產(chǎn)品分類

      當前位置: 首頁 > 工業(yè)電氣產(chǎn)品 > 工業(yè)繼電器 > 汽車繼電器

      類型分類:
      科普知識
      數(shù)據(jù)分類:
      汽車繼電器

      工業(yè)控制系統(tǒng)的網(wǎng)絡漏洞

      發(fā)布日期:2022-04-17 點擊率:63

        從控制系統(tǒng)網(wǎng)絡的內(nèi)部和外部對控制系統(tǒng)進行攻擊時,控制系統(tǒng)是脆弱的。要了解控制系統(tǒng)相關的漏洞,用戶必須知道通信類型和與控制系統(tǒng)的相關操作,以及解了攻擊者如何利用系統(tǒng)漏洞使他們獲益。本文僅提供一種高層的概述,不討論攻擊者利用漏洞完成入侵的細節(jié)。

        我們將從下面幾個方面進行介紹:

        · 了解控制系統(tǒng)的網(wǎng)絡漏洞;

        · 訪問控制系統(tǒng)局域網(wǎng):

         常見的網(wǎng)絡架構;

         撥號訪問遠程終端;

         供應商支持;

         信息技術(IT)控制的通信裝備;

         企業(yè)的虛擬專用網(wǎng)(VPN);

         數(shù)據(jù)庫鏈接;

         配置不當?shù)姆阑饓?

         對等設施鏈接。

        · 過程發(fā)現(xiàn);

        · 過程控制:

         命令直接發(fā)送到數(shù)據(jù)采集設備;

         輸出到人機界面(HMI)屏幕;

         更改數(shù)據(jù)庫;

         中間人攻擊。

        一、了解控制系統(tǒng)的網(wǎng)絡漏洞

        要了解工業(yè)控制系統(tǒng)(ICS)的相關漏洞,用戶必須首先了解所有可能流入和流出ICS的通信路徑。圖1給出了用于典型過程系統(tǒng)組件通信的各種設備、通信路徑和方法。

       

      圖 1:對控制系統(tǒng)的通信訪問

       

        如圖1中所示,使用各種計算和通信設備,有許多方法與ICS網(wǎng)絡和組件通信。一個人如果具有對工藝設備、網(wǎng)絡、操作系統(tǒng)和軟件應用的知識,就可以使用這些設備和其他電子工具訪問ICS。目前在未經(jīng)授權連接系統(tǒng)和網(wǎng)絡的無線接入點出現(xiàn)了漏洞。

        在一個典型的大規(guī)模生產(chǎn)系統(tǒng)中,很多ICS使用監(jiān)督控制和數(shù)據(jù)采集(SCADA)或分布式控制系統(tǒng)(DCS)的配置,有許多集成的計算機、控制器和網(wǎng)絡通訊組件,為系統(tǒng)運行提供所需的功能。一個典型的網(wǎng)絡結構如圖2所示。

       

      圖2:典型雙防火墻網(wǎng)絡架構

       

        控制器單元連接到過程設備和傳感器收集狀態(tài)數(shù)據(jù),并提供設備的操作控制。控制單元與ICS數(shù)據(jù)采集服務器的通信使用不同的通信協(xié)議(用不同格式為傳輸?shù)臄?shù)據(jù)打包)。一個系統(tǒng)中的數(shù)據(jù)采集服務器和控制器單元之間的通信,在本地通常使用高速線、光纖電纜;對遠程的控制器單元,通常使用無線、撥號、以太網(wǎng),或組合的通信方法。

        操作員或調(diào)度員通過HMI子系統(tǒng)監(jiān)視和控制系統(tǒng)。 HMI提供的圖形顯示了設備的狀態(tài)、報警和事件、系統(tǒng)的運行狀況,以及系統(tǒng)相關的其他信息。操作員可以通過HMI的顯示屏和鍵盤或鼠標與系統(tǒng)交互,遠程操作系統(tǒng)裝置,解決疑難問題,制做打印報告,以及執(zhí)行其他操作。

        系統(tǒng)數(shù)據(jù)的收集、處理和存儲在主數(shù)據(jù)庫服務器上進行。保存的數(shù)據(jù)將用于趨勢、備案、監(jiān)管和外部訪問等業(yè)務需求。數(shù)據(jù)的各種來源包括了:數(shù)據(jù)采集服務器、操作員的控制操作、報警和事件,以及其他服務器的計算和生成。

        大多數(shù)控制系統(tǒng)采用專門的應用程序進行運營和業(yè)務相關的數(shù)據(jù)處理。這些任務通常在先進的應用服務器上執(zhí)行,從控制系統(tǒng)網(wǎng)絡上的各種源采數(shù)據(jù)。這些應用程序可以是:實時操作控制的調(diào)整、報告、報警和事件,計算的數(shù)據(jù)源為主數(shù)據(jù)庫服務器提供歸檔,或支持工程師站或其他計算機的分析工作。

        工程師站提供了一種手段,對系統(tǒng)運行的各個方面進行監(jiān)視和診斷,安裝和更新程序,對失效進行恢復,以及系統(tǒng)管理方面的其他任務。

        關鍵任務控制系統(tǒng)通常配置成一個完全的冗余架構,使系統(tǒng)能夠從各種組件失效的情況下快速恢復。對更關鍵的應用要采用備份控制中心,如果主系統(tǒng)發(fā)生了災難性故障,備份系統(tǒng)馬上工作。

        控制系統(tǒng)網(wǎng)絡通常與業(yè)務辦公網(wǎng)絡相連接,把控制網(wǎng)絡中的實時數(shù)據(jù)傳輸?shù)狡髽I(yè)辦公室的各個部門。這些部門通常包括維護規(guī)劃、客戶服務中心、庫存控制、管理與行政,以及依靠這些數(shù)據(jù)及時做出業(yè)務決策的部門。

        企圖控制ICS的攻擊者必須面對三大挑戰(zhàn):

      下一篇: PLC、DCS、FCS三大控

      上一篇: 索爾維全系列Solef?PV

      主站蜘蛛池模板: 相泽亚洲一区中文字幕| 亚洲一区影音先锋色资源| 麻豆AV天堂一区二区香蕉| 日本一区免费电影| 精品国产一区二区三区2021| 伊人久久精品无码av一区| 伊人色综合视频一区二区三区| 岛国精品一区免费视频在线观看| 爆乳熟妇一区二区三区霸乳| 亚洲国产AV无码一区二区三区| 国产精品亚洲综合一区在线观看| 国产成人综合精品一区| 无码国产精品一区二区免费16| 在线观看一区二区精品视频| 一区二区三区日韩| 欧洲精品码一区二区三区| 上原亚衣一区二区在线观看| 亚洲午夜电影一区二区三区 | 久久久久99人妻一区二区三区| 亚洲丶国产丶欧美一区二区三区| 午夜视频久久久久一区 | 人妻无码视频一区二区三区| 东京热无码av一区二区| 交换国产精品视频一区| 亚洲福利一区二区| 日本高清无卡码一区二区久久| 久久久久人妻精品一区三寸| 国产成人精品a视频一区| 国产福利一区二区三区视频在线| 亚洲av无码一区二区三区不卡 | 国产美女在线一区二区三区| 免费一区二区无码视频在线播放| 久久人妻av一区二区软件| 国产精品一区二区电影| 中文字幕在线看视频一区二区三区 | 久久综合一区二区无码| 国产精品一区二区无线| 无码人妻一区二区三区一| 日本亚洲国产一区二区三区| 亚洲AV无码一区东京热久久| 日韩精品一区二区午夜成人版|