水下机器人作为人类勘探海洋资源的重要工具得以高速发展,与水下机器人共生的双目立体视觉系统也得到了发展。水下深度信息恢复能为水下机器人导航、避障和自
当前市场上只有具备某些特定功能的专用无人机地面站系统,没有完善的调试和图形化编程航线规划教学功能。在此背景下,设计一个满足调试和图形化编程航线规划教学的多旋翼无人机地面站系统成为急需研究解决的一个课题。本文设计并实现具有调试功能的多旋翼无人机地面站系统,构建了数据接收、数据处理、控制逻辑、界面操作四个层面的架构模型,提出了以无人机状态信息图形化控件显示、多个电调转速设置、传感器校准和航线规划图形化
随着时代变迁,教育观念不断变革,幼小衔接的价值取向和内容也随之变化,虽然教师已经对幼小衔接过程中关注幼儿学习愿望、情感、兴趣和习惯达成共识,但是在行为上却仍会不自觉地把知识、技能作为幼小衔接的内容。家长们更是担心幼儿进入小学之前的知识储备不足,在观念与实践中存在落差,对幼儿和幼儿园的期望不尽合理。依托科研课题引领,北京市大兴区第二幼儿园通过“小学—幼儿园—家庭”的多方互动,在遵循幼儿身心发展
随着互联网的诞生和普及,人们的生活方式发生了巨大的改变。网络从衣、食、住、行等各个方面给人们带来了便利,但同时,也带来了一定的安全隐患。网络用户在网站注册个人信息的同时也会有信息泄露的风险。如今,一些不法分子,利用大部分普通互联网用户对网络的不熟悉,对风险意识的淡薄等,通过仿冒一些合法的网站,迷惑用户点击和浏览,从而骗取用户的个人信息、银行卡密码等,进行一些非法的活动,给用户造成巨大的经济损失或其