在线免费观看成年人视频-在线免费观看国产-在线免费观看国产精品-在线免费观看黄网站-在线免费观看精品

產品分類

當前位置: 首頁 > 工業控制產品 > 運動控制 > 步進電機

類型分類:
科普知識
數據分類:
步進電機

工業以太網應用安全的研究

發布日期:2022-04-18 點擊率:66

   

 工業以太網是當前工業控制領域的研究熱點。工業以太網重點在于利用交換式以太網技術為控制器和操作站,各種工作站之間的相互協調合作提供一種交互機制并和上層信息網絡無縫集成。目前工業以太網開始在監控層網絡上逐漸占據主流位置,正在向現場設備層網絡滲透。工業以太網相對于以往自動化技術有很多優勢,然而事物是相對的,在我們享受開放互聯技術進步的成果同時應該對它們存在的隱患和可能帶來的嚴重后果要有深刻認識。 
1 工業以太網的特點及安全要求
    雖然脫胎于Intranet、Internet等類型的信息網絡,但是工業以太網是面向生產過程,對實時性、可靠性、安全性和數據完整性有很高的要求。既有與信息網絡相同的特點和安全要求,也有自己不同于信息網絡的顯著特點和安全要求:
    (1)工業以太網是一個網絡控制系統,實時性要求高,網絡傳輸要有確定性。
    (2)整個企業網絡按功能可分為處于管理層的通用以太網和處于監控層的工業以太網以及現場設備層(如現場總線)。管理層通用以太網可以與控制層的工業以太網交換數據,上下網段采用相同協議自由通信。
    (3)工業以太網中周期與非周期信息同時存在,各自有不同的要求。周期信息的傳輸通常具有順序性要求,而非周期信息有優先級要求,如報警信息是需要立即響應的。
    (4)工業以太網要為緊要任務提供最低限度的性能保證服務,同時也要為非緊要任務提供盡力服務,所以工業以太網同時具有實時協議也具有非實時協議。
基于以上特點,有如下安全應用要求:
    (1)工業以太網應該保證實時性不會被破壞,在商業應用中,對實時性的要求基本不涉及安全,而過程控制對實時性的要求是硬性的,常常涉及生產設備和人員安全。
    (2)當今世界舞臺,各種競爭異常激烈。對于很多企業尤其是掌握領先技術的企業,作為其技術實際體現的生產工藝往往是企業的根本利益。一些關鍵生產過程的流程工藝乃至運行參數都有可能成為對手竊取的目標。所以在工業以太網的數據傳輸中要防止數據被竊取。
    (3)開放互聯是工業以太網的優勢,遠程的監視、控制、調試、診斷等極大的增強了控制的分布性、靈活性,打破了時空的限制,但是對于這些應用必須保證經過授權的合法性和可審查性。
2 工業以太網的應用安全問題分析
    (1)在傳統工業工業以太網中上下網段使用不同的協議無法互操作,所以使用一層防火墻防止來自外部的非法訪問,但工業以太網將控制層和管理層連接起來,上下網段使用相同的協議,具有互操作性,所以使用兩級防火墻,第二級的防火墻用于屏蔽內部網絡的非法訪問和分配不同權限合法用戶的不同授權。另外還可用根據日志記錄調整過濾和登錄策略。
    要采取嚴格的權限管理措施,可以根據部門分配權限,也可以根據操作分配權限。由于工廠應用專業性很強,進行權限管理能有效避免非授權操作。同時要對關鍵性工作站的操作系統的訪問加以限制,采用內置的設備管理系統必須擁有記錄審查功能,數據庫自動記錄設備參數修改事件:誰修改,修改的理由,修改之前和之后的參數,從而可以有據可查。
    (2)在工業以太網的應用中可以采用加密的方式來防止關鍵信息竊取。目前主要存在兩種密碼體制:對稱密碼體制和非對稱密碼體制。對稱密碼體制中加密解密雙方使用相同的密鑰且密鑰保密,由于在通信之前必須完成密鑰的分發,該體制中這一環節是不安全的。所以采用非對稱密碼體制,由于工業以太網發送的多為周期性的短信息,所以采用這種加密方式還是比較迅速的。對于工業以太網來說是可行的。還要對外部節點的接入加以防范。
    (3)工業以太網的實時性目前主要是由以下幾點保證:限制工業以太網的通信負荷,采用100M的快速以太網技術提高帶寬,采用交換式以太網技術和全雙工通信方式屏蔽固有的CSMA/CD機制。隨著網絡的開放互連和自動化系統大量IT技術的引入,加上TCP/IP協議本身的開放性和層出不窮的網絡病毒和攻擊手段,網絡安全可以成為影響工業以太網實時性的一個突出問題。
    1)病毒攻擊。在互聯網上充斥著類似Slammer、“沖擊波”等蠕蟲病毒和其它網絡病毒的襲擊。以蠕蟲病毒為例,這些蠕蟲病毒攻擊的直接目標雖然通常是信息層網絡的PC機和服務器,但是攻擊是通過網絡進行的,因此當這些蠕蟲病毒大規模爆發時,交換機、路由器會首先受到牽連。用戶只有通過重啟交換路由設備、重新配置訪問控制列表才能消除蠕蟲病毒對網絡設備造成的影響。蠕蟲病毒攻擊能夠導致整個網絡的路由震蕩,這樣可能使上層的信息層網絡部分流量流入工業以太網,加大了它的通信負荷,影響其實時性。在控制層也存在不少計算機終端連接在工業以太網交換機,一旦終端感染病毒,病毒發作即使不能造成網絡癱瘓,也可能會消耗帶寬和交換機資源。
    2) MAC攻擊。工業以太網交換機通常是二層交換機,而MAC地址是二層交換機工作的基礎,網絡依賴MAC地址保證數據的正常轉發。動態的二層地址表在一定時間以后(AGE TIME)會發生更新。如果某端口一直沒有收到源地址為某一MAC地址的數據包,那么該MAC地址和該端口的映射關系就會失效。這時,交換機收到目的地址為該MAC地址的數據包就會進行泛洪處理,對交換機的整體性能造成影響,能導致交換機的查表速度下降。而且,假如攻擊者生成大量數據包,數據包的源MAC地址都不相同,就會充滿交換機的MAC地址表空間,導致真正的數據流到達交換機時被泛洪出去。這種通過復雜攻擊和欺騙交換機入侵網絡方式,近來已有不少實例。一旦表中MAC地址與網絡段之間的映射信息被破壞,迫使交換機轉儲自己的MAC地址表,開始失效恢復,交換機就會停止網絡傳輸過濾,它的作用就類似共享介質設備或集線器,CSMA/CD機制將重新作用從而影響工業以太網的實時性。
    目前信息層網絡采用的交換機安全技術主要包括以下幾種。流量控制技術 ,把流經端口的異常流量限制在一定的范圍內。訪問控制列表(ACL)技術 ,ACL通過對網絡資源進行訪問輸入和輸出控制,確保網絡設備不被非法訪問或被用作攻擊跳板。 安全套接層(SSL) 為所有 HTTP流量加密,允許訪問交換機上基于瀏覽器的管理 GUI。802.1x和RADIUS 網絡登錄 控制基于端口的訪問,以進行驗證和責任明晰。源端口過濾只允許指定端口進行相互通信。Secure Shell (SSHv1/SSHv2) 加密傳輸所有的數據,確保IP網絡上安全的CLI遠程訪問。安全FTP 實現與交換機之間安全的文件傳輸,避免不需要的文件下載或未授權的交換機配置文件復制。不過,應用這些安全功能仍然存在很多實際問題,例如交換機的流量控制功能只能對經過端口的各類流量進行簡單的速率限制,將廣播、組播的異常流量限制在一定的范圍內,而無法區分哪些是正常流量,哪些是異常流量。同時,如何設定一個合適的閾值也比較困難。一些交換機具有ACL,但如果ASIC支持的ACL少仍舊沒有用。一般交換機還不能對非法的ARP(源目的MAC為廣播地址)進行特殊處理。網絡中是否會出現路由欺詐、生成樹欺詐的攻擊、802.1x的DoS攻擊、對交換機網管系統的DoS攻擊等,都是交換機面臨的潛在威脅。 
    在控制層,工業以太網交換機,一方面可以借鑒這些安全技術,但是也必須意識到工業以太網交換機主要用于數據包的快速轉發,強調轉發性能以提高實時性。應用這些安全技術時將面臨實時性和成本的很大困難,目前工業以太網的應用和設計主要是基于工程實踐和經驗,網絡上主要是控制系統與操作站、優化系統工作站、先進控制工作站、數據庫服務器等設備之間的數據傳輸,網絡負荷平穩,具有一定的周期性。但是,隨著系統集成和擴展的需要、IT技術在自動化系統組件的大力應用、B/S監控方式的普及等等,對網絡安全因素下的可用性研究已經十分必要,例如猝發流量下的工業以太網交換機的緩沖區容量問題以及從全雙工交換方式轉變成共享方式對已有網絡性能的影響。所以,另一方面,工業以太網必須從自身體系結構入手,加以應對。
3 結語
    工業以太網應用的安全問題與商用的信息網絡相比,既有共性又有明顯的差異,在信息網絡上運用很成熟的安全技術和理念沒有考慮工業生產特點,很多不能直接應用于工業以太網。在工業以太網應用時,不能只按控制邏輯和網絡性能來考慮,還要考慮上述因素。

下一篇: PLC、DCS、FCS三大控

上一篇: 索爾維全系列Solef?PV

激情内射日本一区二区三区| 国产在线精品一区二区三区直播| 国产精品亚洲二区在线观看| 激情综合色五月丁香六月亚洲 | 精品一区二区三区无码视频| 蜜臀AV 国内精品久久久| 日韩Av无码一区二区| 亚洲AV无码成人精品区日韩| 正在播放重口老熟女露脸| 边做饭边被躁BD在线播放| 国产人久久人人人人爽| 久久亚洲AV成人无码电影| 人妖CHINESECDTS在线| 性高朝久久久久久久久久| 伊伊人成亚洲综合人网香| 成人无码专区免费播放三区| 孩交精品XXXX视频视频| 男人忍不住挺进去了怎么回事 | 亚洲熟妇XXXXX色黄妇| FREE乌克兰嫩交HD| 国产日韩一区在线精品| 没有被爱过的女人| 天天做天天躁天天躁| 伊人精品久久久久7777 | 精品人妻AV无码一区二区三区| 色欲av蜜臀一区二区四区| 国产午夜精品一区二区三区漫画| 久久久久久人妻一区二区三区| 欧美最猛黑人XXXⅩ猛男爽| 性欧美XXⅩXXOO护士HD| 中文字字幕在线中文无码| 国产SUV精品一区二区883| 久久精品中文字幕| 少妇CHINA中国人妻VIDE| 亚洲最刺激成人无码| 公愆憩止痒玉米地使用方法| 18禁亲胸揉胸膜下刺激免费网站| 大象1区一品精区搬运机器| 久久国产精品_国产精品| 三妻四妾免费观看完整版高清| 亚洲日本一线产区和二线| 成人性生交大片免费看中文| 久久99精品免费一区二区| 日日狠狠久久偷偷色综合免费| 亚洲综合色婷婷七月丁香| 各种少妇正面着BBW撒尿视频| 久久久久亚洲AV片无码下载蜜桃| 熟女体下毛毛黑森林| 中文在线最新版天堂| 国产美女被遭强高潮网站免费| 欧美黑人又大又粗高潮喷水| 亚洲国产精品VA在线观看麻豆| 成人毛片100免费观看| 久久久久精品老熟女国产精品| 天堂8在/线中文在线资源8| 51精品国产人成在线观看| 国精产品999永久中国有限公司| 人久久精品中文字幕无码小明47 | 天堂在\/线中文在线8| 中文无码热在线视频| 国产又粗又猛又爽又黄的视频在线 | 荫蒂添的好舒服小说短篇| 国产乱码字幕精品高清AV| 取一个独一无二的网名| 夜夜躁狠狠躁日日躁2002| 亚洲AV无码一区二区二三区软件| 无码无套少妇毛多18PX| CAOPORN免费公开视频| 久久99精品久久久久免费| 无码 制服 丝袜 国产 另类| H罩杯大胸爆乳交在线观看| 精品日本一区二区三区免费| 特级毛片全部免费播放| CAOPORN超碰进入页面| 久久久久夜夜夜综合国产| 午夜亚洲国产理论片2020| 成码无人AV片在线电影网站| 免费无码不卡视频在线观看| 亚洲蜜桃无码一区二区三区| 国产特级毛片AAAAAAA高清| 少妇白浆高潮无码免费区| GOGO人体GOGO西西大尺度| 麻花传媒MD0076在线入口| 亚洲国产精品久久久天堂麻豆宅男 | 老师办公室狂肉校花H| 性XXXX欧美老妇胖老太性多毛| 寡妇两腿间黑黑的毛毛是什么| 欧洲亚洲国产成人综合色婷婷| 欧美成人精品午夜免费影视| 亚洲欧美精品水蜜桃| 国产精品偷窥熟女精品视频| 日本漂亮妈妈7在观有限中子| 97人妻天天爽夜夜爽二区| 久久综合给合久久国产免费| 亚洲精品一区二区丝袜图片 | 花色98堂新网名内容与理念| 无码人妻精品一区二区三区在线| 纯爱无遮挡H肉动漫在线播放| 全部极品AV娱乐盛宴| 2023国精产品一二三四区| 林静公交车被做到高C的原因| 亚洲日韩乱码中文无码蜜桃臀| 好喜欢你呐[校园] 里恩ER| 西西444WWW无码大胆| 国产精品毛片久久久久久久| 天堂在\/线中文在线资源| 疯狂做受XXXX高潮国产| 撒尿BBWBBW毛| 成人人妻小说AV| 日韩少妇白浆无码系列| 成人AV片无码免费网站| 日产精品1区2区3区| 成人无码A级毛片免费| 日本最新免费二区| 东京热无码AV男人的天堂| 日日玩日日摸日日上| 寡妇两腿间黑黑的毛毛是什么| 少妇高潮喷水久久久久久久久久 | 国产精品自产Av一区二区三区| 天天躁夜夜躁狠狠夜夜| 国产精品爽爽ⅴa在线观看| 无码一区二区av| 国产亚洲AV☆浪潮在线观看| 亚洲AV无码久久精品香娇| 精品国产AV色欲果冻传媒| 亚洲碰碰人人AV熟女天堂| 久久久久久精品免费无码无| 一二三四在线视频社区8| 美区APPSTORE精品| AV天堂东京热无码专区| 人人玩人人添人人澡东莞| 东京热一区二区三区| 偷窥少妇久久久久久久久| 国产午夜手机精彩视频| 亚洲精品国产成人99久久| 久久久久亚洲AV无码尤物| 中文字幕人妻丝袜乱一区三区| 欧美极品性饥渴少妇大战黑人| H罩杯大胸爆乳交在线观看| 日日碰狠狠添天天爽无码| 国产精品老熟女露脸视频| 亚洲AV无码久久久久久精品同性| 久久寂寞少妇成人内射| 中文字幕一本性无码| 强伦姧人妻三上悠亚中文字幕| 妇女强高潮18ⅩXXX| 亚洲 日韩 激情 无码 中出| 精品一区二区三区免费毛片爱| 在线麻豆精东9制片厂AV影现网 | 亚洲第一狼人伊人AV| 久久熟女俱乐部五十路二区av| 18禁真人床震无遮挡免费| 日本工口里番H全彩无遮挡| 国产成人AV综合亚洲色欲美女| 亚洲AV无码专区亚洲AV桃| 两人做人爱视频在线观看| 把腿张开让老子臊烂你的视频| 调教小奴高潮惩罚PLAY道具| 精品国产亚洲AV麻豆映画| 中文日产无乱码AV在线观| 日韩精品无码AV成人观看| 国产三级精品三级在线观看| 一本大道香蕉在线精品| 人妻丰满熟妇AV无码区免| 国产精品久久国产三级国不卡顿| 亚洲人成绝网站色WWW| 欧美人妻久久精品| 国产精品久久久久影院| 亚洲婷婷五月综合狠狠| 人久久精品中文字幕无码小明47 | 欧美日韩人妻精品一区二区在线 | 熟女系列丰满熟妇AV| 精品国产亚洲AV麻豆映画| 99亚洲精品卡2卡三卡4卡2卡| 天堂久久久久VA久久久久 | 亚洲综合成人AⅤ在线网站| 无码中文字幕AV免费放| 狠狠躁夜夜躁人妻蜜臂AV| 2021国产麻豆剧传媒在线| 熟妇人妻无乱码中文字幕真矢织江| 精品国际久久久久999波多野| 99国产精品白浆无码流出| 推拿完整版中文字幕| 看久久久久久A级毛片| 成熟丰满熟妇高潮XXXX| 亚洲乱码日产精品M| 人人妻人人澡人人爽人人蜜臀| 国语对白国产成人AⅤ片| 99久久精品国产一区二区| 无码人妻熟妇av又大又粗浪潮| 狂猛欧美激情性XXXX大豆行情| 高清人人天天夜夜曰狠狠狠狠| 亚洲无人区码一码二码三码的含义| 人妻AV资源先锋影音AV资源| 好男人好社区好资源在线| ZZTT166.CCM黑料| 亚洲国产成人一区二区精品区| 人妻丰满熟妇AV无码区| 欢迎来到精灵の森林1到四集| ぱらだいす天堂中文网.WWW|