计算机防御网络安全论文提纲

2022-11-15

论文题目:信号安全数据网信息安全防御方案研究

摘要:长期以来铁路信号系统网被视作一种专用网络不存在被入侵的风险,目前的防御手段大多为解决随机出现的软件或硬件故障问题,对于可能存在的信息安全隐患则缺乏防御。然而随着铁路信号系统智能化,信息化建设程度的加深,铁路信号系统面临的信息安全问题也越来越得到关注。铁路信号系统的信息安全不仅仅影响到系统的控制性能甚至关系到列车的安全运行,因此分析铁路信号系统面临的信息安全隐患,开展相应的防御研究具有重要意义。基于上述考虑本文以铁路信号系统的信号安全数据网为研究对象,研究主要关注信号安全数据网的信息安全防御问题。在实际场景中为确保网络的稳定可靠,信号安全数据网采取了“单独组网”跟“物理隔离”的安全方案。本文从主动防御的角度考虑即认为攻击行为可以在网络内实施,展开了对信号安全数据网的信息安全防御方案研究。文章的具体研究内容如下:(1)研究当前工业控制系统(Industrial Control System,ICS)面临的信息安全问题,重点研究了 ICS信息安全防御解决技术跟方案。分析了铁路信号系统面临的信息安全问题以及其防御体系的脆弱性,确立以信号安全数据网为研究对象。(2)完成对信号安全数据网的信息安全风险识别。研究了计算机联锁系统(Computer Interlocking System,CBI系统),列控中心(Train Control Centre,TCC)以及临时限速服务器(Temporary Speed Restriction Server,TSRS)等设备的结构以及接口等特性。完成对信号安全数据网内设备的端口扫描跟漏洞挖掘,并研究设备的开放端口跟漏洞可能给网络带来的威胁。(3)完成对信号安全数据网的渗透测试。根据挖掘出的端口及漏洞,利用攻击树模型分析网络内可能发生的攻击。结合DoS(Denial of Service,拒绝服务)攻击、指令攻击、密码爆破攻击以及恶意代码攻击等单一攻击方式设计针对TSRS以及网管服务器的渗透攻击场景。根据攻击结果分析渗透攻击对网络造成的影响。(4)设计信号安全数据网的网络纵深防御方案,根据防御方案在相应节点部署具体的防御措施。设计防御检测实验,验证防御方案的有效性。本文基于“边界隔离”,“内部态势感知”以及“主机防御加固”的纵深防御的思想设计了信号安全数据网的防御方案。通过设计的攻防实验证明了部署的防御方案能有效抵挡对设备的渗透攻击。防御方案不仅能有效地检测,制止攻击行为,还可以帮助网络安全管理者实时感知信号安全数据网内的信息安全态势。防御检测实验结果证明所提出的解决方法能为信号安全数据网的信息安全防御提供支持依据。

关键词:信息安全;信号安全数据网;风险识别;渗透测试;纵深防御;验证

学科专业:控制工程

致谢

摘要

ABSTRACT

1 引言

1.1 研究背景与意义

1.2 国内外研究现状

1.2.1 国外工业信息安全防御研究现状

1.2.2 国内工业信息安全防御研究现状

1.3 论文结构

2 信号安全数据网信息安全风险识别

2.1 信号安全数据网

2.1.1 信号安全数据网网络防御现状分析

2.1.2 测试平台搭建

2.2 CBI系统端口扫描与漏洞挖掘

2.2.1 CBI通信板

2.2.2 CBI上位机

2.2.3 CBI维修机

2.3 TSRS端口扫描与漏洞挖掘

2.3.1 TSRS通信板

2.3.2 TSRS维护终端

2.4 TCC端口扫描与漏洞挖掘

2.4.1 TCC通信板

2.4.2 TCC维护终端

2.5 信号安全数据网端口及漏洞扫描分析

2.6 本章小结

3 基于攻击树模型的信号安全数据网攻击场景分析与设计

3.1 基于攻击树模型的信号安全数据网攻击场景分析

3.1.1 攻击树模型简介

3.1.2 信号安全数据网内攻击场景分析

3.2 信号安全数据网内单一攻击场景设计

3.2.1 非法指令攻击

3.2.2 DoS攻击

3.2.3 口令窃取攻击

3.3 渗透攻击场景设计

3.3.1 U盘摆渡攻击场景设计

3.3.2 基于网管服务器漏洞的攻击场景设计

3.4 本章小结

4 信号安全数据网信息安全防御方案设计与验证

4.1 工控信息安全防御技术研究

4.2 信号安全数据网纵深防御方案设计

4.3 CBI系统防御验证

4.3.1 DoS攻击与防御

4.3.2 远程非法登录与防御

4.4 TSRS防御验证

4.4.1 专用操作系统漏洞攻击与防护验证

4.4.2 DoS攻击与防御

4.4.3 U盘摆渡攻击与防御

4.5 TCC防御验证

4.5.1 DoS攻击与防御

4.5.2 远程非法登录与防御

4.5.3 恶意脚本的攻击与防御

4.6 本章小结

5 总结与展望

5.1 工作总结

5.2 工作展望

参考文献

图索引

表索引

作者简历

上一篇:研究生水平培养论文提纲下一篇:企业法务会计论文提纲