Modbus TCP安全协议的研究与设计
作者:
作者单位:

江苏科技大学计算机学院,镇江,212003

作者简介:

通讯作者:

基金项目:

江苏省研究生实践创新计划 SJCX18_0784┫资助项目 江苏省研究生实践创新计划(SJCX18_0784)资助项目。


Research and Design of Security Protocol for Modbus TCP
Author:
Affiliation:

School of Computer Science, Jiangsu University of Science and Technology, Zhenjiang,212003, China

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
    摘要:

    针对Modbus TCP协议存在的安全问题,如缺乏认证、数据明文传输和功能码滥用等,基于原Modbus TCP协议提出一种安全的工控通信协议(Modbus-S协议):采用数字签名技术保证数据的完整性和可认证性;使用对称密钥技术保证数据的机密性;利用哈希算法的单向性原理保证数据的唯一性;最后使用“白名单”过滤机制基于角色对功能码进行管理,保证指令的可控性。实验验证和分析表明:Modbus-S协议可以全面弥补Modbus TCP协议的设计缺陷,与已有方法相比,该方法安全性更高,可以全面提高Modbus TCP协议的通信安全。

    Abstract:

    Aiming at the security problems of Modbus TCP protocol, such as lack of authentication, data transmission in clear text and abuse of function codes, a secure industrial control communication protocol (Modbus-S protocol) based on the original Modbus TCP protocol is proposed. The digital signature technology is used to ensure the integrity and authentication of data. The symmetric encryption is used to ensure the confidentiality of data. The unidirectional principle of hash function is used to guarantee the uniqueness of data. Finally, the "white list" filtering mechanism is used to manage function codes based on roles to ensure the controllability of instructions. Experimental verification and analysis show that Modbus-S protocol can fully compensate for the design defects of Modbus TCP protocol. Compared with the existing methods, the method has higher security and can comprehensively improve the communication security of Modbus TCP protocol.

    参考文献
    相似文献
    引证文献
引用本文

罗旋,李永忠. Modbus TCP安全协议的研究与设计[J].数据采集与处理,2019,34(6):1110-1117

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
历史
  • 收稿日期:2018-09-28
  • 最后修改日期:2019-02-27
  • 录用日期:
  • 在线发布日期: 2019-12-13