国内a级毛片-国内不卡1区2区-国内福利写真片视频在线观看-国内高清久久久久久久久-日本高清无吗-日本高清午夜色wwwσ

如何對工控系統安全進行有效防御?

放大字體  縮小字體 發布日期:2014-10-20     來源:[標簽:出處]     作者:[標簽:作者]     瀏覽次數:98
核心提示:

雖然工控系統與傳統信息安全有出入,但普通網絡攻擊的基本步驟和方法其實同樣適用于工業控制系統網絡,只不過由于工業控制系統網絡使用專門的系統和協議,其攻擊步驟和方法有一定的差異性。

所謂“知己知彼,百戰不殆”,只有了解了黑客攻擊的步驟和方法,才能有效采取防御措施,保障工業控制系統的網絡安全。

信息搜集

工業控制系統的網絡、協議和系統都比較特殊,攻擊者要搜集到相關信息并不容易,他們通常會從企業的公開信息、輪班時間表、合作服務和貿易往來,尤其是企業供應商所提供產品的協議規范等入手。

遺憾的是,搜集這些信息變得越來越容易。如搜索引擎SHODAN,可以根據端口、協議、國家和其他條件搜索與互聯網關聯的所有設備。任何使用HTTP、FTP、SSH或Telnet協議的服務器、網絡交換機、路由器或其他網絡設備都可以被它檢索到,進而輕易找到應用SCADA協議的設備。雖然很難置辦整個控制系統來實施逆向工程,但攻擊者可以通過各種公開或地下渠道了解控制系統相關設備的漏洞和后門。

網絡掃描

利用網絡掃描可以通過端口、協議等信息快速定位SCADA和DCS系統。例如,如果掃描出某設備的502端口使用的是Modbus協議,那么可以推斷,與該設備連接的很可能是HMI系統或某些監管工作站。

值得注意的是,很多工業控制系統的網絡協議對時延非常敏感,如果硬掃描,很可能導致整個網絡癱瘓。所以,如果攻擊者只是想中斷系統服務,那么,只要進行簡單的網絡掃描就可以達到目的;或者,若掃描發現,實時協議只受到防火墻的保護,那么只憑基本的黑客技術,實施DOS攻擊就可以奏效。如果攻擊者另有圖謀,那就只能采取軟掃描方式,以避免系統崩潰。

目標系統定位之后,再根據工業控制系統網絡協議的特點進行后續掃描,就可以獲取相關設備信息。如:可以根據以太網/IP流量識別出關鍵基礎設施保護(CIP)設備及屬性;可以根據DNP3響應結果發現DNP3的從屬地址;可以通過截取EtherCAT幀信息或SERCOSⅢ主站數據電報得到所有隸屬設備及其時間同步信息。

賬戶破解

很多工業控制系統是基于Windows的,那些專門破解Windows賬戶信息的方法和工具也可以應用到工業控制系統上。尤其是運行在WindowsOLE和DCOM上的OPC系統,只要通過主機認證就可以全面控制OPC環境。如果無法獲得底層協議認證,也可以通過枚舉方式破解控制系統內其他用戶和角色。如HMI用戶、ICCP服務器憑據(雙向表)、主節點地址(任何主/從工業協議)、以往數據庫認證信息等。

進入HMI,就可以直接控制HMI管理的進程,并竊取信息;進入ICCP服務器,就可以竊取或操縱控制中心之間的傳輸數據。所以說,從功能上將物理設備和邏輯設備全部隔離到安全區域是非常重要的。NIST800-82(工業控制系統安全防護指南)還建議采用賬戶復合認證方式。有了物理和數字的雙重保護,賬戶就很難破解;也就是說,即使知道了某個用戶名或某個密碼,也很難通過賬戶認證。

實施攻擊

正如前面所述,一次簡單的網絡掃描就可以破壞工業控制系統網絡。因為工業控制系統網絡協議非常敏感,信息流稍有變化,協議就會失效。所以,攻擊者利用硬掃描來破壞系統,利用軟掃描來偵測信息。另外,也可以通過防火墻實施網絡掃描,因為通過防火墻的開放端口進行分組交換更加容易。一旦掃描通過,黑客就可偽裝合法通訊,對控制網絡實施DOS攻擊。

如果攻擊目的是侵入網絡或者潛伏網絡,我們以“震網”(Stuxnet)為例,了解黑客可能會應用的滲透技術!罢鹁W”是一種專門針對工業控制系統的、基于Windows平臺的蠕蟲病毒,它具有多種掃描和滲透機制,能自我復制,傳播能力強,極具隱身性。

入侵網絡后,“震網”會根據不同環境做出不同反應,如在“企業環境”,它會尋找目標HMI,然后入侵HMI;在“工業環境”,它會感染HMI,尋找目標PLCs,然后將惡意代碼植入其中;在“運行環境”,它會利用PLC尋找某個帶特定參數運行的IEDs,然后植入代碼,進行破壞活動。

簡單來說,“震網”的攻擊手段可以總結為:以常見的黑客技術發動初次攻擊;入侵SCADA和DCS后,利用其資源再侵入其他工業控制系統;對“非路由”系統(如有PLCs和IEDs中組成的總線),它也可以進行感染,并滲透進更深層的工業生產過程中。

工博士工業品商城聲明:凡資訊來源注明為其他媒體來源的信息,均為轉載自其他媒體,并不代表本網站贊同其觀點,也不代表本網站對其真實性負責。您若對該文章內容有任何疑問或質疑,請立即與商城(www.cacpa.com.cn)聯系,本網站將迅速給您回應并做處理。
聯系電話:021-31666777
新聞、技術文章投稿WX:GBSkefu6  投稿郵箱:syy@gongboshi.com
主站蜘蛛池模板: 亚天堂 | 99在线免费观看视频 | 日韩黄色一级 | 天堂网在线.www天堂在线 | 色综合久久久久久久久久久 | 色综合久久综合欧美综合图片 | 天天摸夜夜摸夜夜狠狠摸 | 视色4se000 | 欧美另类日韩 | 成人黄色免费网站 | 欧美精品香蕉在线观看网 | 亚洲一区二区在线免费观看 | 国产成人精品一区二区三在线观看 | 色综合天天综合网站中国 | 91在线免费观看 | 日本高清黄色网站 | 国产高清在线不卡 | 老司机福利精品 | 五月婷色 | 特级毛片在线 | 亚洲福利一区福利三区 | 日本高清不卡视频 | 好好的曰www视频在线观看 | 国产精品毛片高清在线完整版 | 国产一级持黄大片99久久 | 麻豆制片厂制作传媒在现观看 | 免费一级毛片在线观看 | 日日操操干干 | 国产欧美日韩精品a在线观看高清 | 日韩一区二区不卡中文字幕 | 午夜视频在线免费看 | 精品视频99 | 91精品国产综合久久久久 | 欧美午夜激情影院 | 欧美另类视频一区二区三区 | 人人亚洲 | 性生生活三级视频在线观看 | 欧美亚洲国产成人精品 | 日本欧美韩国专区 | 亚洲日韩欧美一区二区在线 | 在线观看免费小视频 |