亚洲a中文字幕_官网99热精品_91美女片黄在线观看游戏_久久96国产精品久久99软件

寧波市鄞州首南恒宇激光雕刻廠

工業以太網應用安全的研究
分享到:


工業以太網是當前工業控制領域的研究熱點。工業以太網重點在于利用交換式以太網技術為控制器和操作站,各種工作站之間的相互協調合作提供一種交互機制并和上層信息網絡無縫集成。目前工業以太網開始在監控層網絡上逐漸占據主流位置,正在向現場設備層網絡滲透。工業以太網相對于以往自動化技術有很多優勢,然而事物是相對的,在我們享受開放互聯技術進步的成果同時應該對它們存在的隱患和可能帶來的嚴重后果要有深刻認識。

1 工業以太網的特點及安全要求

雖然脫胎于Intranet、Internet等類型的信息網絡,但是工業以太網是面向生產過程,對實時性、可靠性、安全性和數據完整性有很高的要求。既有與信息網絡相同的特點和安全要求,也有自己不同于信息網絡的顯著特點和安全要求:

(1)工業以太網是一個網絡控制系統,實時性要求高,網絡傳輸要有確定性。

(2)整個企業網絡按功能可分為處于管理層的通用以太網和處于監控層的工業以太網以及現場設備層(如現場總線)。管理層通用以太網可以與控制層的工業以太網交換數據,上下網段采用相同協議自由通信。

(3)工業以太網中周期與非周期信息同時存在,各自有不同的要求。周期信息的傳輸通常具有順序性要求,而非周期信息有優先級要求,如報警信息是需要立即響應的。

(4)工業以太網要為緊要任務提供最低限度的性能保證服務,同時也要為非緊要任務提供盡力服務,所以工業以太網同時具有實時協議也具有非實時協議。

基于以上特點,有如下安全應用要求:

(1)工業以太網應該保證實時性不會被破壞,在商業應用中,對實時性的要求基本不涉及安全,而過程控制對實時性的要求是硬性的,常常涉及生產設備和人員安全。

(2)當今世界舞臺,各種競爭異常激烈。對于很多企業尤其是掌握領先技術的企業,作為其技術實際體現的生產工藝往往是企業的根本利益。一些關鍵生產過程的流程工藝乃至運行參數都有可能成為對手竊取的目標。所以在工業以太網的數據傳輸中要防止數據被竊取。

(3)開放互聯是工業以太網的優勢,遠程的監視、控制、調試、診斷等極大的增強了控制的分布性、靈活性,打破了時空的限制,但是對于這些應用必須保證經過授權的合法性和可審查性。

2 工業以太網的應用安全問題分析

(1)在傳統工業工業以太網中上下網段使用不同的協議無法互操作,所以使用一層防火墻防止來自外部的非法訪問,但工業以太網將控制層和管理層連接起來,上下網段使用相同的協議,具有互操作性,所以使用兩級防火墻,第二級的防火墻用于屏蔽內部網絡的非法訪問和分配不同權限合法用戶的不同授權。另外還可用根據日志記錄調整過濾和登錄策略。

要采取嚴格的權限管理措施,可以根據部門分配權限,也可以根據操作分配權限。由于工廠應用專業性很強,進行權限管理能有效避免非授權操作。同時要對關鍵性工作站的操作系統的訪問加以限制,采用內置的設備管理系統必須擁有記錄審查功能,數據庫自動記錄設備參數修改事件:誰修改,修改的理由,修改之前和之后的參數,從而可以有據可查。

(2)在工業以太網的應用中可以采用加密的方式來防止關鍵信息竊取。目前主要存在兩種密碼體制:對稱密碼體制和非對稱密碼體制。對稱密碼體制中加密解密雙方使用相同的密鑰且密鑰保密,由于在通信之前必須完成密鑰的分發,該體制中這一環節是不安全的。所以采用非對稱密碼體制,由于工業以太網發送的多為周期性的短信息,所以采用這種加密方式還是比較迅速的。對于工業以太網來說是可行的。還要對外部節點的接入加以防范。

(3)工業以太網的實時性目前主要是由以下幾點保證:限制工業以太網的通信負荷,采用100M的快速以太網技術提高帶寬,采用交換式以太網技術和全雙工通信方式屏蔽固有的CSMA/CD機制。隨著網絡的開放互連和自動化系統大量IT技術的引入,加上TCP/IP協議本身的開放性和層出不窮的網絡病毒和攻擊手段,網絡安全可以成為影響工業以太網實時性的一個突出問題。

1)病毒攻擊。在互聯網上充斥著類似Slammer、“沖擊波”等蠕蟲病毒和其它網絡病毒的襲擊。以蠕蟲病毒為例,這些蠕蟲病毒攻擊的直接目標雖然通常是信息層網絡的PC機和服務器,但是攻擊是通過網絡進行的,因此當這些蠕蟲病毒大規模爆發時,交換機、路由器會首先受到牽連。用戶只有通過重啟交換路由設備、重新配置訪問控制列表才能消除蠕蟲病毒對網絡設備造成的影響。蠕蟲病毒攻擊能夠導致整個網絡的路由震蕩,這樣可能使上層的信息層網絡部分流量流入工業以太網,加大了它的通信負荷,影響其實時性。在控制層也存在不少計算機終端連接在工業以太網交換機,一旦終端感染病毒,病毒發作即使不能造成網絡癱瘓,也可能會消耗帶寬和交換機資源。

2) MAC攻擊。工業以太網交換機通常是二層交換機,而MAC地址是二層交換機工作的基礎,網絡依賴MAC地址保證數據的正常轉發。動態的二層地址表在一定時間以后(AGE TIME)會發生更新。如果某端口一直沒有收到源地址為某一MAC地址的數據包,那么該MAC地址和該端口的映射關系就會失效。這時,交換機收到目的地址為該MAC地址的數據包就會進行泛洪處理,對交換機的整體性能造成影響,能導致交換機的查表速度下降。而且,假如攻擊者生成大量數據包,數據包的源MAC地址都不相同,就會充滿交換機的MAC地址表空間,導致真正的數據流到達交換機時被泛洪出去。這種通過復雜攻擊和欺騙交換機入侵網絡方式,近來已有不少實例。一旦表中MAC地址與網絡段之間的映射信息被破壞,迫使交換機轉儲自己的MAC地址表,開始失效恢復,交換機就會停止網絡傳輸過濾,它的作用就類似共享介質設備或集線器,CSMA/CD機制將重新作用從而影響工業以太網的實時性。

目前信息層網絡采用的交換機安全技術主要包括以下幾種。流量控制技術 ,把流經端口的異常流量限制在一定的范圍內。訪問控制列表(ACL)技術 ,ACL通過對網絡資源進行訪問輸入和輸出控制,確保網絡設備不被非法訪問或被用作攻擊跳板。 安全套接層(SSL) 為所有 HTTP流量加密,允許訪問交換機上基于瀏覽器的管理 GUI。802.1x和RADIUS 網絡登錄 控制基于端口的訪問,以進行驗證和責任明晰。源端口過濾只允許指定端口進行相互通信。Secure Shell (SSHv1/SSHv2) 加密傳輸所有的數據,確保IP網絡上安全的CLI遠程訪問。安全FTP 實現與交換機之間安全的文件傳輸,避免不需要的文件下載或未授權的交換機配置文件復制。不過,應用這些安全功能仍然存在很多實際問題,例如交換機的流量控制功能只能對經過端口的各類流量進行簡單的速率限制,將廣播、組播的異常流量限制在一定的范圍內,而無法區分哪些是正常流量,哪些是異常流量。同時,如何設定一個合適的閾值也比較困難。一些交換機具有ACL,但如果ASIC支持的ACL少仍舊沒有用。一般交換機還不能對非法的ARP(源目的MAC為廣播地址)進行特殊處理。網絡中是否會出現路由欺詐、生成樹欺詐的攻擊、802.1x的DoS攻擊、對交換機網管系統的DoS攻擊等,都是交換機面臨的潛在威脅。

聯系我們

地址: 浙江省.寧波市鄞州區寧姜公路(九曲小區二期旁)

郵編: 315040

聯系人: 盛立峰

電話: 0574-87139378

傳真: 0574-87139378

手機: 13867861670

郵箱: 85400329@qq.com

聯系我們
亚洲a中文字幕_官网99热精品_91美女片黄在线观看游戏_久久96国产精品久久99软件
国产在线视频2019最新视频| 亚洲国产精品www| 国产精品丝袜视频| 精品免费久久久久久久| 欧美一级片久久久久久久| 韩国精品久久久999| 97久久久免费福利网址| 国产精品视频地址| 少妇久久久久久被弄到高潮 | 精品久久久久久无码中文野结衣| 国产精品久久999| 一级特黄妇女高潮| 日韩精品无码一区二区三区 | 尤物av无码色av无码| 欧美与黑人午夜性猛交久久久| 国产欧美一区二区三区在线| 久草热久草热线频97精品| 亚洲午夜精品国产| 蜜桃视频日韩| 国产成人精品视频在线观看| 大j8黑人w巨大888a片| 国产精品一区二区久久精品| 国产精品日韩欧美一区二区三区| 亚洲欧美一区二区原创| 国产在线久久久| 精品久久国产精品| 日本在线观看不卡| 91黄在线观看| 一级黄色免费在线观看| 国产中文字幕亚洲| 国产精品国产精品| 欧美久久久久久久久久久久久久| 91精品在线观| 欧美激情精品久久久久久久变态| 欧美精品久久久久久久久久久 | 国产精品免费视频久久久| 视频一区二区精品| 91精品国产色综合久久不卡98| 国产a∨精品一区二区三区不卡| 今天免费高清在线观看国语| 日韩中文字幕网址| 污视频在线免费观看一区二区三区| 二级片在线观看| 国产99在线|中文| 国产日本欧美视频| 欧美精品情趣视频| 国产欧美精品久久久| 精品久久久久av| 国精产品一区一区三区有限在线| 日韩中文在线不卡| 欧美日韩国产高清视频| 日韩中文字幕视频在线观看| 欧美一级大片视频| 国产精品久久久久久五月尺| 欧美精品一区二区三区在线四季| 国产精品视频网| 日韩资源av在线| 久久黄色免费看| 青青青国产在线观看| 国产成人免费电影| 黄色片视频在线免费观看| 国产精品嫩草影院一区二区| 国产日韩亚洲精品| 一本久道中文无码字幕av| 精品视频免费观看| 欧美精品一区在线播放| 国产精品亚洲网站| 天天成人综合网| 久久99精品久久久久久久青青日本 | 欧美国产一二三区| 国产精品第157页| 国产欧美一区二区| 亚洲高清视频一区二区| 国产成人精品免费视频大全最热| 日韩av色在线| 国产精品美女午夜av| 麻豆久久久9性大片| 欧美极品美女电影一区| 久久久免费看| 欧美精品卡一卡二| 亚洲自拍av在线| 国产国产精品人在线视| 加勒比海盗1在线观看免费国语版| 精品福利影视| 国产高清在线一区二区| 欧美日韩在线观看一区| 欧美大片va欧美在线播放| 97精品免费视频| 午夜伦理精品一区| 久久综合伊人77777蜜臀| 国产美女直播视频一区| 亚洲精品一区二区三区四区五区 | 777精品久无码人妻蜜桃| 欧美牲交a欧美牲交| 欧美日韩成人网| 久久黄色免费看| 国产欧美高清在线| 日韩电影天堂视频一区二区| 国产成人小视频在线观看| 国产免费人做人爱午夜视频| 午夜精品三级视频福利| 久久久久www| 国产精品99蜜臀久久不卡二区| 欧美日韩一区二区三区电影| 一区视频二区视频| 国产成人精品电影久久久| 蜜桃av久久久亚洲精品| 亚洲第一在线综合在线| 国产精品国产亚洲精品看不卡15| 99久久激情视频| 日韩精品久久久| 久久久久久91| 日韩亚洲第一页| 97人人模人人爽人人少妇| 黄色激情在线视频| 日本一区免费看| 精品国产一区二区三区久久久久久 | 亚洲va码欧洲m码| 亚洲一区三区在线观看| 色综合天天狠天天透天天伊人| 国产精品流白浆视频| 久久精品视频中文字幕| 日韩中文字幕在线观看| 久久精品在线免费视频 | 黄色高清视频网站| 欧美日本亚洲| 欧美日韩一级在线| 免费看又黄又无码的网站| 精品人妻大屁股白浆无码| 欧美在线视频网| 激情视频综合网| 国产自产女人91一区在线观看| 精品欧美国产一区二区三区不卡| 欧美二区在线看| 国产一区二区在线播放| 国产乱码精品一区二区三区日韩精品 | 深夜福利一区二区| 久久久久久久久电影| 深夜精品寂寞黄网站在线观看| 日韩中文av在线| 国产精品电影网站| 一区二区三区四区在线视频| 亚洲女人毛片| 人妻无码久久一区二区三区免费| 男人天堂手机在线视频| 国产色综合天天综合网| 国产欧美韩国高清| 91福利视频网| www.国产一区| 久久电影一区二区| 亚洲区成人777777精品| 日日摸日日碰夜夜爽av| 欧美极品色图| 国产精品一区久久久| 国产成人综合久久| 久久久精品久久久| 国产99视频在线观看| 日本在线播放不卡| 国内精品久久久久影院优| 成人毛片100部免费看| 国产成人精品日本亚洲11 | 国产美女被下药99| 116极品美女午夜一级| 色偷偷av一区二区三区| 国产精品美女www| 亚洲欧美日产图| 欧美激情一区二区三区在线视频| 国产精品尤物福利片在线观看| 久久久国产精品一区二区三区| 国产精品手机视频| 亚洲自拍av在线| 欧美精品成人一区二区在线观看| 成人国产亚洲精品a区天堂华泰| 日韩在线中文字幕| 在线视频福利一区| 热久久免费视频精品| 国产精品一 二 三| 久久精品2019中文字幕| 伊人久久99| 欧美日韩视频免费在线观看 | 久久www免费人成精品| 国产精品伦子伦免费视频| 亚洲精品成人久久久998| 奇米成人av国产一区二区三区| 国产人妻互换一区二区| 神马国产精品影院av| 欧美激情亚洲一区| 欧美日韩在线不卡一区| 久久久天堂国产精品女人| 美女999久久久精品视频| 日韩精品―中文字幕| 99在线影院| 久久99国产精品一区| 中文字幕一区二区三区四区五区六区| 欧美这里只有精品| 久久这里精品国产99丫e6| 米奇精品一区二区三区在线观看| 欧美中文字幕在线视频| 久久久久se| 亚洲国产精品123|