中文字幕第二一区_久久久久在线视频_精品国产自在现线看久久_亚洲精品一区二区三区电影网

產(chǎn)品分類

當(dāng)前位置: 首頁 > 工業(yè)控制產(chǎn)品 > 運(yùn)動(dòng)控制 > 步進(jìn)電機(jī)

類型分類:
科普知識(shí)
數(shù)據(jù)分類:
步進(jìn)電機(jī)

工業(yè)以太網(wǎng)應(yīng)用安全的研究

發(fā)布日期:2022-04-18 點(diǎn)擊率:68

   

 工業(yè)以太網(wǎng)是當(dāng)前工業(yè)控制領(lǐng)域的研究熱點(diǎn)。工業(yè)以太網(wǎng)重點(diǎn)在于利用交換式以太網(wǎng)技術(shù)為控制器和操作站,各種工作站之間的相互協(xié)調(diào)合作提供一種交互機(jī)制并和上層信息網(wǎng)絡(luò)無縫集成。目前工業(yè)以太網(wǎng)開始在監(jiān)控層網(wǎng)絡(luò)上逐漸占據(jù)主流位置,正在向現(xiàn)場(chǎng)設(shè)備層網(wǎng)絡(luò)滲透。工業(yè)以太網(wǎng)相對(duì)于以往自動(dòng)化技術(shù)有很多優(yōu)勢(shì),然而事物是相對(duì)的,在我們享受開放互聯(lián)技術(shù)進(jìn)步的成果同時(shí)應(yīng)該對(duì)它們存在的隱患和可能帶來的嚴(yán)重后果要有深刻認(rèn)識(shí)。 
1 工業(yè)以太網(wǎng)的特點(diǎn)及安全要求
    雖然脫胎于Intranet、Internet等類型的信息網(wǎng)絡(luò),但是工業(yè)以太網(wǎng)是面向生產(chǎn)過程,對(duì)實(shí)時(shí)性、可靠性、安全性和數(shù)據(jù)完整性有很高的要求。既有與信息網(wǎng)絡(luò)相同的特點(diǎn)和安全要求,也有自己不同于信息網(wǎng)絡(luò)的顯著特點(diǎn)和安全要求:
    (1)工業(yè)以太網(wǎng)是一個(gè)網(wǎng)絡(luò)控制系統(tǒng),實(shí)時(shí)性要求高,網(wǎng)絡(luò)傳輸要有確定性。
    (2)整個(gè)企業(yè)網(wǎng)絡(luò)按功能可分為處于管理層的通用以太網(wǎng)和處于監(jiān)控層的工業(yè)以太網(wǎng)以及現(xiàn)場(chǎng)設(shè)備層(如現(xiàn)場(chǎng)總線)。管理層通用以太網(wǎng)可以與控制層的工業(yè)以太網(wǎng)交換數(shù)據(jù),上下網(wǎng)段采用相同協(xié)議自由通信。
    (3)工業(yè)以太網(wǎng)中周期與非周期信息同時(shí)存在,各自有不同的要求。周期信息的傳輸通常具有順序性要求,而非周期信息有優(yōu)先級(jí)要求,如報(bào)警信息是需要立即響應(yīng)的。
    (4)工業(yè)以太網(wǎng)要為緊要任務(wù)提供最低限度的性能保證服務(wù),同時(shí)也要為非緊要任務(wù)提供盡力服務(wù),所以工業(yè)以太網(wǎng)同時(shí)具有實(shí)時(shí)協(xié)議也具有非實(shí)時(shí)協(xié)議。
基于以上特點(diǎn),有如下安全應(yīng)用要求:
    (1)工業(yè)以太網(wǎng)應(yīng)該保證實(shí)時(shí)性不會(huì)被破壞,在商業(yè)應(yīng)用中,對(duì)實(shí)時(shí)性的要求基本不涉及安全,而過程控制對(duì)實(shí)時(shí)性的要求是硬性的,常常涉及生產(chǎn)設(shè)備和人員安全。
    (2)當(dāng)今世界舞臺(tái),各種競(jìng)爭(zhēng)異常激烈。對(duì)于很多企業(yè)尤其是掌握領(lǐng)先技術(shù)的企業(yè),作為其技術(shù)實(shí)際體現(xiàn)的生產(chǎn)工藝往往是企業(yè)的根本利益。一些關(guān)鍵生產(chǎn)過程的流程工藝乃至運(yùn)行參數(shù)都有可能成為對(duì)手竊取的目標(biāo)。所以在工業(yè)以太網(wǎng)的數(shù)據(jù)傳輸中要防止數(shù)據(jù)被竊取。
    (3)開放互聯(lián)是工業(yè)以太網(wǎng)的優(yōu)勢(shì),遠(yuǎn)程的監(jiān)視、控制、調(diào)試、診斷等極大的增強(qiáng)了控制的分布性、靈活性,打破了時(shí)空的限制,但是對(duì)于這些應(yīng)用必須保證經(jīng)過授權(quán)的合法性和可審查性。
2 工業(yè)以太網(wǎng)的應(yīng)用安全問題分析
    (1)在傳統(tǒng)工業(yè)工業(yè)以太網(wǎng)中上下網(wǎng)段使用不同的協(xié)議無法互操作,所以使用一層防火墻防止來自外部的非法訪問,但工業(yè)以太網(wǎng)將控制層和管理層連接起來,上下網(wǎng)段使用相同的協(xié)議,具有互操作性,所以使用兩級(jí)防火墻,第二級(jí)的防火墻用于屏蔽內(nèi)部網(wǎng)絡(luò)的非法訪問和分配不同權(quán)限合法用戶的不同授權(quán)。另外還可用根據(jù)日志記錄調(diào)整過濾和登錄策略。
    要采取嚴(yán)格的權(quán)限管理措施,可以根據(jù)部門分配權(quán)限,也可以根據(jù)操作分配權(quán)限。由于工廠應(yīng)用專業(yè)性很強(qiáng),進(jìn)行權(quán)限管理能有效避免非授權(quán)操作。同時(shí)要對(duì)關(guān)鍵性工作站的操作系統(tǒng)的訪問加以限制,采用內(nèi)置的設(shè)備管理系統(tǒng)必須擁有記錄審查功能,數(shù)據(jù)庫自動(dòng)記錄設(shè)備參數(shù)修改事件:誰修改,修改的理由,修改之前和之后的參數(shù),從而可以有據(jù)可查。
    (2)在工業(yè)以太網(wǎng)的應(yīng)用中可以采用加密的方式來防止關(guān)鍵信息竊取。目前主要存在兩種密碼體制:對(duì)稱密碼體制和非對(duì)稱密碼體制。對(duì)稱密碼體制中加密解密雙方使用相同的密鑰且密鑰保密,由于在通信之前必須完成密鑰的分發(fā),該體制中這一環(huán)節(jié)是不安全的。所以采用非對(duì)稱密碼體制,由于工業(yè)以太網(wǎng)發(fā)送的多為周期性的短信息,所以采用這種加密方式還是比較迅速的。對(duì)于工業(yè)以太網(wǎng)來說是可行的。還要對(duì)外部節(jié)點(diǎn)的接入加以防范。
    (3)工業(yè)以太網(wǎng)的實(shí)時(shí)性目前主要是由以下幾點(diǎn)保證:限制工業(yè)以太網(wǎng)的通信負(fù)荷,采用100M的快速以太網(wǎng)技術(shù)提高帶寬,采用交換式以太網(wǎng)技術(shù)和全雙工通信方式屏蔽固有的CSMA/CD機(jī)制。隨著網(wǎng)絡(luò)的開放互連和自動(dòng)化系統(tǒng)大量IT技術(shù)的引入,加上TCP/IP協(xié)議本身的開放性和層出不窮的網(wǎng)絡(luò)病毒和攻擊手段,網(wǎng)絡(luò)安全可以成為影響工業(yè)以太網(wǎng)實(shí)時(shí)性的一個(gè)突出問題。
    1)病毒攻擊。在互聯(lián)網(wǎng)上充斥著類似Slammer、“沖擊波”等蠕蟲病毒和其它網(wǎng)絡(luò)病毒的襲擊。以蠕蟲病毒為例,這些蠕蟲病毒攻擊的直接目標(biāo)雖然通常是信息層網(wǎng)絡(luò)的PC機(jī)和服務(wù)器,但是攻擊是通過網(wǎng)絡(luò)進(jìn)行的,因此當(dāng)這些蠕蟲病毒大規(guī)模爆發(fā)時(shí),交換機(jī)、路由器會(huì)首先受到牽連。用戶只有通過重啟交換路由設(shè)備、重新配置訪問控制列表才能消除蠕蟲病毒對(duì)網(wǎng)絡(luò)設(shè)備造成的影響。蠕蟲病毒攻擊能夠?qū)е抡麄€(gè)網(wǎng)絡(luò)的路由震蕩,這樣可能使上層的信息層網(wǎng)絡(luò)部分流量流入工業(yè)以太網(wǎng),加大了它的通信負(fù)荷,影響其實(shí)時(shí)性。在控制層也存在不少計(jì)算機(jī)終端連接在工業(yè)以太網(wǎng)交換機(jī),一旦終端感染病毒,病毒發(fā)作即使不能造成網(wǎng)絡(luò)癱瘓,也可能會(huì)消耗帶寬和交換機(jī)資源。
    2) MAC攻擊。工業(yè)以太網(wǎng)交換機(jī)通常是二層交換機(jī),而MAC地址是二層交換機(jī)工作的基礎(chǔ),網(wǎng)絡(luò)依賴MAC地址保證數(shù)據(jù)的正常轉(zhuǎn)發(fā)。動(dòng)態(tài)的二層地址表在一定時(shí)間以后(AGE TIME)會(huì)發(fā)生更新。如果某端口一直沒有收到源地址為某一MAC地址的數(shù)據(jù)包,那么該MAC地址和該端口的映射關(guān)系就會(huì)失效。這時(shí),交換機(jī)收到目的地址為該MAC地址的數(shù)據(jù)包就會(huì)進(jìn)行泛洪處理,對(duì)交換機(jī)的整體性能造成影響,能導(dǎo)致交換機(jī)的查表速度下降。而且,假如攻擊者生成大量數(shù)據(jù)包,數(shù)據(jù)包的源MAC地址都不相同,就會(huì)充滿交換機(jī)的MAC地址表空間,導(dǎo)致真正的數(shù)據(jù)流到達(dá)交換機(jī)時(shí)被泛洪出去。這種通過復(fù)雜攻擊和欺騙交換機(jī)入侵網(wǎng)絡(luò)方式,近來已有不少實(shí)例。一旦表中MAC地址與網(wǎng)絡(luò)段之間的映射信息被破壞,迫使交換機(jī)轉(zhuǎn)儲(chǔ)自己的MAC地址表,開始失效恢復(fù),交換機(jī)就會(huì)停止網(wǎng)絡(luò)傳輸過濾,它的作用就類似共享介質(zhì)設(shè)備或集線器,CSMA/CD機(jī)制將重新作用從而影響工業(yè)以太網(wǎng)的實(shí)時(shí)性。
    目前信息層網(wǎng)絡(luò)采用的交換機(jī)安全技術(shù)主要包括以下幾種。流量控制技術(shù) ,把流經(jīng)端口的異常流量限制在一定的范圍內(nèi)。訪問控制列表(ACL)技術(shù) ,ACL通過對(duì)網(wǎng)絡(luò)資源進(jìn)行訪問輸入和輸出控制,確保網(wǎng)絡(luò)設(shè)備不被非法訪問或被用作攻擊跳板。 安全套接層(SSL) 為所有 HTTP流量加密,允許訪問交換機(jī)上基于瀏覽器的管理 GUI。802.1x和RADIUS 網(wǎng)絡(luò)登錄 控制基于端口的訪問,以進(jìn)行驗(yàn)證和責(zé)任明晰。源端口過濾只允許指定端口進(jìn)行相互通信。Secure Shell (SSHv1/SSHv2) 加密傳輸所有的數(shù)據(jù),確保IP網(wǎng)絡(luò)上安全的CLI遠(yuǎn)程訪問。安全FTP 實(shí)現(xiàn)與交換機(jī)之間安全的文件傳輸,避免不需要的文件下載或未授權(quán)的交換機(jī)配置文件復(fù)制。不過,應(yīng)用這些安全功能仍然存在很多實(shí)際問題,例如交換機(jī)的流量控制功能只能對(duì)經(jīng)過端口的各類流量進(jìn)行簡(jiǎn)單的速率限制,將廣播、組播的異常流量限制在一定的范圍內(nèi),而無法區(qū)分哪些是正常流量,哪些是異常流量。同時(shí),如何設(shè)定一個(gè)合適的閾值也比較困難。一些交換機(jī)具有ACL,但如果ASIC支持的ACL少仍舊沒有用。一般交換機(jī)還不能對(duì)非法的ARP(源目的MAC為廣播地址)進(jìn)行特殊處理。網(wǎng)絡(luò)中是否會(huì)出現(xiàn)路由欺詐、生成樹欺詐的攻擊、802.1x的DoS攻擊、對(duì)交換機(jī)網(wǎng)管系統(tǒng)的DoS攻擊等,都是交換機(jī)面臨的潛在威脅。 
    在控制層,工業(yè)以太網(wǎng)交換機(jī),一方面可以借鑒這些安全技術(shù),但是也必須意識(shí)到工業(yè)以太網(wǎng)交換機(jī)主要用于數(shù)據(jù)包的快速轉(zhuǎn)發(fā),強(qiáng)調(diào)轉(zhuǎn)發(fā)性能以提高實(shí)時(shí)性。應(yīng)用這些安全技術(shù)時(shí)將面臨實(shí)時(shí)性和成本的很大困難,目前工業(yè)以太網(wǎng)的應(yīng)用和設(shè)計(jì)主要是基于工程實(shí)踐和經(jīng)驗(yàn),網(wǎng)絡(luò)上主要是控制系統(tǒng)與操作站、優(yōu)化系統(tǒng)工作站、先進(jìn)控制工作站、數(shù)據(jù)庫服務(wù)器等設(shè)備之間的數(shù)據(jù)傳輸,網(wǎng)絡(luò)負(fù)荷平穩(wěn),具有一定的周期性。但是,隨著系統(tǒng)集成和擴(kuò)展的需要、IT技術(shù)在自動(dòng)化系統(tǒng)組件的大力應(yīng)用、B/S監(jiān)控方式的普及等等,對(duì)網(wǎng)絡(luò)安全因素下的可用性研究已經(jīng)十分必要,例如猝發(fā)流量下的工業(yè)以太網(wǎng)交換機(jī)的緩沖區(qū)容量問題以及從全雙工交換方式轉(zhuǎn)變成共享方式對(duì)已有網(wǎng)絡(luò)性能的影響。所以,另一方面,工業(yè)以太網(wǎng)必須從自身體系結(jié)構(gòu)入手,加以應(yīng)對(duì)。
3 結(jié)語
    工業(yè)以太網(wǎng)應(yīng)用的安全問題與商用的信息網(wǎng)絡(luò)相比,既有共性又有明顯的差異,在信息網(wǎng)絡(luò)上運(yùn)用很成熟的安全技術(shù)和理念沒有考慮工業(yè)生產(chǎn)特點(diǎn),很多不能直接應(yīng)用于工業(yè)以太網(wǎng)。在工業(yè)以太網(wǎng)應(yīng)用時(shí),不能只按控制邏輯和網(wǎng)絡(luò)性能來考慮,還要考慮上述因素。

下一篇: PLC、DCS、FCS三大控

上一篇: 索爾維全系列Solef?PV

中文字幕第二一区_久久久久在线视频_精品国产自在现线看久久_亚洲精品一区二区三区电影网

      9000px;">

          久久精品一区二区三区不卡| 一区二区三区视频在线观看 | 欧美日韩夫妻久久| 国产aⅴ精品一区二区三区色成熟| 国产美女一区二区| 色综合天天性综合| 欧美刺激脚交jootjob| 日本一区二区三区国色天香| 亚洲欧美二区三区| 奇米777欧美一区二区| 一本一道波多野结衣一区二区| 欧美精品xxxxbbbb| 日韩一区欧美一区| 国产一区二区三区免费| 精品视频免费在线| 亚洲视频一区在线| 成人免费av资源| 久久人人97超碰com| 亚洲成人你懂的| 成人黄动漫网站免费app| 91麻豆精品国产| 亚洲婷婷综合久久一本伊一区| 卡一卡二国产精品 | 精品一区二区免费视频| 欧美高清你懂得| 夜夜爽夜夜爽精品视频| 91网上在线视频| 中文字幕av一区二区三区| 黄色日韩三级电影| 日韩欧美资源站| 五月天激情综合网| 欧美精品久久99| 亚洲一级二级在线| 在线观看亚洲精品| 五月天久久比比资源色| 91精品国产综合久久精品麻豆| 亚洲视频资源在线| 日本久久一区二区三区| 亚洲精品一卡二卡| 91精品在线观看入口| 美腿丝袜亚洲色图| 91精选在线观看| 国产在线麻豆精品观看| 久久久久久久av麻豆果冻| av亚洲精华国产精华精华| 亚洲精品第1页| 日韩精品一区二区三区在线| 高清免费成人av| 亚洲一区在线观看免费| 2023国产精品自拍| 欧洲精品在线观看| 久久se精品一区二区| 国产精品全国免费观看高清| 在线免费观看视频一区| 日韩精品1区2区3区| 欧美一级视频精品观看| 国产在线乱码一区二区三区| 亚洲综合一区二区| 26uuu国产在线精品一区二区| 丰满白嫩尤物一区二区| 日韩精品久久久久久| 精品久久99ma| 99精品国产热久久91蜜凸| 日韩高清国产一区在线| 亚洲天堂中文字幕| 久久久影视传媒| 在线日韩国产精品| 国产一区二区精品久久| 午夜婷婷国产麻豆精品| 亚洲黄色在线视频| 国产精品久久午夜| 久久久久久久久久久久电影| 欧美三级日韩三级国产三级| 成人av手机在线观看| 蜜桃91丨九色丨蝌蚪91桃色| 亚洲一区在线观看网站| 中文字幕精品一区二区三区精品 | 亚洲色图.com| 久久这里只有精品6| 91麻豆精品国产91久久久久久 | 欧美国产精品一区| 久久只精品国产| 欧美日韩你懂得| 欧美图区在线视频| 91麻豆精品91久久久久同性| 欧美在线观看一区二区| 欧美片在线播放| 欧美一区二区三区在线观看| 欧美一区二区在线不卡| 欧美电影免费观看高清完整版在线| 欧美日韩国产精品成人| 欧美日韩免费一区二区三区视频| 91国产福利在线| 在线观看视频91| 欧美日韩国产片| 欧美一卡在线观看| 久久久久久久综合狠狠综合| 欧美国产禁国产网站cc| 亚洲三级在线观看| 国产精品第一页第二页第三页| 亚洲欧美韩国综合色| 亚洲v中文字幕| 久久 天天综合| www.av精品| 欧洲av在线精品| 国产性做久久久久久| 一区二区三区波多野结衣在线观看| 亚洲国产视频一区| 99久久伊人网影院| 91福利小视频| 久久亚洲私人国产精品va媚药| 国产视频一区二区三区在线观看| 国产精品美女视频| 五月开心婷婷久久| bt欧美亚洲午夜电影天堂| 在线中文字幕不卡| 国产精品久久夜| 国产成人av一区二区三区在线观看| 欧美一区二区三区四区五区| 国产精品久久国产精麻豆99网站| 午夜国产精品一区| www.日韩精品| 久久久噜噜噜久久人人看| 亚洲成人av一区二区| 韩国av一区二区| 91精品国产美女浴室洗澡无遮挡| 国产精品久久久久一区 | 精品一区二区三区的国产在线播放 | 国产精品久久影院| 伊人性伊人情综合网| 国产九九视频一区二区三区| 欧美久久一区二区| 一区二区三区精品| 99re热这里只有精品视频| 日韩三级视频在线看| 亚洲精品v日韩精品| 国产二区国产一区在线观看| 日韩欧美一二区| 日日夜夜精品视频天天综合网| 91豆麻精品91久久久久久| 国产人妖乱国产精品人妖| 日产精品久久久久久久性色| 在线免费av一区| 夜夜精品视频一区二区| 欧美日韩精品欧美日韩精品一| 日韩一区有码在线| 一本色道亚洲精品aⅴ| 亚洲欧美成aⅴ人在线观看| 在线视频欧美精品| 天天做天天摸天天爽国产一区| 欧美日韩黄色一区二区| 免费看欧美女人艹b| 久久久亚洲精品石原莉奈| 精久久久久久久久久久| 久久久蜜臀国产一区二区| 懂色av中文一区二区三区| 国产精品高潮呻吟久久| 色婷婷综合久久| 三级不卡在线观看| 久久精品视频免费| 色嗨嗨av一区二区三区| 免费日韩伦理电影| 国产亚洲综合色| 色婷婷激情综合| 国产一区二三区| 亚洲女爱视频在线| 欧美精品aⅴ在线视频| 国产精一品亚洲二区在线视频| 国产偷v国产偷v亚洲高清| 欧美丝袜丝交足nylons| 日本亚洲电影天堂| 欧美高清在线一区二区| 日韩午夜电影av| 激情图区综合网| 亚洲另类一区二区| 精品久久久久99| 色视频欧美一区二区三区| 国内外成人在线| 日本不卡一区二区| 一区二区三区精品在线观看| 国产亚洲午夜高清国产拍精品| 欧美伦理电影网| gogo大胆日本视频一区| 久久国产精品免费| 日韩va欧美va亚洲va久久| 国产精品高潮久久久久无| 精品剧情v国产在线观看在线| 国v精品久久久网| 亚洲综合免费观看高清完整版在线 | 懂色av一区二区在线播放| 日韩激情一二三区| 日韩不卡一二三区| 日本麻豆一区二区三区视频| 午夜电影网亚洲视频| 国产精品国产成人国产三级| 国产精品女主播av| 久久精品夜色噜噜亚洲a∨| 欧美不卡在线视频| 国产亚洲午夜高清国产拍精品| 精品国产91乱码一区二区三区 |