999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

數控網絡系統協議深入學習系統的研究

2018-07-05 03:51:04丁立國
信息記錄材料 2018年8期
關鍵詞:引擎規則設備

丁立國

(中車戚墅堰機車有限公司信息管理部 江蘇 常州 213011)

1 安全規則學習方法

針對現有技術的上述缺陷與不足,本研究的目的在于提供一種高效的安全規則學習方法及系統,提高網絡安全規則部署的全面性、系統性和準確性。

所述安全規則學習方法包括如下步驟:

(a1)在深度數據包解析的基礎上,通過數據采集器收集網絡中傳輸的數據包信息,并將該信息存儲到數據存儲部件中,以響應學習引擎對數據的查詢;

(a2)安全規則學習引擎分析數據包信息,并生成安全規則。

步驟(a1)中,深度數據包解析是指通過對原始數據包的分析,提取關鍵性的信息,這些數據包信息包含但不限于數據包的源地址,目標地址,協議名,端口號,數據詳細信息。

步驟(a2)中,與數據包信息類似,安全規則包含源地址、目標地址、規則細節、應對措施等內容。在安全規則學習過程中,用戶可以通過手工或自動的方式,將設備進行分類,學習引擎根據設備類別學習安全規則,這樣可以控制安全規則項數量,縮短安全規則學習時間。在安全規則學習過程中,用戶可以根據自身的需要定義工控網絡行為模塊,也可以通過機器學習的方法,自動將不同的網絡行為歸結為某些行為模塊。

對于不符合所有安全規則數據包,學習引擎定義了默認的應對措施。這些應對措施可以是針對所有的設備和網絡協議,也可以是針對某些設備或網絡協議,當監測/保護設備沒有發現任何匹配的安全規則項時,則按照默認的應對措施處理該數據包。

2 研究方法及過程

通過監聽正常工作狀態下網絡中的數據包,以此為基準自動定義網絡的行為規范。其核心功能在于安全系統自動學習設備的網絡行為,并把學習到的行為定義為安全規則。對于不符合所有安全規則的網絡行為,則通過定義默認安全規則的方式進行處理(報警或阻斷等)。

圖1 安全規則學習系統

如圖1所示的安全規則學習系統,其中監聽設備4和用戶設備N用作系統中的數據采集器,5為數據存儲部件,6為學習引擎。首先,數據采集器4收集網絡中傳輸的數據包,并利用深度數據包解析技術將網絡數據包中的關鍵信息解析為設備的網絡行為,例如Modbus中的操作碼,讀寫操作的地址等。數據包信息傳輸并存儲在數據存儲部件5中。通過深度數據包解析所獲取的數據包信息如表1所示。

表1 從深度數據包解析中獲得的數據包信息

獲得并存儲上述數據包信息之后,學習引擎6詢問數據存儲部件5并使用數據包信息,結合設備類別信息及網絡行為模塊信息,自動生產一套安全行為。

原則上,學習是基于網絡正常工作狀態下的網絡數據。因此,安全規則項的應對措施為【允許】,即系統應該允許與安全規則項相匹配的數據包通過。用戶可以對所生成的規則項進行修改,例如將【Modbus_File_Access】相關規則項的應對措施改為【報警】。

對于未出現的數據行為,學習引擎通過默認規則進行控制。

圖1所示的安全規則學習系統可以應用到分布式網絡安全系統中,實現安全規則的學習及部署從而保證用戶網絡的安全。在安全規則學習系統與分布式網絡安全系統的結合中,檢測/保護設備作為數據采集器,收集網絡中傳輸的數據包,并利用深度數據包解析技術將網絡數據包中的關鍵信息解析為設備的網絡行為。數據存儲部件及學習引擎集成在中央管理平臺中,因此在中央管理系統中完成數據包信息的存儲及安全規則的學習,。中央管理系統將安全規則通過網絡作為檢測/保護設備的配置文件部署到檢測/保護設備上。檢測/保護設備1、2接受到安全規則并依據該安全規則與通過檢測/保護設備的數據包進行匹配,并按照規則項的應對措施控制數據包。如果數據包與所有的規則項均不匹配,則按照默認的應對措施處理該數據包,即【報警】。

3 Wireshark分析報文

針對數控機床的廠家比如西門子,發那科,其開發了自己的私有協議,不對外開放。需要通過抓包分析私有協議的格式,解析各個字段。

在分析協議格式可以通過wireshark分析報文,獲取一些有關報文的知識,當無法滿足需求時再考慮進行代碼逆向。

通過wireshark,使用flow tcp stream功能查看報文內容。可見是明文傳輸,而且有SHOW/GEPOS這種類似命令的字符串,把上述字符串做命令,主要的工作就是對消息進行劃分。

通過hex方式查看報文,常見的tcp應用協議,消息主要通過tlv或特殊的序列分隔消息,在上述報文中可以明顯地看到0x0d0a( )。綜合以上兩點,可以把hexagon解析成如下形式:

(1)消息明文形式傳輸,以 分隔完整消息

(2)消息中開頭的明文作為關鍵命令

通過以上協議逆向工作,可以清晰地看到每一個操作:顯示相關信息,獲取位置信息,或者修改相關參數等。

4 FOCAS協議

FOCAS協議逆向的難點在于通過報文分析得不到有用的信息。

使用專業的協議逆向工具對FANUCSDK提供的DLL進行逆向,分析發包程序的具體底層邏輯是怎樣的。摸清楚發包的邏輯后,我們利用SDK編寫應用程序來發包,進一步實現簡單的協議交互(比如修改相關的參數),通過樣包比對,以及和實際的FANUC機床面板操作做結果比較,以此來驗證。

5 結語

隨著工業控制系統信息安全的重要程度的不斷提高,數控網絡協議的深度學習和挖掘也顯得愈發重要,數控網絡協議學習系統的研究,能很大程度上不斷滿足工業設備網絡防護的日益增長的需求,對工業控制系統的安全防護技術水平的提升起到積極的作用。

[1]陳戈.嵌入式網絡數控系統和技術的分析[J].自動化與儀器儀表,2015(09):71-73.

[2]韓昊錚.數控機床關鍵技術與發展趨勢[J].中國戰略新興產業,2017(04):118-120+124.

[3]劉世豪,杜彥斌,姚克恒,唐敦兵.面向智能制造的數控機床多目標優選法研究[J].農業機械學報,2017,48(03):396-404.

[4]張耀,黃文廣,張思齊,金濟民.基于中小企業的數控設備網絡系統應用研究[J].機電工程,2017,34(11):1243-1248.

[5]蔡銳龍,李曉棟,錢思思.國內外數控系統技術研究現狀與發展趨勢[J].機械科學與技術,2016,35(04):493-500.

猜你喜歡
引擎規則設備
諧響應分析在設備減振中的應用
撐竿跳規則的制定
數獨的規則和演變
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
讓規則不規則
Coco薇(2017年11期)2018-01-03 20:59:57
藍谷: “涉藍”新引擎
商周刊(2017年22期)2017-11-09 05:08:31
TPP反腐敗規則對我國的啟示
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
無形的引擎
河南電力(2015年5期)2015-06-08 06:01:46
基于Cocos2d引擎的PuzzleGame開發
主站蜘蛛池模板: 人与鲁专区| 欧美亚洲一区二区三区导航| 国产成人a在线观看视频| 亚洲首页在线观看| 久久性视频| 亚洲伊人天堂| 99热国产这里只有精品9九 | 国产精品无码久久久久久| 91精品专区| 色噜噜在线观看| 91精品人妻互换| AV不卡无码免费一区二区三区| 亚洲妓女综合网995久久| 国产丝袜丝视频在线观看| AⅤ色综合久久天堂AV色综合| 成人精品午夜福利在线播放| 国产人成在线观看| 18禁黄无遮挡网站| 国产精品区视频中文字幕| 国产在线精彩视频论坛| 国产精品欧美激情| 国产丰满大乳无码免费播放| 欧美专区在线观看| 亚洲av片在线免费观看| 欧美www在线观看| 日本人妻一区二区三区不卡影院| a在线亚洲男人的天堂试看| 国产人前露出系列视频| 青青草综合网| 国产av剧情无码精品色午夜| 日本人妻一区二区三区不卡影院 | 亚洲 欧美 日韩综合一区| 四虎成人精品| 久久熟女AV| 91欧美亚洲国产五月天| 久久久精品久久久久三级| 国产特级毛片| 亚洲三级成人| 自拍亚洲欧美精品| 福利在线不卡| 亚洲Av综合日韩精品久久久| 国产精品综合久久久| 人妻出轨无码中文一区二区| 国产SUV精品一区二区| 99re在线观看视频| 国内精自线i品一区202| 日韩大片免费观看视频播放| 国产一区成人| 国产一级毛片yw| 五月激情综合网| 天天操天天噜| 99国产精品国产高清一区二区| 欧美第二区| 四虎精品国产AV二区| 麻豆精品在线视频| 最新国产在线| 精品伊人久久久香线蕉 | 一区二区三区四区精品视频| 亚瑟天堂久久一区二区影院| 日本少妇又色又爽又高潮| 国产精品夜夜嗨视频免费视频| 国产视频入口| 中文字幕亚洲综久久2021| 国产精品女主播| 亚洲一区二区日韩欧美gif| 国产成人综合亚洲网址| 99视频只有精品| a天堂视频在线| 日本高清在线看免费观看| 999精品在线视频| 国产91精品久久| 中文字幕日韩视频欧美一区| a级毛片一区二区免费视频| 亚洲香蕉伊综合在人在线| 成人噜噜噜视频在线观看| 99re经典视频在线| 亚洲欧美日本国产综合在线| 欧美一区中文字幕| 国产幂在线无码精品| 呦女亚洲一区精品| 幺女国产一级毛片| 成人日韩精品|