智能电网DNP3协议安全机制研究与实现
摘要 | 第10-11页 |
ABSTRACT | 第11-12页 |
第一章 绪论 | 第13-20页 |
1.1 研究背景及意义 | 第13-15页 |
1.1.1 问题产生 | 第13页 |
1.1.2 安全事件 | 第13-14页 |
1.1.3 研究意义 | 第14-15页 |
1.2 国内外研究现状 | 第15-16页 |
1.3 论文主要工作 | 第16-18页 |
1.4 论文章节安排 | 第18-20页 |
第二章 相关知识与技术 | 第20-36页 |
2.1 智能电网安全研究 | 第20-24页 |
2.1.1 智能电网SCADA系统简介 | 第20-22页 |
2.1.2 智能电网安全需求分析 | 第22-23页 |
2.1.3 SCADA安全形势分析 | 第23-24页 |
2.2 DNP3协议脆弱性研究 | 第24-28页 |
2.2.1 DNP3协议简介 | 第24-25页 |
2.2.2 DNP3协议脆弱性分析 | 第25-27页 |
2.2.3 DNP3协议攻击行为分析 | 第27-28页 |
2.3 DNP3报文结构研究 | 第28-32页 |
2.3.1 应用层结构 | 第28-29页 |
2.3.2 伪传输层结构 | 第29-30页 |
2.3.3 数据链路层结构 | 第30-31页 |
2.3.4 报文解封装过程 | 第31-32页 |
2.4 相关技术 | 第32-35页 |
2.4.1 入侵检测技术 | 第32-33页 |
2.4.2 SSL协议 | 第33-34页 |
2.4.3 加密技术 | 第34-35页 |
2.5 本章小结 | 第35-36页 |
第三章 DNP3协议入侵检测机制设计与实现 | 第36-50页 |
3.1 引言 | 第36-37页 |
3.2 基于Bro框架的DNP3协议分析器设计 | 第37-40页 |
3.2.1 设计原则 | 第37页 |
3.2.2 DNP3协议分析器的设计 | 第37-39页 |
3.2.3 DNP3协议分析器的特点 | 第39-40页 |
3.3 DNP3验证策略设计 | 第40-43页 |
3.3.1 入侵行为的提取 | 第40-41页 |
3.3.2 单独字段验证设计 | 第41-42页 |
3.3.3 多字段关联验证设计 | 第42页 |
3.3.4 通信模式验证设计 | 第42-43页 |
3.4 DNP3协议分析器的实现 | 第43-49页 |
3.4.1 DNP3抽取器的实现 | 第43-45页 |
3.4.2 DNP3事件生成器的实现 | 第45-47页 |
3.4.3 DNP3验证策略的实现 | 第47-49页 |
3.5 本章小结 | 第49-50页 |
第四章 DNP3协议安全传输机制设计与实现 | 第50-63页 |
4.1 引言 | 第50-51页 |
4.2 基于SSL协议的DNP3安全传输机制设计 | 第51-53页 |
4.2.1 设计原则 | 第51页 |
4.2.2 DNP3安全传输机制总体设计 | 第51-52页 |
4.2.3 SSL协议的扩展 | 第52-53页 |
4.3 基于ECC的SSL握手设计 | 第53-57页 |
4.3.1 椭圆密码体制 | 第53-54页 |
4.3.2 签名验证设计 | 第54-55页 |
4.3.3 密钥交换设计 | 第55页 |
4.3.4 SSL握手流程 | 第55-57页 |
4.3.5 SSL握手方案分析 | 第57页 |
4.4 基于AES的数据加密设计 | 第57-60页 |
4.4.1 数据加密方法设计 | 第57-58页 |
4.4.2 消息认证码设计 | 第58-59页 |
4.4.3 安全传输流程 | 第59-60页 |
4.5 DNP3安全传输机制的实现 | 第60-62页 |
4.5.1 SSL握手实现 | 第60-61页 |
4.5.2 数据加密实现 | 第61-62页 |
4.6 本章小结 | 第62-63页 |
第五章 测试与分析 | 第63-72页 |
5.1 入侵检测机制的测试与分析 | 第63-67页 |
5.1.1 鲁棒性测试 | 第63-64页 |
5.1.2 性能测试 | 第64-65页 |
5.1.3 有效性测试 | 第65-67页 |
5.2 安全传输机制的测试与分析 | 第67-71页 |
5.2.1 SSL握手性能测试与分析 | 第67-69页 |
5.2.2 数据加密测试与分析 | 第69页 |
5.2.3 总体性能测试与安全性分析 | 第69-71页 |
5.3 本章小结 | 第71-72页 |
第六章 结束语 | 第72-74页 |
6.1 工作总结 | 第72页 |
6.2 工作展望 | 第72-74页 |
致谢 | 第74-76页 |
参考文献 | 第76-79页 |
作者在学期间取得的学术成果 | 第79-80页 |
附录A DNP3应用层功能码表 | 第80-82页 |
附录B DNP3数据链路层功能码表 | 第82页 |