基于属性和区块链的工业控制系统访问控制方法研究

来源 :兰州理工大学 | 被引量 : 0次 | 上传用户:caiqigang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,工业控制系统(Industrial Control System,ICS)呈现层次化、异构化、分布式的特点,开放的分布式环境中关于ICS的安全问题不断发生。传统的访问控制技术在互联网安全防护领域已经取得了广泛的应用,但是在ICS多任务协作场景下存在细粒度访问控制力度不足、跨域访问控制安全性不强等问题。论文对工业控制系统访问控制相关属性进行研究,通过对传统访问控制模型进行改进,结合多属性决策、区块链等技术主要对ICS环境下多任务协作过程和跨域数据共享过程中的访问控制方法开展了研究。主要研究工作如下:1.针对ICS在协作环境中存在各种权限转接、权限频繁变动而导致的无法进行细粒度的访问控制等问题,提出了一种基于多属性决策的ICS访问控制模型(Multi Attribute Task-Based Access Control Model,MATRBAC)。该模型首先通过引入多属性决策算法熵权TOPSIS算法对访问控制中环境、资源、任务等多属性因素进行评估分析,动态反应协作过程中任务权限变更的风险值;然后通过分析用户的历史访问记录,提出了一种计算用户信任值的算法来动态调整用户的访问权限;最后实验结果表明,该模型可满足ICS多任务协作环境下的动态授权和细粒度访问控制需求,相较于现有模型具有更好的权限描述能力。2.针对传统ICS跨域访问需要在可信第三方的中心化服务器上进行而导致的信息泄露、存在性能上限、容易遭受攻击等问题,提出了一种基于区块链的ICS跨域访问控制模型。该模型首先利用区块链在安全和去中心化方面的优势,将区块链集成在基于属性的访问控制架构中,并利用区块链进行授权决策,使得跨域访问控制更加公平可信、可验证和去中心化;然后提出了一种通用属性库映射策略,避免了不同域之间的属性直接映射而造成的属性信息泄露;最后利用区块链技术设计了一种去中心化的CP-ABE授权架构(BDCP-ABE),并将其与XACML标准相结合,有效保护了ICS跨域访问过程中信息的隐私性。实验结果表明,所提方案具有较高的效率和安全性。3.为了证明论文所提出方案的可行性,并减轻管理员的监管负担,基于微服务架构,设计实现了一个面向ICS的权限授权与监管系统。首先将系统进行模块拆分为基于多属性决策的访问控制服务、基于区块链的跨域访问控制服务两个服务;然后使用Spring Cloud来构建微服务系统架构,并对每个服务进行独立部署;最后基于微服务的设计原则,将论文第3、4章所提出的MATRBAC模型和DABAC模型集成到微服务系统架构,对每个服务单独开发测试。测试结果表明,该系统能够实现ICS安全稳定的权限授权与监管,并具有良好的可扩展性。
其他文献
肘关节在创伤或手术后容易僵硬和粘连。高能量创伤易导致肘关节活动性丧失。轻度创伤也可能导致肘关节僵硬。近年来,尽管肘关节及周围组织创伤的治疗手术取得了世人瞩目的进步,但术后肘关节粘连挛缩仍很常见。改良肘关节矫形器能够提供术后肘关节一个不受环境影响、能做康复运动、便携的康复环境。生物阻抗谱法(BIS)能通过对生物电信号的分析,快速准确的得到其机理信息,具有高速、便携、无创伤等特点。因此,本文提出一种基
传统鸡腿菇的采摘和加工主要靠人工劳作,其中不可食用的根部切削是整个加工流程最费时费力的一道流程,实现根部自动化切削是目前急需解决的关键问题,机器人的应用给解决这一问题提供了契机。因鸡腿菇自身较脆,采摘加工过程对机器人的核心-“控制器”要求较高;基于运动学位置误差控制对伺服驱动器要求较高,且机器人发生意外,不能及时做出响应,造成机器人损坏甚至对工作人员的生命安全产生威胁。基于动力学模型力矩误差控制,
动态多目标优化问题普遍存在于现实生活中,此类问题的目标函数和决策变量会随着环境的变化而改变,因此求解该问题的优化算法必须能够快速而又准确地跟踪变化的最优解。基于预测的动态多目标进化优化算法可以根据历史环境信息寻求变化规律,预测未来环境的变化情况,是一类积极响应环境变化的有效算法。因此,本文对预测方法进行研究,提出两种基于预测的动态多目标进化算法。主要研究内容如下:针对算法求解动态多目标优化问题时存
电力机车的故障类型中,因轴承异常温升导致的轴承失效故障是最常见的,轴承温度在一定程度上反应出了机车运行的状况。机车在运行途中,短时间内轴承产生不正常的升温,预示着轴承存在故障缺陷的可能,持续的轴承发热会降低机车轴承的使用寿命,轴承的维护周期势必会缩短,更换频率也会增加;若是轴承异常温升长时间不被发现,最为严重的情况会导致车轴发生断裂的重大机车事故,带来的人员伤亡和社会经济损失不可估量。所以针对轴承
手势识别相比于人脸识别、行为识别等更具有直观性和简洁性,因此手势识别广泛应用于人机交互中。为了进一步提升手势识别的综合性能,本文使用传统方法和深度学习方法分别进行特征提取,通过优化集成分类器来改善手势识别的分类效果,并开发了一个基于自制数据集的手势识别系统。论文主要包括以下几个方面:手势特征提取方法分为两类,一类是基于传统的手势特征提取方法,如Hu距、颜色直方图、梯度直方图和Hausdorff距离
随着经济、社会、城镇化进程的不断加快,促进了小城镇人口集中和产业聚集,也使得小城镇的土地利用发生了巨大变化,间接影响着区域的发展,尤其在土地资源紧张、人地关系矛盾突出、耕地锐减的形势下,合理科学地利用土地,可以有效促进社会经济的高质量发展。本文以河北省张家口市宣化区为例,深入分析了宣化区的土地利用类型和生态系统服务价值(Ecosystem Service Value,ESV)的空间分布特征,同时为
由于自动控制、网络技术及微电子技术的迅猛发展,市场上多种多样的智能传感器、智能控制芯片面世,网络化控制系统便成为工业自动化控制领域一个值得深究的热点问题。网络化控制系统具有资源共享、结构简单、可靠性和灵活性更高及可远程操控等优点。但是优点众多的网络化控制系统仍然也会存在一些难以解决的问题,由于所传输的信息都是在网络中进行传输,而网络带宽通常是有限的,这就不可避免地存在介质访问约束、数据丢包和量化等
随着深度学习在计算机视觉和自然语言处理领域的广泛应用,图像内容中文描述作为跨模态转换任务逐渐成为研究热点,它将计算机视觉和自然语言处理两大领域深度结合,不仅需要理解并提取图像的语义信息,还需要将其转换为文本描述语句。该任务能够理解并描述图像内容,其研究内容具有很高的研究意义和应用价值,可以应用于图文互搜、图像检索、图像标题生成、少儿教育等众多场景。本文使用目前流行的编码器-解码器网络结构,首先利用
一直以来,真空镀膜技术被广泛用于各行各业,而真空镀膜设备所包含的智能仪器仪表、硬件设备繁多且纷杂,故对于真空镀膜设备的控制基本上都是依靠经验丰富的工作人员的实际操作。然而,这样不仅耗费大量的人力,且控制效果往往不尽如人意,结果浪费了大量的膜卷基材,镀膜的均匀度也无法得到保证。这就需要设计出一套完整的可实现自动控制镀膜的真空镀膜设备控制系统,既可以大程度减少人力物力的浪费,也为进一步推动工业自动化领
受复杂系统高安全可靠性和可维护性需求的驱动,伴随新技术的快速发展,学术界和业界对反馈控制系统预测与健康管理(Prognostics and Health Management,PHM)领域的关注度日趋上升。具体到工程实际中控制任务具有时限性约束的反馈控制系统,在噪声、干扰和时变等多源不确定因素下,如何基于运行状态信息准确预测其剩余使用寿命(Remaining Useful Life,RUL),又如