工業(yè)控制系統(tǒng)的可信鏈傳遞技術(shù)
發(fā)布時間:2021-03-15 20:19
近年來,全球發(fā)生多起重大的工業(yè)控制系統(tǒng)信息安全事件。隨著兩化融合戰(zhàn)略的持續(xù)推進(jìn),工業(yè)控制系統(tǒng)越來越多的暴露在互聯(lián)網(wǎng)下。絕大多數(shù)的工業(yè)控制系統(tǒng)缺乏有效的防護(hù)措施,而且含有系統(tǒng)漏洞,容易被遠(yuǎn)程操控,進(jìn)而影響到正常的生產(chǎn)秩序,甚至?xí)斐缮拓敭a(chǎn)損失。因此,針對工業(yè)控制系統(tǒng)所面臨的安全挑戰(zhàn)和威脅,研究工業(yè)控制系統(tǒng)安全技術(shù)架構(gòu),構(gòu)建基于主動防御思想的安全防護(hù)技術(shù)體系,是一項迫在眉睫的重要任務(wù)。針對工業(yè)控制系統(tǒng)終端設(shè)備和網(wǎng)絡(luò)的安全威脅,本文提出基于可信PLC的可信鏈傳遞技術(shù),從終端控制設(shè)備的安全問題入手,完成對設(shè)備自身以及其所在網(wǎng)絡(luò)的安全防護(hù),構(gòu)建高安全、高可信的工業(yè)控制系統(tǒng)整體運行環(huán)境。本文通過將軟硬件相結(jié)合的技術(shù),在嵌入式平臺內(nèi)部引入可信平臺模塊,建立嵌入式可信計算平臺,測試可信鏈傳遞過程。通過對可信PLC進(jìn)行軟件設(shè)計、硬件設(shè)計以及功能設(shè)計,建立基于可信PLC的可信屬性驗證架構(gòu),引導(dǎo)可信PLC與工業(yè)控制設(shè)備的可信屬性驗證,進(jìn)行安全功能數(shù)據(jù)交換。結(jié)合工控系統(tǒng)專用安全產(chǎn)品,根據(jù)工控安全組網(wǎng)模式以及分層應(yīng)用模式,設(shè)計基于可信PLC的可信計算環(huán)境架構(gòu),為工業(yè)控制系統(tǒng)的安全發(fā)展提供了新思路。為了驗證可...
【文章來源】:沈陽理工大學(xué)遼寧省
【文章頁數(shù)】:80 頁
【學(xué)位級別】:碩士
【部分圖文】:
遭受攻擊的I咫計算機比例(2017年上半年一018年上半年〕Fig.l.1PercentageofICScomPutersunderattack(Firsthalfof2017一Firsthalfof2018)
圖2.?1可信計算平臺體系結(jié)構(gòu)??Fig.2.1?Trusted?computing?platform?architecture??2.2可信平臺模塊??
圖2.?2?TPM組成結(jié)構(gòu)??Fig.2.2?TPM?structure??--
【參考文獻(xiàn)】:
期刊論文
[1]基于Modbus/TCP協(xié)議安全性分析及安全框架設(shè)計[J]. 董巧. 科學(xué)技術(shù)創(chuàng)新. 2018(09)
[2]Modbus/ModbusTCP網(wǎng)關(guān)的設(shè)計與研究[J]. 蒲春燕. 信息系統(tǒng)工程. 2018(01)
[3]PLC工控系統(tǒng)可信構(gòu)建技術(shù)研究[J]. 李孟君,王樂東,熊偉,丁涵. 軟件導(dǎo)刊. 2017(11)
[4]安全可信工業(yè)控制系統(tǒng)構(gòu)建方案[J]. 豐大軍,張曉莉,杜文玉,徐一鳳,馬保全. 電子技術(shù)應(yīng)用. 2017(10)
[5]工業(yè)控制系統(tǒng)信息安全研究綜述[J]. 區(qū)和堅. 自動化儀表. 2017(07)
[6]可信PLC的設(shè)計與實現(xiàn)[J]. 喬全勝,邢雙云,尚文利,趙劍明,趙雪峰. 自動化儀表. 2016(12)
[7]可信網(wǎng)絡(luò)連接架構(gòu)及關(guān)鍵技術(shù)研究[J]. 周婕. 計算機與數(shù)字工程. 2016(09)
[8]采用數(shù)字簽名技術(shù)的可信啟動方法研究[J]. 楊霞,雷林,吳新勇,吳開均,桑楠. 電子科技大學(xué)學(xué)報. 2016(03)
[9]第五十四講 面向工業(yè)嵌入式設(shè)備的可信安全防護(hù)體系[J]. 萬明,尚文利,趙劍明,曾鵬. 儀器儀表標(biāo)準(zhǔn)化與計量. 2015(06)
[10]受限波爾茲曼機[J]. 張春霞,姬楠楠,王冠偉. 工程數(shù)學(xué)學(xué)報. 2015(02)
博士論文
[1]基于協(xié)同過濾視角的受限玻爾茲曼機研究[D]. 羅恒.上海交通大學(xué) 2011
碩士論文
[1]基于深度信念網(wǎng)絡(luò)的故障診斷研究[D]. 文紅權(quán).北京交通大學(xué) 2018
[2]基于深度置信網(wǎng)絡(luò)的入侵檢測研究[D]. 安琪.蘭州大學(xué) 2016
[3]基于深度信念網(wǎng)絡(luò)的入侵檢測算法研究[D]. 逯玉婧.河北師范大學(xué) 2016
[4]基于OCSVM的工業(yè)控制系統(tǒng)入侵檢測算法研究[D]. 李琳.沈陽理工大學(xué) 2016
[5]基于深度學(xué)習(xí)的入侵檢測[D]. 楊昆朋.北京交通大學(xué) 2015
[6]基于深度學(xué)習(xí)的人臉識別方法研究[D]. 汪海波.合肥工業(yè)大學(xué) 2014
[7]基于Modbus/TCP的OPC數(shù)據(jù)訪問服務(wù)器的研究[D]. 王戰(zhàn).東華大學(xué) 2013
[8]可信計算平臺信任鏈理論與技術(shù)研究[D]. 司麗敏.北京工業(yè)大學(xué) 2011
本文編號:3084758
【文章來源】:沈陽理工大學(xué)遼寧省
【文章頁數(shù)】:80 頁
【學(xué)位級別】:碩士
【部分圖文】:
遭受攻擊的I咫計算機比例(2017年上半年一018年上半年〕Fig.l.1PercentageofICScomPutersunderattack(Firsthalfof2017一Firsthalfof2018)
圖2.?1可信計算平臺體系結(jié)構(gòu)??Fig.2.1?Trusted?computing?platform?architecture??2.2可信平臺模塊??
圖2.?2?TPM組成結(jié)構(gòu)??Fig.2.2?TPM?structure??--
【參考文獻(xiàn)】:
期刊論文
[1]基于Modbus/TCP協(xié)議安全性分析及安全框架設(shè)計[J]. 董巧. 科學(xué)技術(shù)創(chuàng)新. 2018(09)
[2]Modbus/ModbusTCP網(wǎng)關(guān)的設(shè)計與研究[J]. 蒲春燕. 信息系統(tǒng)工程. 2018(01)
[3]PLC工控系統(tǒng)可信構(gòu)建技術(shù)研究[J]. 李孟君,王樂東,熊偉,丁涵. 軟件導(dǎo)刊. 2017(11)
[4]安全可信工業(yè)控制系統(tǒng)構(gòu)建方案[J]. 豐大軍,張曉莉,杜文玉,徐一鳳,馬保全. 電子技術(shù)應(yīng)用. 2017(10)
[5]工業(yè)控制系統(tǒng)信息安全研究綜述[J]. 區(qū)和堅. 自動化儀表. 2017(07)
[6]可信PLC的設(shè)計與實現(xiàn)[J]. 喬全勝,邢雙云,尚文利,趙劍明,趙雪峰. 自動化儀表. 2016(12)
[7]可信網(wǎng)絡(luò)連接架構(gòu)及關(guān)鍵技術(shù)研究[J]. 周婕. 計算機與數(shù)字工程. 2016(09)
[8]采用數(shù)字簽名技術(shù)的可信啟動方法研究[J]. 楊霞,雷林,吳新勇,吳開均,桑楠. 電子科技大學(xué)學(xué)報. 2016(03)
[9]第五十四講 面向工業(yè)嵌入式設(shè)備的可信安全防護(hù)體系[J]. 萬明,尚文利,趙劍明,曾鵬. 儀器儀表標(biāo)準(zhǔn)化與計量. 2015(06)
[10]受限波爾茲曼機[J]. 張春霞,姬楠楠,王冠偉. 工程數(shù)學(xué)學(xué)報. 2015(02)
博士論文
[1]基于協(xié)同過濾視角的受限玻爾茲曼機研究[D]. 羅恒.上海交通大學(xué) 2011
碩士論文
[1]基于深度信念網(wǎng)絡(luò)的故障診斷研究[D]. 文紅權(quán).北京交通大學(xué) 2018
[2]基于深度置信網(wǎng)絡(luò)的入侵檢測研究[D]. 安琪.蘭州大學(xué) 2016
[3]基于深度信念網(wǎng)絡(luò)的入侵檢測算法研究[D]. 逯玉婧.河北師范大學(xué) 2016
[4]基于OCSVM的工業(yè)控制系統(tǒng)入侵檢測算法研究[D]. 李琳.沈陽理工大學(xué) 2016
[5]基于深度學(xué)習(xí)的入侵檢測[D]. 楊昆朋.北京交通大學(xué) 2015
[6]基于深度學(xué)習(xí)的人臉識別方法研究[D]. 汪海波.合肥工業(yè)大學(xué) 2014
[7]基于Modbus/TCP的OPC數(shù)據(jù)訪問服務(wù)器的研究[D]. 王戰(zhàn).東華大學(xué) 2013
[8]可信計算平臺信任鏈理論與技術(shù)研究[D]. 司麗敏.北京工業(yè)大學(xué) 2011
本文編號:3084758
本文鏈接:http://sikaile.net/kejilunwen/ruanjiangongchenglunwen/3084758.html
最近更新
教材專著