一种面向工业.的工控安全教学平台

来源 :教育教学论坛 | 被引量 : 0次 | 上传用户:high
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:工业4.0是当前制造业发展的标志,工业控制安全已经成为当前网络空间安全的重要部分,如何在工业4.0的前提下实现对工控安全的教学是一个需要仔细考虑的问题。本文通过虚实结合的技术方式,实现基本的工控安全的教学应用,学生可以通过平台实现完整工业安全攻防的实践课程。
  关键词:工控安全;实践教学;教学改革
  中图分类号:G642.0 文献标志码:A 文章编号:1674-9324(2018)12-0104-02
  一、绪论
  工业控制安全是近年来安全领域的关注重点[1],区别于互联网安全的传统安全领域,工业控制安全属于典型的交叉学科,涉及到能源[2]、交通[3]、智能制造加工[4]等多个领域。既涵盖了网络安全的主要知识内容,同时又需要以工业控制特别是自动化领域知识为基础。不同领域之间的工业控制原理差异较大。单纯的课堂教学不可能实现各个课程之间的融会贯通,必须要对课程进行实践教学。实践是基础和创新的源泉,更新观念、强化实践教学,培养高素质的人才,是对专业教学改革的迫切需要。近年来随着“互联网 ”概念兴起,工业与互联网的融合开始加剧,以互联网为依托的工业4.0[5]开始成为的热点,同传统的机械加工制造相比,由于引入互联网的模式,工业的生产加工更加趨于方便快捷,目前全国多所高校都设置了相关课程,该课程的学习不限于传统机械制造专业,同时也引发了计算机、通信和自动化等其他跨专业的领域兴趣。本文以工业4.0智能制造教学平台为基础,以实践教学为引导,结合工业互联网常用Modbus协议为对象,设计实现了一套虚实结合的工控安全平台,并设计了配套的教学资源,满足了当前工控安全领域实践教学的需要。
  二、实践教学的现状分析
  工控安全的实践教学与传统的网络安全教学形式基本一致,一般包括三个部分,即安全环境的实践教学、安全攻击实践教学和安全防御方面的教学。从目前传统安全的实验教学观点来看,需要注意以下几点。
  (一)明确工控安全实践教学的基本环境
  传统网络安全的实验环境多采用虚拟机的方式,仿真若干个虚拟节点和网络环境,这种方式对于互联网环境下的教学是比较理想的,学生可以在网络上完成基本的安全实验。作为工控领域,大量PLC、RTU等设备的存在虚拟化和仿真技术难度大的问题,因此需要考虑使用虚实结合的形式解决实验环境的问题。
  (二)选择合适的工控安全攻击实验语言
  工控安全的攻击实验需要有网络通信和自动控制系统的知识体系的帮助,考虑到在本科教学过程中,一般将C语言作为共有的程序类课程,在攻击过程中实验语言采用较低层的C语言或者其他脚本编写程序,能够满足各个学科的学生的阅读和使用。
  (三)针对工控安全防御教学的核心内容
  工控安全的防御教学采用普适的安全防御工具:防火墙和IDS系统,这些防御产品的技原理对于以往以TCP/IP为主要知识体系的学习的学生来讲并不陌生,而在工业领域,大量采用以Modbus、OPC等工业领域类协议,加之工业控制领域复杂的问题现状,适用于安全防御教学目标的内容还不够清晰,如果仅停留在对安全产品的掌握上,则难以培养出适合工控安全实际需要、对网络安全环境有整体掌控的人才,安全防御的实践教学需要以协议安全为核心内容。
  三、实践平台的构建
  本课题首先构造用于智能加工制造的原型教学系统,在该系统中,以传送带机械臂为主要传送方式,集合铣床、车窗、AUV和智能仓库,实现网络化的智能制造。在本实验平台中,工业4.0平台中的机械臂是整个安全的重点,为防止实验对真实设备的破坏,因此不宜采用直接的安全攻防实验操作,而是采用虚实结合的方式,利用仿真的方式对原有的工业控制系统实现模拟。使学生可以在仿真的环境下实现工业控制网络的安全的学习。
  教学平台主要分为仿真区、实物区和安全测试区三个部分(如图1所示)。其中仿真区主要部署工业数据库和组态软件监控器,其中工业数据库部存储大量的工业运行通信数据,用以模拟真实环境下的工业数据通信,组态软件则主要用来实现工业运行环境下的数据监控,为了有利于系统教学,平台采用二维动画显示的方式逼真地还原了整个工业4.0的工作过程;实物区主要部署真实的PLC,通过工业以太网和Modbus协议和其他区域连接;安全测试区通过工业防火墙和三层交换机连接,主要负责实施安全方面的实验教学。实物区主要由智能控制卡组成,为保证实验效果的一致性智能控制卡采用和硬件环境保持一致的产品,通过对智能控制卡的操作来模拟与现实环境一致的效果。仿真区是通过安装的组态软件,使用图形图像的方式,模拟真实的机械臂、铣床的等实物的工作情况,这样就可以避免在真实网络中进行网络分析时可能产生的不可控因素。攻击区主要用于实现网络安全的实验教学,在该区域通过配置三层交换机和网络防火墙设备。学生可以通过该设备直接接入到实物区,对正在运行的网络设备实施网络攻击,当攻击发生时,PLC会产生相应状态变化,组态软件在监视到变化后会通过可视化的方式显示,同时在攻击区学生也可以使用交换机对攻击数据包实施抓取分析,或者使用防火墙配置安全防护策略,实现安全防护方面的实验。
  四、实践教学的具体实施
  工控安全课程的设置是整个改革的中心,对整个实践教学改革的过程分为课程资源改革和实践教学改革两部分实施。前者用于实现实践课程体系的构件,后者则面向提高学生的实践能力和实践效果。
  (一)课程资源的改革
  工业控制领域的内容跨越学科范围较大,涉及到自动化、机械、通信和计算机等多个学科,因此在实施教学的过程中,需要考虑各个阶段的知识内容。考虑到各个专业的学生特点,教学平台的课程资源以实际操作为主,重点落实在学生的理解层面,比如在该平台上开展针对Modbus的拒绝服务攻击和防御实验,该实验主要涉及到计算机网络安全的拒绝服务机制、Modbus协议的请求响应机制、防火墙配置策略管理、PLC的端口工作原理和组态软件的使用等多个内容。为保证实验的顺利进行,在实验中重点讲述Modbus协议的内容,此部分知识点是整个工控安全的关键,对于工业自动化中其他的知识点,采用以理解为主的目标实现。   (二)实践教学安排的改革
  實践的教学安排是教学环境中的重要内容,处于对学生实践效果的考虑,实验的主要实践都安排在两到三周的时间进行,主要分为三个阶段:第一个阶段主要用于实现面向工业4.0环境的学习,学生可以在该环境下学习关于工业4.0机械加工制造的简单知识和操作,对工业4.0环境有一个初步的了解。第二阶段则是有学生根据已有的实验指导材料对工业环境实现初步的攻击实验,在这个过程中,需要学生以小组的方式配合,一方面操作观察攻击效果,另一方面从网络数据中分析攻击的机制,各学习小组还需要对专用的工业安全攻击代码实施解读,学习其中的攻击过程。第三个阶段则侧重在安全防护方面,在该阶段学生主要针对已有的网络环境,设计相应的安全方案。
  五、总结
  工控安全作为网络空间安全领域的延伸,有其特殊的地方,其实践学习的主要目的在于提高学生的安全认识,对基本的安全事件有所理解,激发学生对安全问题的学习兴趣。本文以工业4.0作为入手点,通过Modbus协议安全分析结合PLC机制,实现了面向工控安全基本的教学实验资源,为学生提供了一个比较全面的学习和掌握工控安全技术的平台。
  参考文献:
  [1]尹丽波.我国亟需建立工控安全保障体系[J].中国信息安全,2016,(4).
  [2]张五一,李圣泉.能源行业工控系统信息安全分析与防护[J].信息安全与通信保密,2015,(4).
  [3]何增镇,吕毅,李道丰.城市智能交通系统的工控系统安全风险研究[J].西部交通科技,2014,(11).
  [4]裘坤.智能制造与工控安全[J].自动化博览,2016,(9).
  [5]宗健.工业4.0时代的工控网络安全防护研究[J].化工管理,2016,(4).
  An Industrial Control Security Teaching Platform for Industry 4.0
  JIAO Jian
  (Computer School,Beijing Information Science
其他文献
摘要:向应用型人才转变是高校所面临的普遍问题,这种人才具有将专业知识转化为社会实践的能力,是企业生产实际所需求的人才,高校应用型人才的培养应以企业的需求为依据,开展相关的人才培养模式。企业看重的是学生的实际操作能力,因此在培养过程中,应当以培养学生的综合实践能力为核心,从培养目标、课程设置、实验实训及考核方式等方面着手,进而培养出具有高素质的应用型人才,以满足社会的需求与发展。  关键词:应用型;
摘要:在地方高校本科人才培养所面临的新形势下,文章阐明了《固体废弃物处理与处置》课程的现状和存在的问题。从课程体系、授课内容和教学方法等方面进行了分析,并提出了完善固废处理理论课程和实践课程环节的教学体系,扩展更新教学内容以及结合在线课程等多种教学方法的建议。  关键词:固体废弃物;教学改革;教学方法;教学内容  中图分类号:G642.0 文献标志码:A 文章编号:1674-9324(2019
摘要:以阳江职业技术学院食品营养与检测专业现代学徒制试点为研究对象,结合现阶段现代学徒制人才培养模式,分析校企共同合作双向培养人才过程中存在的现实问题,针对优化校内老师工作成效、改变学生管理思路等方面进行探索,努力培养出符合专业就业要求的技能型和具有创新创业能力的现代学徒制人才。  关键词:现代学徒制;食品营养与检测;培养;管理  中图分类号:G712 文献标志码:A 文章编号:1674-93
摘要:马思聪先生是我国著名的小提琴演奏家、音乐教育家,也是一直站在祖国人民一边的音乐斗士。他为中国近现代音乐文化事业的发展做出了十分突出的贡献。在他的推动下,我国小提琴教学和演奏水平都大幅提升,也为我国音乐在世界乐坛上获得声誉。他对于音乐教育的探索不仅立足于自身的创作,也是对专业教育模式的探索,对中国新音乐发展道路的探索。马思聪可以说为中国近现代专业音乐的发展打下坚实的基础,是中国近现代音乐教育重
摘要:“卓越教师计划”的实施,整体上促进了教师队伍创新能力的培养和专业素质的提高,推动了我国基础教育师资力量的提升,但在实施过程中仍存在一些问题,值得思考和解决。本文以山西师范大学为例,剖析了当前卓越中学生物教师培养计划实施过程中存在的问题,并提出了针对性、策略性的思考和建议。  关键词:卓越教师;三位一体;教师教育  中图分类号:G642.0 文献标志码:A 文章编号:1674-9324(201
摘要:顺应全球教育信息化、共享化的趋势,高等教育必然走向资源共享的道路。随着现代互联网的普及,网络公开课在高等教育中越来越受到重视。网络公开课的公益性无疑体现了大学服务社会的使命,反之,它的发展对大学自身更新教育理念,改革课程设置和教学方法,提高教学质量有着不容忽视的积极作用。本文以时代背景、国内外差距、建设意义、河北科技大学网络公开课为逻辑介绍相关信息,以图推动国内高等教育教学改革,夯实理论知识
摘要:近些年,道德两难的判断与选择问题一直是人们热议的话题,也一直困扰着人们,在青少年中尤为突出。作者基于科尔伯格道德发展理论,对西安市中学生的道德判断进行调研,并通过文章探讨中学生在实际生活中做出道德判断的原因,就如何促进学生道德发展提出几点浅显的建议。  关键词:道德判断;影响因素;科尔伯格道德发展阶段理论  中图分类号:G631 文献标志码:A 文章编号:1674-9324(2019)3
摘要:在我国高等教育体系中,国际经济与贸易专业历史悠久。1949年以来,对外贸易在我国经济建设和社会发展中发挥着重要作用,长期保持贸易顺差,为我国外汇储备做出了贡献。我国“一带一路”倡议的提出,得到全球一百多个国家和地区的积极响应,“十三五”时期,开启了新一轮对国际经济与贸易专业人才的需求,其主要表现为具有行业专业背景、精通国际经济与贸易专业知识、较强的跨文化交流能力的复合型外贸专业人才。本文结合
摘要:加强实践应用技能,培养复合型创新创业人才是高等教育发展的最终目标,本文基于区域分析与规划课程的实践教学,阐释“以赛带训”教学模式的内涵及总结“以赛带训”实践成效,探寻适合地理学和规划类专业的教育教学的新模式。  关键词:以赛带训;教学模式;区域分析与规划  中图分类号:G642.0 文献标志码:A 文章编号:1674-9324(2017)50-0115-02  一、引言  地理学和规划类专业
摘要:设计问卷调查,从学生视角分析学生对“三明治”教学法的了解情况、认可度及参与率,并分析“三明治”教学法对学习效果的提升作用和自主学习、互助合作等能力的促进作用。根据分析结果提出增加“三明治”教学法的应用、从思想上提高学生对自主学习的认识以及从教学设计上提高学生自主学习的兴趣的应对策略,明确提高“三明治”教学法教学效果的努力方向。  关键词:“三明治”教学法;学生视角;效果  中图分类号:G64