电台工业远程控制系统安全分析(科技范文)

远程控制系统  时间:2021-01-29  阅读:()

封面

《工业远程控制系统安全分析》Word格式可编辑可修改

精心整理放心阅读欢迎下载

文档信息

工业远程控制系统安全分析

目录

1引言

2无线局域网协议安全分析

3数传电台的安全隐患

4数传电台安全措施

正文

摘要工业远程控制安全近年来得到广泛重视甚高频无线传输是其中一种通信模式。本文重点探讨了数传电台安全问题并提出安全防范措施

关键字工业远程控制数传电台信息安全

1引言

S CAD A 监控和数据采集系统漏洞信息是有一个市场。例如 由安全专家Lui gi Aur iemma和DonatoFerrante创建的马耳他安全公司ReVuln将软件漏洞信息出售给政府机构和其他私人购买者。 ReVuln出售的组合中 40%以上的漏洞是S C ADA漏洞。 由此可见工业控制系统

安全问题已经十分严重对其进行安全分析并提出防范策略具有重要的社会和经济价值。

工业远程控制由于使用近距离无线通信其接口暴露在开放环境中 因此最易受到攻击。

2无线局域网协议安全分析

无线局域网工作在频段。工业无线通信协议有数十种其中安全性高的主流协议有、 HART和WI A-PA协议。三种协议都从完整性鉴别、密钥管理、认证机制、消息机密性、鲁棒性操作等五个方面来保证数据和网络的信息安全。迄今为止对于工业远程控制系统的安全分析和漏洞发布基本都是针对无线局域网协议的。

3数传电台的安全隐患

由于成本控制问题很多短距离无线通信使用甚高频通信在30MHz300MHz。这类工业通信设备主要是数传电台广泛应用在供水、供电、油田、水利等行业。数传电台所组成的工业远程控制系统的拓扑如图1所示。

数传电台不同于其它行业有明确的行业标准数传电台的行业标准尤其是高速数据传输的通信规约、协议至今尚没有一个明确的、统一的行业标准其安全性是整个工业控制系统中最薄弱的环节。经过分析我们发现针对数传电台的安全隐患主要有数据泄漏、入侵控制、拒绝服务、缓冲溢出。

数据监听

工业数传电台工作频率在一个固定的范围内225MHz-240MHz每间隔25KHz为一个通信信道并不采用军事上的跳频电台形式而是采用固定频点的方式。攻击者很容易监听和窃取数据。

另一方面 由于没有统一的安全标准和协议传统上通过数传电台进行数据的传输都是明文数据而且为了能够更加适应市场上大多数RTU/PLC的型号防止在系统改造时花费大量的时间和精力一般都采用通用的MOSBUS RTU协议格式。攻击者对监听到的数据很容易进行分析。

数传电台传输的数据一般为工业控制系统中前端设备的状态信息如果攻击者处于上位机则可以通过轮询的方式监听多个数传电台获得整个区域的工业控制系统数据造成重大的经济损失。

数据伪造

在数据采集与监控系统中 中心控制端人员可以远程发送控制指令对运行在工业系统中的设备进行相应的操作。 比如在石油行业的抽油系统中可以开启关闭压缩机程序、开关阀门、控制油压等信息。远程控制指令在发送时没有身份鉴别和数据完整性验证保护因此有可能伪造控制指令。在抽油系统中如果伪造控制油压等信息有可能导致抽油系统故障造成重大经济损失。

拒绝服务攻击

攻击者利用数传电台广播消息的特点大量发送伪造信息。中心控制端在接收到这些消息时会大量的消耗通信信道的资源从而阻止了中心控制端向正常运行的终端设备发送确认帧。如图2所示在攻击者攻击的过程中占用两种控制端资源 中心控制端在接收数据和应答时占用通信信道资源 中心控制端在解析数据的过程中占用CPU资源。大量的占用资源后阻止了其向正常的设备发送应答帧。

缓冲区溢出攻击

攻击者可能通过数传电台对中心控制端实施缓冲区溢出攻击。 中心控制端和终端设备在接收到数据后进行解析大部分能解析正确不能识别到异常而且伪造的攻击数据不需要应答帧。在这样的情况下正常数据会因为通信信道的堵塞缓冲区溢出而造成数据丢失如图3所示。

4数传电台安全措施

针对数传电台存在的安全隐患我们从数据安全、管理安全、 网络安全和环境安全三个方面提出安全保护措施。

数据的安全

工控数传电台大多是广播明文传输。我们建议对敏感数据进行加密传输。在无线电通信中跳频通信技术因为具有较好的抗干扰和低截获性能在军事通信中占有重要的地位。因此在重要工业数据传输中

也可以采用跳频加密的数传电台。系统的各项控制指令应采用数字签名避免攻击者伪造指令或数据信息对系统进行干扰。

管理安全

中心控制端应对甚高频无线传输制定规范的安全管理制度包括设备安全管理、安全日志管理、针对甚高频通信的安全防护措施等。只有合法用户能够进入到中心控制端进行数据的监控当设备发生异常需要远程控制时发送控制指令需要进行身份认证终端设备才能进行相应的操作。可采用多因素接入认证、集中用户认证、集中日志管理等措施。

网络安全

随着物联网的发展工业控制网已经成为包括甚高频通信子网、无线局域网、互联网、卫星通信子网等的复杂网络。甚高频无线传输网络安全也成为确保工业控制网络安全的不可或缺重要板块。数传电台构成的甚高频无线传输网络安全问题还有待进一步研究。针对基于数传电台的数据传输网的安全措施也是整个物联网安全的重要组成部分。

环境安全

在一般数传电台裸露在无人看管的野外攻击者很容易接触并取得攻击的一些基础信息。对于传输重要数据的数传电台实施物理保护也非常必要。

参考文献

[1]赵彩霞.数传电台无线远程控制方案研究.工业控制计算机

2013 7

[2]刘彩东潘宝东梁成松.对私设数传电台的查处与思考.中国无线电 2011 4

[3]王丹孙建军.查处非法动态GPS定位数传电台的思考.中国无线电 2011 7

[4]李润平.数传电台在计算机监控中的应用.电气传动自动化

2004 5

“工业远程控制系统安全分析”文档源于网络本人编辑整理。本着保护作者知识产权的原则仅供学习交流请勿商用。如有侵犯作者权益请作者留言或者发站内信息联系本人我将尽快删除。谢谢您的阅读与下载

蓝竹云挂机宝25元/年,美国西雅图 1核1G 100M 20元

蓝竹云怎么样 蓝竹云好不好蓝竹云是新商家这次给我们带来的 挂机宝25元/年 美国西雅图云服务器 下面是套餐和评测,废话不说直接开干~~蓝竹云官网链接点击打开官网江西上饶挂机宝宿主机配置 2*E5 2696V2 384G 8*1500G SAS RAID10阵列支持Windows sever 2008,Windows sever 2012,Centos 7.6,Debian 10.3,Ubuntu1...

香港 1核 1G 5M 22元/月 美国 1核 512M 15M 19.36元/月 轻云互联

轻云互联成立于2018年的国人商家,广州轻云互联网络科技有限公司旗下品牌,主要从事VPS、虚拟主机等云计算产品业务,适合建站、新手上车的值得选择,香港三网直连(电信CN2GIA联通移动CN2直连);美国圣何塞(回程三网CN2GIA)线路,所有产品均采用KVM虚拟技术架构,高效售后保障,稳定多年,高性能可用,网络优质,为您的业务保驾护航。官方网站:点击进入广州轻云网络科技有限公司活动规则:用户购买任...

RackNerd :美国大硬盘服务器促销/洛杉矶multacom数据中心/双路e5-2640v2/64G内存/256G SSD+160T SAS/$389/月

大硬盘服务器、存储服务器、Chia矿机。RackNerd,2019年末成立的商家,主要提供各类KVM VPS主机、独立服务器和站群服务器等。当前RackNerd正在促销旗下几款美国大硬盘服务器,位于洛杉矶multacom数据中心,亚洲优化线路,非常适合存储、数据备份等应用场景,双路e5-2640v2,64G内存,56G SSD系统盘,160T SAS数据盘,流量是每月200T,1Gbps带宽,配5...

远程控制系统为你推荐
录屏软件哪个好手机录屏的话那个软件会好一点手动挡和自动挡哪个好手动挡车和自动挡的哪个好?宝来和朗逸哪个好新宝来和新朗逸选哪个?好纠结!!宝来和朗逸哪个好大众朗逸和宝来,哪个好点?手机杀毒哪个好手机杀毒软件哪个好 五大手机安全软件杀毒大比拼网校哪个好请问在网校排名中,哪个网校是最好的?想找一家最好的来选择啊?dnf魔枪士转职哪个好dnf魔枪士转职哪个适合平民玩云盘哪个好免费的网盘哪个好?更大、更安全、更实用?空间登录器qq空间登录不了怎么办google广告申请怎么样申请谷歌广告成功
greengeeks lamp安装 视频存储服务器 双12活动 云鼎网络 web服务器架设 宁波服务器 卡巴斯基试用版 什么是服务器托管 linux服务器维护 服务器硬件防火墙 1元域名 ebay注册 秒杀品 wordpress中文主题 万网主机 阿里云邮箱怎么注册 免备案jsp空间 学生机 phpinfo 更多