工控网络安全控制器的研究与设计
本文选题:工控网络 + TCP/IP ; 参考:《太原科技大学》2017年硕士论文
【摘要】:随着时代的发展,信息技术被广泛应用于石油、化工、电力等众多领域,但是由于工业控制系统运行环境和平台的相对独立,其安全性也往往被人们忽视。近年来,伴随着企业信息化发展,管理和控制网络更加深入的融合,平台也愈加开放,信息技术在为传统工业控制系统优化升级提供重要支撑的同时也带来了诸多问题,蠕虫、木马、黑客攻击等网络威胁对工业控制系统的冲击愈演愈烈,新一代病毒入侵生产控制系统已经成为威胁生产运营平稳发展的重大安全隐患。在这种环境下,本文针对工业控制系统信息传输网络中信息泄露、信息被篡改和非法信息入侵等问题,提出了一种可用于工业控制各个终端信息点之间信息传输的安全控制器,即工业控制网络安全控制器。首先,阐明了国内外在工业控制网络中存在的安全问题,分析了本工业控制网络安全控制器开发对当前社会的实际意义。列举了市场上已有的工业控制网络安全技术及产品,接着阐述了现有运用比较广泛的加密算法。其次,此控制器选用了TCP/IP协议作为数据传输的基本协议,在数据传输的拆包和封装过程中运用混合密码算法对数据进行加解密。着重对TCP/IP各层协议,尤其是网络层的IP协议,传输层的TCP、UDP协议以及数据传输过程中拆包和复用进行了详细分析。再次,详细阐述了该控制器的设计,包括硬件设计、软件设计方案以及软件的开发和调试过程,并用C语言实现。设计了适用于此工控网络安全控制器的密码算法,介绍了混合密码算法所用到的AES密码算法和RC4密码算法,重点对混合密码算法的算法模型、加解密过程进行了描述,对其安全性能和运算性能作了分析。最后,对控制器进行了算法性能测试和设备性能测试,结果表明该工控网络安全控制器取得了很好的预期效果。
[Abstract]:With the development of the times, information technology is widely used in many fields, such as petroleum, chemical industry, electric power and so on. However, because of the relative independence of the operating environment and platform of industrial control system, its security is often ignored by people. In recent years, with the development of enterprise information, management and control network more in-depth integration, the platform has become more open, information technology has provided important support for the traditional industrial control system optimization and upgrading, but also brought a lot of problems, worms, The impact of network threats such as Trojan horse and hacker attack on industrial control system is increasingly fierce. The new generation of virus intrusion production control system has become a major security hidden danger threatening the smooth development of production and operation. In this environment, aiming at the problems of information leakage, information tampering and illegal information intrusion in the information transmission network of industrial control system, this paper proposes a security controller which can be used to transmit information between different information points of industrial control terminal. Industrial control network security controller. Firstly, the security problems existing in the industrial control network at home and abroad are expounded, and the practical significance of the development of the industrial control network security controller for the current society is analyzed. This paper enumerates the existing industrial control network security technologies and products in the market, and then expounds the existing encryption algorithms which are widely used. Secondly, the controller selects TCP/IP protocol as the basic protocol of data transmission, and uses the mixed cipher algorithm to encrypt and decrypt the data in the process of data packet unpacking and encapsulation. The TCP/IP protocols, especially the IP protocol in the network layer, the TCP / UDP protocol in the transport layer, and the packet unpacking and multiplexing in the process of data transmission are analyzed in detail. Thirdly, the design of the controller is described in detail, including hardware design, software design, software development and debugging process, which is implemented in C language. This paper designs a cryptographic algorithm suitable for this industrial control network security controller, introduces the AES cipher algorithm and RC4 cipher algorithm used in the hybrid cipher algorithm, and emphatically describes the algorithm model of the hybrid cipher algorithm and the process of encryption and decryption. The security performance and computational performance are analyzed. Finally, the algorithm performance test and the equipment performance test of the controller are carried out, and the results show that the industrial control network security controller has achieved good expected results.
【学位授予单位】:太原科技大学
【学位级别】:硕士
【学位授予年份】:2017
【分类号】:TP273
【参考文献】
相关期刊论文 前10条
1 张游杰;马俊明;卫艳艳;;基于分组加密同步信息的自同步序列密码算法[J];计算机应用;2016年S1期
2 付雅丹;杨庚;胡持;闵兆娥;;基于MapReduce的并行AES加密算法[J];计算机应用;2015年11期
3 李航;朱广宇;;建立健全我国工业控制系统信息安全体系[J];微型机与应用;2015年01期
4 李晶;;数据包校验算法与网关技术研究[J];包头职业技术学院学报;2014年04期
5 张令通;罗森林;;基于TCP协议首部的网络隐蔽通道技术研究[J];计算机工程与科学;2014年06期
6 卢坦;林涛;梁颂;;美国工控安全保障体系研究及启示[J];保密科学技术;2014年04期
7 白正;柳登丰;孙文俊;;基于UDP的报文可靠传输技术研究[J];网络安全技术与应用;2013年05期
8 蔡传安;;RC4加密算法及其安全性研究[J];中国水运(下半月);2012年08期
9 韩晓波;;企业工业控制网络安全技术探讨及实现[J];化工自动化及仪表;2012年04期
10 金宁;张道远;高建桥;王赵峰;;对称密码和非对称密码算法在无线传感器网络中应用研究[J];传感技术学报;2011年06期
相关博士学位论文 前3条
1 毛明;分组迭代密码函数的安全性研究[D];电子科技大学;2012年
2 李瑞林;分组密码的分析与设计[D];国防科学技术大学;2011年
3 温凤桐;分组密码工作模式的研究[D];北京邮电大学;2006年
相关硕士学位论文 前10条
1 邓小红;基于VxWorks系统的嵌入式TCP/IP协议栈的研究与实现[D];西北农林科技大学;2014年
2 孙恺;基于FPGA平台的密码优化算法研究与实现[D];上海交通大学;2014年
3 郭泓键;分组密码算法的可重构研究[D];西安电子科技大学;2014年
4 丁敏;一种基于数字签名的动态身份认证机制研究与设计[D];河北工业大学;2014年
5 姜慧霖;嵌入式TCP/IP协议栈的设计与实现[D];南京理工大学;2013年
6 黄光明;基于DES_RSA加密算法的改进与实现[D];东北师范大学;2013年
7 刘飞霞;Linux内核中Netfilter/Iptables防火墙设置分析[D];西安电子科技大学;2012年
8 王飞;基于FPGA的点对点以太网接口设计实现[D];西安电子科技大学;2011年
9 巫钟兴;数据加密传输系统的研究与应用[D];北京化工大学;2010年
10 蔡志翔;AES密码算法加速器的设计与实现[D];浙江大学;2010年
,本文编号:1798009
本文链接:https://www.wllwen.com/kejilunwen/zidonghuakongzhilunwen/1798009.html