您的位置: 专家智库 > >

杨静

作品数:3 被引量:22H指数:3
供职机构:北京工业大学计算机学院更多>>
发文基金:国家教育部博士点基金国家高技术研究发展计划更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 3篇中文期刊文章

领域

  • 3篇自动化与计算...

主题

  • 2篇通信
  • 2篇工业控制
  • 2篇MODBUS...
  • 1篇多级网络
  • 1篇远程
  • 1篇远程证明
  • 1篇深度包检测
  • 1篇通信安全
  • 1篇全通
  • 1篇网络
  • 1篇网闸
  • 1篇内存
  • 1篇控制网络
  • 1篇互联
  • 1篇互联机制
  • 1篇工业控制网
  • 1篇工业控制网络
  • 1篇共享内存
  • 1篇安全互联
  • 1篇安全通信

机构

  • 3篇北京工业大学

作者

  • 3篇詹静
  • 3篇杨静
  • 1篇庄俊玺
  • 1篇吴欢
  • 1篇姜伟
  • 1篇赵勇
  • 1篇陶政

传媒

  • 1篇山东大学学报...
  • 1篇中国科技论文
  • 1篇工程科学与技...

年份

  • 2篇2017
  • 1篇2016
3 条 记 录,以下是 1-3
排序方式:
一种基于共享内存摆渡的Modbus/TCP安全通信方法被引量:7
2017年
结合物理摆渡隔离和逻辑协议过滤技术的优点,提出了1种基于共享内存摆渡的Modbus/TCP网络安全通信方法。采用基于共享内存的Xen虚拟机间通信方式实现ICS控制网和现场网的隔离。针对Modbus/TCP通信栈面临的安全威胁,采用无路由的内存摆渡隔离机制过滤底层协议攻击,针对应用层行为和连接特征提出了较为完善的深度包过滤策略。实验实现的隔离过滤平台表明,所提方法能针对Modbus/TCP协议数据进行有效的安全过滤,数据交换读写带宽分别为56.54 MB/s和57.1 MB/s,通信效率较高。所提方法能满足工业控制网络性能和安全的双重需求。据本文作者了解,目前还没有其它公共文献使用基于虚拟化技术的共享内存摆渡方法和流量特征过滤策略提出工控环境安全通信方法。
詹静杨静马俊明姜伟庄俊玺
关键词:安全通信
基于远程证明的可信Modbus/TCP协议研究被引量:13
2017年
由于工业控制系统(industrial control system,ICS)系统中的通信协议在设计之初很少考虑安全性,传统的ICS网络专用协议很容易遭到来自TCP/IP网络的远程攻击。本文通过增加可信硬件,结合远程证明方法设计了一种新的可信Modbus/TCP通信协议,提高使用专用通信协议的ICS网络安全性。修改了ICS网络中现场设备和控制设备中原有Modbus/TCP通信栈以达到双向认证的目的。利用远程证明方法基于白名单对Modbus/TCP客户机、服务器双方身份和安全状态信息进行认证。这些信息的更新由在线的证明服务器维护并推送给现场设备以减轻通信负担。协议数据通过2种方式受到保护:一是,通信过程中的消息认证密钥由可信硬件保护,只有拥有可信硬件绑定密钥的合法设备才能解密,保证通信数据无法在不被发现的情况下被篡改;二是,加密协议的敏感操作信息的密钥也受到可信硬件的保护。目前,还没有其他公开文献将可信组件引入Modbus/TCP通信环境中以保证其安全性。提出的可信Modbus/TCP协议具备完整性、可认证性、新鲜性和机密性4个安全属性。协议由HLPSL语言描述,使用SPAN工具验证,未发现可被攻击者利用的入侵路径。协议性能消耗最大的是认证子协议密码相关功能,但该消耗仅存在于首次通信前和周期性验证失败后。若采用针对ICS环境优化后的专用可信硬件,替代本文使用的通用可信硬件,相关开销将大幅降低。因协议字段的增加造成通信开销较小,仅为μs级。提出的可信Modbus/TCP协议能够满足ICS正常业务性能要求,既能防范非法通信实体,又能防范原本合法但因系统被篡改后不再可信的通信实体对协议通信发起的攻击。
詹静杨静
关键词:通信安全安全协议MODBUS/TCP远程证明
一种高效虚拟化多级网络安全互联机制被引量:3
2016年
面向工业控制网络环境的高安全级别信息系统网络,结合物理网闸和虚拟防火墙的思想,提出一种基于Xen共享内存的高效虚拟化多级网络安全互联机制,依照信息系统安全需求与不同的应用业务需求,企业可以使用不同安全策略的虚拟机模版,利用虚拟机间共享内存机制模拟物理网闸的专用传输介质,从而提升安全隔离性能,并能够保证较高的安全性。为网闸的发展提供了新的思路。
吴欢詹静赵勇赵勇杨静
关键词:工业控制网络网闸
共1页<1>
聚类工具0