<meter id="pryje"><nav id="pryje"><delect id="pryje"></delect></nav></meter>
          <label id="pryje"></label>

          新聞中心

          EEPW首頁 > 手機(jī)與無線通信 > 設(shè)計(jì)應(yīng)用 > SCTP在工業(yè)以太網(wǎng)通信技術(shù)中的應(yīng)用研究

          SCTP在工業(yè)以太網(wǎng)通信技術(shù)中的應(yīng)用研究

          作者: 時(shí)間:2011-03-30 來源:網(wǎng)絡(luò) 收藏

          一些絡(luò)存在的信息安全威脅主要表現(xiàn)在缺乏認(rèn)證,容易導(dǎo)致非授權(quán)訪問;信息泄露或者丟失;破壞數(shù)據(jù)完整性;拒絕服務(wù)攻擊。
          面臨的安全威脅一樣,也面臨偵聽、重放、拒絕服務(wù)攻擊等多種安全威脅。舉例來說,對(duì)Modbus TCP這樣的簡(jiǎn)單協(xié)議而言,由于協(xié)議的功能字簡(jiǎn)單,使用Modbus TCP的以太網(wǎng)很容易遭受攻擊者使用偽造數(shù)據(jù)來對(duì)設(shè)備進(jìn)行控制的攻擊危險(xiǎn)。對(duì)于通信通道數(shù)有限的以太網(wǎng)客戶端而言,攻擊者通過偽造的連接占用通信通道會(huì)導(dǎo)致工業(yè)以太網(wǎng)模塊的拒絕服務(wù)攻擊。另外,對(duì)于實(shí)時(shí)性要求強(qiáng)的控制網(wǎng)絡(luò)而言,通過占用帶寬和干擾等手段可能導(dǎo)致網(wǎng)絡(luò)的不可用或不可靠,從而威脅控制網(wǎng)絡(luò)安全。
          總結(jié)存在上述信息安全威脅的原因,有以下幾點(diǎn):
          (1)沒有適當(dāng)強(qiáng)度的認(rèn)證、授權(quán)措施;
          (2)沒有相應(yīng)的數(shù)據(jù)加密措施;
          (3)工業(yè)以太網(wǎng)使用的協(xié)議都是基于TCP/IP協(xié)議的,從而不可避免地繼承了TCP/IP協(xié)議的安全性缺陷。

          2 簡(jiǎn)介
          流控制傳輸協(xié)議是由IETF提出的新一代構(gòu)架于IP層之上的通用IP傳輸協(xié)議。在以IP為基礎(chǔ)的網(wǎng)絡(luò)上提供面向連接的可靠的端對(duì)端報(bào)文傳輸。
          SCFP作為TCP的改進(jìn)技術(shù),繼承了TCP的流控技術(shù)、超時(shí)重傳以及擁塞控制技術(shù)等成熟技術(shù)。同時(shí),SCTP引入了新的擁塞控制、防止syn-flood和偽裝攻擊、更優(yōu)的實(shí)時(shí)性能、支持多宿主支持等思想。因此,SCTP被一些標(biāo)準(zhǔn)化組織認(rèn)為是TCP的繼承者。
          在SCTP中,偶聯(lián)是一個(gè)十分重要的概念,它表示了在兩個(gè)SCTP端點(diǎn)間的一個(gè)對(duì)應(yīng)關(guān)系,這種關(guān)系包括兩個(gè)SCTP端點(diǎn)以及包括驗(yàn)證標(biāo)簽和傳輸順序號(hào)碼等信息在內(nèi)的協(xié)議狀態(tài)信息,一個(gè)偶聯(lián)可以由使用該偶聯(lián)的SCTP端點(diǎn)用傳輸?shù)刂穪砦┮蛔R(shí)別,在任何時(shí)候兩個(gè)SCTP端點(diǎn)間都不會(huì)有多于一個(gè)的偶聯(lián)。
          與TCP,UDP相比,SCTP的新特性具體介紹如下:
          (1)支持多宿主連接和通路管理
          在建立SCTP連接時(shí),連接的雙方都可以聲明多個(gè)IP地址。SCTP通路管理功能可以根據(jù)SCTP用戶的指令和當(dāng)前合格的目的地集合的可達(dá)性狀態(tài)為每個(gè)發(fā)送的SCTP分組選擇一個(gè)目的地傳輸?shù)刂?,通路管理功能可以通過心跳消息來監(jiān)視到某個(gè)目的地地址的可達(dá)性。當(dāng)端點(diǎn)發(fā)起連接請(qǐng)求時(shí),通路管理功能可以向遠(yuǎn)端和本地報(bào)告對(duì)方的傳輸?shù)刂贰=⒌腟CTP偶聯(lián)可以包含多個(gè)可能的起源/目的地址的組合,如圖2所示,這些組合記錄在每個(gè)SCTP端點(diǎn)的傳輸?shù)刂妨斜碇?。這樣,若當(dāng)前地址連接失效時(shí),程序的偶聯(lián)可以切換到其他地址上,有效地避免了單一鏈路的失敗。

          本文引用地址:http://www.ex-cimer.com/article/156500.htm



          評(píng)論


          相關(guān)推薦

          技術(shù)專區(qū)

          關(guān)閉
          看屁屁www成人影院,亚洲人妻成人图片,亚洲精品成人午夜在线,日韩在线 欧美成人 (function(){ var bp = document.createElement('script'); var curProtocol = window.location.protocol.split(':')[0]; if (curProtocol === 'https') { bp.src = 'https://zz.bdstatic.com/linksubmit/push.js'; } else { bp.src = 'http://push.zhanzhang.baidu.com/push.js'; } var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(bp, s); })();