【摘 要】
:
随着互联网技术的飞速发展,为了监控、管理更加方便,工业控制系统也接入到了互联网中,但是风险也随之而来。近年来,工业控制系统信息安全事件数量大幅上升,工业控制系统的入
论文部分内容阅读
随着互联网技术的飞速发展,为了监控、管理更加方便,工业控制系统也接入到了互联网中,但是风险也随之而来。近年来,工业控制系统信息安全事件数量大幅上升,工业控制系统的入侵检测得到了广泛的关注,目前的研究主要集中在分类、匹配算法的改进或是根据某种基于TCP/IP进行通信的工控协议的特点设计相应的检测规则。但是对基于以太网进行通信的工控协议,并没有提出有针对性的入侵检测方案。本文研究了当前流行的入侵检测框架Snort在工业控制系统中进行入侵检测的方法,具体内容有:1.首先对Snort框架进行了扩展,针对工控中常用的PROFINET协议中的PROFINET-RT和PROFINET-DCP改进了 Snort的包解码引擎并设计了检测模板及预处理器,使其能支持基于以太网层的常用工控协议的检测。2.针对于常用的工业控制系统可编程逻辑控制器西门子PLC S7-200/300/400系列,提出了为Snort添加程序检测模块的检测方法。此模块通过下载PLC程序块并计算散列值来检测PLC内程序是否被篡改,从而达到保障工业控制系统安全的目的。3.利用扩展后的Snort检测了工业控制系统流量以及常见计算机网络中的流量,成功的识别出了其中的异常流量并报警,从而达到了入侵检测的目的。
其他文献
RNA干扰(RNA interference, RNAi)是由双链RNA (double stranded RNA, dsRNA)介导的一种特异性基因表达沉默现象,是一种古老但在进化上又高度保守的基因表达调节机制。近年来
2014年8月29日上午,江苏省镇江市无线电管理监测站接到镇江大路通用机场方面打来的电话,反映近日用于飞机起降联络的对空电台受到不明信号持续干扰,严重影响了飞机起降安全,
目的探讨血清脑源性神经营养因子(BDNF)水平与哮喘患儿病情严重程度的关系。方法选取60例哮喘急性发作期儿童(轻度组18例、中度组25例、重度组17例)及60例健康体检儿童作为研
采用同体系法,建立了油酸中细菌内毒素(1)的定量检测方法。分别以1检查用水、0.05 mg/ml和0.1 mg/ml油酸为溶剂,配制1标准品溶液,验证动态浊度法标准曲线的可靠性。结果各反
研究比较芸豆(KPI)、红豆(RPI)和绿豆(MPI)3种菜豆属类分离蛋白和大豆分离蛋白(SPI)在微生物转谷氨酰胺酶(MTGase)作用下的凝胶性能,并对其凝胶形成机理加以分析。SDS-PAGE电泳和哈克流
本文就TDOA定位在网格化无线电监测系统中的应用做了简单的介绍,简单分析了TDOA定位的基本原理、特点及在网格化无线电监测系统中需要注意的问题.最后,以上海市无线电管理局
【正】为加强业余无线电台管理工作,摸清业余无线电台呼号和业余无线电台设置使用情况,解决历史遗留问题,更好地促进业余无线电活动健康发展,山东省无线电管理办公室临沂管理
随着信息技术的发展,门禁系统在智能小区中得到了广泛的匣用。门禁系统可确保小隧内的安全,使住户生活在一个安全有序的环境中。其中,指纹识别门禁系统能够符合商标准的安全要求
在现有的无线电管理体制下,一般而言,市级无线电管理机构是行使无线电管理职能的基层单位,查干扰、测台站、做监测等基础性无线电管理工作主要由他们来承担。目前,部分地方实现了
摘 要:小学教育阶段,班主任的角色至关重要,班主任是一个班级所有教学内容以及管理工作的核心人物,一方面肩负着传授学生文化知识的任务,另一方面还肩负着教导学生为人处世的重任。小學生阶段的学生年龄还比较小,心理与智力发展尚不成熟,在生活、学习以及与人相处过程中会面对很多困扰,需要班主任积极发挥教育角色的作用,及时指导学生解答疑惑,克服困难,做小学生的引路人。本文从多个层次和角度探讨了小学班主任班级管理