教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 文库大全 > 幼儿教育 >

EPA网络安全方案的设计与实现

来源:网络收集 时间:2026-05-16
导读: 自动化与仪表 文章编号:1001—9944(2011)03一0024—07 EPA网络安全方案的设计与实现 王 浩,秘明睿,刘杰,王 平 (重庆邮电大学网络化控制与智能仪器仪表教育部重点实验室.重庆400065) 摘要:EPA标准是我国第一个拥有

自动化与仪表

文章编号:1001—9944(2011)03一0024—07

EPA网络安全方案的设计与实现

浩,秘明睿,刘杰,王

(重庆邮电大学网络化控制与智能仪器仪表教育部重点实验室.重庆400065)

摘要:EPA标准是我国第一个拥有自主知识产权并被认可的工业自动化领域的国际标准。在分析EPA网络安全威胁的基础上.结合EPA/网络的安全需求。利用已有的信息安全技术,提出

适用于EPA网络的安全机制.包括EPA设备鉴别、EPA访问控制、EPA完整性校验和EPA报文加密4种安全机制.从而构建EPA网络安全方案。通过搭建EPA安全系统,测试并验-商r-EPA安

全协议栈的安全性、计算开销、存储开销和时间开销。实验结果表明。以较小的代价极大地提高了EPA网络的安全性.有效保障EPA网络的可用性、完整性和保密性。关键词:工业以太网;安全;通信质量;安全协议栈中图分类号:TP393

文献标志码:A

DesignandlmplementationofSecuritySolutioninEPANetwork

WANGHao,MIMing rui,LIUJie,WANGPing

(KeyLaboratoryofNetworkControlandIntelligentInstrument,Ministry

andTelecommunications,ChongqingAbstract:EPAetary

ofEducation,Chongqing

University

ofPosts

400065,China)

standard,theinternationalstandardinthefieldofindustrialautomation,Itisthefirstindependentpropri-

property

rightsand

recognized

intellectual

widelyin

our

country.Through

analysingthe

security

demands

and

and

en—

threatensincryption

EPAnetwork。weproposed

solutionincludingauthentication,access

control,integralitynetworkframeandtime

cost

v面矗caiion

whichimprovestheEPAnetworksecuritygreatlyand

test

fo珊es

asecure

ofEPA.Throughbuilding

fortheEPA

secure

EPAsecuritysystem,we

andverify

we

security,calculationcost,storage

cost

pro

toeolstack.Theresultsshowability,integrityandprivacy.

that

improvethesecurityofEPAnetworkgreatlyandguaranteetheEPAnetworkavail—

Keywords:Ethemetforplantautomation(EPA);security;qualityofcommunication;secureprotocolstack

EPA标准是由浙江大学、重庆邮电大学、清华大学、浙江中控技术有限公司、中国科学院沈阳自动化研究所、上海工业自动化仪表研究所等提出的基于工业以太网的实时通信控制系统解决方案.是我国第一个拥有自主知识产权并被认可的工业自动化领域的国际标准.该标准的制定和推广对于我国在工业自动化领域的话语权、安全性都有极大的

收稿日期:2010—09—06:修订日期:2010—11—19

帮助’1]。基于EPA的工业控制网络是一个高度开放的控制网络.信息网络与工业控制网络的紧密融合是EPA网络的一个重要特征。

EPA网络拓扑结构如图1所示。包含3个层级网段.即现场设备层网段、过程控制层网段和企业管理层网段,、现场设备层网段用于工业生产现场的各种现场设备(如变送器、执行机构、分析仪器等)之间

基金项目:国家863计划项目(2006AA040301,2007AA041201);博士启动基金(A2008-09);国家标准项目(2003104耻_T-604)作者简介:王浩(1978一),男,博士,副教授,研究方向为工业以太网、网络控制以及安全技术、无线控制网络及其应用、智能

仪器仪表;秘明睿(1983一),男,硕士,研究方向为工业以太网、网络控制以及安全技术;刘杰(1985一),男,硕士,研究方向为工业以太网、网络控制以及安全技术;王平(1963一),男,博导,教授,研究方向为工业以太网及网络控制技术、无线控制网络及其应用、智能仪器仪表。

自动化与仪表

本文所设计的安全方案正处于试验阶段。

各种鳝各照旺器各里煦器最一层

芒芒熙站Q

操作站l

过程控制层

各种有线设备

安全威胁

在复杂的工业自动化环境中.威

胁是多种多样的。EPA网络中的设备可能遭到入侵、毁坏、重放攻击等安全威胁,威胁大致可以分为三类:外部攻击、内部攻击、物理攻击:¨j。

EPA网络的安全威胁和可能遭受的攻击如下:访问授权的非法获取、控制信息的非法获取、控制信息的篡改和破坏、未授权的网络连接、重放攻击、拒绝提供服务、病毒感染引起的系统崩溃和数据损坏、抵赖、信息的篡改和破坏、数据重传、插入、乱序、伪装延时、寻址出错等'7-93。

陟式队她銎…占X

巨}

≤江网桥

≤≥E篇能

玉沁

、山/

各种有线设备

莓接U

图1

。ⅣU

各种有线设备

各种有线设备

国无煮备无数备

EPA网络拓扑结构

I刍熹l

友6:h。】拿女蚌;凸奠.

2安全需求

一个控制网络的基本功能是对现场设备进行实时的控制和(或)信

息的实时采集.目前各种现场总线标准繁多且互不兼容,因此。EPA网络的安全需求除了现有信息网络的可用性、完整性、保密性、身份认证、不可否认性、授权、可审计性、第三方安全等安全需求外.还有特殊、更加严格的安全需求[10-11:,,

◆可用性。由于EPA网络应用场景的特殊性.必须确保网络在各种极端情况下能够保持生产的连续性.如受到攻击时。

◆实时性。EPA网络应用于工业自动化领域,对于控制信息实时性要求极高。如时延或者响应不及时.将导致经济损失和人员伤亡。EPA网络的安全机制不能影响到系统的实时性.因此一般要求低于50ms的响应.在一些应用场景甚至要求在 …… 此处隐藏:9862字,全部文档内容请下载后查看。喜欢就下载吧 ……

EPA网络安全方案的设计与实现.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wenku/1529133.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)