• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    配電網(wǎng)自動(dòng)化DTU終端的103規(guī)約的安全性分析①

    2021-05-21 07:22:58鵬,王勇,王相,王
    關(guān)鍵詞:中間人規(guī)約攻擊者

    余 鵬,王 勇,王 相,王 敏

    1(上海電力大學(xué) 計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院,上海 201306)

    2(國家電網(wǎng) 上海市電力公司檢修公司,上海 200063)

    IEC 60870-5-103 規(guī)約(以下統(tǒng)稱為103 規(guī)約)是國際電工委員會(huì)根據(jù)IEC 60870-5 系列基本標(biāo)準(zhǔn)而制定的,是用于繼電保護(hù)設(shè)備信息接口的配套標(biāo)準(zhǔn)[1].103 規(guī)約對變電站自動(dòng)化系統(tǒng)、廠站自動(dòng)化系統(tǒng)中的控制系統(tǒng)以及繼電保護(hù)設(shè)備或者間隔單元的信息傳輸做出了明確規(guī)范,可以用于配電網(wǎng)自動(dòng)化主站和站所終端單元(Distribution Terminal Unit,DTU)之間的數(shù)據(jù)傳輸.由于103 規(guī)約主要考慮的是信息交換數(shù)據(jù)格式的統(tǒng)一,不同地區(qū)和不同的廠家有著不同的具體實(shí)現(xiàn)方式,有的采用串口通訊,有的采用以太網(wǎng)TCP/IP或者是采用以太網(wǎng)UDP/IP,甚至可以采用二者結(jié)合的方式[2].

    103 規(guī)約在設(shè)計(jì)之初并沒有考慮到其安全性,使得攻擊者很容易利用規(guī)約的漏洞進(jìn)行攻擊,攔截甚至篡改通信內(nèi)容,一旦通信主站接收錯(cuò)誤指令或者通信系統(tǒng)崩潰將會(huì)給電力系統(tǒng)帶來巨大損失.文章針對基于TCP/IP的以太網(wǎng)103 規(guī)約存在的明文傳輸、易受中間人攻擊等漏洞進(jìn)行分析,并進(jìn)一步搭建具體的實(shí)驗(yàn)環(huán)境進(jìn)行驗(yàn)證,最后設(shè)計(jì)了一種數(shù)據(jù)安全傳輸機(jī)制,能很好地抵擋中間人攻擊以及明文傳輸存在的威脅,一定程度上可以增強(qiáng)該以太網(wǎng)103 規(guī)約的安全性.

    本文做以下工作:

    (1)針對103 規(guī)約進(jìn)行了安全性分析,指明其存在的若干安全隱患.并采用PMA 通信協(xié)議分析及仿真軟件進(jìn)行了仿真實(shí)驗(yàn),獲得了103 規(guī)約的通信報(bào)文,驗(yàn)證了該規(guī)約的明文傳輸特性.

    (2)搭建了真實(shí)的通信實(shí)驗(yàn)環(huán)境,構(gòu)建基于以太網(wǎng)103規(guī)約的DTU 設(shè)備與主站的硬件連接,通過軟硬件結(jié)合可以遙測到DTU 設(shè)備所采集的電壓電流等真實(shí)數(shù)據(jù).

    (3)使用中間人攻擊的方式對系統(tǒng)進(jìn)行了安全性測試,可以成功對主站與DTU 設(shè)備通信的網(wǎng)關(guān)進(jìn)行欺騙,證明該規(guī)約存在中間人攻擊隱患.

    (4)為增加規(guī)約的通信安全性,提出了一種基于RSA非對稱密碼算法的雙向身份認(rèn)證機(jī)制,并運(yùn)用高級加密標(biāo)準(zhǔn)(Advanced Encryption Standard,AES)和安全散列算法1(Secure Hash Algorithm 1,SHA-1)保證傳輸數(shù)據(jù)的機(jī)密性和完整性,最后通過socket 編程進(jìn)行實(shí)現(xiàn).

    1 研究現(xiàn)狀

    針對103 規(guī)約的研究,國內(nèi)外學(xué)者做了諸多研究.姬希娜等[3]針對國家電網(wǎng)以太網(wǎng)103 規(guī)約設(shè)計(jì)了一種可用于測試規(guī)約子站的工具,該工具既能作為TCP 連接的客戶端,還可實(shí)現(xiàn)LPCI 測試和基于測試 用例集的應(yīng)用功能的自動(dòng)測試,能有效提高用例錯(cuò)誤檢測能力.張磊等[4]針對日漸復(fù)雜和受到限制的裝置人機(jī)接口,針對103 規(guī)約的功能不足,在其基礎(chǔ)上擴(kuò)展了裝置菜單讀取、權(quán)限控制、裝置命令等功能,有效彌補(bǔ)了人機(jī)交互功能差,并在保護(hù)裝置中進(jìn)行實(shí)際使用.李鵬等[5]為解決當(dāng)前牽引變電站綜合自動(dòng)化系統(tǒng)在高精度實(shí)時(shí)負(fù)荷錄波方面存在的諸多不足,提出一種基于103 規(guī)約擴(kuò)展的實(shí)時(shí)負(fù)荷錄波設(shè)計(jì)實(shí)現(xiàn)方案,并在實(shí)際使用中獲得了很好的效果.韋宇等[6]采用103 規(guī)約結(jié)合UDP 報(bào)文和TCP 報(bào)文建立發(fā)電機(jī)原有的主保護(hù)裝置與上位機(jī)的通信,用于保護(hù)裝置的數(shù)據(jù)傳輸,對發(fā)電機(jī)實(shí)施計(jì)算機(jī)控制,經(jīng)過改造后可實(shí)現(xiàn)少人值守甚至無人值班的目標(biāo).雷林緒等[7]針對輸電線路的故障診斷,為了在修復(fù)過程中提高故障定位的準(zhǔn)確性,提出一種應(yīng)用103 規(guī)約將行波故障測距裝置連接到繼電保護(hù)信息管理系統(tǒng)和變電站監(jiān)控系統(tǒng)的設(shè)計(jì)方案,并介紹了實(shí)現(xiàn)的方法和思路.余夢澤等[8]對103 規(guī)約在110 kV 裂心式高壓并聯(lián)可控電抗器控制裝置中的一些應(yīng)用進(jìn)行介紹,并對可控電抗器的運(yùn)行數(shù)據(jù)結(jié)構(gòu)進(jìn)行分析,最后給出在可控電抗器的控制裝置中的具體實(shí)現(xiàn)方法.劉亮亮等[9]肯定了以太網(wǎng)103 規(guī)約對提高繼保裝置效率和可靠性的作用,同時(shí)淺析了以太網(wǎng)103 規(guī)約在實(shí)際中的優(yōu)點(diǎn)和不足,并給出一些以太網(wǎng)103 規(guī)約在實(shí)際使用中的建議.

    綜上所述內(nèi)容,目前國內(nèi)外研究人員針對103 規(guī)約的研究大部分還是在實(shí)際應(yīng)用中,很少關(guān)注到安全性方面.本文通過實(shí)驗(yàn)環(huán)境的搭建,重點(diǎn)分析103 規(guī)約存在的安全隱患.

    2 103 規(guī)約存在的安全問題

    2.1 未采用加密通信

    103規(guī)約的通信報(bào)文進(jìn)行的是明文傳輸,未使用任何有效的加密措施和數(shù)字簽名機(jī)制,這使得該規(guī)約存在一定的安全風(fēng)險(xiǎn).攻擊者可以通過嗅探方式很容易獲得并輕松解析出其中的數(shù)據(jù).如果遭受到中間人攻擊,攻擊者很容易對截獲的報(bào)文進(jìn)行篡改再轉(zhuǎn)發(fā),將導(dǎo)致系統(tǒng)的錯(cuò)誤決策從而造成經(jīng)濟(jì)損失.

    為驗(yàn)證103 規(guī)約采用的是明文傳輸,我們使用PMA 通信協(xié)議及仿真軟件進(jìn)行仿真實(shí)驗(yàn),這個(gè)軟件可以模擬主從站的通信過程.首先我們在軟件中選取相應(yīng)的規(guī)約并分別對通信的主從站進(jìn)行相關(guān)設(shè)置,配置完成后主從站就可以進(jìn)行通信,如圖1所示.從圖中我們可以看到該規(guī)約確實(shí)采用明文傳輸,其通信安全存在隱患.

    圖1 主從站通信報(bào)文界面

    2.2 數(shù)據(jù)校驗(yàn)方式簡單

    數(shù)據(jù)校驗(yàn)是為了確保數(shù)據(jù)正確傳輸,檢驗(yàn)數(shù)據(jù)是否完整的一種驗(yàn)證操作.首先發(fā)送方用指定的算法對原始的通信數(shù)據(jù)進(jìn)行計(jì)算得出一個(gè)校驗(yàn)值,接收方接收數(shù)據(jù)后采用相同的算法計(jì)算出一個(gè)校驗(yàn)值,然后對比接收到的校驗(yàn)值和自己計(jì)算的檢驗(yàn)值是否相同,如果校驗(yàn)值相同,則數(shù)據(jù)是正確傳輸,沒有出現(xiàn)丟失情況.103 規(guī)約是采用簡單的幀校驗(yàn)和的方式進(jìn)行數(shù)據(jù)校驗(yàn)的.對于固定幀長格式,幀校驗(yàn)和為控制域與地址域算術(shù)和(不考慮溢出位,即256 模和);對于可變幀長,幀校驗(yàn)和為地址域、控制域及應(yīng)用服務(wù)數(shù)據(jù)單元算術(shù)和(不考慮溢出位,即256 模和).這種校驗(yàn)和算法過于簡單,雖然可以一定程度保證數(shù)據(jù)傳輸過程中的正確性,但是一旦攻擊者篡改數(shù)據(jù)之后對校驗(yàn)位進(jìn)行重新計(jì)算,很容易可以達(dá)到欺騙的目的.

    2.3 缺少身份認(rèn)證機(jī)制

    以太網(wǎng)103 規(guī)約大都是基于TCP/IP 協(xié)議進(jìn)行設(shè)計(jì)的,在103 規(guī)約的基礎(chǔ)上使用TCP 協(xié)議進(jìn)行數(shù)據(jù)傳輸,導(dǎo)致以太網(wǎng)103 規(guī)約缺乏身份認(rèn)證機(jī)制.TCP 協(xié)議的可靠連接是進(jìn)行以太網(wǎng)103 規(guī)約數(shù)據(jù)傳輸?shù)那疤?但是在進(jìn)行TCP 連接的時(shí)候,只要知道目的IP 就可以發(fā)起請求從而確定目的MAC 地址.攻擊者可以利用這一漏洞,通過偽造ARP 數(shù)據(jù)包把自己偽裝成目的機(jī),進(jìn)而發(fā)起中間人攻擊截獲通信數(shù)據(jù)包,攻擊者甚至可以對通信數(shù)據(jù)進(jìn)行惡意轉(zhuǎn)發(fā)和非法篡改操作.

    3 安全性測試與分析

    3.1 實(shí)驗(yàn)環(huán)境

    本實(shí)驗(yàn)系統(tǒng)采用的是某品牌的DTU 設(shè)備、路由器和終端電腦構(gòu)成,系統(tǒng)硬件連接圖如圖2所示.

    在終端電腦安裝DTU 配套軟件并進(jìn)行相關(guān)配置,將終端電腦IP 地址設(shè)置為198.120.0.100,網(wǎng)關(guān)設(shè)置為198.120.0.2,子網(wǎng)掩碼為255.255.0.0.將DTU 設(shè)備IP地址配置為198.120.0.1,網(wǎng)關(guān)與子網(wǎng)掩碼的配置與終端電腦是一樣的.進(jìn)行連接以后,使用wireshark 軟件可看到電腦終端與DTU 設(shè)備的通信數(shù)據(jù)包如圖3所示,從圖中可看出該以太網(wǎng)103 規(guī)約是基于TCP 協(xié)議的.

    圖3 終端電腦與DTU 設(shè)備的通信數(shù)據(jù)包

    3.2 中間人攻擊測試

    中間人攻擊是一種歷史悠久的網(wǎng)絡(luò)入侵方式,并且由于它存在巨大的繼續(xù)開發(fā)潛力,使得它一直以來都是信息安全領(lǐng)域的重要隱患.中間人攻擊的具體攻擊方式有SMB 會(huì)話劫持、ARP 欺騙、DNS 欺詐等.簡單來說,中間人攻擊就是在通信雙方不知情的情況下,分別與通信的兩方進(jìn)行單獨(dú)連接,攔截和獲取網(wǎng)絡(luò)通信數(shù)據(jù),并可以對通信數(shù)據(jù)進(jìn)行嗅探和篡改.

    文章使用的是ARP 欺騙的方式實(shí)現(xiàn)中間人攻擊,本實(shí)驗(yàn)的網(wǎng)絡(luò)配置情況如下:

    攻擊者的IP 地址:198.120.0.101;MAC 地址:00-0c-29-b5-48-cc.

    路由器的網(wǎng)關(guān)IP 地址:198.120.0.2;MAC 地址:48-0e-ec-0c-d7-b4.

    目標(biāo)主機(jī)的IP 地址:198.120.0.100.

    網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖4所示.

    在進(jìn)行攻擊實(shí)驗(yàn)之前,在目標(biāo)主機(jī)的cmd 窗口下使用arp-a 命令查看ARP 列表,如圖5所示.

    本次ARP 攻擊測試實(shí)驗(yàn)所采用的工具是Kali Linux 操作系統(tǒng)中自帶的ettercap 軟件進(jìn)行.攻擊完成以后,再查看ARP 列表會(huì)發(fā)現(xiàn)網(wǎng)關(guān)的MAC 地址已經(jīng)由原來的48-0e-ec-0c-d7-b4 變?yōu)楣粽叩腗AC 地址00-0c-29-b5-48-cc,結(jié)果如圖6所示.這說明攻擊者實(shí)施ARP 欺騙成功,成功地在目標(biāo)主機(jī)與DTU 設(shè)備中間充當(dāng)了中間人.當(dāng)實(shí)現(xiàn)ARP 欺騙后,監(jiān)控端與DTU設(shè)備不能繼續(xù)通過網(wǎng)關(guān)建立正常的連接,從而導(dǎo)致系統(tǒng)的崩潰.

    圖4 網(wǎng)絡(luò)拓?fù)溥B接圖

    圖5 攻擊前目標(biāo)主機(jī)的ARP 列表

    圖6 攻擊后目標(biāo)主機(jī)的ARP 列表

    4 數(shù)據(jù)安全傳輸機(jī)制

    4.1 雙向身份認(rèn)證算法

    通過以上實(shí)驗(yàn),我們驗(yàn)證了采用以太網(wǎng)103 規(guī)約的DTU 設(shè)備存在中間人攻擊的風(fēng)險(xiǎn).現(xiàn)在的配電網(wǎng)終端設(shè)備通常都是在線自動(dòng)注冊的,這給不法分子有可乘之機(jī),部分非法用戶在系統(tǒng)重啟時(shí)自動(dòng)連接到系統(tǒng),所以在主站和配電終端之間進(jìn)行數(shù)據(jù)傳輸之前驗(yàn)證對方身份的合法性很有必要[10].針對冒充攻擊、中間人攻擊等威脅,文獻(xiàn)[11]設(shè)計(jì)了一種基于身份密碼體制的挑戰(zhàn)/應(yīng)答式雙向身份認(rèn)證協(xié)議,解決了使用數(shù)字證書的身份認(rèn)證機(jī)制中的證書難管理、寬帶消耗大等缺點(diǎn).文獻(xiàn)[12]針對傳統(tǒng)的公鑰基礎(chǔ)設(shè)施(Public Key Infrastructure,PKI)中證書頒發(fā)、撤銷以及難以實(shí)現(xiàn)交叉認(rèn)證等缺陷,提出了基于智能合約的去中心化的身份認(rèn)證機(jī)制,可以實(shí)現(xiàn)交叉認(rèn)證以及滿足不同場景下的實(shí)際需求.身份認(rèn)證是網(wǎng)絡(luò)安全的第一道防線,具有非常重要的作用.我們設(shè)計(jì)了一種基于RSA 密碼算法雙向身份認(rèn)證機(jī)制,我們將雙向身份認(rèn)證的Server 端和Client 端程序部署到相應(yīng)的終端設(shè)備上.在進(jìn)行電力數(shù)據(jù)傳輸之前首先驗(yàn)證設(shè)備的合法性,從而保證接下來通信的可靠性.

    (1)注冊階段

    注冊階段是使Server 端和Client 端建立初始信任的過程,整個(gè)過程可以描述為Server 端和Client 端在離線過程中交互各自的公鑰,這種直接信任的過程也是最簡單直接的方式,具體注冊過程如圖7所示.

    圖7 離線注冊過程

    (2)雙向身份認(rèn)證過程

    符號說明:

    Kpubc表示Client 端公鑰,Kpric表示Client 端私鑰.

    Kpubs表示Server 端公鑰,Kpris表示Server 端私鑰.

    EK()表示使用密鑰對括號內(nèi)容進(jìn)行加密.

    DK()表示使用密鑰對括號內(nèi)容進(jìn)行解密.

    雙向身份認(rèn)證詳細(xì)步驟如下:

    ① Client 端生成隨機(jī)數(shù)N1,使用Server 端公鑰Kpubs對N1進(jìn)行加密后發(fā)送給Server 端.

    ② Server 端收到后進(jìn)行解密得N1并隨機(jī)生成N2,將N1與N2進(jìn)行合并得N1||N2,使用Client 端的公鑰Kpubc進(jìn)行加密得EKpubc(N1||N2),將密文數(shù)據(jù)發(fā)送給Client 端.

    ③ Client 端接到數(shù)據(jù)以后,首先用自己的私鑰Kpric對密文進(jìn)行解密,查看第一個(gè)分量是否為N1,如果第一個(gè)分量為N1則Client 端對Server 端身份認(rèn)證成功,否則身份認(rèn)證失敗.

    ④ Client 端解密得到的第二個(gè)分量N2使用Server 端的公鑰Kpubs進(jìn)行加密得EKpubs(N2)發(fā)送給Server 端.

    ⑤ Server 端對密文解密驗(yàn)證明文是否為N2,如果明文是N2則Server 端對Client 端身份認(rèn)證成功,也就是雙向身份認(rèn)證成功,否則身份認(rèn)證失敗.

    雙向身份認(rèn)證的流程圖如圖8所示.

    圖8 雙向身份認(rèn)證流程圖

    4.2 數(shù)據(jù)加密與簽名

    103 規(guī)約主要用于傳輸繼電保護(hù)相關(guān)數(shù)據(jù),對數(shù)據(jù)的完整性保護(hù)和來源可靠性具有較高要求[13],并且該規(guī)約采用的是明文傳輸容易被他人竊聽[14,15].于是我們采用通信雙方協(xié)商的規(guī)則來確定出后續(xù)用于數(shù)據(jù)加密的對稱密鑰[16],文章利用注冊階段互換的RSA 算法的公鑰和SHA-1 散列算法協(xié)商出數(shù)據(jù)加密密鑰key,協(xié)商具體過程如圖9所示.首先由Server 端生成AES 加密密鑰key 并利用對方的公鑰將其加密發(fā)送給Client端,Client 端解密后利用自身私鑰Kpric和SHA-1 散列算法對key 簽名Sign1(key)發(fā)送給Server 端,Server驗(yàn)證簽名正確則用自己的私鑰Kpris和SHA-1 散列算法生成簽名Sign2(key)發(fā)送給Client,如果兩次簽名都驗(yàn)簽都正確,則雙方成功協(xié)商出數(shù)據(jù)加密密鑰key.Server 端和Client 端雙方建立通信之前協(xié)商出會(huì)話密鑰的目的是為了保證前向安全,同時(shí)也起到了功能隔離的作用,在Client 端和Server 端雖然存在注冊密鑰,如果用注冊密鑰進(jìn)行加密通信數(shù)據(jù),一旦密鑰泄露將導(dǎo)致所有時(shí)間的會(huì)話內(nèi)容泄露,恰當(dāng)?shù)厥褂脮?huì)話密鑰可以有效避免這一點(diǎn).

    圖9 密鑰協(xié)商過程

    雙方協(xié)商出密鑰key 后,發(fā)送方使用密鑰key 對數(shù)據(jù)進(jìn)行AES 對稱加密,并同時(shí)利用SHA-1 散列算法和自身私鑰生成簽名.SHA-1是一種密碼散列函數(shù),可以將一段明文以不可逆的方式將它轉(zhuǎn)換成一段固定長度的輸出也就是消息摘要,只要原文被篡改將導(dǎo)致消息摘要發(fā)生巨大變化.數(shù)字簽名是在消息摘要的基礎(chǔ)上利用私鑰進(jìn)行再次加密從而形成數(shù)字簽名,驗(yàn)簽者則需要利用對方的公鑰進(jìn)行驗(yàn)簽得到消息摘要,由于非法者不能擁有合法用戶的私鑰,所以這就能夠保證數(shù)據(jù)來源的真實(shí)性,同時(shí)也能驗(yàn)證數(shù)據(jù)在傳輸過程中是否被篡改,具體的數(shù)字簽名過程如圖10所示.

    圖10 數(shù)字簽名過程圖

    發(fā)送方對原始數(shù)據(jù)進(jìn)行處理,進(jìn)行對稱加密得到密文并生成數(shù)字簽名,隨后將密文和數(shù)字簽名一起發(fā)送給接收方,數(shù)據(jù)發(fā)送流程圖如圖11所示.

    數(shù)據(jù)接收過程流程圖如圖12所示,接收方收到密文塊和簽名塊.接收方使用對稱密鑰key 進(jìn)行解密得到明文M 并使用與發(fā)送方相同的SHA-1 散列算法進(jìn)行計(jì)算消息摘要,將計(jì)算的消息摘要與運(yùn)用發(fā)送方公鑰進(jìn)行驗(yàn)簽得到消息摘要進(jìn)行對比,如果一致則認(rèn)為消息是安全的未被篡改,同時(shí)也能確定數(shù)據(jù)發(fā)送方的身份真實(shí)性,否則數(shù)據(jù)通道存在不安全因素.

    圖11 數(shù)據(jù)發(fā)送流程圖

    圖12 數(shù)據(jù)接收流程圖

    4.3 實(shí)驗(yàn)分析

    本實(shí)驗(yàn)以socket為基礎(chǔ)設(shè)計(jì)了能夠進(jìn)行雙向身份認(rèn)證以及數(shù)據(jù)加密和簽名傳輸?shù)腟erver 端和Client 端的Python3 程序,我們可以將相應(yīng)的程序部署在相應(yīng)的終端設(shè)備上.通信雙方按照我們設(shè)定的規(guī)則進(jìn)行數(shù)據(jù)的交換就可以保證系統(tǒng)通信的安全性,使得攻擊者無法假冒身份進(jìn)行接入系統(tǒng),同時(shí)所傳輸數(shù)據(jù)的保密性和完整性得到很好的保證,能夠及時(shí)發(fā)現(xiàn)數(shù)據(jù)傳輸過程中導(dǎo)致的誤差,實(shí)驗(yàn)的網(wǎng)絡(luò)環(huán)境配置如下:

    Client IP:192.168.1.103.

    Server IP:192.168.1.102.

    網(wǎng)關(guān)IP:192.168.1.1.

    非法Client IP:192.168.1.105.

    仿真實(shí)驗(yàn)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖13所示.

    圖13 仿真實(shí)驗(yàn)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)

    (1)雙向身份認(rèn)證仿真實(shí)驗(yàn)

    當(dāng)且僅當(dāng)Client 端和Server 端互相通過身份認(rèn)證,才可以建立連接進(jìn)行數(shù)據(jù)的傳輸,一旦某一方對另外一方身份認(rèn)證不通過則連接失敗,通信斷開無法進(jìn)行后續(xù)的數(shù)據(jù)傳輸通信.Server 端與Client 端身份認(rèn)證程序運(yùn)行結(jié)果如圖14、圖15所示,當(dāng)兩端都認(rèn)證成功才算是雙向身份認(rèn)證完成.

    圖14 Server 端對Client 認(rèn)證結(jié)果

    圖15 Client 端對Server 端認(rèn)證結(jié)果

    當(dāng)某個(gè)非法Client 端試圖與Server 端進(jìn)行連接,即使它獲得合法Client 端的公鑰但由于沒有匹配的私鑰進(jìn)行解密,所以無法進(jìn)行假冒身份接入系統(tǒng),非法Client 端試圖與Server 端連接結(jié)果如圖16所示.

    圖16 非法Client 端對Server 端身份認(rèn)證結(jié)果

    (2)數(shù)據(jù)加密和簽名傳輸仿真

    為了保證數(shù)據(jù)傳輸過程中的機(jī)密性和完整性,我們采用對稱加密和數(shù)字簽名結(jié)合的方式進(jìn)行保證數(shù)據(jù)的傳輸安全.使用文章的傳輸機(jī)制后攻擊者就無法獲知具體的內(nèi)容同時(shí)也能夠及時(shí)發(fā)現(xiàn)數(shù)據(jù)在傳輸過程中是否被篡改或者出現(xiàn)傳輸錯(cuò)誤,具體的報(bào)文加密和簽名以PMA 軟件仿真得到的報(bào)文為例進(jìn)行實(shí)驗(yàn)分析,對召喚用戶2 級數(shù)據(jù)加密和簽名的程序運(yùn)行結(jié)果如圖17、圖18所示.

    圖17 數(shù)據(jù)發(fā)送端運(yùn)行結(jié)果

    圖18 數(shù)據(jù)接收端運(yùn)行結(jié)果

    報(bào)文經(jīng)過AES 加密算法前后數(shù)據(jù)的對比如表1所示,AES 算法密鑰設(shè)為1234567890123456.

    表1 AES 加密前后數(shù)據(jù)的對比

    5 結(jié)論

    文章首先對103 規(guī)約進(jìn)行了安全性分析,分析其可能存在的安全威脅.針對采用以太網(wǎng)103 規(guī)約進(jìn)行數(shù)據(jù)通信的DTU 設(shè)備進(jìn)行ARP 攻擊并成功.如果實(shí)際情況中發(fā)生這種事件,將給配電網(wǎng)自動(dòng)化系統(tǒng)帶來嚴(yán)重威脅.針對中間人攻擊,本文設(shè)計(jì)了一個(gè)雙向身份認(rèn)證機(jī)制對設(shè)備的合法性進(jìn)行辨認(rèn),并使用對稱加密手段和數(shù)字簽名技術(shù)對通信數(shù)據(jù)進(jìn)行機(jī)密性和完整性保護(hù).最后通過仿真實(shí)驗(yàn)驗(yàn)證了該方法的有效性.

    猜你喜歡
    中間人規(guī)約攻擊者
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計(jì)
    夾在妻子和弟弟中間,怎樣當(dāng)好中間人?
    中老年保健(2021年3期)2021-08-22 06:51:34
    電力系統(tǒng)通信規(guī)約庫抽象設(shè)計(jì)與實(shí)現(xiàn)
    一種在復(fù)雜環(huán)境中支持容錯(cuò)的高性能規(guī)約框架
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    一種改進(jìn)的LLL模糊度規(guī)約算法
    無線網(wǎng)絡(luò)的中間人攻擊研究
    《天盛律令》對買賣借典“中間人”的規(guī)制
    西夏學(xué)(2016年2期)2016-10-26 02:21:34
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    修辭的敞開與遮蔽*——對公共話語規(guī)約意義的批判性解讀
    日韩欧美三级三区| 欧美在线一区亚洲| 精品人妻1区二区| 成人三级黄色视频| av欧美777| 亚洲专区中文字幕在线| 一个人看视频在线观看www免费| 国产精品亚洲av一区麻豆| 久久99热这里只有精品18| 男插女下体视频免费在线播放| 国产三级中文精品| 亚洲成av人片在线播放无| 欧美丝袜亚洲另类 | 久久久久精品国产欧美久久久| 蜜桃久久精品国产亚洲av| 很黄的视频免费| 欧美中文日本在线观看视频| 久久久国产成人精品二区| 欧美黑人欧美精品刺激| 久久精品人妻少妇| 很黄的视频免费| 精品久久久久久久人妻蜜臀av| 最新在线观看一区二区三区| 午夜老司机福利剧场| www.色视频.com| 欧洲精品卡2卡3卡4卡5卡区| 激情在线观看视频在线高清| 国产日本99.免费观看| 色精品久久人妻99蜜桃| 嫩草影院新地址| 99国产精品一区二区蜜桃av| 亚洲国产色片| 国产精品嫩草影院av在线观看 | 人人妻人人看人人澡| 欧美成人免费av一区二区三区| 午夜激情欧美在线| 99久国产av精品| av黄色大香蕉| 午夜免费男女啪啪视频观看 | 色av中文字幕| avwww免费| 中文字幕精品亚洲无线码一区| 日本三级黄在线观看| 一个人观看的视频www高清免费观看| 麻豆成人午夜福利视频| 国内久久婷婷六月综合欲色啪| 国内精品久久久久精免费| 亚洲三级黄色毛片| 亚洲欧美日韩卡通动漫| 老鸭窝网址在线观看| 一级黄色大片毛片| 看免费av毛片| 校园春色视频在线观看| www.熟女人妻精品国产| 国产又黄又爽又无遮挡在线| 级片在线观看| 国产视频内射| 欧洲精品卡2卡3卡4卡5卡区| 久久精品国产亚洲av天美| 国产亚洲精品av在线| 看十八女毛片水多多多| 亚洲欧美日韩无卡精品| 黄片小视频在线播放| 狠狠狠狠99中文字幕| 国产精品嫩草影院av在线观看 | 在线十欧美十亚洲十日本专区| 国产精品一区二区性色av| 欧美三级亚洲精品| 免费av不卡在线播放| 一级黄色大片毛片| 日韩精品中文字幕看吧| 免费看日本二区| 一本综合久久免费| 国产久久久一区二区三区| 国产精品久久久久久久久免 | 波多野结衣高清无吗| 九色国产91popny在线| 亚洲精品成人久久久久久| 99热只有精品国产| or卡值多少钱| av在线天堂中文字幕| 免费搜索国产男女视频| 日韩有码中文字幕| 91麻豆av在线| 乱码一卡2卡4卡精品| 欧美xxxx性猛交bbbb| 亚洲精品456在线播放app | 人人妻,人人澡人人爽秒播| 久久这里只有精品中国| or卡值多少钱| 天天躁日日操中文字幕| 国产一区二区在线av高清观看| 我的女老师完整版在线观看| 午夜影院日韩av| www.999成人在线观看| 我的女老师完整版在线观看| 国内揄拍国产精品人妻在线| 国产一区二区亚洲精品在线观看| 亚洲成人久久爱视频| 18美女黄网站色大片免费观看| 欧美日韩福利视频一区二区| 精品日产1卡2卡| 免费在线观看日本一区| 国产伦在线观看视频一区| 黄色一级大片看看| 色播亚洲综合网| 免费人成视频x8x8入口观看| 美女cb高潮喷水在线观看| 99riav亚洲国产免费| 极品教师在线视频| 亚洲欧美激情综合另类| 一本精品99久久精品77| 日韩欧美在线乱码| 亚洲va日本ⅴa欧美va伊人久久| av在线蜜桃| 成人三级黄色视频| 淫秽高清视频在线观看| 国内毛片毛片毛片毛片毛片| 岛国在线免费视频观看| 亚洲人与动物交配视频| 直男gayav资源| 99精品在免费线老司机午夜| 欧美不卡视频在线免费观看| 波多野结衣高清无吗| 亚州av有码| 欧美激情在线99| x7x7x7水蜜桃| 日韩大尺度精品在线看网址| 国产探花极品一区二区| 色在线成人网| 琪琪午夜伦伦电影理论片6080| www日本黄色视频网| 成年女人永久免费观看视频| 午夜福利在线观看吧| 一卡2卡三卡四卡精品乱码亚洲| 18+在线观看网站| 欧美日韩黄片免| 男人舔女人下体高潮全视频| 国产一区二区亚洲精品在线观看| 国产伦人伦偷精品视频| 国产亚洲av嫩草精品影院| 简卡轻食公司| 欧美中文日本在线观看视频| 国产高清三级在线| 激情在线观看视频在线高清| 嫩草影视91久久| 中文字幕人成人乱码亚洲影| 亚洲内射少妇av| 99国产精品一区二区蜜桃av| 69av精品久久久久久| 国产真实乱freesex| 两人在一起打扑克的视频| 尤物成人国产欧美一区二区三区| 国产色爽女视频免费观看| 欧美日本视频| 久久久久免费精品人妻一区二区| 网址你懂的国产日韩在线| 亚洲成人久久性| 精品人妻1区二区| 波多野结衣高清作品| 午夜亚洲福利在线播放| 一本久久中文字幕| 亚洲第一欧美日韩一区二区三区| 国产色婷婷99| 国产单亲对白刺激| 国产主播在线观看一区二区| 高清日韩中文字幕在线| 天堂√8在线中文| 日韩欧美精品免费久久 | 啦啦啦韩国在线观看视频| 欧美日韩瑟瑟在线播放| 免费av不卡在线播放| 久久国产乱子免费精品| 国产一区二区激情短视频| 久久午夜亚洲精品久久| 亚洲va日本ⅴa欧美va伊人久久| 精品一区二区免费观看| 日韩有码中文字幕| 亚洲精品一卡2卡三卡4卡5卡| 国产伦精品一区二区三区视频9| 国产av不卡久久| 综合色av麻豆| 午夜福利免费观看在线| 他把我摸到了高潮在线观看| 久久国产精品人妻蜜桃| 中文字幕高清在线视频| 两性午夜刺激爽爽歪歪视频在线观看| 日本成人三级电影网站| 午夜福利在线在线| 精品国产三级普通话版| 狠狠狠狠99中文字幕| 在线免费观看不下载黄p国产 | 精品午夜福利在线看| 久久精品久久久久久噜噜老黄 | 男人的好看免费观看在线视频| 久久久久性生活片| 国产精品野战在线观看| 精品一区二区三区视频在线观看免费| www日本黄色视频网| 我要搜黄色片| 热99re8久久精品国产| 国产av麻豆久久久久久久| 色哟哟哟哟哟哟| 99热只有精品国产| 久久久久国内视频| 级片在线观看| 婷婷亚洲欧美| 午夜a级毛片| 国产精品一及| 成人精品一区二区免费| 99久国产av精品| 国产又黄又爽又无遮挡在线| 亚洲av五月六月丁香网| 全区人妻精品视频| 亚洲一区二区三区色噜噜| 丰满乱子伦码专区| 一区二区三区免费毛片| 国内精品久久久久久久电影| 夜夜躁狠狠躁天天躁| 亚洲第一区二区三区不卡| 精品久久久久久久久亚洲 | 在线免费观看的www视频| 最后的刺客免费高清国语| 欧美日韩亚洲国产一区二区在线观看| 天堂网av新在线| 亚洲人成网站在线播放欧美日韩| 97超视频在线观看视频| 国产美女午夜福利| 国产精品不卡视频一区二区 | 99精品久久久久人妻精品| 欧美潮喷喷水| 欧美三级亚洲精品| 91av网一区二区| 亚洲黑人精品在线| 久久久久久久亚洲中文字幕 | 成人性生交大片免费视频hd| 国产精品人妻久久久久久| 国产三级在线视频| 狠狠狠狠99中文字幕| 尤物成人国产欧美一区二区三区| 亚洲av第一区精品v没综合| 亚洲黑人精品在线| 精品无人区乱码1区二区| 欧美最黄视频在线播放免费| 午夜精品一区二区三区免费看| 久久久精品欧美日韩精品| 12—13女人毛片做爰片一| 久久人人精品亚洲av| 国产成人福利小说| 国产成人影院久久av| 蜜桃久久精品国产亚洲av| 精品国内亚洲2022精品成人| 一个人看的www免费观看视频| 久久欧美精品欧美久久欧美| 久久久久久国产a免费观看| 亚洲人成电影免费在线| 国产综合懂色| 中文亚洲av片在线观看爽| 国产精品久久久久久精品电影| 一个人观看的视频www高清免费观看| 如何舔出高潮| 99久久九九国产精品国产免费| 国产高清激情床上av| 国模一区二区三区四区视频| 老女人水多毛片| 国内精品美女久久久久久| 少妇的逼好多水| 亚洲人与动物交配视频| 搞女人的毛片| 欧美bdsm另类| 久久99热6这里只有精品| 亚洲第一区二区三区不卡| 一区二区三区四区激情视频 | 欧美黄色片欧美黄色片| 亚洲av电影不卡..在线观看| 国产午夜精品久久久久久一区二区三区 | 18+在线观看网站| 精品乱码久久久久久99久播| 色av中文字幕| 国产午夜精品久久久久久一区二区三区 | 久久人人精品亚洲av| 欧美色视频一区免费| 国语自产精品视频在线第100页| 乱人视频在线观看| 午夜视频国产福利| 国产精品一区二区三区四区久久| 国产综合懂色| 国产高清激情床上av| 99热6这里只有精品| 亚洲精品在线美女| 性色avwww在线观看| 亚洲欧美日韩东京热| 综合色av麻豆| 免费看日本二区| 搞女人的毛片| 色综合亚洲欧美另类图片| 偷拍熟女少妇极品色| 很黄的视频免费| 色在线成人网| 一a级毛片在线观看| 亚洲av成人av| 毛片女人毛片| 免费观看精品视频网站| 神马国产精品三级电影在线观看| 九九热线精品视视频播放| а√天堂www在线а√下载| 欧美成人一区二区免费高清观看| 日本在线视频免费播放| 小说图片视频综合网站| 久久精品国产亚洲av香蕉五月| 国产亚洲av嫩草精品影院| 综合色av麻豆| 美女高潮的动态| 免费av观看视频| 久久精品国产自在天天线| 一本久久中文字幕| 欧美潮喷喷水| 国产高清视频在线播放一区| 欧美一区二区国产精品久久精品| 夜夜夜夜夜久久久久| 日韩精品中文字幕看吧| 亚洲综合色惰| 亚洲欧美清纯卡通| 成人精品一区二区免费| 国产午夜精品久久久久久一区二区三区 | 欧美黑人欧美精品刺激| 熟女人妻精品中文字幕| 欧美绝顶高潮抽搐喷水| 国产高清激情床上av| 很黄的视频免费| 一区二区三区高清视频在线| 毛片女人毛片| 亚洲中文字幕日韩| 美女cb高潮喷水在线观看| 国产精品98久久久久久宅男小说| 日韩欧美免费精品| 十八禁国产超污无遮挡网站| 又粗又爽又猛毛片免费看| 日韩欧美在线二视频| 人妻制服诱惑在线中文字幕| 亚洲,欧美精品.| 老司机午夜十八禁免费视频| 国产精品人妻久久久久久| 精品人妻偷拍中文字幕| 午夜亚洲福利在线播放| 亚洲久久久久久中文字幕| 可以在线观看毛片的网站| 亚洲 国产 在线| av在线天堂中文字幕| 亚洲av电影不卡..在线观看| 精品一区二区三区视频在线观看免费| 偷拍熟女少妇极品色| 国产综合懂色| 少妇人妻一区二区三区视频| 亚洲成av人片免费观看| netflix在线观看网站| 美女大奶头视频| 国产精华一区二区三区| 国产免费男女视频| 国产精品免费一区二区三区在线| 亚洲欧美激情综合另类| 欧美最新免费一区二区三区 | www.www免费av| 国产成+人综合+亚洲专区| 深夜精品福利| 一卡2卡三卡四卡精品乱码亚洲| 老熟妇仑乱视频hdxx| 亚洲精华国产精华精| 亚洲精品一卡2卡三卡4卡5卡| 亚洲精品影视一区二区三区av| h日本视频在线播放| 欧美黑人巨大hd| 黄色日韩在线| 午夜老司机福利剧场| 久久香蕉精品热| 亚洲欧美清纯卡通| 免费在线观看影片大全网站| 狂野欧美白嫩少妇大欣赏| 好男人电影高清在线观看| 国产成人av教育| 人人妻,人人澡人人爽秒播| 在线看三级毛片| 亚洲精品在线观看二区| 久久草成人影院| 精品久久久久久久久亚洲 | 欧美不卡视频在线免费观看| 成人无遮挡网站| 一级黄色大片毛片| 男人和女人高潮做爰伦理| 亚洲国产高清在线一区二区三| 91久久精品国产一区二区成人| 亚洲av中文字字幕乱码综合| 在线免费观看的www视频| 91麻豆av在线| 亚洲第一区二区三区不卡| 性插视频无遮挡在线免费观看| 一级黄色大片毛片| 亚洲欧美清纯卡通| 黄色配什么色好看| 午夜老司机福利剧场| 欧美潮喷喷水| 国产精品一及| 亚洲第一欧美日韩一区二区三区| 一级a爱片免费观看的视频| 亚洲黑人精品在线| 亚洲美女搞黄在线观看 | 国产精品永久免费网站| 搡女人真爽免费视频火全软件 | 一边摸一边抽搐一进一小说| 毛片女人毛片| 欧美日韩瑟瑟在线播放| 国产黄色小视频在线观看| 少妇的逼水好多| 午夜福利18| 欧美日韩亚洲国产一区二区在线观看| 91字幕亚洲| 最新在线观看一区二区三区| 精品一区二区三区人妻视频| 最近在线观看免费完整版| 国产精品1区2区在线观看.| 欧美性猛交黑人性爽| 国产在线男女| 深夜精品福利| 国产激情偷乱视频一区二区| 色吧在线观看| 麻豆av噜噜一区二区三区| 亚洲 国产 在线| 性插视频无遮挡在线免费观看| 中文亚洲av片在线观看爽| 日本免费a在线| 国产白丝娇喘喷水9色精品| a级毛片免费高清观看在线播放| 一本综合久久免费| 精品久久久久久久久av| 国产综合懂色| a级毛片免费高清观看在线播放| 别揉我奶头 嗯啊视频| 美女高潮喷水抽搐中文字幕| 亚洲一区高清亚洲精品| 日韩精品中文字幕看吧| 午夜老司机福利剧场| netflix在线观看网站| 日韩中字成人| 国产大屁股一区二区在线视频| 中文字幕人成人乱码亚洲影| 国产 一区 欧美 日韩| 精品久久久久久久久亚洲 | 老女人水多毛片| 午夜福利18| 最近中文字幕高清免费大全6 | 国产成人欧美在线观看| 成人毛片a级毛片在线播放| 天美传媒精品一区二区| 伊人久久精品亚洲午夜| 亚洲性夜色夜夜综合| 国产熟女xx| 国产精品日韩av在线免费观看| 国产 一区 欧美 日韩| 亚洲国产欧美人成| 99精品在免费线老司机午夜| 舔av片在线| 欧美成人免费av一区二区三区| 色综合亚洲欧美另类图片| 俺也久久电影网| 999久久久精品免费观看国产| 一个人观看的视频www高清免费观看| 婷婷精品国产亚洲av| 久久午夜亚洲精品久久| 91午夜精品亚洲一区二区三区 | а√天堂www在线а√下载| 国语自产精品视频在线第100页| 亚洲成av人片免费观看| 身体一侧抽搐| 美女高潮的动态| 久久国产精品影院| 18禁黄网站禁片午夜丰满| 无遮挡黄片免费观看| 少妇人妻精品综合一区二区 | 露出奶头的视频| 精品国内亚洲2022精品成人| 九色成人免费人妻av| 国产aⅴ精品一区二区三区波| 国产亚洲欧美在线一区二区| 十八禁国产超污无遮挡网站| 亚洲性夜色夜夜综合| 日日摸夜夜添夜夜添小说| 精品免费久久久久久久清纯| 久久国产精品人妻蜜桃| 欧美性猛交╳xxx乱大交人| 国产乱人伦免费视频| 99国产精品一区二区蜜桃av| av在线蜜桃| 在线观看午夜福利视频| 日韩欧美国产一区二区入口| 久久精品国产亚洲av天美| 久久精品久久久久久噜噜老黄 | 国产高清三级在线| 亚洲av电影在线进入| 国产色爽女视频免费观看| 亚洲狠狠婷婷综合久久图片| 久久久国产成人精品二区| 宅男免费午夜| 尤物成人国产欧美一区二区三区| 亚洲国产欧美人成| 乱码一卡2卡4卡精品| 一个人免费在线观看的高清视频| a级一级毛片免费在线观看| 久久6这里有精品| 欧美激情国产日韩精品一区| 亚洲精品色激情综合| 高潮久久久久久久久久久不卡| 亚洲片人在线观看| 亚洲美女搞黄在线观看 | 99热精品在线国产| 一a级毛片在线观看| 国产成人欧美在线观看| 欧美激情久久久久久爽电影| 亚洲av.av天堂| 免费看日本二区| www日本黄色视频网| 别揉我奶头~嗯~啊~动态视频| 在线播放无遮挡| 不卡一级毛片| 最后的刺客免费高清国语| 日本一本二区三区精品| 国产乱人视频| 九九热线精品视视频播放| 亚洲精品456在线播放app | 国产aⅴ精品一区二区三区波| 国产三级中文精品| 三级毛片av免费| 757午夜福利合集在线观看| 我要搜黄色片| 人妻丰满熟妇av一区二区三区| 欧美日韩中文字幕国产精品一区二区三区| 成人美女网站在线观看视频| 有码 亚洲区| 免费黄网站久久成人精品 | 一进一出抽搐动态| 999久久久精品免费观看国产| 国模一区二区三区四区视频| 午夜福利在线观看免费完整高清在 | 亚洲欧美日韩卡通动漫| 观看免费一级毛片| 中文字幕av成人在线电影| 性色avwww在线观看| av专区在线播放| 亚洲欧美日韩无卡精品| www.www免费av| 99精品在免费线老司机午夜| 欧美黄色片欧美黄色片| 国产日本99.免费观看| 三级男女做爰猛烈吃奶摸视频| 亚洲国产欧洲综合997久久,| 亚洲国产精品成人综合色| 一个人看视频在线观看www免费| 精品乱码久久久久久99久播| 亚洲国产精品久久男人天堂| 国产精品一及| 一级av片app| av在线蜜桃| 性色av乱码一区二区三区2| 亚洲人成电影免费在线| 老熟妇乱子伦视频在线观看| 亚洲精品久久国产高清桃花| 精品国内亚洲2022精品成人| 久久精品人妻少妇| 精品免费久久久久久久清纯| 伊人久久精品亚洲午夜| 露出奶头的视频| 91在线观看av| 亚洲成av人片免费观看| 精品一区二区三区视频在线观看免费| 精品午夜福利视频在线观看一区| 国产主播在线观看一区二区| 国产精品人妻久久久久久| 久久久精品欧美日韩精品| 久久精品91蜜桃| 日本一二三区视频观看| 日韩欧美精品v在线| 校园春色视频在线观看| 国产精品爽爽va在线观看网站| 在线国产一区二区在线| 成人无遮挡网站| 午夜福利在线观看免费完整高清在 | 亚洲第一区二区三区不卡| 免费大片18禁| 婷婷精品国产亚洲av| 午夜精品在线福利| 在线观看av片永久免费下载| 免费高清视频大片| 国产av麻豆久久久久久久| 欧美又色又爽又黄视频| 国产69精品久久久久777片| 夜夜看夜夜爽夜夜摸| 午夜激情欧美在线| 日韩欧美在线乱码| a级毛片免费高清观看在线播放| 国产在视频线在精品| 国产精品影院久久| 禁无遮挡网站| 国产精品乱码一区二三区的特点| 亚洲国产精品成人综合色| 淫妇啪啪啪对白视频| 婷婷六月久久综合丁香| 中文在线观看免费www的网站| 自拍偷自拍亚洲精品老妇| 好男人在线观看高清免费视频| 一级黄色大片毛片| 我要看日韩黄色一级片| 亚洲av美国av| 国产成人a区在线观看| 精华霜和精华液先用哪个| 免费在线观看成人毛片| 18禁黄网站禁片免费观看直播|