0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于EPA的上業(yè)控制網(wǎng)絡(luò)安全測試系統(tǒng)的設(shè)計及驗證研究

電子設(shè)計 ? 來源:郭婷 ? 作者:電子設(shè)計 ? 2019-09-20 08:05 ? 次閱讀

基于EPA的上業(yè)控制網(wǎng)絡(luò)的一大優(yōu)點就是將EPA控制系統(tǒng)與企業(yè)電子商務(wù)、物資供應(yīng)鏈和ERP等形成整體構(gòu)成了高效暢通的“透明網(wǎng)絡(luò)”以提高上作效率。但是,整體的網(wǎng)絡(luò)透明度承擔(dān)了一定的風(fēng)險。由于基于EPA的上業(yè)控制網(wǎng)絡(luò)是一利‘高度開放的控制網(wǎng)絡(luò),它使用了T CP/ IP協(xié)議,因此可能會受到包括軟件黑客、恐怖卞義、病毒以及上業(yè)間諜的非法入侵與非法操作等網(wǎng)絡(luò)安全威脅,沒有授權(quán)的用戶可能進(jìn)入EPA上業(yè)控制網(wǎng)絡(luò)的過程監(jiān)控層或管理層,造成安全漏洞。一旦上業(yè)控制網(wǎng)絡(luò)遭受黑客、恐怖卞義的襲擊將對企業(yè)造成巨大損失,甚至威脅國家公共安全。因此,基于EPA的上業(yè)控制網(wǎng)絡(luò)安全問題是一個急需研究和解決的問題。

實踐表明,網(wǎng)絡(luò)的安全性取決于網(wǎng)絡(luò)中最薄弱的環(huán)y。發(fā)現(xiàn)EPA上業(yè)控制網(wǎng)絡(luò)中的薄弱環(huán)竹,最大程度地保證網(wǎng)絡(luò)系統(tǒng)的安全,其中最為有效的方法就是定期對EPA上業(yè)控制網(wǎng)絡(luò)進(jìn)行安全性測試和分析,及時發(fā)現(xiàn)網(wǎng)絡(luò)存在的脆弱性,分析出現(xiàn)這些安全威脅的原因,通過采用相關(guān)技術(shù)和管理手段彌補安全漏洞,阻比安全事件的發(fā)生,從而加固EPA上業(yè)控制網(wǎng)絡(luò)的安全。

1 EPA工業(yè)控制網(wǎng)絡(luò)安全測試原理

1. 1 EPA上業(yè)控制網(wǎng)絡(luò)而臨的安全威脅分析

結(jié)合EPA網(wǎng)絡(luò)安全規(guī)范、KIST一800系列規(guī)范,將EPA上業(yè)控制網(wǎng)絡(luò)而臨的脆弱性分為如下兒類:

( 1)網(wǎng)絡(luò)漏洞:在復(fù)雜的上業(yè)控制應(yīng)用中,網(wǎng)絡(luò)服務(wù)的安全漏洞是不容忽視的。如EPA設(shè)備管理服務(wù)。

基于EPA的上業(yè)控制網(wǎng)絡(luò)采用以太將而臨服務(wù)欺騙的威脅;將w eb服務(wù)器置入PLC或現(xiàn)場設(shè)備實現(xiàn)動態(tài)交4_將而臨C(}I濫用威脅;除此之外,還有拒絕服務(wù)、FTP漏洞、T elnet漏洞等應(yīng)用服務(wù)漏洞;

( 2)系統(tǒng)漏洞:雖然EPA上業(yè)控制網(wǎng)絡(luò)中有些現(xiàn)場設(shè)備沒有使用任何操作系統(tǒng),但是一些更為重要的上業(yè)交換機、OPC服務(wù)器、組態(tài)設(shè)備等使用了通用的操作系統(tǒng),這些系統(tǒng)往往存在一些安全漏洞,如系統(tǒng)弱口令等;

( 3)協(xié)議漏洞:許多上業(yè)通信協(xié)議設(shè)計之初并沒有考慮安全問題,通信是建立在IP信任的基礎(chǔ)上,所以不可避免地會遭受安全攻擊。如T CP/ IP協(xié)議容易遭受IP欺騙、ARP欺騙等攻擊;EPA協(xié)議中使用的PT P協(xié)議容易遭受卞時鐘欺騙攻擊等;

( 4)策略漏洞:缺乏或不合理的安全保障技術(shù)或策略,將會給EPA上業(yè)控制網(wǎng)絡(luò)帶來極大的安全風(fēng)險。如不正確的EPA安全網(wǎng)關(guān)和防火墻的過濾策略將使一些非安全報文進(jìn)入控制網(wǎng)絡(luò);明文傳輸重要通信報文將遭受非法竊取等。網(wǎng)將現(xiàn)場控制系統(tǒng)、過程監(jiān)控層網(wǎng)絡(luò)、企業(yè)信息管理層網(wǎng)絡(luò)進(jìn)行高度集成和互聯(lián),這種扁平化的網(wǎng)絡(luò)結(jié)構(gòu)層次也使EPA土業(yè)控制網(wǎng)絡(luò)面臨了越來越多的安全威脅。

1. 2 EPA安全測試系統(tǒng)的功能

由于EPA土業(yè)控制網(wǎng)絡(luò)環(huán)境復(fù)雜,具有多種潛在的安全威脅,安全測試一般在網(wǎng)絡(luò)層、操作系統(tǒng)層、數(shù)據(jù)庫層、應(yīng)用系統(tǒng)層等多個層面上進(jìn)行。安全測試系統(tǒng)不僅能檢測EPA土業(yè)控制網(wǎng)絡(luò)中存在的安全漏洞,還必須能夠在測試報表中給出建議解決方案,在測試過程中有診斷和監(jiān)控功能以防止測試對控制系統(tǒng)造成損失。因此,EPA安全測試系統(tǒng)應(yīng)具備以下幾利‘功能:

信息探測功能

EPA安全測試的前期需要通過信息探測盡可能多的(l在獲取待測EPA土業(yè)控制網(wǎng)絡(luò)存活的設(shè)備信息,信息探測為漏洞檢測和滲透測試做鋪墊。

(2)漏洞檢測功能

漏洞檢測通過發(fā)送檢測報文,然后偵聽檢測目標(biāo)的響應(yīng),查詢特征庫判斷網(wǎng)絡(luò)系統(tǒng)是否存在漏洞,實現(xiàn)對EPA服務(wù)、非EPA服務(wù)、操作系統(tǒng)等層面的漏洞檢測。

( 3)滲透測試功能

滲透測試在可控的范圍內(nèi)通過模擬黑客入侵的手法,通過對EPA土業(yè)控制網(wǎng)絡(luò)和系統(tǒng)發(fā)起“真正的”攻擊,以檢測網(wǎng)絡(luò)和系統(tǒng)在真實應(yīng)用環(huán)境下的安全性。

(4)診斷監(jiān)控功能

由于安全測試可能會給時間敏感、穩(wěn)定性要求較高的EPA土業(yè)控制網(wǎng)絡(luò)現(xiàn)場層造成不可恢復(fù)的損害,所以為確保安全測試的可控性,診斷監(jiān)控功能是必不可少的。

2 EPA安全測試系統(tǒng)設(shè)計與實現(xiàn)

2. 1 EPA安全測試系統(tǒng)的總體設(shè)計

遵循了軟件開發(fā)中的低禍合、高內(nèi)聚的原則,測試系統(tǒng)的設(shè)計采用模塊化設(shè)計思路,增加各個模塊的獨立性,以使系統(tǒng)結(jié)構(gòu)清晰。EPA安全測試系統(tǒng)由全局配置模塊、測試引擎、漏洞庫、信息探測模塊、漏洞檢測模塊、滲透測試模塊、診斷監(jiān)控模塊、報表管理模塊、權(quán)限管理模塊等組件構(gòu)成,其各模塊間關(guān)系如圖1所示。圖1 EYA安全測試系統(tǒng)結(jié)構(gòu)圖 如圖1所示,EPA安全測試系統(tǒng)各模塊相對獨立,通過人機界面可以操作每個獨立模塊進(jìn)行單獨的手動測試,也可以通過全局配置模塊對測試參數(shù)進(jìn)行配置,針對不同的測試對象,用戶可以靈活地制訂測試策略,然后通過測試引擎調(diào)度各測試模塊進(jìn)行自動化測試。在測試結(jié)束后,根據(jù)各模塊測試的漏洞在漏洞庫中進(jìn)行查找相應(yīng)的解決方案,發(fā)布測試報表。

基于EPA的上業(yè)控制網(wǎng)絡(luò)安全測試系統(tǒng)的設(shè)計及驗證研究

2.2測試模塊的設(shè)計與實現(xiàn)

( 1)信息探測模塊設(shè)計

在網(wǎng)絡(luò)探測模塊中,系統(tǒng)采用了豐富的測試手段盡可能多地探測日標(biāo)信息,具有設(shè)備發(fā)現(xiàn)、開放端口掃描、服務(wù)辨識、服務(wù)版本、木馬識別、操作系統(tǒng)探測等功能。

服務(wù)辨識:根據(jù)開放端口與服務(wù)映射表,進(jìn)行第一次服務(wù)辨識。這個過程可以對一些端口上的木馬威脅進(jìn)行識別。第_次辨識是通過與日標(biāo)系統(tǒng)建立連接后,收集返回的Banner信息,查詢服務(wù)特征庫就能大致識別出服務(wù)類型,甚至軟件的名稱和版本。

操作系統(tǒng)探測:采用TTL旗幟等手段對日標(biāo)系統(tǒng)進(jìn)行操作系統(tǒng)辨識。對于依賴通用操作系統(tǒng)的設(shè)備就需要在漏洞檢測時測試系統(tǒng)漏洞,而對于U C/ OS等實時操作系統(tǒng)和無操作系統(tǒng)的EPA網(wǎng)絡(luò)設(shè)備和現(xiàn)場設(shè)備可繞過系統(tǒng)漏洞測試。

( 2)漏洞檢測模塊的設(shè)計

漏洞檢測模塊卞要是通過從漏洞庫中抽取特征報文進(jìn)行掃描和檢測,卞要檢測EPA網(wǎng)絡(luò)設(shè)備的14種EPA應(yīng)用服務(wù)漏洞和非EPA應(yīng)用服務(wù)漏洞、弱口令、協(xié)議等漏洞。具體是測試模塊從漏洞特征庫中提取測試特征指紋形成測試報文,向測試對象發(fā)送測試報文,然后偵聽檢測日標(biāo)的響應(yīng),并收集信息,而后結(jié)合漏洞特征庫判斷EPA網(wǎng)絡(luò)是否存在安全漏洞。此處的漏洞特征庫為抽象的概念,實際表現(xiàn)為封裝在一條測試插件中的特征匹配對,測試插件完成特征的提取,形成測試報文,接收返回信息并判斷是否存在漏洞。

基于EPA的上業(yè)控制網(wǎng)絡(luò)安全測試系統(tǒng)的設(shè)計及驗證研究

基于EPA的上業(yè)控制網(wǎng)絡(luò)安全測試系統(tǒng)的設(shè)計及驗證研究

圖4中,漏洞編號為在漏洞庫中該漏洞的編號。CVE編號是指該漏洞對應(yīng)的CVE編號,若是該漏洞為EPA協(xié)議本身特有的漏洞則無此編號。為了安全測試系統(tǒng)的標(biāo)準(zhǔn)化和國際化,采用“通用漏洞列表”中的CVE編號作為漏洞名稱。漏洞描述是對安全漏洞的詳細(xì)介紹。解決方案是漏洞的修補方法,一般安全漏洞可以通過下而兒種方法解決:關(guān)閉不需要的網(wǎng)絡(luò)服務(wù)、下載安裝相關(guān)的漏洞補丁、對漏洞所涉及的相關(guān)網(wǎng)絡(luò)服務(wù)進(jìn)行正確的配置。附加信息是指除上而信息外的其它信息,如補丁信息等。

( 5)診斷監(jiān)控模塊的設(shè)計

EPA安全測試系統(tǒng)的診斷監(jiān)控模塊,包括Ping命令T racert命令、網(wǎng)卡流量監(jiān)測、EPA網(wǎng)絡(luò)報文捕獲與分析EPA網(wǎng)絡(luò)流量統(tǒng)計與分析等。

( 6)其它模塊的設(shè)計

報表生成模塊,根據(jù)不同需要,可以生成各種報表格式測試報表指出測試相關(guān)信息、漏洞信息和漏洞修復(fù)方法、臨時安全應(yīng)急措施等安全建議,以指導(dǎo)控制系統(tǒng)管理員采用安全措施彌補漏洞。

權(quán)限管理模塊,為安全測試系統(tǒng)的合法用戶分配、修改冊}J除用戶名及密碼。同時,根據(jù)測試需要為用戶分配不同的測試權(quán)限,確保安全測試系統(tǒng)本身的安全。

EPA安全測試系統(tǒng)總體界而如圖5所示。

基于EPA的上業(yè)控制網(wǎng)絡(luò)安全測試系統(tǒng)的設(shè)計及驗證研究

3 EPA安全測試系統(tǒng)的驗證

為了考查和驗證EPA安全測試系統(tǒng)的應(yīng)用過程,搭建一個小型的EPA上業(yè)控制網(wǎng)絡(luò)安全測試平臺,該平臺由一臺EPA組態(tài)設(shè)備,2個EPA現(xiàn)場設(shè)備,一個EPA集線器,一個總線供電設(shè)備和EPA安全測試設(shè)備組成。在EPA安全測試設(shè)備上運行EPA安全測試系統(tǒng)對EPA控制網(wǎng)絡(luò)和系統(tǒng)進(jìn)行安全}N}測試。

測試結(jié)果如圖6所示,EPA安全測試系統(tǒng)對該系統(tǒng)內(nèi)的2臺EPA設(shè)備和1臺組態(tài)設(shè)備進(jìn)行了安全測試。以對組態(tài)設(shè)備的測試為列,通過網(wǎng)絡(luò)服務(wù)的安全測試發(fā)現(xiàn)了2個安全警告,這2個安全威脅均為組態(tài)設(shè)備開啟了無用的服務(wù),通過關(guān)閉相關(guān)端口就可以彌補此漏洞。

基于EPA的上業(yè)控制網(wǎng)絡(luò)安全測試系統(tǒng)的設(shè)計及驗證研究

4 結(jié)束語

根據(jù)EPA上業(yè)控制網(wǎng)絡(luò)的特征和EPA協(xié)議的通信特點,設(shè)計并實現(xiàn)了一種基于EPA的上業(yè)控制網(wǎng)絡(luò)安全測試系統(tǒng)該系統(tǒng)從卞動防御的角度出發(fā)集成了多種測試技術(shù),能夠自動檢測遠(yuǎn)程或本地的EPA網(wǎng)絡(luò)設(shè)備的安全狀況,發(fā)現(xiàn)潛在的安全漏洞并在測試報告中給出解決建議。根據(jù)實際上業(yè)現(xiàn)場的需要,搭建了一個EPA上業(yè)控制網(wǎng)絡(luò)測試平臺,測試網(wǎng)絡(luò)的安全性并對測試系統(tǒng)的功能進(jìn)行驗證,達(dá)到了預(yù)期的要求。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 監(jiān)控
    +關(guān)注

    關(guān)注

    6

    文章

    2162

    瀏覽量

    55043
  • 協(xié)議
    +關(guān)注

    關(guān)注

    2

    文章

    593

    瀏覽量

    39136
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7486

    瀏覽量

    88544
收藏 人收藏

    評論

    相關(guān)推薦

    ZigBee接入EPA網(wǎng)絡(luò)安全策略

    ZigBee接入EPA網(wǎng)絡(luò)安全策略針對ZigBee技術(shù)的特點,結(jié)合EPA控制網(wǎng)絡(luò)
    發(fā)表于 03-19 16:47

    移動IPv6漫游機制和網(wǎng)絡(luò)安全研究

    IPv6進(jìn)行如下的研究工作:首先,對于分層次移動IPv6的系統(tǒng)結(jié)構(gòu)進(jìn)行分析,設(shè)計一種改進(jìn)的HMIPv6網(wǎng)絡(luò)結(jié)構(gòu),它更符合移動節(jié)點快速度移動和頻繁切換的;其次,是分析當(dāng)前的移動檢測機制的原理,在無鏈路層觸發(fā)
    發(fā)表于 04-24 09:24

    專家呼吁:網(wǎng)絡(luò)安全建設(shè)亟需開放與合作

    。國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)運行部副主任周勇林在接受媒體采訪時也指出,我國已成為網(wǎng)絡(luò)攻擊最大的受害國,由于我國網(wǎng)民缺乏網(wǎng)絡(luò)安全防范意識,且各種操作系統(tǒng)及應(yīng)用程序的漏洞不斷出現(xiàn),使我國極易成為黑客
    發(fā)表于 09-29 00:04

    網(wǎng)絡(luò)安全隱患的分析

    重要?! ?b class='flag-5'>系統(tǒng)網(wǎng)絡(luò)安全風(fēng)險 系統(tǒng)網(wǎng)絡(luò)安全是建立在平臺網(wǎng)絡(luò)安全基礎(chǔ)
    發(fā)表于 10-25 10:21

    【綠盟科技】2015年秋季校園招聘—網(wǎng)絡(luò)安全不是秘密

    。我們邀請你一起把握這個蘊含巨大機會、挑戰(zhàn)和成就感的時機,展現(xiàn)您的才干和潛力,和綠盟科技共同成長!行業(yè)的技術(shù)領(lǐng)先者網(wǎng)絡(luò)安全威脅和漏洞研究的水平是驗證網(wǎng)絡(luò)安全公司技術(shù)實力的試金石,綠盟科
    發(fā)表于 09-25 20:26

    2020 年網(wǎng)絡(luò)安全的四大變化

    安全事件的溯源提供可靠的數(shù)據(jù)來源。網(wǎng)絡(luò)安全的核心是技術(shù)安全網(wǎng)絡(luò)安全必須實現(xiàn)關(guān)鍵核心技術(shù)自主可控,畢安科技作為國內(nèi)首先應(yīng)用“畢安云盾”等信息安全
    發(fā)表于 02-07 14:33

    工信部開展2020年網(wǎng)絡(luò)安全技術(shù)應(yīng)用試點示范工作

    網(wǎng)絡(luò)安全技術(shù)系統(tǒng)或平臺。第三類包括地市級及以上各類技術(shù)創(chuàng)新或試點示范區(qū)。(三)遴選要素。主要包括創(chuàng)新性、先進(jìn)性、實用性、可推廣性。優(yōu)先推薦在新型基礎(chǔ)設(shè)施建設(shè)發(fā)展、新冠肺炎疫情防控、龍頭企業(yè)復(fù)工復(fù)產(chǎn)
    發(fā)表于 08-07 10:51

    如何擴展工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全終端

    理解工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全工業(yè)4.0正在改變工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全擴展工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全終端
    發(fā)表于 01-27 07:09

    ZigBee接入EPA網(wǎng)絡(luò)安全策略

    針對ZigBee技術(shù)的特點,結(jié)合EPA控制網(wǎng)絡(luò)安全規(guī)范與工業(yè)現(xiàn)場實際應(yīng)用的需要,提出ZigBee接入EPA
    發(fā)表于 03-18 22:00 ?21次下載

    網(wǎng)絡(luò)控制系統(tǒng)網(wǎng)絡(luò)安全研究

    基于網(wǎng)絡(luò)控制系統(tǒng)(networked control system, NCS)的基本概念,分析了NCS 網(wǎng)絡(luò)安全體系結(jié)構(gòu)和動態(tài)需求,討論了確保NCS 網(wǎng)絡(luò)安全的各種
    發(fā)表于 06-19 11:16 ?20次下載

    基于IPSec和SSL的嵌入式網(wǎng)絡(luò)安全應(yīng)用研究

    嵌入式系統(tǒng)安全性的研究逐漸成為網(wǎng)絡(luò)安全領(lǐng)域的一個重要課題。本文針對嵌入式系統(tǒng)網(wǎng)絡(luò)安全性問題進(jìn)行研究
    發(fā)表于 08-13 10:59 ?15次下載

    網(wǎng)絡(luò)安全分層控制方案

    本文作者從危害 網(wǎng)絡(luò)安全 的 6 個方面的主要因素進(jìn)行分析,論述了建立完善的網(wǎng)絡(luò)安全方案、保護(hù)網(wǎng)絡(luò)系統(tǒng)核心資源的必要性,繼之詳細(xì)論述了網(wǎng)絡(luò)安全分層
    發(fā)表于 07-02 16:49 ?29次下載

    深度解讀涉及網(wǎng)絡(luò)安全的三大關(guān)鍵威脅

    科技應(yīng)用和威脅情報(ATI)研究中心歸納的一年度網(wǎng)絡(luò)安全趨勢,并重點關(guān)注了涉及網(wǎng)絡(luò)安全的三大威脅。是德科技提供先進(jìn)的設(shè)計和驗證解決方案,旨
    的頭像 發(fā)表于 04-29 11:01 ?2974次閱讀
    深度解讀涉及<b class='flag-5'>網(wǎng)絡(luò)安全</b>的三大關(guān)鍵威脅

    基于KDC的無線工業(yè)控制網(wǎng)絡(luò)安全研究_陳璐

    基于KDC的無線工業(yè)控制網(wǎng)絡(luò)安全研究_陳璐(開關(guān)電源芯片中inv引腳)-基于KDC的無線工業(yè)控制網(wǎng)絡(luò)安全
    發(fā)表于 07-26 12:46 ?4次下載
    基于KDC的無線工業(yè)<b class='flag-5'>控制</b><b class='flag-5'>網(wǎng)絡(luò)安全</b><b class='flag-5'>研究</b>_陳璐

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅有哪些

    ,隨著技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來越多的網(wǎng)絡(luò)安全威脅。本文將詳細(xì)介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅,并提出相應(yīng)的防護(hù)措施。 惡意軟件攻擊 惡意軟件攻擊是工業(yè)
    的頭像 發(fā)表于 06-16 11:43 ?1296次閱讀