欢迎来到天天文库
浏览记录
ID:34542113
大小:585.82 KB
页数:9页
时间:2019-03-07
《epa网络安全方案的设计与实现》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、万方数据文章编号:1001—9944(2011)03一0024—07EPA网络安全方案的设计与实现王浩,秘明睿,刘杰,王平(重庆邮电大学网络化控制与智能仪器仪表教育部重点实验室.重庆400065)摘要:EPA标准是我国第一个拥有自主知识产权并被认可的工业自动化领域的国际标准。在分析EPA网络安全威胁的基础上.结合EPA/网络的安全需求。利用已有的信息安全技术,提出适用于EPA网络的安全机制.包括EPA设备鉴别、EPA访问控制、EPA完整性校验和EPA报文加密4种安全机制.从而构建EPA网络安全方案。通过搭建EPA安全系统,测
2、试并验-商r-EPA安全协议栈的安全性、计算开销、存储开销和时间开销。实验结果表明。以较小的代价极大地提高了EPA网络的安全性.有效保障EPA网络的可用性、完整性和保密性。关键词:工业以太网;安全;通信质量;安全协议栈中图分类号:TP393文献标志码:ADesignandlmplementationofSecuritySolutioninEPANetworkWANGHao,MIMing·rui,LIUJie,WANGPing(KeyLaboratoryofNetworkControlandIntelligentInstrum
3、ent,MinistryofEducation,ChongqingUniversityofPostsandTelecommunications,Chongqing400065,China)Abstract:EPAstandard,theinternationalstandardinthefieldofindustrialautomation,Itisthefirstindependentpropri-etaryintellectualpropertyrightsandrecognizedwidelyinourcountry.
4、ThroughanalysingthesecuritydemandsandthreatensinEPAnetwork。weproposedasolutionincludingauthentication,accesscontrol,integralityv面矗caiionanden—cryptionwhichimprovestheEPAnetworksecuritygreatlyandfo珊esasecurenetworkframeofEPA.ThroughbuildingaEPAsecuritysystem,wetesta
5、ndverifysecurity,calculationcost,storagecostandtimecostfortheEPAsecurepro·toeolstack.TheresultsshowthatweimprovethesecurityofEPAnetworkgreatlyandguaranteetheEPAnetworkavail—ability,integrityandprivacy.Keywords:Ethemetforplantautomation(EPA);security;qualityofcommun
6、ication;secureprotocolstackEPA标准是由浙江大学、重庆邮电大学、清华大学、浙江中控技术有限公司、中国科学院沈阳自动化研究所、上海工业自动化仪表研究所等提出的基于工业以太网的实时通信控制系统解决方案.是我国第一个拥有自主知识产权并被认可的工业自动化领域的国际标准.该标准的制定和推广对于我国在工业自动化领域的话语权、安全性都有极大的帮助’1]。基于EPA的工业控制网络是一个高度开放的控制网络.信息网络与工业控制网络的紧密融合是EPA网络的一个重要特征。EPA网络拓扑结构如图1所示。包含3个层级网段.即
7、现场设备层网段、过程控制层网段和企业管理层网段,、现场设备层网段用于工业生产现场的各种现场设备(如变送器、执行机构、分析仪器等)之间收稿日期:2010—09—06:修订日期:2010—11—19基金项目:国家863计划项目(2006AA040301,2007AA041201);博士启动基金(A2008-09);国家标准项目(2003104耻_T-604)作者简介:王浩(1978一),男,博士,副教授,研究方向为工业以太网、网络控制以及安全技术、无线控制网络及其应用、智能仪器仪表;秘明睿(1983一),男,硕士,研究方向为工业
8、以太网、网络控制以及安全技术;刘杰(1985一),男,硕士,研究方向为工业以太网、网络控制以及安全技术;王平(1963一),男,博导,教授,研究方向为工业以太网及网络控制技术、无线控制网络及其应用、智能仪器仪表。田各种鳝各照旺器各里煦器最一层芒芒熙站Q函万方数据操作站l过程控制层≤江网桥≤
此文档下载收益归作者所有