工控網(wǎng)絡局域可信計算環(huán)境構建方法與驗證
摘要:工業(yè)控制系統(tǒng)終端設備層信息安全防護能力相對薄弱,構建工控設備層局域可信計算環(huán)境對于大幅度提高工業(yè)控制系統(tǒng)信息安全防護能力具有重要意義。文章提出基于可信PLC的工控網(wǎng)絡安全應用設計,從終端控制設備的安全問題入手,完成對設備自身及其所在網(wǎng)絡的安全防護,構建高安全、高可信的工控網(wǎng)絡運行環(huán)境。仿真實驗結合可信PLC和工控系統(tǒng)專用安全產(chǎn)品等,搭建工控網(wǎng)絡局域可信計算架構,驗證可信PLC可信啟動過程,引導可信PLC進行安全功能數(shù)據(jù)交換。使用基于深度信念網(wǎng)絡的異常檢測模型,對可信計算環(huán)境下的正常通信數(shù)據(jù)和遭受模擬攻擊的數(shù)據(jù)進行檢測。對比實驗結果驗證了工控網(wǎng)絡局域可信計算環(huán)境的安全性和可信性。
注: 保護知識產(chǎn)權,如需閱讀全文請聯(lián)系信息網(wǎng)絡安全雜志社