工业控制网络入侵检测系统的设计与实现

来源 :郑州大学 | 被引量 : 0次 | 上传用户:jxysb250
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着物联网技术的发展和工业化与信息化的深度融合,越来越多的互联网技术应用到工业控制网络中,尤其是德国“工业4.0”的提出更是加快了工业控制网络对外开放的进程。传统独立封闭的工业控制系统已经不能满足工业生产的需求,但是随着对外开放进程的加快,工业控制网络也暴露出了越来越多的安全隐患问题。近年来工业控制安全事件频发,并且对社会造成很大影响,工业控制安全已经成为了亟待解决的重要问题。在工业控制安全的背景下,本文首先对工业控制系统的特点及其存在的安全问题进行了分析和总结,并对工业控制安全常用防护技术的优缺点进行了对比,论证了入侵检测技术在工业安全防护中的重要性。然后基于入侵检测原理,结合工业控制网络的通信特点,对工控网络入侵检测系统的功能需求进行了深入分析,设计并实现了入侵检测系统。本文设计实现的工业控制网络入侵检测系统主要包括通信流量捕获、数据报文解析、通信特征检测、数据库设计和系统管理界面等多个部分。其中数据报文解析在对传统TCP报文解析的基础上,加入针对部分工控通信协议报文的解析。通信报文检测主要是通过对工业控制网络的正常行为建立合法的通信行为集合,然后对被保护网络中的通信报文进行实时检测。数据库设计主要包括对系统日志表、检测规则和自学习规则存储表的设计。系统管理界面采用基于B/S架构的web技术为整个入侵检测系统的管理提供接口,包括对系统用户的管理和权限验证、检测规则的管理和更新、对系统存储日志的搜索审计和通过将报警日志与网络设备经过关联并进行多维度的统计分析形成可视化的图表数据,通过数据可视化统计生成的图表,可以很清晰的了解到被保护网络的安全状况。最后对所设计实现的入侵检测方法和系统功能点在典型的城市燃气控制系统模型中进行了测试和验证。
其他文献
目的:探讨黄精多糖(polygona-polysaccharose,PP)对阿尔茨海默病小鼠海马CA1区突触界面结构的影响。方法:采用不同浓度黄精多糖溶液对治疗组APP转基因小鼠连续灌胃45 d,利用透射
九年制义务教育数学教材(苏教版)与过去的教材相比,把“活动课”纳入了新的课程体系。由此,我们可以看出,“活动课”在小学数学教学中地位的确立既是时代发展的要求,也是人们对数学
<正>【据《Lancet》2019年2月报道】题:慢性丙型肝炎患者直接抗病毒治疗后的临床结局——一项前瞻性队列研究(作者Carrat F等)虽然直接抗病毒药物已广泛用于慢性HCV感染者的
镇江市丹徒区辛丰中心幼儿园创办于1986年,是江苏省优质幼儿园。该园现有1 8个班级,教职员工58人,占地面积17000m~2,建筑面积7000 m~2,绿化面积8500m~2。园内环境优雅,设施齐