范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

SCTP有哪些特性SCTP在工业以太网通信技术中的应用介绍详解

  工业控制网络的以太网化使得企业的制造控制网络和企业信息网络可以无缝地结合起来,形成生产、控制、管理、决策、服务一体化的企业运行模式,对改变生产管理运营模式、提升企业竞争力产生了巨大的提升作用。
  可见,工业以太网已经成为了连接地理上分布的控制网络的纽带,更成为了企业信息自动化的“神经中枢”。因此,以工业以太网为对象,研究其信息安全具有重大意义。
  1 工业以太网面临的信息安全问题
  由于技术和商业等因素的原因,工业领域的主要厂商单独或者几家联合推出了不同的解决方案,导致了多种网络标准共存的局面。例如,西门子公司主推Profibus和ProfiNet;罗克韦尔自动化提出了CIP网络概念,包括EtherNet/IP,ControlNet和DeviceNet三层网络;施耐德电器则基于Modbus和Modbus TCP实现数据在系统中的透明传输。
  目前,实际使用的工业以太网的协议有上百种,常用的也有20多种,例如Modbus TCP,FF-HSE,Profi-Net,SRTP TCP/IP,EtherCAT等。
  考虑到现场总线的实时性要求,对于要求响应时间小于5ms的应用,各大厂商和标准化组织还在IEEE 802.11的基础上进行了实时扩展,即实时以太网。2005年5月发布的实时以太网国际标准IEC 61784-2公布了包括中国在内的EPA在内的15种实时以太网协议。
  虽然工业以太网总线协议的种类繁多,但是基本上都是在各自修改其应用层协议的基础上支持TCP/IP规范实现的,以争取通过高层协议达到相互兼容的目的。
  作为工控网络通信的关键环节,工业以太网带来更加开放集成的工业自动化和信息化的整体解决方案,拥有越来越广阔的应用前景的同时,也导致了工业自动控制网络的安全威胁的增加。目前,针对工业以太网的安全研究已经成为一个热点。一种研究思路是从信息安全的五个基本要素:机密性、完整性、可用性、可控性与可审查性对照审查并加强其薄弱环节,另一种研究思路是按照资产风险威胁模型针对具体的工业以太网从入侵检测的角度进行网络安全的防范。
  一些工业以太网络存在的信息安全威胁主要表现在缺乏认证,容易导致非授权访问;信息泄露或者丢失;破坏数据完整性;拒绝服务攻击。
  和以太网面临的安全威胁一样,工业以太网也面临侦听、重放、拒绝服务攻击等多种安全威胁。举例来说,对Modbus TCP这样的简单协议而言,由于协议的功能字简单,使用Modbus TCP的工业以太网很容易遭受攻击者使用伪造数据来对设备进行控制的攻击危险。对于通信通道数有限的以太网客户端而言,攻击者通过伪造的连接占用通信通道会导致工业以太网模块的拒绝服务攻击。另外,对于实时性要求强的控制网络而言,通过占用带宽和干扰等手段可能导致网络的不可用或不可靠,从而威胁控制网络安全。
  总结存在上述信息安全威胁的原因,有以下几点:
  (1)没有适当强度的认证、授权措施;
  (2)没有相应的数据加密措施;
  (3)工业以太网使用的协议都是基于TCP/IP协议的,从而不可避免地继承了TCP/IP协议的安全性缺陷。
  2 SCTP简介
  流控制传输协议SCTP是由IETF提出的新一代构架于IP层之上的通用IP传输协议。SCTP在以IP为基础的网络上提供面向连接的可靠的端对端报文传输。
  SCFP作为TCP的改进技术,继承了TCP的流控技术、超时重传以及拥塞控制技术等成熟技术。同时,SCTP引入了新的拥塞控制、防止syn-flood和伪装攻击、更优的实时性能、支持多宿主支持等思想。因此,SCTP被一些标准化组织认为是TCP的继承者。
  在SCTP中,偶联是一个十分重要的概念,它表示了在两个SCTP端点间的一个对应关系,这种关系包括两个SCTP端点以及包括验证标签和传输顺序号码等信息在内的协议状态信息,一个偶联可以由使用该偶联的SCTP端点用传输地址来惟一识别,在任何时候两个SCTP端点间都不会有多于一个的偶联。
  与TCP,UDP相比,SCTP的新特性具体介绍如下:
  (1)支持多宿主连接和通路管理
  在建立SCTP连接时,连接的双方都可以声明多个IP地址。SCTP通路管理功能可以根据SCTP用户的指令和当前合格的目的地集合的可达性状态为每个发送的SCTP分组选择一个目的地传输地址,通路管理功能可以通过心跳消息来监视到某个目的地地址的可达性。当端点发起连接请求时,通路管理功能可以向远端和本地报告对方的传输地址。建立的SCTP偶联可以包含多个可能的起源/目的地址的组合,如图2所示,这些组合记录在每个SCTP端点的传输地址列表中。这样,若当前地址连接失效时,应用程序的偶联可以切换到其他地址上,有效地避免了单一链路的失败。
  偶联的建立由SCTP用户发起请求来启动,启动过程必须经过init,init ack,cookie echo,cookie ack四次握手。其中的Cookie包含了创建偶联时的所有状态和参数信息,包括消息授权码,Cookie创建的时间标记、状态Cookie的寿命、传输控制块TCB、用来计算MAC的密钥等,这些建立机制有效地增强了安全性,四次握手也有效地避免了TCP中的三次握手导致的TCP SYN攻击。
  (3)偶联中支持多数据流和避免拥塞
  在一个SCTP的偶联中可以包含若干用户数据流,流的数量在偶联建立时由SCTP用户规定,不同的数据流在自己的流管道中传输,通过流号来区分。在接收端,SCTP把用户数据流报文按照顺序递交给SCTP用户。当某个流管道因为等待下一报文而发生阻塞时,其他流管道上的顺序递交不受影响。这实际上是吸收了UDP传输和TCP传输的优点,而克服了它们的缺点。
  3 SCTP在工业以太网通信技术中的应用
  随着自动化领域的信息化不断加深,工业以太网应用的广度和深度不断扩展。社会对关键基础设施的依赖不断加强,工业以太网在这些领域发挥越来越重要的作用。自动控制的应用向高精尖发展,工业控制方面的要求越来越高,在某些高危领域的应用甚至是极端苛刻的。而另一方面,工业以太网通信所处的环境将越来越多样化、复杂化,受干扰和入侵攻击的概率加大。因此,工业以太网通信要求有足够的高实时性、高可靠性、抗干扰、抗网络故障、抗截取、抗伪造性能,保证高质量的控制数据通信。
  如前所述,现有的工业以太网方案还面临着巨大的信息安全风险,下一代通用传输协议SCTP提供了一些UDP和TCP所不具备的新特性。用SCTP替换现有工业以太网协议中UDP和TCP,构建基于SCTP的工业以太网通信将更加有优势,表现在以下几个方面:
  (1)利用SCTP偶联的多宿主特性,在工业以太网的端点建立网络级冗余方案,还可以采取不同的媒体通信手段,大幅度提高网络的可靠性。
  (2)多流控制能有效地减少通信延迟,这样控制数据能够通过单独的流通道来传递,其他非控制数据流走其他的多个流通道,这样控制数据不会被其他通信阻塞,从而获得更好的实时性能。另外,接收端发现发生数据丢失时,通过SACK机制SCTP直接给发送端反馈要求重传的消息序号,并且支持无序递交,有利于快速重传。
  (3)增加的安全机制有助于工业以太网抵御synflood和匿名攻击。
  基于SCTP的工业以太网通信是可行性的,因为:
  首先,SCTP和TCP,UDP一样是基于IP的通用传输层协议,而且更加先进。以太网解决方案SCTP协议已经成为IETF的正式标准,已经有部分计算机操作系统提供SCTP的支持,在电信行业,NGN中关键的Sigtran协议栈正是基于SCTP传输层协议的,这些足以证明SCTP协议本身的成熟性。
  其次,具体到工业以太网而言,涉及到的端设备包括控制器的以太网模块、工控机板卡、OPC软件、HMI软件等,只需要对它们进行改造,将原本基于UDP和TCP的通信协议和服务应用实现转到基于SCTP上来即可。因为网络的通信对于控制网络的应用而言是透明的,因此,这种升级和改变带来了通信服务质量的提升,而对于控制业务本身没有任何影响。
  最后,由于基于SCTP的工业以太网只是对原有工业以太网协议的变化,因此,不会带来巨大成本压力。
  4 结语
  综上所述,SCTP作为新一代基于IP层的通用传输协议,更能满足工业以太网通信的需要。但是,还应该认识到将SCTP应用到工业以太网通信中并不能解决目前面临的所有信息安全问题,其他的一些针对SCTP的建议,诸如在SCTP通信中应用ESP,IPSEC等技术手段保证通信数据的机密性和完整性等,还需针对工业以太网的实际情况做进一步的分析和研究工作。尽管如此,随着研究的深入和业界的探索,SCTP一定会应用于工业以太网络,更好地提升自动化的信息安全。

苹果平板电脑ipadmini2代配置视网膜屏配多少详解苹果平板电脑ipadmini2代提前发布视网膜屏配A6X。此前曾有消息称,苹果新品发布周期将从12个月缩减至6个月。现在国外媒体给出的最新消息称,他们即将开始量产第二代iPadmi苹果mini平板电脑价格是多少图解苹果公司除了在智能手机上有非常好的作为外,在平板电脑市场上也是有一支独大的姿态,购买平板电脑的时候大部分人第一考虑的还是苹果。苹果除了生产有普通大小的平板电脑外,还有mini版本的苹果平板电脑mini报价及性能介绍图文我们都知道,如今的苹果涉足各大电子产品领域,在手机,电脑,平板等各方面,苹果的产品似乎都与众不同,采用自家的ios系统,拥有不少的购买者。比如今天在下文中将要讲到的iPadmini苹果平板电脑mini5的产品报价及功能测评图文苹果品牌越来越成为国人追求的指向标,而且近几年平板电脑越来越轻薄时尚的设计越来越强的性能,使得大家更愿意随身携带,一款好平板总能满足人的需求,不但满足上网听音乐看视频的需求,也可以平板电脑ipadmini通话功能有哪些详细介绍迷你苹果平板电脑ipadmini通话功能介绍作为小尺寸的平板电脑产品,加入通话功能已经是不少厂商的选择,不过对于苹果而言,加入通话功能后的iPadMini势必会与iPhone发生冲第四代苹果平板电脑ipad4像素密度是多少详细介绍第四代苹果平板电脑ipad4像素密度是多少呢?2012年10月24日今晨苹果公司正式发布了iPadmini和第四代iPad。此前购买第三代iPad(新iPad)的用户将有望更换到第iPadmini不能充电怎么办平板电脑故障解析详解iPadmini不能充电怎么办?平板电脑方便携带,很多人去哪都喜欢拿着平板电脑,所以对于这些人来说,平板电脑故障是不能忍受的。但是有时候也会遇到一些问题,比如iPadmini充不进iPad充电器能为iPhone充电吗iPad充电器能为iPhone充电吗最近流传着这样一条微博ldquo请不要用iPad的充电器为iPhone充电,虽然看起来他们长的一样,两者的充电电压都是5V,iPhone的充电电iPad充电器能帮iPhone充电吗详解ldquo请不要用iPad的充电器为iPhone充电,虽然看起来他们长的一样,两者的充电电压都是5V,iPhone的充电电流是1A,而iPad却是2。1A,根据PUI可得iPhoniPhone13可以用iPad的充电器吗iPhone13支持iPad充电器充电吗苹果声称为了宣传环保的理念,取消了iPhone的配赠充电器,充电头需要自己另外购买,有小伙伴购买过iPad产品,所以想知道iPhone13能不能用iPad的充电器来进行充电,那么iiPhone4S新电池怎么充电iPhone4S新电池充电方法详细介绍现在,还是有不少用户在使用iPhone4S手机。有的新手用户第一次使用iPhone4S,就在问iPhone4S电池怎么充电呢?相信不少用户还不是很了解吧。今天,小编给大家带来iPh
爱国者移动电源怎么样爱国者移动电源怎么样对于一般使用者来说,随身携带一部拥有较大容量的移动电源能够为手机等设备进行多次充电,很适合在长途旅行中使用,爱国者A110移动电源的标称电芯容量为11000mA飞毛腿移动电源怎么样飞毛腿移动电源怎么样飞毛腿(SCUD)移动电源,是由飞毛腿电池有限公司荣誉出品的,一种集供电和充电功能为一体的可移动便携式充放电器。当下手机数码产品日益趋于多功能化娱乐化与网络终端电小二移动电源怎么样电小二移动电源怎么样电小二移动电源是一款全球的大品牌,其他电脑配件也十分出名,电小二移动电源安全吗?电小二移动电源能给什么设备充电呢?小编跟大家详细介绍电小二移动电源怎么样。电小二纽曼移动电源怎么样纽曼移动电源怎么样随着物质生活水平的不断提高,各种智能手机数码产品功能日益多样化,使用更加频繁,如何提高数码产品以及电子产品的使用时间方便人们的生活及时补充电源发挥其最大功用的重要移动电源常见故障移动电源常见故障故障一移动电源开不了机1没有电了如果你刚收到就可不开不了机就开不了机,有可能没有电了,你只要拿出双拉线和迷你USB转接头先在电脑上给他充电(充35分钟就可以了,在拿移动电源推荐如今,智能手机掌上电脑照相机等可以说是人手必备的数码产品,但是不难发现一般的这些数码产品自身容量都不高,要满足数码达人们的需求很难,电池的续航时间越来越短,需要一款高品质的移动电源捷能P7200移动电源怎么样评测捷能P7200移动电源怎么样评测捷能P7200采用国际领先高容量锂离子聚合物技术,安全环保无毒无害电量持久耐用。特制智能控制芯片,实现微电脑智能监测,在非工作状态下自动启动休眠功能翼通MP4000移动电源怎么样评测翼通MP4000采用了类似手机包装盒的设计,显得时尚精致。翼通MP4000电源正面和背面都是采用一种玻璃质感的设计,前后的白色配以银色边框,四个边角处以圆滑过渡,给人整体感觉是简约幻响M3移动电源怎么样评测幻响M3移动电源的外包装采用了简洁时尚的黑白色搭配,简单标出了幻响M3的一些卖点,让人很想打开包装一窥真容。外包装特写幻响M3整体外观给人刚强棱角分明的感觉,雅致的白色ABS面板与捷能PM6移动电源怎么样评测捷能PM6使用了特殊ABS材质加UV工艺处理,抗摔耐磨性能更强,把握起来手感也不错。不过由于体积重量都比较大,就不太适合平时吊在手机上一起拿着边充电边使用了。捷能PM6块头比较大,手机充电器能随身带上飞机吗手机充电器可以随身携带上飞机,但充电宝额定电池容量需要在160Wh(瓦特小时)以内。以下是详细介绍1手机充电器只要您的行李没有超重就可以在行李中携带上飞机,如果您的充电器中带有移动