Security Analysis of Industrial Control Systems

来源 :东北大学 | 被引量 : 0次 | 上传用户:jeanlife
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统(ICS, Industrial Control System)的安全性和重要性直接影响到国家战略安全实施。但在追求ICS系统高可用性和业务连续性的过程中,为兼顾工业应用的场景和执行效率,用户往往会被动地降低 ICS系统的安全防御需求,因此识别 ICS存在的风险与安全隐患,实施相应的安全保障策略是确保ICS系统稳定运行的有效手段。  本文从工业控制系统(ICS)的安全防御角度入手,全面分析了ICS存在的风险与安全隐患,进行了如下工作:(1)分析ICS风险和面临的威胁。针对控制系统与企业网络集成的问题,总结给出 ICS风险因素,将研究对象确定为较低层的控制网络。针对控制网络存在的脆弱性和攻击技术,分析商用现成品、访问控制、通信协议和ICS设备公共信息四个方面的风险。总结ICS存在的威胁,建立威胁模型,使用STRIDE方法分析ICS安全设计缺陷,实现了潜在威胁分析;(2)参照国际流行标准以及我国ICS所存在的具体安全风险等因素,实现ICS设备的安全性分析,包括系统鲁棒性测试分析、Web应用安全性分析、控制软件安全分析、嵌入式系统安全分析等;(3)给出ICS安全解决方案,阐述主机标识协议(HIP)对主机移动、多宿主和安全的解决方案。描述ICS如何通过OPC这一中间件技术实现集成以及不同应用软件间的即插即用;(4)以施耐德电气ICS为例,进行相关的ICS设备安全分析,验证了本文所提分析方法的有效性。
其他文献
寻求新的技术,有效的实现变电站自动化系统(Substation Automation System,SAS)的智能化、信息化,是该领域科技人员不断追求的目标。如今,随着科学技术的发展,人们已经在三个与该领域相关的方面取得了新的进展。它们分别是,多智能体系统(Multi-Agent System,MAS)理论的兴起、国际电工委员会(International Electric Committee,I
随着计算机技术、集成电路和新一代通讯网络的飞速发展,视频在军事、科研、工业、农业和医疗等许多领域得到了广泛的应用,数字视频成为广泛应用的媒体。例如远程监控、可视电话
远程监控就是本地计算机通过网络系统实现对远端的生产或者实验过程监视的控制,目前大多采用接入Internet或Intranet的方式实现,这些方式已经应用在视频会议、远程加工或远程
在冶金企业中,高炉鼓风机是保证高炉稳产、高产的关键设备。本文就瑞士苏尔寿AV系列风机详细讨论了其控制系统的软、硬件设计,并结合高炉鼓风机的特点和性能就控制系统的结构和
供应链管理是一种企业谋略和管理思维。在市场竞争增加的大环境下,供应链管理是现代企业增加竞争力的必由之路。供应链管理有六个核心问题,包括:组建、库存、运输、信息、设施、计划。本文着力研究供应链的信息集成和合作伙伴选择课题。 供应链的组建和信息集成有一定的联系。供应链的组建核心问题是合作伙伴的选取,对历史合作伙伴的评价需要基于大量的数据,这正是供应链信息集成带来的收益。供应链信息集成是通过跨越供
本文构建了PC-DAQ 虚拟仪器系统。利用转子振动试验台模拟大型旋转机械典型故障,通过涡流传感器将信号采入计算机中。将信号样本进行小波包变换,并选择最好基,计算各子频带的平均能量,得到14 维特征向量。选取好特征向量后,构建三层BP 网络,训练后用其对样本进行故障识别,取得了良好的效果。从而说明小波包方法进行特征提取可以有效提取故障特征信息,BP 网络在模式识别中的应用也有很好效果。整个过程用图形
在信息社会中,无论是工程、物理、生物学、还是社会科学的实际工作者和研究人员,经常要对一系列的观察数据(或者样本数据)进行处理和分析。获得样本数据的数学模型,然后应用于实
传统的基于T-S模型的自适应模糊控制器采用分段线性逼近的思想,每条规则的输出是输入变量的线性组合函数,需要在线调节的后件参数较多,仿真速度很慢,实现较困难。本文提出一
毛细管电泳芯片技术又被称为生物芯片实验室(lab-on-Chip),简称为LOC,其结构的重要组成部分是芯片检测系统。本课题以研究设计毛细管电泳芯片检测仪为方向,以提高仪器的信号检测
  本文在国内外研究的基础上,结合国内城市快速路的特点,在分析主、辅路交通流运行特性与相互影响的基础上,通过建立BP网络模型,探求主、辅路间的影响规律,并根据国内外关于道路