<style id="7i3y3"></style>

      <sub id="7i3y3"><i id="7i3y3"></i></sub>

        午夜精品一区二区三区成人,中文字幕av一区二区,亚洲AVAV天堂AV在线网阿V,肥臀浪妇太爽了快点再快点,国产网友愉拍精品视频手机,国产精品无码a∨麻豆,久久中文字幕一区二区,a级国产乱理伦片在线观看al
        中國自動化學會專家咨詢工作委員會指定宣傳媒體
        新聞詳情

        工控系統網絡攻擊有跡可循

        http://www.kblhh.cn 2014-07-01 11:10 來源:網易

          隨著信息安全被提升到國家安全的層面,工業控制系統作為關系國之命脈的重要體系,其安全防御也日益成為信息安全領域關注的熱點。然而,與傳統的信息安全相比,工控系統安全又有其獨特之處。我們又該如何對工控系統安全進行有效防御?

          雖然工控系統與傳統信息安全有出入,但普通網絡攻擊的基本步驟和方法其實同樣適用于工業控制系統網絡,只不過由于工業控制系統網絡使用專門的系統和協議,其攻擊步驟和方法有一定的差異性。

          所謂“知己知彼,百戰不殆”,只有了解了黑客攻擊的步驟和方法,才能有效采取防御措施,保障工業控制系統的網絡安全。

          信息搜集

          工業控制系統的網絡、協議和系統都比較特殊,攻擊者要搜集到相關信息并不容易,他們通常會從企業的公開信息、輪班時間表、合作服務和貿易往來,尤其是企業供應商所提供產品的協議規范等入手。

          遺憾的是,搜集這些信息變得越來越容易。如搜索引擎SHODAN,可以根據端口、協議、國家和其他條件搜索與互聯網關聯的所有設備。任何使用HTTP、FTP、SSH或Telnet協議的服務器、網絡交換機、路由器或其他網絡設備都可以被它檢索到,進而輕易找到應用SCADA協議的設備。雖然很難置辦整個控制系統來實施逆向工程,但攻擊者可以通過各種公開或地下渠道了解控制系統相關設備的漏洞和后門。

          網絡掃描

          利用網絡掃描可以通過端口、協議等信息快速定位SCADA和DCS系統。例如,如果掃描出某設備的502端口使用的是Modbus協議,那么可以推斷,與該設備連接的很可能是HMI系統或某些監管工作站。

          值得注意的是,很多工業控制系統的網絡協議對時延非常敏感,如果硬掃描,很可能導致整個網絡癱瘓。所以,如果攻擊者只是想中斷系統服務,那么,只要進行簡單的網絡掃描就可以達到目的;或者,若掃描發現,實時協議只受到防火墻的保護,那么只憑基本的黑客技術,實施DOS攻擊就可以奏效。如果攻擊者另有圖謀,那就只能采取軟掃描方式,以避免系統崩潰。

          目標系統定位之后,再根據工業控制系統網絡協議的特點進行后續掃描,就可以獲取相關設備信息。如:可以根據以太網/IP流量識別出關鍵基礎設施保護(CIP)設備及屬性;可以根據DNP3響應結果發現DNP3的從屬地址;可以通過截取EtherCAT幀信息或SERCOSⅢ主站數據電報得到所有隸屬設備及其時間同步信息。

          賬戶破解

          很多工業控制系統是基于Windows的,那些專門破解Windows賬戶信息的方法和工具也可以應用到工業控制系統上。尤其是運行在WindowsOLE和DCOM上的OPC系統,只要通過主機認證就可以全面控制OPC環境。如果無法獲得底層協議認證,也可以通過枚舉方式破解控制系統內其他用戶和角色。如HMI用戶、ICCP服務器憑據(雙向表)、主節點地址(任何主/從工業協議)、以往數據庫認證信息等。

          進入HMI,就可以直接控制HMI管理的進程,并竊取信息;進入ICCP服務器,就可以竊取或操縱控制中心之間的傳輸數據。所以說,從功能上將物理設備和邏輯設備全部隔離到安全區域是非常重要的。NIST800-82(工業控制系統安全防護指南)還建議采用賬戶復合認證方式。有了物理和數字的雙重保護,賬戶就很難破解;也就是說,即使知道了某個用戶名或某個密碼,也很難通過賬戶認證。

          實施攻擊

          正如前面所述,一次簡單的網絡掃描就可以破壞工業控制系統網絡。因為工業控制系統網絡協議非常敏感,信息流稍有變化,協議就會失效。所以,攻擊者利用硬掃描來破壞系統,利用軟掃描來偵測信息。另外,也可以通過防火墻實施網絡掃描,因為通過防火墻的開放端口進行分組交換更加容易。一旦掃描通過,黑客就可偽裝合法通訊,對控制網絡實施DOS攻擊。

          如果攻擊目的是侵入網絡或者潛伏網絡,我們以“震網”(Stuxnet)為例,了解黑客可能會應用的滲透技術。“震網”是一種專門針對工業控制系統的、基于Windows平臺的蠕蟲病毒,它具有多種掃描和滲透機制,能自我復制,傳播能力強,極具隱身性。入侵網絡后,“震網”會根據不同環境做出不同反應,如在“企業環境”,它會尋找目標HMI,然后入侵HMI;在“工業環境”,它會感染HMI,尋找目標PLCs,然后將惡意代碼植入其中;在“運行環境”,它會利用PLC尋找某個帶特定參數運行的IEDs,然后植入代碼,進行破壞活動。

          簡單來說,“震網”的攻擊手段可以總結為:以常見的黑客技術發動初次攻擊;入侵SCADA和DCS后,利用其資源再侵入其他工業控制系統;對“非路由”系統(如有PLCs和IEDs中組成的總線),它也可以進行感染,并滲透進更深層的工業生產過程中。

        版權所有 工控網 Copyright?2025 Gkong.com, All Rights Reserved
        主站蜘蛛池模板: 中文字幕亚洲人妻一区| 国产精品小仙女自拍视频| 116美女极品a级毛片| 亚洲日本中文字幕区| 亚洲第四色在线中文字幕| 亚洲中文无码永久免费| 高级艳妇交换俱乐部小说| 国产亚洲无日韩乱码| 精品久久久久久无码专区| 久久精品免视看国产成人| 成年男女免费视频网站点播| 亚洲综合一区二区国产精品 | 乱人伦中文视频在线| 刺激第一页720lu久久| 亚洲男人AV天堂午夜在| 国产成人1024精品免费| 国产美女被遭强高潮免费一视频| 挺进朋友人妻雪白的身体韩国电影| 中文字幕日韩区二区三区| 国产偷国产偷亚洲高清午夜| 国产亚洲人成网站在线观看| 久9视频这里只有精品试看| 日本东京热高清色综合| 一区二区三区精品视频免费播放| 久久婷婷色综合一区二区| 国产盗摄视频一区二区三区| 国产不卡精品视频男人的天堂| 俄罗斯老熟妇性爽xxxx| 欧美精品国产一区二区三区| 精品国产一区二区三区国产馆| 亚洲成在人线AV品善网好看| 永久免费不卡在线观看黄网站| 精品国精品国自产在国产| 我的漂亮老师2中文字幕版| 亚洲精品久久麻豆蜜桃| 国产va免费精品观看| 亚洲高清免费在线观看| 婷婷色香五月综合缴缴情香蕉| 色偷偷一区| 亚洲精品成人片在线观看精品字幕| 无码一区二区三区AV免费|