基于Snort的工业控制系统网络异常检测研究

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:rfy68213919
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
工业控制系统的网络安全问题日益突出,其面临的入侵威胁也正在变得更加复杂。随着工业控制系统的开放性、复杂性、外部连接性等方面的不断发展,其网络安全风险和入侵威胁正在不断加深。为了抵御工业控制系统愈加复杂和多样的入侵威胁,本文对基于Snort的工业控制系统网络异常检测技术进行了研究,论文开展的主要研究工作如下:  (1)阐述了工业控制网络所面临的安全威胁,介绍了国内外工业控制系统网络异常检测的研究现状;详细分析了轻量级入侵检测系统Snort的体系结构、内部工作流程和检测规则。  (2)给出了一种工控协议脆弱性的识别方法,该方法从协议的安全防护机制以及报文分析两个角度分析工控协议潜在的脆弱性。利用该方法对典型的工业控制协议Modbus TCP和DNP3的脆弱性进行分析,总结并归纳出几类Modbus TCP和DNP3协议的典型安全问题。  (3)建立了典型工业控制系统网络异常检测的Snort规则模板,根据识别的ModbusTCP和DNP3的协议脆弱性,利用Snort规则语法对上述协议的异常行为检测参数进行了设定,可方便地完成检测规则配置文件的编写。  (4)设计了一套基于Snort的具有图形化操作界面的工业控制网络异常检测系统。该系统可通过规则模板的导入和检测规则的设置,灵活地生成Modbus TCP和DNP3的异常检测规则文件。搭建仿真试验测试平台,利用基于TCP_Replay开发的工业控制网络异常数据包发生器向异常检测系统发送异常数据包,验证本文所设计的规则模板的可用性,以及基于模板设计的规则的有效性。  论文最后对全文所做的工作进行了总结,并对未来值得进一步研究的问题进行了展望。
其他文献
该文以"湖北城市环保财务MIS"为背景,对现代财务软件发展方向作了介绍,对在电算化环境下进行财务核算、财务分析、以及开发财务决策支持系统和财务专家系统作了一定的研究,并
针对制造系统中串行生产线的建模、分析与控制,该文的主要工作总结如下:1.可变生产率的两级串行生产线分析与控制.这一部分讨论了可变生产率的串行生产线模型,对机器、缓冲区
所谓正系统,即当初始条件和输入量非负时,所对应的状态量和输出量也非负的系统。正系统在实际生活具有广泛的应用,越来越多的控制界学者开始重视并研究这类系统。在实际系统中,饱
论文首先介绍集散型计算机控制系统(简称DCS)的基本概念、发展概况及一般体系结构,接着阐述了中国科技大学控制工程实验室AUTO-2000 DCS的研究与开发情况、系统结构和设计原
该文围绕者如何将多智能体系统的思想及技术集成到决策支持系统中,从理论与实践上进行了探讨.全文分为五章.第一章为绪论,畅述了课题的来源、提出和意义,指出了DSS面临的问题
学位
该文在小波神经网络理论最新研究成果的基础上,针对网络结构、学习算法及基于实际工业对象的小波神经网络控制器的设计做了较深入的研究.首先,对小波神经网络中小波母函数、
该文针对目前中国矿井中大量采用单绳提升机但缺乏计量和监控手段的现状,提出了一种计量提升载荷的方法.该方法的基本原理是:利用匀速提升段绕线型异步电动机的电磁转矩和转
聚类分析作为数据挖掘的一个重要研究领域,可以有效地帮助分析数据的分布、了解数据的特征、确定所感兴趣的数据类,寻找隐藏在数据中的结构,以便作迸一步分析和利用。一个好的聚
该文针对CIMS环境的特点,结合大型制造企业管理信息系统开发的实践,探讨实现管理信息系统在提供信息的有用性、高效性和友善方面的方法和策略.