-
公开(公告)号:CN109981583A
公开(公告)日:2019-07-05
申请号:CN201910141568.8
申请日:2019-02-26
Applicant: 重庆邮电大学
Abstract: 本发明公开了一种工控网络态势评估方法,涉及的工业控制网络设备包括:安全网关、可编程逻辑控制器、现场传感器设备和安全管理平台、工程师站;该方法包括以下步骤:S1:工程师站对工控系统进行组态、运行,各区域所在PLC对其IO模块所接的受控设备进行鉴别,匹配受控设备信息列表,形成主站、从站的周期性通信方式;S2:PLC将数据信息实时反馈给安全网关,安全网关的数据包深度解析系统提取数据特征,去除多余的属性特征,只留下关于系统行为模式相关的特征,包括基于通信协议的数据特征、可编程逻辑控制器的状态信息、工控网络系统状态信息以及网络流量特征;S3:工控网络态势评估模型对系统进行态势评估并形成评估结果。
-
公开(公告)号:CN109981583B
公开(公告)日:2021-09-24
申请号:CN201910141568.8
申请日:2019-02-26
Applicant: 重庆邮电大学
Abstract: 本发明公开了一种工控网络态势评估方法,涉及的工业控制网络设备包括:安全网关、可编程逻辑控制器、现场传感器设备和安全管理平台、工程师站;该方法包括以下步骤:S1:工程师站对工控系统进行组态、运行,各区域所在PLC对其IO模块所接的受控设备进行鉴别,匹配受控设备信息列表,形成主站、从站的周期性通信方式;S2:PLC将数据信息实时反馈给安全网关,安全网关的数据包深度解析系统提取数据特征,去除多余的属性特征,只留下关于系统行为模式相关的特征,包括基于通信协议的数据特征、可编程逻辑控制器的状态信息、工控网络系统状态信息以及网络流量特征;S3:工控网络态势评估模型对系统进行态势评估并形成评估结果。
-
公开(公告)号:CN109451501A
公开(公告)日:2019-03-08
申请号:CN201811543407.3
申请日:2018-12-17
Applicant: 重庆邮电大学
Abstract: 本发明涉及一种基于广播签密的IPv6工业无线网络数据安全传输方法,属于通信领域。该方法在IPv6工业无线网络的用户广播通信模式基础上,提出一种基于ECC签密的数据安全传输方法,包括一种改进的ECDLP的数字签名方案和一种IPv6工业无线网络广播认证方案,保障端到端的数据传输安全。本发明的优点为:提出了一种IPv6工业无线网络广播认证方案,具有很强的安全性和效率,可以支持用户动态添加和移除,以保证网络的健壮性和灵活性,并实现用户匿名,有利于保护用户隐私;采用一种改进的ECDLP的数字签名方案,用以解决在IPv6工业无线网络中用户广播数据包的源认证和消息完整性认证问题,保证数据的机密性和认证性。
-
公开(公告)号:CN109639735B
公开(公告)日:2021-12-17
申请号:CN201910067479.3
申请日:2019-01-24
Applicant: 重庆邮电大学
Abstract: 本发明提供了一种IPv6工业无线网络安全等级的测试方法,先通过因果图法对安全等级测试进行测试用例设计,并提出一种测试用例优先级排序方法,对每个安全等级中的安全要素进行优先级排序,以确定测试顺序,从而可以尽早的发现系统中存在的错误或缺陷,提高了检测速率,降低测试执行成本。
-
公开(公告)号:CN109451501B
公开(公告)日:2021-05-28
申请号:CN201811543407.3
申请日:2018-12-17
Applicant: 重庆邮电大学
Abstract: 本发明涉及一种基于广播签密的IPv6工业无线网络数据安全传输方法,属于通信领域。该方法在IPv6工业无线网络的用户广播通信模式基础上,提出一种基于ECC签密的数据安全传输方法,包括一种改进的ECDLP的数字签名方案和一种IPv6工业无线网络广播认证方案,保障端到端的数据传输安全。本发明的优点为:提出了一种IPv6工业无线网络广播认证方案,具有很强的安全性和效率,可以支持用户动态添加和移除,以保证网络的健壮性和灵活性,并实现用户匿名,有利于保护用户隐私;采用一种改进的ECDLP的数字签名方案,用以解决在IPv6工业无线网络中用户广播数据包的源认证和消息完整性认证问题,保证数据的机密性和认证性。
-
公开(公告)号:CN109639735A
公开(公告)日:2019-04-16
申请号:CN201910067479.3
申请日:2019-01-24
Applicant: 重庆邮电大学
CPC classification number: H04L63/1425 , H04L61/6059 , H04L63/20 , H04L63/205 , H04W12/00
Abstract: 本发明提供了一种IPv6工业无线网络安全等级的测试方法,先通过因果图法对安全等级测试进行测试用例设计,并提出一种测试用例优先级排序方法,对每个安全等级中的安全要素进行优先级排序,以确定测试顺序,从而可以尽早的发现系统中存在的错误或缺陷,提高了检测速率,降低测试执行成本。
-
-
-
-
-