网络化测控系统的信息安全方法研究
2016-06-13胡向东刘竹林
重庆理工大学学报(自然科学) 2016年5期
胡向东,刘竹林
(重庆邮电大学 自动化学院,重庆 400065)
网络化测控系统的信息安全方法研究
胡向东,刘竹林
(重庆邮电大学 自动化学院,重庆400065)
摘要:网络化测控系统(NMCS)的安全威胁包括内部滥用攻击和病毒攻击等多种攻击形式,其中内部滥用攻击的平均成功率高,造成的损失更大。针对网络化测控系统的内部滥用攻击,提出了针对管理员攻击行为的有色Petri网(CPN)安全模型,包括无响应攻击安全模型、配置错误攻击安全模型;系统分析了NMCS所受到的安全威胁,并以智能家居网络化测控平台为例,针对错误配置攻击、无响应攻击和错误配置-无响应联合攻击3种攻击场景进行安全模型的仿真测试。结果表明:在错误配置攻击和无响应攻击的单一攻击中,系统能对攻击行为进行报警响应;但对于联合攻击,系统无法进行正常的报警响应处理,所以此时应将无响应的报警警情创建为一个新的高级级联报警。
关键词:网络化测控系统;信息安全;有色Petri网;安全模型
随着科学技术的发展,网络化已成为现代测控技术的发展趋势之一[1]。网络化测控系统(networked measurement and control systems,NMCS)是一种分布式网络化的闭环反馈控制系统[2],许多关键性基础设施(crucial instruments,CI)的运作都依赖NMCS,所以NMCS的可靠性和安全性是国家经济安全的重要保证。过去,控制系统在封闭的环境中运行,依靠专有网络和非标准的协议来防止攻击[3],造成了诸多安全缺陷。随着信息化进程的加快,NMCS的安全威胁日益凸显。例如2016年1月初,乌克兰电网遭受攻击,导致大规模停电,原因是电网系统中被植入了恶意软件,使发电站意外关闭[4]。……
登录APP查看全文
