工业以太网安全性问题探析(共2611字).doc
《工业以太网安全性问题探析(共2611字).doc》由会员分享,可在线阅读,更多相关《工业以太网安全性问题探析(共2611字).doc(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、工业以太网安全性问题探析(共2611字)摘要:随着网络技术的发展,以太网技术已经被广泛应用工业控制当中,但是这也暴露出了诸多的安全问题。所以,深入的研究工业以太网中的各种协议,从协议的角度探究安全性问题的解决方案,会有更好的效果。基于此,本文首先分析了工业以太网的安全性问题;接着,总结并完善了工业以太网技术的安全防护技术;最后,对工业以太网的安全防护方案进行了总结。关键词:工业以太网;协议;安全防护;解决方案1工业以太网的安全性问题分析目前工业互联网的主要安全问题解决方式,到目前为止仍然是IEC62443标准的安全解决方案4。但是这种安全解决方案,是偏向于系统级的。工业以太网所使用的协议是现场
2、总线型协议,与IT系统有着较大的差异,所以在安全性的需求上也不同5。工业以太网控制系统的安全性问题主要出现在数据明文传输,容易被监听或篡改等方面。工业以太网控制协议主要有Modbus/Tcp、Ethernet/IP、OPC、DNP3这五种,下面将对其安全性问题进行分析。(1)Modbus/Tcp协议安全性问题一个典型的Modbus/Tcp控制系统的结构,多个PLC控制器与设备之间采用串行Modbus协议进行通信。文献6就指出了Modbus/Tcp控制系统在信息传输时,缺乏安全保护措施,容易受到洪泛攻击、重放攻击等安全性威胁。文献7总结了Modbus/Tcp协议的主要安全性威胁,主要包括加密、认
3、证、效验、可编程、溢出、广播风暴等。(2)Ethernet/IP协议安全性问题Ethernet/IP是实时的通信协议,因为该协议缺乏时间戳和加密操作,所以容易受到拒绝服务的攻击,以及数据篡改和中间人攻击等8。同时由于UDP之上的Ethernet/IP协议是无连接的,其并没有进行数据的可靠性和完整性校验,这就会造成重放攻击和拒绝服务攻击的开展。总的来说Ethernet/IP协议存在着加密、认证、重放、拒绝服务等安全性漏洞。(3)OPC协议安全性问题OPC协议是一种中间协议,实现现场信号和软件的数据通信。最新的OPC协议规范已经进行了安全性防护的补充,其可以在底层的数据通信中提供加密的需求,并且提
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 工业 以太网 安全性 问题 探析 2611
限制150内