EPA网络安全方案的设计与实现
自动化与仪表
文章编号:1001—9944(2011)03一0024—07
EPA网络安全方案的设计与实现
王
浩,秘明睿,刘杰,王
平
(重庆邮电大学网络化控制与智能仪器仪表教育部重点实验室.重庆400065)
摘要:EPA标准是我国第一个拥有自主知识产权并被认可的工业自动化领域的国际标准。在分析EPA网络安全威胁的基础上.结合EPA/网络的安全需求。利用已有的信息安全技术,提出
适用于EPA网络的安全机制.包括EPA设备鉴别、EPA访问控制、EPA完整性校验和EPA报文加密4种安全机制.从而构建EPA网络安全方案。通过搭建EPA安全系统,测试并验-商r-EPA安
全协议栈的安全性、计算开销、存储开销和时间开销。实验结果表明。以较小的代价极大地提高了EPA网络的安全性.有效保障EPA网络的可用性、完整性和保密性。关键词:工业以太网;安全;通信质量;安全协议栈中图分类号:TP393
文献标志码:A
DesignandlmplementationofSecuritySolutioninEPANetwork
WANGHao,MIMing rui,LIUJie,WANGPing
(KeyLaboratoryofNetworkControlandIntelligentInstrument,Ministry
andTelecommunications,ChongqingAbstract:EPAetary
ofEducation,Chongqing
University
ofPosts
400065,China)
standard,theinternationalstandardinthefieldofindustrialautomation,Itisthefirstindependentpropri-
property
rightsand
recognized
a
intellectual
widelyin
our
country.Through
analysingthe
security
demands
and
and
en—
threatensincryption
a
EPAnetwork。weproposed
solutionincludingauthentication,access
control,integralitynetworkframeandtime
cost
v面矗caiion
whichimprovestheEPAnetworksecuritygreatlyand
test
fo珊es
asecure
ofEPA.Throughbuilding
fortheEPA
secure
EPAsecuritysystem,we
andverify
we
security,calculationcost,storage
cost
pro
toeolstack.Theresultsshowability,integrityandprivacy.
that
improvethesecurityofEPAnetworkgreatlyandguaranteetheEPAnetworkavail—
Keywords:Ethemetforplantautomation(EPA);security;qualityofcommunication;secureprotocolstack
EPA标准是由浙江大学、重庆邮电大学、清华大学、浙江中控技术有限公司、中国科学院沈阳自动化研究所、上海工业自动化仪表研究所等提出的基于工业以太网的实时通信控制系统解决方案.是我国第一个拥有自主知识产权并被认可的工业自动化领域的国际标准.该标准的制定和推广对于我国在工业自动化领域的话语权、安全性都有极大的
收稿日期:2010—09—06:修订日期:2010—11—19
帮助’1]。基于EPA的工业控制网络是一个高度开放的控制网络.信息网络与工业控制网络的紧密融合是EPA网络的一个重要特征。
EPA网络拓扑结构如图1所示。包含3个层级网段.即现场设备层网段、过程控制层网段和企业管理层网段,、现场设备层网段用于工业生产现场的各种现场设备(如变送器、执行机构、分析仪器等)之间
基金项目:国家863计划项目(2006AA040301,2007AA041201);博士启动基金(A2008-09);国家标准项目(2003104耻_T-604)作者简介:王浩(1978一),男,博士,副教授,研究方向为工业以太网、网络控制以及安全技术、无线控制网络及其应用、智能
仪器仪表;秘明睿(1983一),男,硕士,研究方向为工业以太网、网络控制以及安全技术;刘杰(1985一),男,硕士,研究方向为工业以太网、网络控制以及安全技术;王平(1963一),男,博导,教授,研究方向为工业以太网及网络控制技术、无线控制网络及其应用、智能仪器仪表。
田
自动化与仪表
本文所设计的安全方案正处于试验阶段。
各种鳝各照旺器各里煦器最一层
函
芒芒熙站Q
操作站l
过程控制层
各种有线设备
1
安全威胁
在复杂的工业自动化环境中.威
胁是多种多样的。EPA网络中的设备可能遭到入侵、毁坏、重放攻击等安全威胁,威胁大致可以分为三类:外部攻击、内部攻击、物理攻击:¨j。
EPA网络的安全威胁和可能遭受的攻击如下:访问授权的非法获取、控制信息的非法获取、控制信息的篡改和破坏、未授权的网络连接、重放攻击、拒绝提供服务、病毒感染引起的系统崩溃和数据损坏、抵赖、信息的篡改和破坏、数据重传、插入、乱序、伪装延时、寻址出错等'7-93。
陟式队她銎…占X
巨}
≤江网桥
≤≥E篇能
玉沁
、山/
各种有线设备
莓接U
图1
。ⅣU
确
确
口
各种有线设备
A
各种有线设备
国无煮备无数备
EPA网络拓扑结构
I刍熹l
友6:h。】拿女蚌;凸奠.
2安全需求
一个控制网络的基本功能是对现场设备进行实时的控制和(或)信
息的实时采集.目前各种现场总线标准繁多且互不兼容,因此。EPA网络的安全需求除了现有信息网络的可用性、完整性、保密性、身份认证、不可否认性、授权、可审计性、第三方安全等安全需求外.还有特殊、更加严格的安全需求[10-11:,,
◆可用性。由于EPA网络应用场景的特殊性.必须确保网络在各种极端情况下能够保持生产的连续性.如受到攻击时。
◆实时性。EPA网络应用于工业自动化领域,对于控制信息实时性要求极高。如时延或者响应不及时.将导致经济损失和人员伤亡。EPA网络的安全机制不能影响到系统的实时性.因此一般要求低于50ms的响应.在一些应用场景甚至要求在 …… 此处隐藏:9862字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [幼儿教育]【完整版】2019-2025年中国药物发现外
- [幼儿教育]2018-2019年初中信息技术广东初一竞赛
- [幼儿教育]最新外研版(一起)小学英语五年级上册《
- [幼儿教育]农业推广与创新管理专业 -中农大毕业论
- [幼儿教育]2017-2022年中国更年期用药行业市场深
- [幼儿教育]数学1.1.2第1课时棱柱、棱锥和棱台的结
- [幼儿教育]二年级群文阅读课例欣赏
- [幼儿教育]2010-2015年中国保险行业投资分析及深
- [幼儿教育]厄运打不垮的信念第一课时
- [幼儿教育]巧用文本,让表达在言语中绽放论文
- [幼儿教育]中学生百科知识竞赛题及答案
- [幼儿教育]八大菜系英文简介
- [幼儿教育]中国男装牛仔裤市场发展研究及投资前景
- [幼儿教育]远程数字视频监控系统在银行的应用
- [幼儿教育]光纤光缆制造工艺及设备
- [幼儿教育]国家安全法试题及答案
- [幼儿教育]2011高中提前招生及竞赛试题(物理卷1)
- [幼儿教育]宁夏第三产业房地产业、科学研究和技术
- [幼儿教育]中兴通讯 ME3000模块用户硬件设计手册_
- [幼儿教育]紫外线灯管的辐照强度问题
- 苏联东欧剧变的原因和历史教训浅析
- 人工智能导论实验报告(学生)
- 思科ITE章考试原题及答案
- 《学习雷锋好榜样》主题班会教案
- 加油站建设项目安全评价报告
- 剖析社保卡管理系统
- 2017-2018年影视剧新媒体版权运营行业
- 2017-2018学年四川省成都市高一上学期
- 2019最新高中数学 第三章 3.2.1 几类不
- 2011-2015年中国基酸市场调查及行业前
- 人教版新课标选修八Unit 1 课件Warming
- 郭溪燎原小学辅导学生记录表
- 教师资格证统考综合素质写作秘笈
- 国外校园绿色建筑研究方向与建设实践
- 15.1 动物运动的方式 课件(北师大版八
- 民用飞机空调系统
- 长安侠文化传统与唐诗的任侠主题
- 《中国近现代史纲要》名词解释
- 11金本《保险学概论》复习资料
- 民用建筑机电安装工程专业施工图图纸会




