Skip to main content
SUPERVISOR
Mehdi Berenjkob
مهدی برنج کوب (استاد راهنما)
 
STUDENT
Mohammad amin Salmani
محمدامین سلمانی

FACULTY - DEPARTMENT

دانشکده مهندسی برق و کامپیوتر
DEGREE
Master of Science (MSc)
YEAR
1391

TITLE

Design and Implementation of Intrusion Detection System in industrial networks based on profibus
: Development of industrial network from isolated architectures to architectures connected to internet like SCADA, leads to an increase in security threats in these networks. Development of protocols in the field of automation is affected by the IT field. The TCP/IP structure has affected protocols in automation field so that updated versions of automation protocols are based on TCP/IP structure. By employing this structure, known security challenges in the IT field have entered to industrial networks. The importance of the issues has become more clear by revealing threats aimed to industrial networks based on PROFIBUS such as stuxnet. Many efforts have been done in IT field or independently based on Industrial networks for maintenance of ecure operation of these networks. These efforts include two approaches: extending common intrusion detection systems of the IT field to industrial networks, and offering dedicated networks for these systems. The importance of performing a study on PROFIBUS protocol will become clear considering the fact that it is the most applicable protocol in industrial automation systems of our country. As it is widely employed, designing suitable intrusion detection system for this category of protocols is necessary for secure operation of industrial networks. In this research, Snort intrusion detection system has been extended for industrial network based on PROFINET, so it can identify start up of traffic of PROFINET networks. Applying preprocessor module, the intrusion detection system detect Profinet/Dcp packets and specifies packets generated by the attacking source by generating alerts. Beside, Snort intrusion detection engine is developed by checking Profinet/Dcp packets, so exiting rules for profinet/Dcp packets can be extended in PROFINET industrial network. Keywords: Snort, Profinet, Industrial Network
به دنبال توسعه شبکه های صنعتی و گسترش این شبکه ها از معماری منفصل تا معماری متصل به شبکه جهانی اینترنت مانند اسکادا، با افزایش تهدیدات امنیتی سایبری در این دسته از شبکه ها روبرو هستیم. گسترش پروتکل های حوزه اتوماسیون متأثر از حوزه فناوری اطلاعات است. ساختارTCP/IP، پروتکل های حوزه اتوماسیون را تحت تاثیر قرار داده است به نحوی که نسخه های روزآمد پروتکل های اتوماسیون از ساختار لایه ایTCP/IP برخوردارند . همین ساختار، چالش های امنیتی مطرح درفناوری اطلاعات را وارد شبکه های صنعتی کرده است. اهمیت این موضوع با آشکار شدن تهدیداتی مانند استاکس نت که به قصد شبکه های صنعتی مبتنی بر پروفی باس صورت پذیرفت، بیشتر به چشم می آید . برای ادامه فعالیت امن این شبکه ها تلاشهای بسیاری در حوزه فناوری اطلاعات و یا به صورت مستقل مبتنی بر شبکه های صنعتی انجام گرفته است. این تلاش ها شامل دو رویکرد تعمیم سیستم های تشخیص نفوذ متداول در حوزه فناوری اطلاعات به حوزه صنعتی و یا ارائه یک سیستم اختصاصی برای شبکه های صنعتی است. اهمیت مطالعه بر روی پروتکل پروفی باس زمانی دریافت می شود که بدانیم بیشترین کاربرد در حوزه اتوماسیون صنعتی کشور متعلق به این پروتکل است. نیاز به سیستم تشخیص نفوذ مناسب برای این دسته از پروتکل ها با توجه به گستره کاربرد آن لازمه فعالیت امن شبکه های صنعتی است. در این تحقیق برای شبکه صنعتی مبتنی بر پروفی نت، سیستم تشخیص نفوذ اسنورت توسعه داده می شود ، به نحوی که بتواند ترافیک مرحله شروع به کار شبکه پروفی نت را شناسایی کند. سیستم تشخیص نفوذ به کمک ماژول پیش پردازنده، بسته های Profinet/Dcp را شناسایی می کند و با تولید هشدار بسته های حاوی حملات را مشخص می کند. علاوه بر این قابلیت هسته سیستم تشخیص نفوذ اسنورت برای بررسی بسته های Profinet/Dcp گسترش داده می شود تا امکان تعمیم قوانین موجود برای بسته های Profinet/Dcp، در شبکه صنعتی پروفی نت فراهم شود. کلمات کلیدی : 1-اسنورت 2- پروفی نت 3-شبکه صنعتی

ارتقاء امنیت وب با وف بومی