999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

工控設(shè)備通信協(xié)議安全測試技術(shù)研究

2018-07-13 01:40:32曾紀鈞吳勤勤吳一陽
軟件 2018年6期
關(guān)鍵詞:數(shù)據(jù)處理網(wǎng)絡(luò)安全設(shè)備

曾紀鈞,吳勤勤,吳一陽

(1. 廣東電網(wǎng)有限責(zé)任公司信息中心,廣東 廣州 510000;2. 中國南方電網(wǎng)公司信息化評測重點實驗室,廣東 廣州 510000;3. 廣州粵能信息技術(shù)有限公司,廣東 廣州 510000)

0 引言

目前,網(wǎng)絡(luò)安全已經(jīng)成為了國家、企業(yè)以及公眾關(guān)注的焦點。2012年,黨的十八大提出建設(shè)網(wǎng)絡(luò)強國的戰(zhàn)略目標,將網(wǎng)絡(luò)安全納入國家安全的組成部分;2016年4月19日,習(xí)近平總書記在網(wǎng)絡(luò)安全和信息化工作座談會上要求加快構(gòu)建關(guān)鍵信息基礎(chǔ)設(shè)施安全保障體系[1]。2016年11月7日,全國人大審議通過《中華人民共和國網(wǎng)絡(luò)安全法》,以法律形式明確規(guī)定了關(guān)鍵信息基礎(chǔ)設(shè)施運營者應(yīng)當履行網(wǎng)絡(luò)安全的責(zé)任和義務(wù)[2]。關(guān)鍵信息基礎(chǔ)設(shè)施是指面向公眾提供網(wǎng)絡(luò)信息服務(wù)或支撐能源、通信、金融、交通、公用事業(yè)等重要行業(yè)運行的信息系統(tǒng)或工業(yè)控制系統(tǒng),包括網(wǎng)站類、平臺類、生產(chǎn)業(yè)務(wù)類等[3,4]。

在過去很長一段時間內(nèi),工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全一直被外界所忽視,行業(yè)普遍認為工業(yè)控制系統(tǒng)部署在內(nèi)網(wǎng)環(huán)境,可讓其免于網(wǎng)絡(luò)攻擊,然而隨著智能制造、智能控制技術(shù)的不斷發(fā)展,越來越多的開放通用協(xié)議被引入至工業(yè)控制系統(tǒng),傳統(tǒng)獨立分散的網(wǎng)絡(luò)已融合為深度關(guān)聯(lián)、高度依賴的整體[5]。

工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全風(fēng)險正在呈現(xiàn)愈發(fā)嚴重之勢。典型的工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全事件包括:2010年,震網(wǎng)病毒利用西門子工控軟件漏洞攻擊伊朗核設(shè)施,導(dǎo)致核電站設(shè)施大范圍損毀,第一次讓公眾認識到工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全的脆弱性[6];2016年,Black Energy病毒入侵烏克蘭國家電網(wǎng),導(dǎo)致伊萬諾-弗蘭科夫斯克地區(qū)大面積停電6小時[7]。

網(wǎng)絡(luò)通信協(xié)議是工業(yè)控制系統(tǒng)的重要組成部分,其網(wǎng)絡(luò)安全也是工業(yè)控制系統(tǒng)安全生產(chǎn)的重要內(nèi)容。本文開展了工業(yè)控制設(shè)備網(wǎng)絡(luò)通信協(xié)議安全測試技術(shù)的研究。通信協(xié)議安全測試技術(shù)是一種自動化的漏洞挖掘技術(shù),其測試思想在于向目標設(shè)備發(fā)送異常非預(yù)期的數(shù)據(jù),并通過監(jiān)視設(shè)備的異常結(jié)果來達到挖掘設(shè)備漏洞的目的[8,9]。目前,該技術(shù)已經(jīng)被廣泛應(yīng)用于挖掘文件格式、網(wǎng)絡(luò)協(xié)議和第三方插件的漏洞[10,11]。

本文重點研究了工業(yè)控制系統(tǒng)通信協(xié)議的安全測試技術(shù),論文首先提出了工控設(shè)備通信協(xié)議安全測試的框架,其次給出了系統(tǒng)各功能模塊的詳細設(shè)計。實踐結(jié)果表明,該種測試方法能有效檢測設(shè)備通信協(xié)議的健壯性,挖掘工業(yè)控制系統(tǒng)通信協(xié)議的漏洞。

1 安全測試框架

通信協(xié)議安全測試系統(tǒng)分為管理平臺模塊、端口掃描模塊、測試數(shù)據(jù)生成模塊、監(jiān)視模塊等4大模塊[13],系統(tǒng)的總體架構(gòu)如下圖所示:

圖1 協(xié)議安全測試系統(tǒng)總體架構(gòu)Fig.1 The architecture of the communication protocol security testing system

管理平臺模塊負責(zé)接收用戶的指令,負責(zé)對測試平臺進行配置以及管理;主機掃描模塊用來測試被測設(shè)備存活性、開放的端口服務(wù)、操作系統(tǒng)指紋信息等;測試數(shù)據(jù)發(fā)生引擎負責(zé)生成通信協(xié)議測試數(shù)據(jù);設(shè)備監(jiān)視模塊負責(zé)對被測設(shè)備進行運行監(jiān)視。

通信協(xié)議安全測試系統(tǒng)支持2種方式的測試模式,如下圖2所示。

圖2 通信協(xié)議安全測試系統(tǒng)測試模式Fig.2 The test mode of the communication protocol security testing system

(1)直連模式:測試系統(tǒng)與被測設(shè)備直連進行測試,根據(jù)被測設(shè)備開發(fā)的通信端口,進行對應(yīng)的通信協(xié)議測試;

(2)橋接模式:測試系統(tǒng)橋接到被測設(shè)備和上位機之間,充當上位機與被測設(shè)備的通信中繼,自動進行通信協(xié)議測試[14]。

在測試流程上,通信協(xié)議安全測試的流程包括5大步驟[15]

1. 獲取被測電網(wǎng)嵌入式設(shè)備IP地址;

2. 對被測設(shè)備進行主機掃描,發(fā)現(xiàn)設(shè)備的操作系統(tǒng)版本、端口號、軟件版本等指紋信息;

3. 根據(jù)設(shè)備的操作系統(tǒng)及軟件版本,生成測試數(shù)據(jù),并發(fā)送給被測設(shè)備;

4. 監(jiān)視被測設(shè)備在測試過程中是否出現(xiàn)異常;

5. 生成測試報告。

2 主機掃描模塊設(shè)計

主機掃描模塊用來測試被測設(shè)備存活性、開放的端口服務(wù)、操作系統(tǒng)指紋信息、軟件版本信息等,調(diào)度模塊在收到管理平臺的主機掃描請求之后,分別執(zhí)行設(shè)備存活性掃描、端口掃描、操作系統(tǒng)指紋信息掃描等步驟,并將測試結(jié)果和系統(tǒng)內(nèi)置的軟件版本信息比對,最終將測試結(jié)果返回給調(diào)度模塊。其中,端口掃描功能可以設(shè)置掃描的協(xié)議類型,端口范圍和掃描目標IP范圍,操作系統(tǒng)掃描功能可以支持 Windows、Linux、UNIX、VxWorks等操作系統(tǒng)類型。主機掃描模塊的業(yè)務(wù)數(shù)據(jù)處理流程如下圖所示。

圖3 主機掃描模塊的業(yè)務(wù)數(shù)據(jù)處理流程Fig.3 Business data processing flow of the host scan module

3 測試數(shù)據(jù)發(fā)生引擎

工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)協(xié)議主要包括 Modbus、Profinet、MMS、GOOSE、DNP3、IEC101、IEC102、IEC104、ARP、ETHER、LLDP、ICMP、IGMP、IP、TCP、UDP等。測試數(shù)據(jù)發(fā)生引擎根據(jù)需要測試的協(xié)議類型生成對應(yīng)的測試數(shù)據(jù)實現(xiàn)設(shè)備通信協(xié)議的安全測試[16,17]。

我們以 ARP語法測試為例來說明測試數(shù)據(jù)的生成過程。測試數(shù)據(jù)的生成需要考慮2種因素,1)數(shù)據(jù)包大小;2)數(shù)據(jù)報文字段。

ARP的報文格式有標準的定義,主要包括硬件類型、協(xié)議類型、硬件地址長度、協(xié)議地址長度、操作類型、源MAC、源IP、目的MAC、目的IP等字段。根據(jù)ARP協(xié)議,這些字段都有一個或幾個標準值,例如操作類型是指表示這個報文的類型,ARP請求為1,ARP響應(yīng)為2,RARP請求為3,RARP響應(yīng)為4。在進行ARP語法測試時,主要對上述的各個字段進行變化,我們會對這些字段填充錯誤的值,以觀測被測設(shè)備的相應(yīng)。另一方面,以太網(wǎng)最小幀為 64B,最大幀長為 1518B,生成的測試數(shù)據(jù)包需在以太網(wǎng)數(shù)據(jù)包大小之內(nèi)。最終生成的文件中的數(shù)據(jù)包形式如下圖所示。

圖4 測試數(shù)據(jù)發(fā)生引擎生成的數(shù)據(jù)包保存模式Fig.4 The packet save mode of the data generation engine

根據(jù) ARP協(xié)議的測試數(shù)據(jù)生成過程可以推演到其它TCP/IP協(xié)議,從而完成所有TCP/IP協(xié)議的測試數(shù)據(jù)生成。

4 設(shè)備監(jiān)視模塊設(shè)計

設(shè)備監(jiān)視模塊可以通過設(shè)備存活監(jiān)視以及設(shè)備輸出監(jiān)視等方式監(jiān)視測試過程是否對被測設(shè)備的協(xié)議棧、控制邏輯、系統(tǒng)運行等造成影響。常見的設(shè)備存活監(jiān)視方式包括 ARP、ICMP、TCP等協(xié)議。邏輯監(jiān)視子模塊通過被測設(shè)備的邏輯輸出實現(xiàn)被測設(shè)備的運行監(jiān)視[18-19]。

4.1 設(shè)備存活監(jiān)視

設(shè)備存活監(jiān)視可通過ARP協(xié)議、ICMP協(xié)議、TCP/UDP協(xié)議實現(xiàn)。

(1)ARP協(xié)議:測試設(shè)備發(fā)送ARP廣播包,通過被測設(shè)備是否回 ARP包來監(jiān)視被測設(shè)備的運行狀態(tài),其數(shù)據(jù)處理流程如下圖所示:

圖5 ARP監(jiān)視器的數(shù)據(jù)處理流程Fig.5 The data processing process for the ARP monitor

(2)ICMP協(xié)議:通過周期性的ICMP掃描來監(jiān)視被測設(shè)備的運行狀態(tài),其數(shù)據(jù)處理流程如下圖所示:

圖6 ICMP監(jiān)視器的數(shù)據(jù)處理流程Fig.6 The Data processing process for the ICMP monitor

(3)TCP/UDP協(xié)議:通過TCP端口以及UDP端口響應(yīng)情況監(jiān)測被測設(shè)備的運行狀態(tài)[20],其數(shù)據(jù)處理流程如下圖所示:

圖7 端口監(jiān)視器的數(shù)據(jù)處理流程Fig.7 The data processing flow of the port monitor

4.2 邏輯監(jiān)視

邏輯監(jiān)視通過對被測設(shè)備的輸出進行采集,對比被測設(shè)備的邏輯輸出判斷被測設(shè)備是否出現(xiàn)異常[21],其數(shù)據(jù)處理流程如下圖所示:

圖8 邏輯監(jiān)視器數(shù)據(jù)處理流程Fig.8 The data processing process for the logical monitor

5 結(jié)論

本文針對工業(yè)控制系統(tǒng)通信協(xié)議的網(wǎng)絡(luò)安全問題,設(shè)計了一種通信協(xié)議安全測試系統(tǒng),并研究提出了系統(tǒng)各功能模塊的詳細設(shè)計。實驗結(jié)果表示:該種協(xié)議測試方法能有效檢測設(shè)備通信協(xié)議的健壯性,挖掘工業(yè)控制系統(tǒng)通信協(xié)議的漏洞,對保障工業(yè)控制系統(tǒng)網(wǎng)絡(luò)通信的安全性具有重要意義。

猜你喜歡
數(shù)據(jù)處理網(wǎng)絡(luò)安全設(shè)備
諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
認知診斷缺失數(shù)據(jù)處理方法的比較:零替換、多重插補與極大似然估計法*
ILWT-EEMD數(shù)據(jù)處理的ELM滾動軸承故障診斷
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實戰(zhàn)化”
基于MPU6050簡單控制設(shè)備
電子制作(2018年11期)2018-08-04 03:26:08
上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
500kV輸變電設(shè)備運行維護探討
基于希爾伯特- 黃變換的去噪法在外測數(shù)據(jù)處理中的應(yīng)用
我國擬制定網(wǎng)絡(luò)安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 99热这里只有精品5| 国产H片无码不卡在线视频| 美女一区二区在线观看| 国产日韩欧美黄色片免费观看| 国产精品亚洲片在线va| 免费无码又爽又刺激高| 亚洲欧美日韩久久精品| 国产在线观看人成激情视频| 精品国产免费观看| 成人蜜桃网| 国产成人精品高清不卡在线 | 久久一级电影| 国产黄色免费看| 中文成人无码国产亚洲| AV不卡在线永久免费观看| 亚洲欧美精品一中文字幕| 美女被操91视频| 国产白丝av| 国产青榴视频| 最新痴汉在线无码AV| 国产激情无码一区二区三区免费| 91人人妻人人做人人爽男同| 午夜成人在线视频| 一区二区三区四区在线| 操国产美女| 欧美另类精品一区二区三区 | 亚洲国产成人麻豆精品| 色婷婷狠狠干| 五月婷婷亚洲综合| 777国产精品永久免费观看| 99热国产这里只有精品9九| 久久黄色小视频| 国产在线自在拍91精品黑人| 午夜无码一区二区三区在线app| 毛片基地视频| 日韩天堂网| 日韩区欧美国产区在线观看| 国内毛片视频| 欧美不卡视频一区发布| 亚洲中文无码av永久伊人| 伊人久久婷婷| 97av视频在线观看| 污污网站在线观看| 国产aⅴ无码专区亚洲av综合网| 亚洲三级a| 日本欧美视频在线观看| 黄色网页在线观看| 内射人妻无码色AV天堂| 国产激情第一页| 国产va在线| 91麻豆国产视频| 国产在线视频欧美亚综合| 视频一本大道香蕉久在线播放| 亚洲免费人成影院| 欧美性久久久久| 在线观看免费国产| 亚洲日本中文字幕乱码中文| 亚洲日韩在线满18点击进入| 国产精品女主播| 国产美女在线观看| 91福利在线观看视频| 国产v精品成人免费视频71pao| 久久性妇女精品免费| 99热最新在线| 久久精品无码一区二区国产区| 国产成人毛片| 美女一区二区在线观看| 伊人久久影视| 久久久国产精品无码专区| 亚洲精品成人7777在线观看| 亚洲AV无码不卡无码| 乱色熟女综合一区二区| 日韩在线视频网站| 亚洲欧美在线精品一区二区| 国产精品污视频| 国产精品视频导航| 九色最新网址| 亚洲欧洲自拍拍偷午夜色| 久久婷婷综合色一区二区| www.国产福利| 无码内射中文字幕岛国片| 国产高清免费午夜在线视频|