<style id="7i3y3"></style>

      <sub id="7i3y3"><i id="7i3y3"></i></sub>

        午夜精品一区二区三区成人,中文字幕av一区二区,亚洲AVAV天堂AV在线网阿V,肥臀浪妇太爽了快点再快点,国产网友愉拍精品视频手机,国产精品无码a∨麻豆,久久中文字幕一区二区,a级国产乱理伦片在线观看al
        中國自動化學會專家咨詢工作委員會指定宣傳媒體
        新聞詳情

        工控系統網絡攻擊有跡可循

        http://www.kblhh.cn 2014-07-01 11:10 來源:網易

          隨著信息安全被提升到國家安全的層面,工業控制系統作為關系國之命脈的重要體系,其安全防御也日益成為信息安全領域關注的熱點。然而,與傳統的信息安全相比,工控系統安全又有其獨特之處。我們又該如何對工控系統安全進行有效防御?

          雖然工控系統與傳統信息安全有出入,但普通網絡攻擊的基本步驟和方法其實同樣適用于工業控制系統網絡,只不過由于工業控制系統網絡使用專門的系統和協議,其攻擊步驟和方法有一定的差異性。

          所謂“知己知彼,百戰不殆”,只有了解了黑客攻擊的步驟和方法,才能有效采取防御措施,保障工業控制系統的網絡安全。

          信息搜集

          工業控制系統的網絡、協議和系統都比較特殊,攻擊者要搜集到相關信息并不容易,他們通常會從企業的公開信息、輪班時間表、合作服務和貿易往來,尤其是企業供應商所提供產品的協議規范等入手。

          遺憾的是,搜集這些信息變得越來越容易。如搜索引擎SHODAN,可以根據端口、協議、國家和其他條件搜索與互聯網關聯的所有設備。任何使用HTTP、FTP、SSH或Telnet協議的服務器、網絡交換機、路由器或其他網絡設備都可以被它檢索到,進而輕易找到應用SCADA協議的設備。雖然很難置辦整個控制系統來實施逆向工程,但攻擊者可以通過各種公開或地下渠道了解控制系統相關設備的漏洞和后門。

          網絡掃描

          利用網絡掃描可以通過端口、協議等信息快速定位SCADA和DCS系統。例如,如果掃描出某設備的502端口使用的是Modbus協議,那么可以推斷,與該設備連接的很可能是HMI系統或某些監管工作站。

          值得注意的是,很多工業控制系統的網絡協議對時延非常敏感,如果硬掃描,很可能導致整個網絡癱瘓。所以,如果攻擊者只是想中斷系統服務,那么,只要進行簡單的網絡掃描就可以達到目的;或者,若掃描發現,實時協議只受到防火墻的保護,那么只憑基本的黑客技術,實施DOS攻擊就可以奏效。如果攻擊者另有圖謀,那就只能采取軟掃描方式,以避免系統崩潰。

          目標系統定位之后,再根據工業控制系統網絡協議的特點進行后續掃描,就可以獲取相關設備信息。如:可以根據以太網/IP流量識別出關鍵基礎設施保護(CIP)設備及屬性;可以根據DNP3響應結果發現DNP3的從屬地址;可以通過截取EtherCAT幀信息或SERCOSⅢ主站數據電報得到所有隸屬設備及其時間同步信息。

          賬戶破解

          很多工業控制系統是基于Windows的,那些專門破解Windows賬戶信息的方法和工具也可以應用到工業控制系統上。尤其是運行在WindowsOLE和DCOM上的OPC系統,只要通過主機認證就可以全面控制OPC環境。如果無法獲得底層協議認證,也可以通過枚舉方式破解控制系統內其他用戶和角色。如HMI用戶、ICCP服務器憑據(雙向表)、主節點地址(任何主/從工業協議)、以往數據庫認證信息等。

          進入HMI,就可以直接控制HMI管理的進程,并竊取信息;進入ICCP服務器,就可以竊取或操縱控制中心之間的傳輸數據。所以說,從功能上將物理設備和邏輯設備全部隔離到安全區域是非常重要的。NIST800-82(工業控制系統安全防護指南)還建議采用賬戶復合認證方式。有了物理和數字的雙重保護,賬戶就很難破解;也就是說,即使知道了某個用戶名或某個密碼,也很難通過賬戶認證。

          實施攻擊

          正如前面所述,一次簡單的網絡掃描就可以破壞工業控制系統網絡。因為工業控制系統網絡協議非常敏感,信息流稍有變化,協議就會失效。所以,攻擊者利用硬掃描來破壞系統,利用軟掃描來偵測信息。另外,也可以通過防火墻實施網絡掃描,因為通過防火墻的開放端口進行分組交換更加容易。一旦掃描通過,黑客就可偽裝合法通訊,對控制網絡實施DOS攻擊。

          如果攻擊目的是侵入網絡或者潛伏網絡,我們以“震網”(Stuxnet)為例,了解黑客可能會應用的滲透技術。“震網”是一種專門針對工業控制系統的、基于Windows平臺的蠕蟲病毒,它具有多種掃描和滲透機制,能自我復制,傳播能力強,極具隱身性。入侵網絡后,“震網”會根據不同環境做出不同反應,如在“企業環境”,它會尋找目標HMI,然后入侵HMI;在“工業環境”,它會感染HMI,尋找目標PLCs,然后將惡意代碼植入其中;在“運行環境”,它會利用PLC尋找某個帶特定參數運行的IEDs,然后植入代碼,進行破壞活動。

          簡單來說,“震網”的攻擊手段可以總結為:以常見的黑客技術發動初次攻擊;入侵SCADA和DCS后,利用其資源再侵入其他工業控制系統;對“非路由”系統(如有PLCs和IEDs中組成的總線),它也可以進行感染,并滲透進更深層的工業生產過程中。

        版權所有 工控網 Copyright?2025 Gkong.com, All Rights Reserved
        主站蜘蛛池模板: 亚洲无线码中文字幕在线| 91全国偷拍免费视频| 91中文字幕在线一区| 日韩高清亚洲日韩精品一区二区 | 久久久久久综合网天天| 久久人人爽人人爽人人大片av| 精品午夜福利无人区乱码| 九色精品国产亚洲av麻豆一| 国产国拍精品av在线观看| 欧美日韩一区二区综合| 国产性天天综合网| 久久精品不卡一区二区| 小姑娘完整中文在线观看 | 欧美老熟妇欲乱高清视频| 国产精品网红尤物福利在线观看 | 国产国产久热这里只有精品| 久久亚洲精品国产亚洲老地址| 性做久久久久久久| 依依成人精品视频在线观看| 蜜桃av一区二区高潮久久精品| 国产理论片在线观看| 91久久偷偷做嫩草影院免费看| 蜜臀视频一区二区在线播放| 成年视频人免费网站动漫在线| 国产欧美精品一区二区三区-老狼| 99在线视频免费| 亚洲综合国产激情另类一区| 国产乱码1卡二卡3卡四卡5| 成人性生交片无码免费看| 视频一区无码中出在线| 精品国产不卡在线观看免费| 久久午夜无码鲁丝片直播午夜精品 | 国产最大成人亚洲精品| 波多野结衣高清一区二区三区| 久久精品中文字幕99| 国产普通话刺激视频在线播放| 手机看片日本在线观看视频| 四虎在线成人免费观看| 亚洲中文色欧另类欧美| 亚洲精品无码日韩国产不卡av| 精品午夜福利在线观看|