【摘 要】
:
在工业智能化的背景下,OPC UA作为旨在满足工业不同层面通信需求的协议受到Industry 4.0的大力支持。为了在工业控制层面上取得更好的表现,OPC基金会对OPC UA协议扩展了Pub Sub架构。随着工业控制网络的逐步开放,工业设备面临着严峻的安全挑战。安全网关作为工业控制网络中重要的安全防护系统,已经成为工业控制网络安全防护架构的重要研究方向之一。Pub Sub协议与现场总线协议不同的是
论文部分内容阅读
在工业智能化的背景下,OPC UA作为旨在满足工业不同层面通信需求的协议受到Industry 4.0的大力支持。为了在工业控制层面上取得更好的表现,OPC基金会对OPC UA协议扩展了Pub Sub架构。随着工业控制网络的逐步开放,工业设备面临着严峻的安全挑战。安全网关作为工业控制网络中重要的安全防护系统,已经成为工业控制网络安全防护架构的重要研究方向之一。Pub Sub协议与现场总线协议不同的是采用了基于工业以太网的发布订阅通信模式和UADP报文格式,通信过程中产生的流量较大周期较短。传统的安全网关主要针对封闭环境下的工业总线协议,缺乏对开放环境中Pub Sub协议的适用性,传统的Do S攻击检测算法难以检测小流量的Do S攻击。工业控制网络对实时性有着较高的要求,传统的安全网关缺乏处理加速机制,性能较差,影响实时性。本文针对上述问题对OPC UA Pub Sub安全网关展开研究,主要工作和创新点包括:1.提出了面向工业控制网络的工业安全网关模型——OSG。OSG采用软硬件协同的处理架构,基于软件定义安全的架构对网络安全功能进行管理配置,提高OSG网关的灵活性和可扩展性。并且使用Cgroups工具将安全网关的CPU资源公平分配给各个网络安全功能,加快网关的处理速度。2.对OSG的关键技术进行了设计与实现。提出了面向OPC UA Pub Sub协议的Do S(Denial of Service)攻击检测算法,能够根据Pub Sub协议的特点对Do S攻击进行更精确的检测。提出了OSG网关内部网络功能的调度机制,通过补充操作系统调度器的功能来提高网络功能的性能,公平分配CPU资源。3.实现了OSG系统原型,并对系统原型进行测试评价。实验结果表明,OSG可以有效防御针对Pub Sub协议的网络攻击,Do S检测算法能够准确的检测出Do S攻击并且有着很低的误报率,网关的处理加速机制有效的解决了CPU资源浪费的问题,提高了OSG的整体性能。综上所述,为了解决目前工业安全网关存在的不足,本文提出了基于网络功能调度的OPC UA Pub Sub安全网关——OSG。因为该模型具备较高的灵活性和可扩展性,能够针对OPC UA Pub Sub协议进行精确的检测安全威胁以保证工业控制网络的安全,网关有着高效的处理能力以减轻安全检测对工业控制网络实时性的影响,对当前工业安全网关的实现具有理论意义和实用价值。
其他文献
近年来,云计算技术的发展十分迅猛,按需支付的商业模式和个性化的计算需求使得工作流调度中的现有的计算资源规划面临巨大的挑战。因此,研究人员致力于引入元启发式调度算法去缓解资源利用率差的现象,大多数研究人员主要关注任务的负载均衡,以达到产生更加高效的计算资源利用的目标。然而,这种仅关注一种目标的情况将增加具有较大规模的任务的执行时间,从而导致其调度效率低下。目前市面上的大多数调度算法也是仅关注一种目标
近年来,针对硬件的攻击如冷启动攻击这类针对嵌入式计算设备中内存的攻击不断出现,严重威胁嵌入式计算设备的安全。在这类攻击中,攻击者利用特殊工具对嵌入式计算设备的内存进行物理访问,就能获取到内存中的秘密数据。为此,本文提出一种基于物理不可克隆函数(PUF)的安全存储结构。该结构利用PUF为加密算法生成安全密钥,并针对嵌入式微处理器具体应用进行结构优化,从而使嵌入式微处理器能够抵抗多种针对内存的物理攻击
近年来,随着大数据的发展,GPU应用的数据集规模急剧增加,这对GPU的处理能力提出了挑战。由于摩尔定律即将达到极限,提升单一GPU的性能变得越发困难,而多GPU系统通过提升GPU处理器级的并行性,成为应对该挑战的一种解决方案。GPU制造商对内存虚拟化的支持进一步简化了多GPU系统的编程,提升了资源利用率。内存虚拟化需要地址转换的支持,现阶段的研究表明,地址转换请求若未在TLB命中,会引起页漫游导致
在篮球比赛中,罚球是一项极为重要的得分方式,罚球往往能够改变比赛的走向甚至能够决定比赛的输赢。近些年来,球队对于罚球技术的训练逐渐规范化,通过聘请专业的投篮教练对运动员进行罚球指导,但是传统罚球分析都是基于视觉或者传感器对训练中的运动员进行分析,这种方式费时又费力,且很难对实际比赛中球员罚球的状态做出准确且稳定的预测。本文对目标检测以及人体姿态估计算法进行了研究,通过深度学习的视频分析技术为罚篮命
职业教育作为教育体系中的重要组成部分,为我国经济社会发展和脱贫攻坚工作培养了许多掌握现代化技能的高素质人才,特别是民族地区的职业教育,已成为补齐民族地区教育短板、促进教育公平的重要方式。四川省“9+3”免费教育计划(下文简称为“9+3”计划)正是为了推动民族地区经济与社会发展和实现长治久安而提出的,自2009年实施以来,惠及到许多贫困的农牧民家庭,促进学生所在农牧民家庭脱贫致富,为四川省民族地区培
计算流体力学(Computational Fluid Dynamics,CFD)是一门采用数值计算方法求解流体运动控制方程,以研究流体运动相关问题的交叉学科。当前,CFD已广泛应用于航天航空、汽车、船舶、能源、化工等领域。CFD的发展及其应用很大程度上得益于计算能力的提高,在高性能计算体系结构上对CFD应用程序进行并行化与性能优化有重要意义。近年来,随着图形处理器(Graphics Process
在当今时代的边境治理主体中,原本以地方边防部门的多元治理为主,随着对党政军警民五位一体的时代需求,将“民”这一边民群众吸纳进多元主体参与治边。护边员作为群众性力量在陆地边境越来越受到国家和社会各界的关注,边民的主体地位在陆地边境有着自身的价值和意义,是以“民”为角色的边民群众融合边防系统的主体进行联防联控的群防群治力量,在党政军警民体系中可进一步实现合力强边固防的目标。因此基于一定实证性的个案研究
随着人工智能科学和大规模科学计算的高速发展,计算机软件对硬件计算能力的要求越来越高。目前许多计算机都采用GPU+CPU异构体系结构来提升性能。随着需要处理的数据量逐渐增加,应用程序对GPU的内存容量需求也越来越高,迫切需要引入虚拟地址空间来增加GPU内存的利用率。GPU+CPU异构体系结构的编址方式经历了独立内存空间、统一虚拟地址、统一内存空间的发展过程。GPU中引入统一内存空间,可以在运行时将程
随着工业控制总线的对带宽、实时性和可靠性等要求越愈发严苛,传统中低速总线已经难以满足工业任务的要求,高速实时以太网开始展现出巨大的应用和开发潜力。但工业环境复杂,总线可靠性成为实时以太网应用发展的重点。为解决上述问题,本文以自主可控的国产芯片为基础,将实时以太网总线系统作为研究对象,并形成相关开发应用方法。论文的主要研究工作有以下几点:1、针对总体方案设计问题,通过研究现场总线的通信方式和数据控制
当前以并行计算为主要形式的高性能计算已经成为促进科技创新和经济发展的重要手段,各类问题对计算规模增长的要求促进了计算机系统性能的发展。但系统性能提高带来的高能耗问题,一方面带来了高昂的电费开支以及对供电资源的迫切需求,另一方面产生的热量对系统的可靠性、稳定性提出严峻的挑战。因此能耗问题已成为制约并行计算系统性能进一步提升的重要影响因素,如何提高计算机系统的能量有效性已经成为高性能计算研究的热点问题