• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    配電網(wǎng)自動(dòng)化DTU終端的103規(guī)約的安全性分析①

    2021-05-21 07:22:58鵬,王勇,王相,王
    關(guān)鍵詞:中間人規(guī)約攻擊者

    余 鵬,王 勇,王 相,王 敏

    1(上海電力大學(xué) 計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,上海 201306)

    2(國家電網(wǎng) 上海市電力公司檢修公司,上海 200063)

    IEC 60870-5-103 規(guī)約(以下統(tǒng)稱為103 規(guī)約)是國際電工委員會(huì)根據(jù)IEC 60870-5 系列基本標(biāo)準(zhǔn)而制定的,是用于繼電保護(hù)設(shè)備信息接口的配套標(biāo)準(zhǔn)[1].103 規(guī)約對變電站自動(dòng)化系統(tǒng)、廠站自動(dòng)化系統(tǒng)中的控制系統(tǒng)以及繼電保護(hù)設(shè)備或者間隔單元的信息傳輸做出了明確規(guī)范,可以用于配電網(wǎng)自動(dòng)化主站和站所終端單元(Distribution Terminal Unit,DTU)之間的數(shù)據(jù)傳輸.由于103 規(guī)約主要考慮的是信息交換數(shù)據(jù)格式的統(tǒng)一,不同地區(qū)和不同的廠家有著不同的具體實(shí)現(xiàn)方式,有的采用串口通訊,有的采用以太網(wǎng)TCP/IP或者是采用以太網(wǎng)UDP/IP,甚至可以采用二者結(jié)合的方式[2].

    103 規(guī)約在設(shè)計(jì)之初并沒有考慮到其安全性,使得攻擊者很容易利用規(guī)約的漏洞進(jìn)行攻擊,攔截甚至篡改通信內(nèi)容,一旦通信主站接收錯(cuò)誤指令或者通信系統(tǒng)崩潰將會(huì)給電力系統(tǒng)帶來巨大損失.文章針對基于TCP/IP的以太網(wǎng)103 規(guī)約存在的明文傳輸、易受中間人攻擊等漏洞進(jìn)行分析,并進(jìn)一步搭建具體的實(shí)驗(yàn)環(huán)境進(jìn)行驗(yàn)證,最后設(shè)計(jì)了一種數(shù)據(jù)安全傳輸機(jī)制,能很好地抵擋中間人攻擊以及明文傳輸存在的威脅,一定程度上可以增強(qiáng)該以太網(wǎng)103 規(guī)約的安全性.

    本文做以下工作:

    (1)針對103 規(guī)約進(jìn)行了安全性分析,指明其存在的若干安全隱患.并采用PMA 通信協(xié)議分析及仿真軟件進(jìn)行了仿真實(shí)驗(yàn),獲得了103 規(guī)約的通信報(bào)文,驗(yàn)證了該規(guī)約的明文傳輸特性.

    (2)搭建了真實(shí)的通信實(shí)驗(yàn)環(huán)境,構(gòu)建基于以太網(wǎng)103規(guī)約的DTU 設(shè)備與主站的硬件連接,通過軟硬件結(jié)合可以遙測到DTU 設(shè)備所采集的電壓電流等真實(shí)數(shù)據(jù).

    (3)使用中間人攻擊的方式對系統(tǒng)進(jìn)行了安全性測試,可以成功對主站與DTU 設(shè)備通信的網(wǎng)關(guān)進(jìn)行欺騙,證明該規(guī)約存在中間人攻擊隱患.

    (4)為增加規(guī)約的通信安全性,提出了一種基于RSA非對稱密碼算法的雙向身份認(rèn)證機(jī)制,并運(yùn)用高級加密標(biāo)準(zhǔn)(Advanced Encryption Standard,AES)和安全散列算法1(Secure Hash Algorithm 1,SHA-1)保證傳輸數(shù)據(jù)的機(jī)密性和完整性,最后通過socket 編程進(jìn)行實(shí)現(xiàn).

    1 研究現(xiàn)狀

    針對103 規(guī)約的研究,國內(nèi)外學(xué)者做了諸多研究.姬希娜等[3]針對國家電網(wǎng)以太網(wǎng)103 規(guī)約設(shè)計(jì)了一種可用于測試規(guī)約子站的工具,該工具既能作為TCP 連接的客戶端,還可實(shí)現(xiàn)LPCI 測試和基于測試 用例集的應(yīng)用功能的自動(dòng)測試,能有效提高用例錯(cuò)誤檢測能力.張磊等[4]針對日漸復(fù)雜和受到限制的裝置人機(jī)接口,針對103 規(guī)約的功能不足,在其基礎(chǔ)上擴(kuò)展了裝置菜單讀取、權(quán)限控制、裝置命令等功能,有效彌補(bǔ)了人機(jī)交互功能差,并在保護(hù)裝置中進(jìn)行實(shí)際使用.李鵬等[5]為解決當(dāng)前牽引變電站綜合自動(dòng)化系統(tǒng)在高精度實(shí)時(shí)負(fù)荷錄波方面存在的諸多不足,提出一種基于103 規(guī)約擴(kuò)展的實(shí)時(shí)負(fù)荷錄波設(shè)計(jì)實(shí)現(xiàn)方案,并在實(shí)際使用中獲得了很好的效果.韋宇等[6]采用103 規(guī)約結(jié)合UDP 報(bào)文和TCP 報(bào)文建立發(fā)電機(jī)原有的主保護(hù)裝置與上位機(jī)的通信,用于保護(hù)裝置的數(shù)據(jù)傳輸,對發(fā)電機(jī)實(shí)施計(jì)算機(jī)控制,經(jīng)過改造后可實(shí)現(xiàn)少人值守甚至無人值班的目標(biāo).雷林緒等[7]針對輸電線路的故障診斷,為了在修復(fù)過程中提高故障定位的準(zhǔn)確性,提出一種應(yīng)用103 規(guī)約將行波故障測距裝置連接到繼電保護(hù)信息管理系統(tǒng)和變電站監(jiān)控系統(tǒng)的設(shè)計(jì)方案,并介紹了實(shí)現(xiàn)的方法和思路.余夢澤等[8]對103 規(guī)約在110 kV 裂心式高壓并聯(lián)可控電抗器控制裝置中的一些應(yīng)用進(jìn)行介紹,并對可控電抗器的運(yùn)行數(shù)據(jù)結(jié)構(gòu)進(jìn)行分析,最后給出在可控電抗器的控制裝置中的具體實(shí)現(xiàn)方法.劉亮亮等[9]肯定了以太網(wǎng)103 規(guī)約對提高繼保裝置效率和可靠性的作用,同時(shí)淺析了以太網(wǎng)103 規(guī)約在實(shí)際中的優(yōu)點(diǎn)和不足,并給出一些以太網(wǎng)103 規(guī)約在實(shí)際使用中的建議.

    綜上所述內(nèi)容,目前國內(nèi)外研究人員針對103 規(guī)約的研究大部分還是在實(shí)際應(yīng)用中,很少關(guān)注到安全性方面.本文通過實(shí)驗(yàn)環(huán)境的搭建,重點(diǎn)分析103 規(guī)約存在的安全隱患.

    2 103 規(guī)約存在的安全問題

    2.1 未采用加密通信

    103規(guī)約的通信報(bào)文進(jìn)行的是明文傳輸,未使用任何有效的加密措施和數(shù)字簽名機(jī)制,這使得該規(guī)約存在一定的安全風(fēng)險(xiǎn).攻擊者可以通過嗅探方式很容易獲得并輕松解析出其中的數(shù)據(jù).如果遭受到中間人攻擊,攻擊者很容易對截獲的報(bào)文進(jìn)行篡改再轉(zhuǎn)發(fā),將導(dǎo)致系統(tǒng)的錯(cuò)誤決策從而造成經(jīng)濟(jì)損失.

    為驗(yàn)證103 規(guī)約采用的是明文傳輸,我們使用PMA 通信協(xié)議及仿真軟件進(jìn)行仿真實(shí)驗(yàn),這個(gè)軟件可以模擬主從站的通信過程.首先我們在軟件中選取相應(yīng)的規(guī)約并分別對通信的主從站進(jìn)行相關(guān)設(shè)置,配置完成后主從站就可以進(jìn)行通信,如圖1所示.從圖中我們可以看到該規(guī)約確實(shí)采用明文傳輸,其通信安全存在隱患.

    圖1 主從站通信報(bào)文界面

    2.2 數(shù)據(jù)校驗(yàn)方式簡單

    數(shù)據(jù)校驗(yàn)是為了確保數(shù)據(jù)正確傳輸,檢驗(yàn)數(shù)據(jù)是否完整的一種驗(yàn)證操作.首先發(fā)送方用指定的算法對原始的通信數(shù)據(jù)進(jìn)行計(jì)算得出一個(gè)校驗(yàn)值,接收方接收數(shù)據(jù)后采用相同的算法計(jì)算出一個(gè)校驗(yàn)值,然后對比接收到的校驗(yàn)值和自己計(jì)算的檢驗(yàn)值是否相同,如果校驗(yàn)值相同,則數(shù)據(jù)是正確傳輸,沒有出現(xiàn)丟失情況.103 規(guī)約是采用簡單的幀校驗(yàn)和的方式進(jìn)行數(shù)據(jù)校驗(yàn)的.對于固定幀長格式,幀校驗(yàn)和為控制域與地址域算術(shù)和(不考慮溢出位,即256 模和);對于可變幀長,幀校驗(yàn)和為地址域、控制域及應(yīng)用服務(wù)數(shù)據(jù)單元算術(shù)和(不考慮溢出位,即256 模和).這種校驗(yàn)和算法過于簡單,雖然可以一定程度保證數(shù)據(jù)傳輸過程中的正確性,但是一旦攻擊者篡改數(shù)據(jù)之后對校驗(yàn)位進(jìn)行重新計(jì)算,很容易可以達(dá)到欺騙的目的.

    2.3 缺少身份認(rèn)證機(jī)制

    以太網(wǎng)103 規(guī)約大都是基于TCP/IP 協(xié)議進(jìn)行設(shè)計(jì)的,在103 規(guī)約的基礎(chǔ)上使用TCP 協(xié)議進(jìn)行數(shù)據(jù)傳輸,導(dǎo)致以太網(wǎng)103 規(guī)約缺乏身份認(rèn)證機(jī)制.TCP 協(xié)議的可靠連接是進(jìn)行以太網(wǎng)103 規(guī)約數(shù)據(jù)傳輸?shù)那疤?但是在進(jìn)行TCP 連接的時(shí)候,只要知道目的IP 就可以發(fā)起請求從而確定目的MAC 地址.攻擊者可以利用這一漏洞,通過偽造ARP 數(shù)據(jù)包把自己偽裝成目的機(jī),進(jìn)而發(fā)起中間人攻擊截獲通信數(shù)據(jù)包,攻擊者甚至可以對通信數(shù)據(jù)進(jìn)行惡意轉(zhuǎn)發(fā)和非法篡改操作.

    3 安全性測試與分析

    3.1 實(shí)驗(yàn)環(huán)境

    本實(shí)驗(yàn)系統(tǒng)采用的是某品牌的DTU 設(shè)備、路由器和終端電腦構(gòu)成,系統(tǒng)硬件連接圖如圖2所示.

    在終端電腦安裝DTU 配套軟件并進(jìn)行相關(guān)配置,將終端電腦IP 地址設(shè)置為198.120.0.100,網(wǎng)關(guān)設(shè)置為198.120.0.2,子網(wǎng)掩碼為255.255.0.0.將DTU 設(shè)備IP地址配置為198.120.0.1,網(wǎng)關(guān)與子網(wǎng)掩碼的配置與終端電腦是一樣的.進(jìn)行連接以后,使用wireshark 軟件可看到電腦終端與DTU 設(shè)備的通信數(shù)據(jù)包如圖3所示,從圖中可看出該以太網(wǎng)103 規(guī)約是基于TCP 協(xié)議的.

    圖3 終端電腦與DTU 設(shè)備的通信數(shù)據(jù)包

    3.2 中間人攻擊測試

    中間人攻擊是一種歷史悠久的網(wǎng)絡(luò)入侵方式,并且由于它存在巨大的繼續(xù)開發(fā)潛力,使得它一直以來都是信息安全領(lǐng)域的重要隱患.中間人攻擊的具體攻擊方式有SMB 會(huì)話劫持、ARP 欺騙、DNS 欺詐等.簡單來說,中間人攻擊就是在通信雙方不知情的情況下,分別與通信的兩方進(jìn)行單獨(dú)連接,攔截和獲取網(wǎng)絡(luò)通信數(shù)據(jù),并可以對通信數(shù)據(jù)進(jìn)行嗅探和篡改.

    文章使用的是ARP 欺騙的方式實(shí)現(xiàn)中間人攻擊,本實(shí)驗(yàn)的網(wǎng)絡(luò)配置情況如下:

    攻擊者的IP 地址:198.120.0.101;MAC 地址:00-0c-29-b5-48-cc.

    路由器的網(wǎng)關(guān)IP 地址:198.120.0.2;MAC 地址:48-0e-ec-0c-d7-b4.

    目標(biāo)主機(jī)的IP 地址:198.120.0.100.

    網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖4所示.

    在進(jìn)行攻擊實(shí)驗(yàn)之前,在目標(biāo)主機(jī)的cmd 窗口下使用arp-a 命令查看ARP 列表,如圖5所示.

    本次ARP 攻擊測試實(shí)驗(yàn)所采用的工具是Kali Linux 操作系統(tǒng)中自帶的ettercap 軟件進(jìn)行.攻擊完成以后,再查看ARP 列表會(huì)發(fā)現(xiàn)網(wǎng)關(guān)的MAC 地址已經(jīng)由原來的48-0e-ec-0c-d7-b4 變?yōu)楣粽叩腗AC 地址00-0c-29-b5-48-cc,結(jié)果如圖6所示.這說明攻擊者實(shí)施ARP 欺騙成功,成功地在目標(biāo)主機(jī)與DTU 設(shè)備中間充當(dāng)了中間人.當(dāng)實(shí)現(xiàn)ARP 欺騙后,監(jiān)控端與DTU設(shè)備不能繼續(xù)通過網(wǎng)關(guān)建立正常的連接,從而導(dǎo)致系統(tǒng)的崩潰.

    圖4 網(wǎng)絡(luò)拓?fù)溥B接圖

    圖5 攻擊前目標(biāo)主機(jī)的ARP 列表

    圖6 攻擊后目標(biāo)主機(jī)的ARP 列表

    4 數(shù)據(jù)安全傳輸機(jī)制

    4.1 雙向身份認(rèn)證算法

    通過以上實(shí)驗(yàn),我們驗(yàn)證了采用以太網(wǎng)103 規(guī)約的DTU 設(shè)備存在中間人攻擊的風(fēng)險(xiǎn).現(xiàn)在的配電網(wǎng)終端設(shè)備通常都是在線自動(dòng)注冊的,這給不法分子有可乘之機(jī),部分非法用戶在系統(tǒng)重啟時(shí)自動(dòng)連接到系統(tǒng),所以在主站和配電終端之間進(jìn)行數(shù)據(jù)傳輸之前驗(yàn)證對方身份的合法性很有必要[10].針對冒充攻擊、中間人攻擊等威脅,文獻(xiàn)[11]設(shè)計(jì)了一種基于身份密碼體制的挑戰(zhàn)/應(yīng)答式雙向身份認(rèn)證協(xié)議,解決了使用數(shù)字證書的身份認(rèn)證機(jī)制中的證書難管理、寬帶消耗大等缺點(diǎn).文獻(xiàn)[12]針對傳統(tǒng)的公鑰基礎(chǔ)設(shè)施(Public Key Infrastructure,PKI)中證書頒發(fā)、撤銷以及難以實(shí)現(xiàn)交叉認(rèn)證等缺陷,提出了基于智能合約的去中心化的身份認(rèn)證機(jī)制,可以實(shí)現(xiàn)交叉認(rèn)證以及滿足不同場景下的實(shí)際需求.身份認(rèn)證是網(wǎng)絡(luò)安全的第一道防線,具有非常重要的作用.我們設(shè)計(jì)了一種基于RSA 密碼算法雙向身份認(rèn)證機(jī)制,我們將雙向身份認(rèn)證的Server 端和Client 端程序部署到相應(yīng)的終端設(shè)備上.在進(jìn)行電力數(shù)據(jù)傳輸之前首先驗(yàn)證設(shè)備的合法性,從而保證接下來通信的可靠性.

    (1)注冊階段

    注冊階段是使Server 端和Client 端建立初始信任的過程,整個(gè)過程可以描述為Server 端和Client 端在離線過程中交互各自的公鑰,這種直接信任的過程也是最簡單直接的方式,具體注冊過程如圖7所示.

    圖7 離線注冊過程

    (2)雙向身份認(rèn)證過程

    符號說明:

    Kpubc表示Client 端公鑰,Kpric表示Client 端私鑰.

    Kpubs表示Server 端公鑰,Kpris表示Server 端私鑰.

    EK()表示使用密鑰對括號內(nèi)容進(jìn)行加密.

    DK()表示使用密鑰對括號內(nèi)容進(jìn)行解密.

    雙向身份認(rèn)證詳細(xì)步驟如下:

    ① Client 端生成隨機(jī)數(shù)N1,使用Server 端公鑰Kpubs對N1進(jìn)行加密后發(fā)送給Server 端.

    ② Server 端收到后進(jìn)行解密得N1并隨機(jī)生成N2,將N1與N2進(jìn)行合并得N1||N2,使用Client 端的公鑰Kpubc進(jìn)行加密得EKpubc(N1||N2),將密文數(shù)據(jù)發(fā)送給Client 端.

    ③ Client 端接到數(shù)據(jù)以后,首先用自己的私鑰Kpric對密文進(jìn)行解密,查看第一個(gè)分量是否為N1,如果第一個(gè)分量為N1則Client 端對Server 端身份認(rèn)證成功,否則身份認(rèn)證失敗.

    ④ Client 端解密得到的第二個(gè)分量N2使用Server 端的公鑰Kpubs進(jìn)行加密得EKpubs(N2)發(fā)送給Server 端.

    ⑤ Server 端對密文解密驗(yàn)證明文是否為N2,如果明文是N2則Server 端對Client 端身份認(rèn)證成功,也就是雙向身份認(rèn)證成功,否則身份認(rèn)證失敗.

    雙向身份認(rèn)證的流程圖如圖8所示.

    圖8 雙向身份認(rèn)證流程圖

    4.2 數(shù)據(jù)加密與簽名

    103 規(guī)約主要用于傳輸繼電保護(hù)相關(guān)數(shù)據(jù),對數(shù)據(jù)的完整性保護(hù)和來源可靠性具有較高要求[13],并且該規(guī)約采用的是明文傳輸容易被他人竊聽[14,15].于是我們采用通信雙方協(xié)商的規(guī)則來確定出后續(xù)用于數(shù)據(jù)加密的對稱密鑰[16],文章利用注冊階段互換的RSA 算法的公鑰和SHA-1 散列算法協(xié)商出數(shù)據(jù)加密密鑰key,協(xié)商具體過程如圖9所示.首先由Server 端生成AES 加密密鑰key 并利用對方的公鑰將其加密發(fā)送給Client端,Client 端解密后利用自身私鑰Kpric和SHA-1 散列算法對key 簽名Sign1(key)發(fā)送給Server 端,Server驗(yàn)證簽名正確則用自己的私鑰Kpris和SHA-1 散列算法生成簽名Sign2(key)發(fā)送給Client,如果兩次簽名都驗(yàn)簽都正確,則雙方成功協(xié)商出數(shù)據(jù)加密密鑰key.Server 端和Client 端雙方建立通信之前協(xié)商出會(huì)話密鑰的目的是為了保證前向安全,同時(shí)也起到了功能隔離的作用,在Client 端和Server 端雖然存在注冊密鑰,如果用注冊密鑰進(jìn)行加密通信數(shù)據(jù),一旦密鑰泄露將導(dǎo)致所有時(shí)間的會(huì)話內(nèi)容泄露,恰當(dāng)?shù)厥褂脮?huì)話密鑰可以有效避免這一點(diǎn).

    圖9 密鑰協(xié)商過程

    雙方協(xié)商出密鑰key 后,發(fā)送方使用密鑰key 對數(shù)據(jù)進(jìn)行AES 對稱加密,并同時(shí)利用SHA-1 散列算法和自身私鑰生成簽名.SHA-1是一種密碼散列函數(shù),可以將一段明文以不可逆的方式將它轉(zhuǎn)換成一段固定長度的輸出也就是消息摘要,只要原文被篡改將導(dǎo)致消息摘要發(fā)生巨大變化.數(shù)字簽名是在消息摘要的基礎(chǔ)上利用私鑰進(jìn)行再次加密從而形成數(shù)字簽名,驗(yàn)簽者則需要利用對方的公鑰進(jìn)行驗(yàn)簽得到消息摘要,由于非法者不能擁有合法用戶的私鑰,所以這就能夠保證數(shù)據(jù)來源的真實(shí)性,同時(shí)也能驗(yàn)證數(shù)據(jù)在傳輸過程中是否被篡改,具體的數(shù)字簽名過程如圖10所示.

    圖10 數(shù)字簽名過程圖

    發(fā)送方對原始數(shù)據(jù)進(jìn)行處理,進(jìn)行對稱加密得到密文并生成數(shù)字簽名,隨后將密文和數(shù)字簽名一起發(fā)送給接收方,數(shù)據(jù)發(fā)送流程圖如圖11所示.

    數(shù)據(jù)接收過程流程圖如圖12所示,接收方收到密文塊和簽名塊.接收方使用對稱密鑰key 進(jìn)行解密得到明文M 并使用與發(fā)送方相同的SHA-1 散列算法進(jìn)行計(jì)算消息摘要,將計(jì)算的消息摘要與運(yùn)用發(fā)送方公鑰進(jìn)行驗(yàn)簽得到消息摘要進(jìn)行對比,如果一致則認(rèn)為消息是安全的未被篡改,同時(shí)也能確定數(shù)據(jù)發(fā)送方的身份真實(shí)性,否則數(shù)據(jù)通道存在不安全因素.

    圖11 數(shù)據(jù)發(fā)送流程圖

    圖12 數(shù)據(jù)接收流程圖

    4.3 實(shí)驗(yàn)分析

    本實(shí)驗(yàn)以socket為基礎(chǔ)設(shè)計(jì)了能夠進(jìn)行雙向身份認(rèn)證以及數(shù)據(jù)加密和簽名傳輸?shù)腟erver 端和Client 端的Python3 程序,我們可以將相應(yīng)的程序部署在相應(yīng)的終端設(shè)備上.通信雙方按照我們設(shè)定的規(guī)則進(jìn)行數(shù)據(jù)的交換就可以保證系統(tǒng)通信的安全性,使得攻擊者無法假冒身份進(jìn)行接入系統(tǒng),同時(shí)所傳輸數(shù)據(jù)的保密性和完整性得到很好的保證,能夠及時(shí)發(fā)現(xiàn)數(shù)據(jù)傳輸過程中導(dǎo)致的誤差,實(shí)驗(yàn)的網(wǎng)絡(luò)環(huán)境配置如下:

    Client IP:192.168.1.103.

    Server IP:192.168.1.102.

    網(wǎng)關(guān)IP:192.168.1.1.

    非法Client IP:192.168.1.105.

    仿真實(shí)驗(yàn)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖13所示.

    圖13 仿真實(shí)驗(yàn)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)

    (1)雙向身份認(rèn)證仿真實(shí)驗(yàn)

    當(dāng)且僅當(dāng)Client 端和Server 端互相通過身份認(rèn)證,才可以建立連接進(jìn)行數(shù)據(jù)的傳輸,一旦某一方對另外一方身份認(rèn)證不通過則連接失敗,通信斷開無法進(jìn)行后續(xù)的數(shù)據(jù)傳輸通信.Server 端與Client 端身份認(rèn)證程序運(yùn)行結(jié)果如圖14、圖15所示,當(dāng)兩端都認(rèn)證成功才算是雙向身份認(rèn)證完成.

    圖14 Server 端對Client 認(rèn)證結(jié)果

    圖15 Client 端對Server 端認(rèn)證結(jié)果

    當(dāng)某個(gè)非法Client 端試圖與Server 端進(jìn)行連接,即使它獲得合法Client 端的公鑰但由于沒有匹配的私鑰進(jìn)行解密,所以無法進(jìn)行假冒身份接入系統(tǒng),非法Client 端試圖與Server 端連接結(jié)果如圖16所示.

    圖16 非法Client 端對Server 端身份認(rèn)證結(jié)果

    (2)數(shù)據(jù)加密和簽名傳輸仿真

    為了保證數(shù)據(jù)傳輸過程中的機(jī)密性和完整性,我們采用對稱加密和數(shù)字簽名結(jié)合的方式進(jìn)行保證數(shù)據(jù)的傳輸安全.使用文章的傳輸機(jī)制后攻擊者就無法獲知具體的內(nèi)容同時(shí)也能夠及時(shí)發(fā)現(xiàn)數(shù)據(jù)在傳輸過程中是否被篡改或者出現(xiàn)傳輸錯(cuò)誤,具體的報(bào)文加密和簽名以PMA 軟件仿真得到的報(bào)文為例進(jìn)行實(shí)驗(yàn)分析,對召喚用戶2 級數(shù)據(jù)加密和簽名的程序運(yùn)行結(jié)果如圖17、圖18所示.

    圖17 數(shù)據(jù)發(fā)送端運(yùn)行結(jié)果

    圖18 數(shù)據(jù)接收端運(yùn)行結(jié)果

    報(bào)文經(jīng)過AES 加密算法前后數(shù)據(jù)的對比如表1所示,AES 算法密鑰設(shè)為1234567890123456.

    表1 AES 加密前后數(shù)據(jù)的對比

    5 結(jié)論

    文章首先對103 規(guī)約進(jìn)行了安全性分析,分析其可能存在的安全威脅.針對采用以太網(wǎng)103 規(guī)約進(jìn)行數(shù)據(jù)通信的DTU 設(shè)備進(jìn)行ARP 攻擊并成功.如果實(shí)際情況中發(fā)生這種事件,將給配電網(wǎng)自動(dòng)化系統(tǒng)帶來嚴(yán)重威脅.針對中間人攻擊,本文設(shè)計(jì)了一個(gè)雙向身份認(rèn)證機(jī)制對設(shè)備的合法性進(jìn)行辨認(rèn),并使用對稱加密手段和數(shù)字簽名技術(shù)對通信數(shù)據(jù)進(jìn)行機(jī)密性和完整性保護(hù).最后通過仿真實(shí)驗(yàn)驗(yàn)證了該方法的有效性.

    猜你喜歡
    中間人規(guī)約攻擊者
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計(jì)
    夾在妻子和弟弟中間,怎樣當(dāng)好中間人?
    中老年保健(2021年3期)2021-08-22 06:51:34
    電力系統(tǒng)通信規(guī)約庫抽象設(shè)計(jì)與實(shí)現(xiàn)
    一種在復(fù)雜環(huán)境中支持容錯(cuò)的高性能規(guī)約框架
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    一種改進(jìn)的LLL模糊度規(guī)約算法
    無線網(wǎng)絡(luò)的中間人攻擊研究
    《天盛律令》對買賣借典“中間人”的規(guī)制
    西夏學(xué)(2016年2期)2016-10-26 02:21:34
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    修辭的敞開與遮蔽*——對公共話語規(guī)約意義的批判性解讀
    国产aⅴ精品一区二区三区波| 亚洲国产精品一区二区三区在线| 免费观看a级毛片全部| 亚洲成国产人片在线观看| 精品国内亚洲2022精品成人 | 午夜两性在线视频| 国产不卡一卡二| 日韩欧美免费精品| 视频区图区小说| 久久热在线av| 九色亚洲精品在线播放| 一进一出好大好爽视频| 久久亚洲真实| 久久ye,这里只有精品| 欧美激情久久久久久爽电影 | 在线播放国产精品三级| 日韩一区二区三区影片| 免费在线观看完整版高清| 中国美女看黄片| 精品午夜福利视频在线观看一区 | 久久久水蜜桃国产精品网| 免费看十八禁软件| 9色porny在线观看| 黄色 视频免费看| 久久中文看片网| 男女下面插进去视频免费观看| 国产一区二区在线观看av| 日日摸夜夜添夜夜添小说| 另类精品久久| 欧美午夜高清在线| 交换朋友夫妻互换小说| 中文字幕色久视频| 女人爽到高潮嗷嗷叫在线视频| 亚洲 国产 在线| 日本黄色日本黄色录像| 国产精品成人在线| 欧美精品av麻豆av| av免费在线观看网站| av在线播放免费不卡| 狠狠狠狠99中文字幕| 在线av久久热| av电影中文网址| 精品人妻1区二区| 视频区欧美日本亚洲| 99精品久久久久人妻精品| 天堂8中文在线网| 国产日韩欧美视频二区| 日韩欧美一区视频在线观看| 亚洲欧美一区二区三区黑人| 18禁裸乳无遮挡动漫免费视频| 美国免费a级毛片| 十八禁高潮呻吟视频| 色94色欧美一区二区| 国产极品粉嫩免费观看在线| 国精品久久久久久国模美| 蜜桃国产av成人99| 精品人妻熟女毛片av久久网站| 久久精品亚洲av国产电影网| 欧美精品av麻豆av| 国产亚洲av高清不卡| 日韩欧美一区二区三区在线观看 | 后天国语完整版免费观看| 久久人妻av系列| 一区二区三区激情视频| 日韩欧美三级三区| 超色免费av| 夫妻午夜视频| 欧美日韩精品网址| 久久亚洲精品不卡| 老鸭窝网址在线观看| 免费久久久久久久精品成人欧美视频| 色婷婷久久久亚洲欧美| 亚洲欧美色中文字幕在线| 免费观看av网站的网址| 老司机午夜福利在线观看视频 | 国产三级黄色录像| 国产极品粉嫩免费观看在线| 久久国产亚洲av麻豆专区| 嫩草影视91久久| 人人妻人人澡人人爽人人夜夜| 久久久精品国产亚洲av高清涩受| 91精品国产国语对白视频| 狠狠精品人妻久久久久久综合| 国产欧美亚洲国产| 国产国语露脸激情在线看| 国产成人免费无遮挡视频| 亚洲专区中文字幕在线| 五月开心婷婷网| 精品一区二区三区四区五区乱码| 在线观看舔阴道视频| 亚洲成人免费av在线播放| 久久中文字幕一级| 亚洲国产欧美在线一区| www日本在线高清视频| 亚洲国产看品久久| 国产精品 国内视频| 黑人猛操日本美女一级片| 国产亚洲av高清不卡| 深夜精品福利| 久久午夜亚洲精品久久| 日日夜夜操网爽| 99久久人妻综合| 日韩欧美免费精品| 成人三级做爰电影| 亚洲色图av天堂| 国产欧美日韩一区二区三| 黄片大片在线免费观看| 淫妇啪啪啪对白视频| 成人av一区二区三区在线看| 五月开心婷婷网| 极品人妻少妇av视频| 一本综合久久免费| 国产真人三级小视频在线观看| 久久亚洲真实| 最新美女视频免费是黄的| 999久久久精品免费观看国产| 国产在线视频一区二区| 亚洲人成伊人成综合网2020| 国产成+人综合+亚洲专区| 日韩视频在线欧美| 1024视频免费在线观看| 国产一区二区 视频在线| 少妇粗大呻吟视频| 亚洲中文av在线| e午夜精品久久久久久久| 超碰成人久久| 亚洲精品久久成人aⅴ小说| 久久天躁狠狠躁夜夜2o2o| 人人妻人人澡人人爽人人夜夜| 国产成人免费观看mmmm| 国产老妇伦熟女老妇高清| 他把我摸到了高潮在线观看 | 十八禁高潮呻吟视频| 亚洲七黄色美女视频| 在线播放国产精品三级| 日韩一区二区三区影片| 国产午夜精品久久久久久| 99热网站在线观看| 9热在线视频观看99| 亚洲第一青青草原| 欧美日韩福利视频一区二区| 搡老熟女国产l中国老女人| 午夜福利欧美成人| 久久精品91无色码中文字幕| 国产成人av激情在线播放| 男人舔女人的私密视频| 亚洲九九香蕉| 国产亚洲欧美精品永久| 国产视频一区二区在线看| 岛国毛片在线播放| 亚洲免费av在线视频| 曰老女人黄片| 深夜精品福利| 老司机午夜十八禁免费视频| 亚洲va日本ⅴa欧美va伊人久久| 国产精品久久久人人做人人爽| 如日韩欧美国产精品一区二区三区| 国产成人免费无遮挡视频| 日韩成人在线观看一区二区三区| 最近最新免费中文字幕在线| 黄色a级毛片大全视频| 99久久人妻综合| 大型av网站在线播放| 搡老乐熟女国产| 在线亚洲精品国产二区图片欧美| 欧美日韩亚洲综合一区二区三区_| 欧美日韩亚洲国产一区二区在线观看 | 法律面前人人平等表现在哪些方面| 国产亚洲一区二区精品| 人人妻人人澡人人爽人人夜夜| 老司机福利观看| 亚洲熟女毛片儿| 女人久久www免费人成看片| 成年女人毛片免费观看观看9 | 国产欧美日韩一区二区三区在线| 免费观看人在逋| 黑人猛操日本美女一级片| 少妇粗大呻吟视频| 日本a在线网址| 精品第一国产精品| 99久久人妻综合| 夜夜爽天天搞| 国产99久久九九免费精品| 在线观看人妻少妇| 视频在线观看一区二区三区| 国精品久久久久久国模美| 亚洲第一av免费看| 国产色视频综合| 美国免费a级毛片| 蜜桃在线观看..| 久久这里只有精品19| 久久久久网色| 日本黄色日本黄色录像| 中文字幕色久视频| 国产无遮挡羞羞视频在线观看| 黑丝袜美女国产一区| 亚洲欧洲日产国产| 中文字幕制服av| 国产免费福利视频在线观看| 人人澡人人妻人| 免费看a级黄色片| 亚洲精品自拍成人| 午夜福利视频精品| 精品视频人人做人人爽| 免费观看a级毛片全部| 在线十欧美十亚洲十日本专区| 亚洲,欧美精品.| 操美女的视频在线观看| 午夜两性在线视频| 极品教师在线免费播放| 久久ye,这里只有精品| 亚洲精品在线观看二区| 国产黄色免费在线视频| 在线观看舔阴道视频| 亚洲成人国产一区在线观看| 性少妇av在线| 麻豆乱淫一区二区| 99精国产麻豆久久婷婷| 制服人妻中文乱码| 男女午夜视频在线观看| 最新的欧美精品一区二区| 丝袜美足系列| 少妇被粗大的猛进出69影院| 国产国语露脸激情在线看| 亚洲欧美精品综合一区二区三区| 18禁国产床啪视频网站| 久久天躁狠狠躁夜夜2o2o| 亚洲成人手机| 亚洲av成人不卡在线观看播放网| 亚洲人成77777在线视频| www.熟女人妻精品国产| 国产精品影院久久| 亚洲精华国产精华精| 午夜福利视频精品| 热99久久久久精品小说推荐| 国产97色在线日韩免费| 热re99久久精品国产66热6| 18禁美女被吸乳视频| 精品少妇久久久久久888优播| 久久国产精品男人的天堂亚洲| 久久香蕉激情| 午夜激情av网站| 午夜福利免费观看在线| 亚洲欧洲精品一区二区精品久久久| 乱人伦中国视频| 欧美亚洲 丝袜 人妻 在线| 高清欧美精品videossex| 99精品欧美一区二区三区四区| 狂野欧美激情性xxxx| 亚洲国产欧美日韩在线播放| 久久亚洲真实| 搡老熟女国产l中国老女人| 深夜精品福利| 欧美日韩亚洲国产一区二区在线观看 | 九色亚洲精品在线播放| 99精国产麻豆久久婷婷| 亚洲精品久久午夜乱码| 在线观看免费视频网站a站| 老司机午夜十八禁免费视频| 丰满饥渴人妻一区二区三| 亚洲精品中文字幕一二三四区 | 亚洲欧美一区二区三区黑人| 国产av国产精品国产| 国产主播在线观看一区二区| 亚洲伊人久久精品综合| 欧美日韩黄片免| 夜夜爽天天搞| 日韩免费高清中文字幕av| 中文字幕人妻丝袜一区二区| 人妻久久中文字幕网| 欧美+亚洲+日韩+国产| 日韩人妻精品一区2区三区| 精品国产国语对白av| 91精品三级在线观看| 亚洲精品国产一区二区精华液| 亚洲精品在线观看二区| 成人黄色视频免费在线看| 97人妻天天添夜夜摸| 极品教师在线免费播放| 国产欧美日韩精品亚洲av| 一本—道久久a久久精品蜜桃钙片| 999精品在线视频| 色精品久久人妻99蜜桃| 夜夜骑夜夜射夜夜干| 久久久水蜜桃国产精品网| 伦理电影免费视频| 久久国产精品男人的天堂亚洲| 国产麻豆69| 丰满饥渴人妻一区二区三| 欧美精品一区二区大全| 在线观看舔阴道视频| 亚洲精品粉嫩美女一区| 精品第一国产精品| 在线观看免费视频网站a站| 无人区码免费观看不卡 | 性高湖久久久久久久久免费观看| 欧美日韩视频精品一区| 色播在线永久视频| 国产精品久久久av美女十八| av网站免费在线观看视频| 国产精品一区二区免费欧美| 大型黄色视频在线免费观看| 免费女性裸体啪啪无遮挡网站| 美女扒开内裤让男人捅视频| 日本黄色视频三级网站网址 | 99国产综合亚洲精品| 久久久国产一区二区| 国产亚洲av高清不卡| 岛国毛片在线播放| 一本色道久久久久久精品综合| 亚洲精品一卡2卡三卡4卡5卡| 亚洲av美国av| 亚洲国产av影院在线观看| 亚洲午夜精品一区,二区,三区| 美女高潮喷水抽搐中文字幕| 极品人妻少妇av视频| 手机成人av网站| 国产欧美日韩精品亚洲av| 伦理电影免费视频| 精品一品国产午夜福利视频| 可以免费在线观看a视频的电影网站| 日韩制服丝袜自拍偷拍| 99香蕉大伊视频| 另类精品久久| 高清毛片免费观看视频网站 | 国产片内射在线| 亚洲国产看品久久| 两性夫妻黄色片| 国产99久久九九免费精品| 亚洲少妇的诱惑av| 久久精品91无色码中文字幕| 淫妇啪啪啪对白视频| 波多野结衣av一区二区av| 老鸭窝网址在线观看| 亚洲精品久久午夜乱码| 国产亚洲精品第一综合不卡| av超薄肉色丝袜交足视频| 国产av国产精品国产| 国产在线观看jvid| 欧美亚洲 丝袜 人妻 在线| 亚洲午夜理论影院| 国产av一区二区精品久久| 欧美日韩福利视频一区二区| 热99国产精品久久久久久7| 欧美黄色片欧美黄色片| 日韩一卡2卡3卡4卡2021年| 国产精品1区2区在线观看. | 日韩欧美一区二区三区在线观看 | 99精品在免费线老司机午夜| 国产精品二区激情视频| 最新美女视频免费是黄的| 久久久欧美国产精品| 午夜久久久在线观看| 日韩视频在线欧美| 大码成人一级视频| 国产又爽黄色视频| 日韩中文字幕视频在线看片| 国产亚洲精品第一综合不卡| av片东京热男人的天堂| 老熟女久久久| 一区二区av电影网| 999久久久国产精品视频| 一区在线观看完整版| 999久久久精品免费观看国产| 国产精品偷伦视频观看了| 变态另类成人亚洲欧美熟女 | 每晚都被弄得嗷嗷叫到高潮| 欧美精品一区二区免费开放| 亚洲精品在线美女| 成年人黄色毛片网站| 国产无遮挡羞羞视频在线观看| 大香蕉久久成人网| 精品国产亚洲在线| 欧美精品一区二区免费开放| 蜜桃国产av成人99| 亚洲熟女精品中文字幕| 女人被躁到高潮嗷嗷叫费观| 一区在线观看完整版| 少妇粗大呻吟视频| 亚洲人成电影免费在线| 好男人电影高清在线观看| 人人妻人人澡人人看| 狠狠精品人妻久久久久久综合| 99热国产这里只有精品6| 亚洲专区中文字幕在线| 一区二区av电影网| 亚洲少妇的诱惑av| 日韩大片免费观看网站| 日本欧美视频一区| 熟女少妇亚洲综合色aaa.| 精品一品国产午夜福利视频| 成人18禁在线播放| 18禁国产床啪视频网站| 国产精品一区二区免费欧美| 国产在线视频一区二区| 91精品国产国语对白视频| 色94色欧美一区二区| 黑人操中国人逼视频| 久久中文字幕一级| 一区二区三区乱码不卡18| 日本黄色日本黄色录像| √禁漫天堂资源中文www| 欧美+亚洲+日韩+国产| 色精品久久人妻99蜜桃| netflix在线观看网站| 免费在线观看完整版高清| 久久久久视频综合| 午夜视频精品福利| av超薄肉色丝袜交足视频| 一区二区三区乱码不卡18| 91精品三级在线观看| 2018国产大陆天天弄谢| 狠狠精品人妻久久久久久综合| 国产黄色免费在线视频| 中文字幕精品免费在线观看视频| 久久久水蜜桃国产精品网| 国产人伦9x9x在线观看| 欧美精品高潮呻吟av久久| 黄色片一级片一级黄色片| 黑人巨大精品欧美一区二区mp4| 国产成人精品在线电影| 黄片播放在线免费| 无遮挡黄片免费观看| 三级毛片av免费| 老熟妇仑乱视频hdxx| 精品国产一区二区久久| 午夜福利视频在线观看免费| 亚洲avbb在线观看| a级片在线免费高清观看视频| 黄片播放在线免费| 性高湖久久久久久久久免费观看| 女人爽到高潮嗷嗷叫在线视频| 51午夜福利影视在线观看| 亚洲午夜精品一区,二区,三区| 久久久久国内视频| 婷婷成人精品国产| 久久这里只有精品19| 欧美av亚洲av综合av国产av| 大片电影免费在线观看免费| 日韩成人在线观看一区二区三区| 国产成人一区二区三区免费视频网站| 别揉我奶头~嗯~啊~动态视频| 咕卡用的链子| 精品人妻熟女毛片av久久网站| av一本久久久久| 99re在线观看精品视频| 国产一区二区在线观看av| 老汉色∧v一级毛片| 中文字幕人妻熟女乱码| 精品亚洲成国产av| 国产成人啪精品午夜网站| 久久精品国产亚洲av香蕉五月 | 国产精品99久久99久久久不卡| 桃红色精品国产亚洲av| www.自偷自拍.com| 777米奇影视久久| 久久久精品免费免费高清| 两个人看的免费小视频| 国产精品一区二区在线观看99| 欧美性长视频在线观看| 欧美亚洲 丝袜 人妻 在线| 中文字幕制服av| 十分钟在线观看高清视频www| 精品视频人人做人人爽| 人人妻人人添人人爽欧美一区卜| 99精国产麻豆久久婷婷| 国产精品98久久久久久宅男小说| 午夜精品久久久久久毛片777| 亚洲伊人色综图| 欧美另类亚洲清纯唯美| 天堂动漫精品| 美国免费a级毛片| av网站免费在线观看视频| 久久久久久免费高清国产稀缺| 一区二区av电影网| 男女无遮挡免费网站观看| 欧美久久黑人一区二区| 午夜福利免费观看在线| 欧美日韩av久久| 欧美乱妇无乱码| 亚洲av成人不卡在线观看播放网| 美女扒开内裤让男人捅视频| 久久久久精品人妻al黑| 夜夜骑夜夜射夜夜干| 视频在线观看一区二区三区| 亚洲全国av大片| 少妇的丰满在线观看| 91麻豆精品激情在线观看国产 | 久久人人爽av亚洲精品天堂| 天天添夜夜摸| av免费在线观看网站| 69精品国产乱码久久久| 亚洲欧美色中文字幕在线| 国产精品一区二区在线不卡| 精品久久久久久久毛片微露脸| 欧美国产精品va在线观看不卡| 欧美日韩成人在线一区二区| 精品人妻1区二区| 欧美国产精品一级二级三级| 岛国毛片在线播放| 色老头精品视频在线观看| 中文欧美无线码| 国产日韩欧美亚洲二区| 国产精品欧美亚洲77777| 捣出白浆h1v1| 色婷婷久久久亚洲欧美| 欧美日韩视频精品一区| 在线观看一区二区三区激情| 淫妇啪啪啪对白视频| 欧美日韩亚洲综合一区二区三区_| 国产精品免费视频内射| 久久久精品国产亚洲av高清涩受| 一区二区日韩欧美中文字幕| 国产1区2区3区精品| 纵有疾风起免费观看全集完整版| 婷婷成人精品国产| 精品欧美一区二区三区在线| 亚洲精品美女久久久久99蜜臀| 欧美日韩国产mv在线观看视频| 色精品久久人妻99蜜桃| 国产深夜福利视频在线观看| 男女高潮啪啪啪动态图| 精品久久久久久久毛片微露脸| 国产精品一区二区精品视频观看| 免费在线观看黄色视频的| 久久狼人影院| 中文字幕av电影在线播放| 亚洲一码二码三码区别大吗| 国产精品久久久久久精品古装| 十分钟在线观看高清视频www| 久久中文看片网| 精品久久久精品久久久| 国产精品偷伦视频观看了| 国产亚洲精品第一综合不卡| 久久人妻av系列| 丝袜美腿诱惑在线| 在线观看www视频免费| 女人精品久久久久毛片| 一本一本久久a久久精品综合妖精| 日韩免费高清中文字幕av| 一区二区三区精品91| 在线观看人妻少妇| 精品一区二区三区av网在线观看 | 成人精品一区二区免费| 男女边摸边吃奶| 日韩制服丝袜自拍偷拍| 国产高清videossex| 天天添夜夜摸| 一区二区三区激情视频| 老司机午夜福利在线观看视频 | 黄色丝袜av网址大全| 老司机影院毛片| 一级黄色大片毛片| 夜夜夜夜夜久久久久| 亚洲av美国av| 老司机亚洲免费影院| 波多野结衣一区麻豆| 国产在线观看jvid| 亚洲精品av麻豆狂野| cao死你这个sao货| 免费在线观看影片大全网站| 美女扒开内裤让男人捅视频| 午夜福利免费观看在线| 午夜两性在线视频| 中文字幕色久视频| 黄色视频不卡| 9热在线视频观看99| 无人区码免费观看不卡 | 精品高清国产在线一区| 国产黄色免费在线视频| 无遮挡黄片免费观看| 一级毛片女人18水好多| 欧美精品一区二区大全| av线在线观看网站| 久久人妻av系列| 一夜夜www| 纯流量卡能插随身wifi吗| 色尼玛亚洲综合影院| 成在线人永久免费视频| 亚洲中文字幕日韩| 大码成人一级视频| 国产精品.久久久| 麻豆成人av在线观看| 日韩大片免费观看网站| 十八禁网站免费在线| 欧美激情久久久久久爽电影 | h视频一区二区三区| 亚洲午夜理论影院| 欧美乱妇无乱码| 久久精品熟女亚洲av麻豆精品| 丝袜美足系列| 中文欧美无线码| 国产淫语在线视频| 9191精品国产免费久久| 成年人黄色毛片网站| 成年动漫av网址| 午夜91福利影院| 成人黄色视频免费在线看| 国产高清激情床上av| 丝袜美足系列| 成年人黄色毛片网站| 一区福利在线观看| 丰满少妇做爰视频| 麻豆国产av国片精品| 国产免费av片在线观看野外av| 日韩免费高清中文字幕av| 精品熟女少妇八av免费久了| 久久天堂一区二区三区四区| 欧美性长视频在线观看| 无人区码免费观看不卡 | 国产亚洲精品一区二区www | 国产1区2区3区精品| 超色免费av| av在线播放免费不卡| 天天躁日日躁夜夜躁夜夜|