铁路时间同步网协议安全性研究

来源 :兰州交通大学 | 被引量 : 4次 | 上传用户:mzhou2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
铁路时间同步网是铁路承载网的重要支撑子网,为铁路内部各系统提供统一标准时间信息。铁路时间同步网使用了NTP(Network Time Protocol,网络时间协议),并按照其“服务器/客户端”的工作模式为铁路各个业务系统提供时间同步服务。NTP协议属于无连接性协议,自身的安全性较差,因此,研究NTP协议的安全性对保证铁路时间同步网的安全高效运行具有重要意义。本文以铁路时间同步网为研究对象,首先使用有色Petri网对NTP协议漏洞进行分析验证,然后对铁路时间同步网上发生的DDoS(Distributed Denial of Service,分布式拒绝服务)攻击提出了预防响应措施。NTP协议进行时间同步服务时,首先对服务器身份进行验证,该验证过程通过私有证书或可信证书实现。NTP协议通过证书进行服务器身份验证时,其过程中存在可能被入侵者利用的漏洞。因此,本文首先基于有色Petri网的逆向状态分析法,对NTP协议在证书验证过程中存在的不安全状态进行了可达性分析;然后,采用有色Petri网建模软件CPN Tools对分析结果进行了仿真验证。结果表明:NTP协议在两种证书验证的过程中存在的不安全状态均是可达的,且仿真验证结果与理论分析相吻合,证明NTP协议存在安全漏洞。为了预防在铁路时间同步网上发生的DDoS攻击,本文提出了Egress过滤法结合改进型包标记策略的综合防御方法。首先,对来源于外部僵尸主机产生的恶意数据包,使用Egress过滤方法,对地址信息不符合规定的数据包进行过滤;其次,对来源于时间同步网系统内客户端主机产生的恶意数据包,采取改进型包标记策略对攻击路径进行重构;最后,分别对两种防御方法进行了仿真分析。结果表明:Egress过滤的方法可以有效的将来自于僵尸主机产生的恶意数据包进行过滤,且改进型包标记策略可以迅速完成攻击路径重构,定位问题主机。两种方法结合使用可以有效地预防DDoS攻击,保障铁路时间同步网的安全运行。
其他文献
随着生态经济的快速发展,对环境的保护力度要求也越来越高,液化天然气(简称LNG)作为一种环保、经济、安全的新型能源,具有非常显著的环境效益。发展LNG铁路运输将促进铁路增
随着我国航空运输业的高速发展,空中交通网络日益拥挤,航班延误现象时有发生,给航空公司和旅客带来了巨大经济损失。地面等待策略(GHP)是在空域容量受限时,将空中等待转化为更经济
大视场高分辨率成像一直是光学工程研究人员关注的重要问题。设计一种高分辨率大视场光学系统往往难度较高,即便能够实现,其系统复杂程度和几何尺寸也会大大提升。计算成像技
信号电缆是信息传输重要通道之一,为铁路运输安全提供重要保障。随着铁路技术不断进步,机车速度的不断提升,对应供电网络中牵引电流也大大增加,干扰也变得更加严重。AT(Auto
学位
随着互联网的迅速发展,网络规模日益扩大,网络拓扑结构也更加复杂,带来的网络信息安全问题愈来愈尖锐,尤其是在业务逻辑上具有横向独立、纵向管控多级多域的大型网络的日益复杂化
结核分枝杆菌作为一种巨噬细胞胞内寄生菌,传统药物治疗存在治疗周期长、生物利用度低、毒性大甚至耐药性增加等局限性问题.抗结核纳米递药系统作为一种抗结核新剂型,可将经
光纤通信技术以其大容量和高速传输的优势而在现代通信技术中占据着重要地位,尤其是全光网络的提出解决了长久以来限制光通信网络速率的电子瓶颈难题。全光网络已经成为现代通
在铁路对快运货物进行运输的过程中,运输的成本占总成本很大的比重,尤其是铁路快运的“最后一公里”运输,更是直接影响到铁路快运货物的运输效率,而在实际情况中,对于快运货