当前位置:主页 > 科技论文 > 自动化论文 >

实时数据的安全隔离装置设计与实现

发布时间:2018-03-20 15:43

  本文选题:DCS 切入点:隔离装置 出处:《华北电力大学》2017年硕士论文 论文类型:学位论文


【摘要】:随着分散控制系统(DCS)的广泛应用,产生的大量实时数据需送入外部信息管理系统(SIS)进行处理,且外部信息管理系统(SIS)同时与DCS和Internet连接,增加了来自外部网络恶性程序和病毒攻击系统的可能性,提升了机组故障的风险,因此,数据的安全可靠传输就十分关键,设计安全隔离装置就显得至关重要。本文首先介绍了近年来国内外安全隔离技术的发展现状,并分析了原有的网桥协议、防火墙技术、单向物理隔离装置等隔离技术的利弊,提出了基于FPGA数据通信的安全隔离装置的设计。然后从最高层出发设计各模块,如发送、接收、校验等模块,以Quartus II为软件平台,使用Verilog HDL语言对各模块进行编程,实现数据从高层向低层传输的封装过程和从底层向高层传输的拆包过程,连接各模块,搭建DCS的PC机与FPGA间的网口通信。最后基于以上搭建的网口通信建立DCS的PC机与SIS的PC机之间双网口的通信平台,再设计监控替换模块置于发送模块之前,通过仿真和调试,达到安全数据放行、已知威胁数据替换和大规模数据提取的目标,实现数据正向透传和反向隔离的安全可靠传输,完成了安全隔离装置的要求。通过改变监控替换模块的部分语句即可规定安全数据以及威胁数据的格式,给系统整体设计带来了极大地方便。本文设计的基于FPGA安全隔离装置在软件上实现模块化,使程序清晰完整,因此具有很高的灵活性,在设计中只需改变部分模块语句和连接就可实现数据的通信。
[Abstract]:With the wide application of distributed control system (DCS), a large number of real-time data need to be sent to the external information management system (sis) for processing, and the external information management system (sis) is connected with DCS and Internet at the same time. It increases the possibility of malicious programs from external networks and virus attack systems, and raises the risk of unit failure. Therefore, the safe and reliable transmission of data is crucial. It is very important to design the security isolation device. Firstly, this paper introduces the development status of the security isolation technology at home and abroad in recent years, and analyzes the advantages and disadvantages of the original isolation technology, such as bridge protocol, firewall technology, unidirectional physical isolation device, etc. The design of security isolation device based on FPGA data communication is put forward, and then every module, such as sending, receiving, checking and so on, is designed from the highest level. The software platform is Quartus II, and each module is programmed by Verilog HDL language. The encapsulation process of data transmission from the high level to the lower layer and the unpacking process from the bottom layer to the top layer are realized, and the modules are connected. Finally, the communication platform between PC of DCS and PC of SIS is established based on the communication between PC and FPGA of DCS, and the monitoring and replacing module is designed and placed before the sending module, and through simulation and debugging, the communication platform between PC and SIS is designed. To achieve the goals of security data release, known threat data replacement and large-scale data extraction, data forward transmission and reverse isolation of secure and reliable transmission, The requirements of the security isolation device are fulfilled. The format of the security data and the threat data can be specified by changing some statements of the monitor replacement module. The security isolation device based on FPGA is modularized in software, which makes the program clear and complete, so it has high flexibility. In the design, only some module statements and connections can be changed to achieve data communication.
【学位授予单位】:华北电力大学
【学位级别】:硕士
【学位授予年份】:2017
【分类号】:TP309;TP273;TN791

【参考文献】

相关期刊论文 前10条

1 王明新;;基于RS485总线的PC机与FPGA通信系统设计探索[J];中国新技术新产品;2014年04期

2 何杨欢;周博才;;本质安全DCS隔离站技术在工控数据采集中的应用[J];当代石油石化;2013年09期

3 李智;;电力系统二次网络安全隔离装置设计要点探究[J];企业技术开发;2013年21期

4 赖英旭;胡少龙;杨震;;基于虚拟机的安全技术研究[J];中国科学技术大学学报;2011年10期

5 周业永;王寅生;;本质安全型DCS数据隔离系统及其在工业上的应用[J];安全、健康和环境;2011年07期

6 朱团结;艾丽蓉;;基于共享内存的Xen虚拟机间通信的研究[J];计算机技术与发展;2011年07期

7 王沁;孙富明;李磊;李笑盈;张晓彤;;FPGA设计安全性综述[J];小型微型计算机系统;2010年07期

8 刘杰;牛燕雄;董伟;刘佳栋;;基于USB总线的PC机与FPGA通信系统设计[J];兵工自动化;2007年08期

9 李达;;DCS与SIS系统间安全隔离技术设计与实施[J];中国设备工程;2007年06期

10 申永辉;;电力专用安全隔离装置的原理和应用[J];湖南电力;2006年06期

相关博士学位论文 前1条

1 王洁;基于FPGA的硬件防火墙内容过滤技术研究[D];哈尔滨工业大学;2009年

相关硕士学位论文 前10条

1 王博;基于物理隔离技术的网闸系统的设计与实现[D];西安电子科技大学;2014年

2 王波;PVC生产过程DCS控制系统的安全性设计[D];浙江工业大学;2013年

3 杨威;基于FPGA的以太网和串口数据传输系统设计与实现[D];哈尔滨工程大学;2013年

4 耿昕;基于FPGA的通信信号处理的设计与实现[D];南京理工大学;2013年

5 张雪坤;基于FPGA的以太网MAC数据处理[D];成都理工大学;2012年

6 高婷婷;DCS与现场总线集成的研究与实现[D];青岛科技大学;2012年

7 马宁;基于FPGA的以太网逻辑链路控制功能的设计与实现[D];西安电子科技大学;2011年

8 瞿鑫;Xen硬件虚拟化域间通信优化的研究[D];湖南大学;2011年

9 徐文杰;基于FPGA的以太网控制器的设计与实现[D];兰州大学;2010年

10 张富丽;基于FPGA通信原理实验系统的研究[D];北京化工大学;2009年



本文编号:1639737

资料下载
论文发表

本文链接:https://www.wllwen.com/kejilunwen/zidonghuakongzhilunwen/1639737.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户3f243***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com