工业控制网络协议形式化建模及其安全评估

基本信息
批准号:61762060
项目类别:地区科学基金项目
资助金额:38.00
负责人:冯涛
学科分类:
依托单位:兰州理工大学
批准年份:2017
结题年份:2021
起止时间:2018-01-01 - 2021-12-31
项目状态: 已结题
项目参与者:柳春岩,方君丽,王晶,鲁晔,田野,王旭东,何魏酉,殷潇雨,韩甜甜
关键词:
形式化分析自动化验证密码协议分析安全属性验证
结项摘要

The problem of information security in industrial control network is discussed: Not Much Clear for ICS Hierarchical network structure, the lack of Security threat model, the lack of formal modeling and analysis methods for ICS security protocols,the lack of formal safety assessment method for ICS protocol and ICS multicast security protocol analysis methods. The project establishes the security evaluation model of ICS protocol with variety of ideas.First of all; this project analyzes the ICS hierarchical network structure and analyzes the security requirements for the ICS protocol security threat model. Secondly, according to the protocol specification, a formal method based on logic method is used to encapsulate the data packet of the ICS protocol, combined with the CPN modeling method, establish the security evaluation model of ICS protocol according to the communication process. Finally, aiming at the multicast model design a lightweight authentication scheme for multicast, and verify its functionality and safety use of safety assessment method proposed.The research results will provide a reference for the design, improvement and evaluation of ICS protocol security.It is very important and realistic for the study of the academia and industry to provide a better idea and security solutions.

针对工业控制网络现场环境下工业控制协议存在的信息安全问题:ICS网络结构分层不清晰,安全威胁模型缺乏针对性;缺乏通用的ICS安全协议形式化建模分析方法;缺乏ICS协议形式化安全评估方法及ICS多播模式安全协议问题,项目试图从多角度出发建立ICS协议安全评估模型。项目首先对ICS网络结构进行层次化分析、建立ICS协议安全威胁模型,其次根据协议规范对现场ICS协议的数据包封装过程进行基于逻辑方法的形式化建模,将所得逻辑模型融合于CPN建模方法,结合实体间通信过程建立ICS协议的安全评估模型,最后ICS针对多播模式安全协议,研究轻量级的适用于ICS的多播模式认证方案,并利用安全评估方法对其功能性和安全性进行验证。研究成果将为ICS系统协议安全设计、改进、评估等提供参考依据,为学术界和产业界提供较好的研究思路和安全解决方案。

项目摘要

本项目致力于从多角度出发建立ICS协议安全评估模型,评估方法和工控协议密码学安全改造,并将其应用到云存储,工业控制网络和工业物联网等领域。.首先,对ICS网络结构进行层次化分析并建立ICS协议安全威胁模型,根据协议规范对现场ICS协议的数据包封装过程进行基于逻辑方法的形式化建模,将所得逻辑模型融合于CPN建模方法,结合实体间通信过程建立ICS协议的安全评估模型。.其次,进行工业控制系统网络通信协议形式化安全分析和密码学安全改造研究。提出了基于端到端的通用轻量级加密传输方案,研究设计出轻量级的多播加密传输方案;研究基于可信计算的DNP3-SA 协议安全性增强;研究基于哈希链的可信的DNP3-BAE协议;基于CPN的BACNet 、EtherCAT、EtherNet/IP、CAN、Wireless HART、OPCUA等多种工业协议的安全研究与改进等。.接下来,课题组探索了基于区块链的工控安全基础理论,主要成果如下:提出了基于区块链的油气知识成果数字版权保护方案、基于区块链的安全数据协同计算方案、基于可搜索代理重加密的区块链数据共享方案、基于区块链的可搜索属性加密的数据隐私访问控制方案、区块链交易隐私增强方案、基于区块链的一站式高效PKI认证服务模型、基于区块链的双重可验证云存储方案和基于零知识证明的区块链数据隐私保护和共享方案。.最后,课题组对工业控制协议进行形式化安全评估及安全防御。主要成果如下:以有色网Petri网理论和Delov-Yao攻击方法为指导,基于CPN Tools模型检测工具,重点研究工控协议的形式化建模和安全评估,对DNP3-SA、BACNet 、EtherCAT、EtherNet/IP 、CAN、Wireless HART、OPCUA等协议形式化进行了安全评估与改进。通过建立协议的有限状态机模型用于协议功能验证,建立随机过程模型用于协议性能分析,收集和分析ICS系统的网络行为,以检测是否存在针对ICS系统的可疑的攻击行为。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

玉米叶向值的全基因组关联分析

玉米叶向值的全基因组关联分析

DOI:
发表时间:
2

正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究

正交异性钢桥面板纵肋-面板疲劳开裂的CFRP加固研究

DOI:10.19713/j.cnki.43-1423/u.t20201185
发表时间:2021
3

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
4

基于SSVEP 直接脑控机器人方向和速度研究

基于SSVEP 直接脑控机器人方向和速度研究

DOI:10.16383/j.aas.2016.c150880
发表时间:2016
5

小跨高比钢板- 混凝土组合连梁抗剪承载力计算方法研究

小跨高比钢板- 混凝土组合连梁抗剪承载力计算方法研究

DOI:10.19701/j.jzjg.2015.15.012
发表时间:2015

冯涛的其他基金

批准号:50904047
批准年份:2009
资助金额:20.00
项目类别:青年科学基金项目
批准号:31671635
批准年份:2016
资助金额:65.00
项目类别:面上项目
批准号:31371736
批准年份:2013
资助金额:15.00
项目类别:面上项目
批准号:60972078
批准年份:2009
资助金额:25.00
项目类别:面上项目
批准号:10505027
批准年份:2005
资助金额:26.00
项目类别:青年科学基金项目
批准号:81571226
批准年份:2015
资助金额:57.00
项目类别:面上项目
批准号:30371274
批准年份:2003
资助金额:20.00
项目类别:面上项目
批准号:51402238
批准年份:2014
资助金额:25.00
项目类别:青年科学基金项目
批准号:51274095
批准年份:2012
资助金额:85.00
项目类别:面上项目
批准号:81771367
批准年份:2017
资助金额:54.00
项目类别:面上项目
批准号:51571119
批准年份:2015
资助金额:72.00
项目类别:面上项目
批准号:81071770
批准年份:2010
资助金额:35.00
项目类别:面上项目
批准号:81872762
批准年份:2018
资助金额:57.00
项目类别:面上项目
批准号:11201418
批准年份:2012
资助金额:22.00
项目类别:青年科学基金项目
批准号:11771392
批准年份:2017
资助金额:48.00
项目类别:面上项目
批准号:31000794
批准年份:2010
资助金额:19.00
项目类别:青年科学基金项目
批准号:51872237
批准年份:2018
资助金额:60.00
项目类别:面上项目
批准号:61300121
批准年份:2013
资助金额:27.00
项目类别:青年科学基金项目
批准号:50674047
批准年份:2006
资助金额:31.00
项目类别:面上项目
批准号:51076042
批准年份:2010
资助金额:39.00
项目类别:面上项目
批准号:61462060
批准年份:2014
资助金额:44.00
项目类别:地区科学基金项目
批准号:60902040
批准年份:2009
资助金额:22.00
项目类别:青年科学基金项目
批准号:31501950
批准年份:2015
资助金额:22.00
项目类别:青年科学基金项目
批准号:30771925
批准年份:2007
资助金额:30.00
项目类别:面上项目
批准号:41775056
批准年份:2017
资助金额:68.00
项目类别:面上项目
批准号:81102346
批准年份:2011
资助金额:22.00
项目类别:青年科学基金项目
批准号:41405067
批准年份:2014
资助金额:25.00
项目类别:青年科学基金项目

相似国自然基金

1

无线传感网络安全协议的形式化建模与分析

批准号:61103044
批准年份:2011
负责人:陈铁明
学科分类:F0201
资助金额:24.00
项目类别:青年科学基金项目
2

安全协议设计及其形式化理论

批准号:60073006
批准年份:2000
负责人:怀进鹏
学科分类:F0207
资助金额:15.00
项目类别:面上项目
3

网络信息安全协议的形式化分析和验证研究

批准号:60473024
批准年份:2004
负责人:王卫红
学科分类:F0206
资助金额:23.00
项目类别:面上项目
4

RFID安全协议形式化模型研究

批准号:U1304606
批准年份:2013
负责人:邓淼磊
学科分类:F0207
资助金额:30.00
项目类别:联合基金项目