国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

工控系統(tǒng)攻擊行為分析

2018-03-03 05:54:50雷遠(yuǎn)東
網(wǎng)絡(luò)安全和信息化 2018年6期
關(guān)鍵詞:網(wǎng)絡(luò)協(xié)議工控攻擊行為

網(wǎng)絡(luò)攻擊可能來(lái)自多種原因,黑客、職業(yè)罪犯、遭公司解雇或?qū)静粷M而離開(kāi)的員工、公司競(jìng)爭(zhēng)對(duì)手等都可能發(fā)起網(wǎng)絡(luò)攻擊行為。有些攻擊行為是明顯的,能發(fā)現(xiàn)某些地方出現(xiàn)了問(wèn)題,有些攻擊行為是隱秘的,用戶很難發(fā)現(xiàn),比如入侵一臺(tái)控制器、PC或通信設(shè)備中,偷聽(tīng)會(huì)話,竊取數(shù)據(jù),甚至進(jìn)行破壞操作。

網(wǎng)絡(luò)攻擊的基本步驟和方法同樣適用于工業(yè)控制系統(tǒng),不過(guò)由于工業(yè)控制系統(tǒng)使用專門(mén)的系統(tǒng)和協(xié)議,其攻擊步驟和方法也有一定的差異性。針對(duì)工控系統(tǒng)的攻擊主要包括四個(gè)方面。

1.信息搜集。工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)、協(xié)議和系統(tǒng)都比較特殊,攻擊者要搜集到相關(guān)信息并不容易,但他們通常會(huì)從企業(yè)的公開(kāi)信息、輪班時(shí)間表、合作服務(wù)和貿(mào)易往來(lái),尤其是企業(yè)供應(yīng)商所提供產(chǎn)品的協(xié)議規(guī)范等入手,以了解控制系統(tǒng)相關(guān)設(shè)備的漏洞和后門(mén)。

2.網(wǎng)絡(luò)掃描。利用網(wǎng)絡(luò)掃描可以通過(guò)端口、協(xié)議等信息快速定位SCADA和DCS系統(tǒng)。值得注意的是,很多工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)協(xié)議對(duì)延時(shí)非常敏感,如果硬掃描,很可能導(dǎo)致整個(gè)網(wǎng)絡(luò)癱瘓。

3.賬戶破解。很多工業(yè)控制系統(tǒng)是基于Windows系統(tǒng)的,那些專門(mén)破解Windows賬戶信息的方法和工具也可以應(yīng)用到工控系統(tǒng)上。尤其是運(yùn)行在WindowsOLE和DCOM上的OPC系統(tǒng),只要通過(guò)主機(jī)認(rèn)證就可以全面控制OPC環(huán)境。所以從功能上將物理設(shè)備和邏輯設(shè)備全部隔離到安全區(qū)域是非常重要。NIST800-82(工業(yè)控制系統(tǒng)安全防護(hù)指南)建議采用賬戶復(fù)合認(rèn)證方式,也就是說(shuō),即使知道了某個(gè)用戶名或密碼,也很難通過(guò)賬戶認(rèn)證。

4.實(shí)施攻擊。如前所述,一次簡(jiǎn)單的網(wǎng)絡(luò)掃描就可以破壞工業(yè)控制系統(tǒng)網(wǎng)絡(luò)。因?yàn)楣I(yè)控制系統(tǒng)網(wǎng)絡(luò)協(xié)議非常敏感,信息流稍有變化,協(xié)議就會(huì)失效。所以,利用硬掃描來(lái)破壞系統(tǒng),利用軟掃描來(lái)偵測(cè)信息成為安全隱患。另外,風(fēng)險(xiǎn)還存在于通過(guò)防火墻實(shí)施網(wǎng)絡(luò)掃描,因?yàn)橥ㄟ^(guò)防火墻的開(kāi)放端口進(jìn)行分組交換更加容易。一旦掃描通過(guò),黑客就可偽裝合法通訊并實(shí)施DoS攻擊。

猜你喜歡
網(wǎng)絡(luò)協(xié)議工控攻擊行為
計(jì)算機(jī)網(wǎng)絡(luò)理論下的傳播研究結(jié)構(gòu)模型:Communication一詞的兩種翻譯
住院精神病人暴力攻擊行為原因分析及護(hù)理干預(yù)
基于人工蜂群算法的無(wú)線網(wǎng)絡(luò)攻擊行為的辨識(shí)研究
一種藍(lán)牙多跳網(wǎng)絡(luò)協(xié)議的設(shè)計(jì)與研究
電子制作(2018年17期)2018-09-28 01:56:52
工控速派 一個(gè)工控技術(shù)服務(wù)的江湖
工控速?zèng)?一個(gè)工控技術(shù)服務(wù)的江湖
基于DPI技術(shù)的語(yǔ)音視頻流量監(jiān)控系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)
熱點(diǎn)追蹤 工控安全低調(diào)而不失重要
基于攻擊圖的工控系統(tǒng)脆弱性量化方法
芻議局域網(wǎng)中網(wǎng)絡(luò)協(xié)議的添加與配置
科技資訊(2015年10期)2015-06-29 18:17:23
通海县| 枣庄市| 荣昌县| 吉安县| 泌阳县| 汶川县| 射洪县| 济源市| 临汾市| 毕节市| 井冈山市| 东乡| 木里| 始兴县| 密云县| 抚松县| 金门县| 青神县| 通山县| 晋江市| 汽车| 黄陵县| 通渭县| 周口市| 佛山市| 霍州市| 安仁县| 呼和浩特市| 金山区| 深水埗区| 琼结县| 古丈县| 古交市| 安乡县| 临洮县| 大丰市| 沙坪坝区| 海门市| 卢龙县| 股票| 弥勒县|