999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Modbus/TCP協(xié)議安全性分析與防護技術(shù)探討

2018-11-21 04:39:50聞宏強李富勇趙一凡
物聯(lián)網(wǎng)技術(shù) 2018年11期
關(guān)鍵詞:安全性功能設(shè)備

聞宏強,李富勇,趙一凡,方 源

(浙江省電子信息產(chǎn)品檢驗所,浙江 杭州310007)

0 引 言

隨著工業(yè)互聯(lián)網(wǎng)的大力推進,工業(yè)控制系統(tǒng)的開放互聯(lián)成為新趨勢,加之傳統(tǒng)工業(yè)控制設(shè)備、系統(tǒng)在安全方面存在諸多問題,為當前的工業(yè)信息安全增加了更為嚴峻的風(fēng)險和挑戰(zhàn)。Modbus/TCP協(xié)議在石油、化工、能源、電力等工業(yè)控制系統(tǒng)中的廣泛應(yīng)用,使其安全性也受到越來越多的關(guān)注。

1 Modbus/TCP協(xié)議介紹

Modbus/TCP通過以太網(wǎng)通信,其實質(zhì)是把Modbus通用幀封裝到TCP幀中。Modbus通用幀由三部分組成,如圖1所示,分別是附加地址、協(xié)議數(shù)據(jù)單元(PDU)和差錯校驗,其中附加地址用于表示從設(shè)備的地址,PDU用來指定應(yīng)用層的相關(guān)操作,由功能碼和數(shù)據(jù)共同組成。Modbus/TCP幀結(jié)構(gòu)如圖2所示,一方面去除了通用幀中的附加地址和校驗,另一方面增加了報文頭。主設(shè)備只在應(yīng)用層將Modbus協(xié)議進行修改并封裝到TCP協(xié)議中形成Modbus/TCP數(shù)據(jù)包,然后從設(shè)備收到該數(shù)據(jù)包,解封后獲得Modbus原始數(shù)據(jù)并解析,最后將需要回傳的Modbus數(shù)據(jù)重新封裝進TCP協(xié)議中并發(fā)送到主設(shè)備。

圖1 Modbus通用幀

圖2 Modbus/TCP幀

2 Modbus/TCP協(xié)議安全分析

2.1 身份認證安全分析

在傳統(tǒng)的信息系統(tǒng)中,身份認證技術(shù)得到了廣泛應(yīng)用,為用戶訪問系統(tǒng)資源提供了可靠的安全保障。但在工控系統(tǒng)中,在Modbus/TCP通信過程中,工程師站或者操作員站僅通過IP地址和Modbus功能碼就能建立一個Modbus會話,由于缺乏相應(yīng)的身份認證機制,Modbus主設(shè)備對Modbus從設(shè)備的惡意訪問成為安全隱患。

2.2 完整性安全分析

在對Modbus/TCP協(xié)議進行測試的過程中,如果向Modbus從設(shè)備發(fā)送一個超長的畸形報文會導(dǎo)致拒絕服務(wù)的狀況出現(xiàn)。這是Modbus/TCP協(xié)議中比較典型的安全問題。因此,當一個惡意者去破壞Modbus從設(shè)備時,可采取上述格式的畸形數(shù)據(jù)報文進行攻擊,使得Modbus從設(shè)備的緩存區(qū)溢出導(dǎo)致設(shè)備宕機,使工業(yè)控制系統(tǒng)無法正常運行。

2.3 功能碼使用安全分析

Modbus/TCP協(xié)議缺乏對用戶功能權(quán)限的劃分,這會導(dǎo)致功能碼濫用的情況出現(xiàn)。功能碼是Modbus主設(shè)備向Modbus從設(shè)備發(fā)送控制指令的關(guān)鍵,一旦被惡意修改,主設(shè)備可以向從設(shè)備發(fā)送一些原先不被允許的、非法的功能和操作。例如,非法請求關(guān)于Modbus從設(shè)備配置或其他敏感信息,非法重啟設(shè)備,強制清除計數(shù)器,強制從設(shè)備處于監(jiān)聽狀態(tài)等。

3 Modbus/TCP協(xié)議安全防護

3.1 基于深度包檢測技術(shù)的防護模型

深度包檢測技術(shù)是一種基于應(yīng)用層的流量檢測和控制技術(shù),當IP數(shù)據(jù)包、TCP或UDP數(shù)據(jù)流通過基于該技術(shù)的帶寬管理系統(tǒng)時,該系統(tǒng)會深入讀取IP包載荷的內(nèi)容對OSI七層協(xié)議中的應(yīng)用層信息進行重組,從而得到整個應(yīng)用程序的內(nèi)容,然后按照系統(tǒng)定義的管理策略對流量進行整形操作。

為了保障Modbus/TCP協(xié)議在工業(yè)控制網(wǎng)絡(luò)中數(shù)據(jù)傳輸?shù)陌踩裕亟⒒谏疃劝鼨z測技術(shù)的防護模型,如圖3所示。本防護模型主要由身份合法性檢測、協(xié)議完整性檢測、功能碼使用安全性檢測組成。其中,身份合法性檢測通過對訪問地址的解析判斷訪問者身份的合法性;協(xié)議完整性檢測則通過對Modbus/TCP協(xié)議特征的解析判斷數(shù)據(jù)包的規(guī)范性;功能碼使用安全性檢測基于對Modbus/TCP數(shù)據(jù)報文中功能碼和數(shù)據(jù)的解析,以及對應(yīng)用戶授權(quán)的操作行為判斷操作的合法性。

圖3 基于深度包檢測技術(shù)的防護模型

3.2 身份合法性檢測

身份合法性檢測主要包括數(shù)據(jù)鏈路層檢測和網(wǎng)絡(luò)層檢測。數(shù)據(jù)鏈路層檢測通過對數(shù)據(jù)包源MAC地址和目的MAC地址的解析和過濾可以阻斷不合法設(shè)備的訪問,網(wǎng)絡(luò)層檢測則通過解析數(shù)據(jù)包中的源IP和目的IP使得合法的IP訪問順利進行。

3.3 協(xié)議完整性檢測

協(xié)議完整性檢測主要包括端口檢測、協(xié)議標識符檢測和超長數(shù)據(jù)報文檢測。端口檢測通過解析數(shù)據(jù)報文的源端口和目的端口是否為502識別Modbus/TCP報文,協(xié)議標識符檢測則通過解析協(xié)議標識符是否為0X0000判斷Modbus/TCP數(shù)據(jù),同時對數(shù)據(jù)報文的長度進行檢測,若數(shù)據(jù)載荷過長則判斷報文為惡意構(gòu)造的數(shù)據(jù)包。

3.4 功能碼使用安全性檢測

在功能碼的使用安全性檢測中,可以設(shè)置訪問控制規(guī)則,允許符合規(guī)則的Modbus/TCP數(shù)據(jù)報文通過,不符合的數(shù)據(jù)報文則丟棄。其內(nèi)容應(yīng)包括功能碼、地址范圍、閾值范圍,并且是基于白名單的工作機制,以限制主站對從站的訪問。例如:白名單規(guī)則:Pass[功能碼:15][地址范圍:5-9][閾值范圍:50-100],默認規(guī)則:全部禁止。

4 結(jié) 語

針對當前Modbus/TCP協(xié)議存在的比較突出的安全風(fēng)險,本文提出了基于深度包檢測技術(shù)的防護模型,并從身份合法性檢測、協(xié)議完整性檢測和功能碼使用安全性檢測三個方面給出了具體的防護思路,相信能夠?qū)odbus/TCP協(xié)議在工業(yè)控制網(wǎng)絡(luò)數(shù)據(jù)傳輸過程中的安全防護起到積極作用。

猜你喜歡
安全性功能設(shè)備
也談詩的“功能”
中華詩詞(2022年6期)2022-12-31 06:41:24
諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
兩款輸液泵的輸血安全性評估
新染料可提高電動汽車安全性
基于MPU6050簡單控制設(shè)備
電子制作(2018年11期)2018-08-04 03:26:08
關(guān)于非首都功能疏解的幾點思考
ApplePay橫空出世 安全性遭受質(zhì)疑 拿什么保護你,我的蘋果支付?
500kV輸變電設(shè)備運行維護探討
Imagination發(fā)布可實現(xiàn)下一代SoC安全性的OmniShield技術(shù)
原來他們都是可穿戴設(shè)備
消費者報道(2014年7期)2014-07-31 11:23:57
主站蜘蛛池模板: 无码人妻免费| 91麻豆精品国产高清在线| 国产精品第三页在线看| 六月婷婷激情综合| 全免费a级毛片免费看不卡| 国产91透明丝袜美腿在线| 欧美精品三级在线| 华人在线亚洲欧美精品| 国产国产人在线成免费视频狼人色| 国产资源免费观看| 亚洲国产精品日韩av专区| 无码人中文字幕| 亚洲美女一级毛片| 欧美一区二区丝袜高跟鞋| 国产成人综合久久| 成人免费午夜视频| 手机永久AV在线播放| 亚洲午夜福利在线| 91毛片网| 91精品国产丝袜| 91精品国产91久无码网站| 欧美午夜理伦三级在线观看| 国产亚卅精品无码| 91毛片网| 欧美人人干| 亚洲国产成人自拍| 国产中文在线亚洲精品官网| 在线观看的黄网| 国产精品第一区| 高清视频一区| 成人欧美在线观看| 欧美日韩一区二区在线免费观看| 亚洲永久视频| 欧美一级高清片久久99| 亚洲精品卡2卡3卡4卡5卡区| 999精品免费视频| 国产精品综合久久久| 久久成人18免费| 亚洲综合极品香蕉久久网| 伊人网址在线| 一级爆乳无码av| 国内精品视频在线| 人妻21p大胆| 中文字幕有乳无码| 这里只有精品在线播放| 亚洲中文制服丝袜欧美精品| 久久综合九九亚洲一区| 国产夜色视频| 色哟哟精品无码网站在线播放视频| 色偷偷一区二区三区| 激情综合激情| 亚洲欧美日韩精品专区| 日韩福利在线视频| 99爱视频精品免视看| 人妻精品全国免费视频| 久久午夜影院| 日日拍夜夜嗷嗷叫国产| 亚洲欧美一级一级a| 在线国产资源| 国产95在线 | 呦女亚洲一区精品| 日韩精品成人在线| 亚洲大尺码专区影院| 国产精品jizz在线观看软件| 熟妇丰满人妻| 亚洲人成在线免费观看| 国产成人无码播放| 在线免费观看AV| 国产SUV精品一区二区| 精品免费在线视频| 中国精品久久| a欧美在线| 国产aⅴ无码专区亚洲av综合网| 免费国产福利| 亚洲中文字幕在线观看| 91无码网站| 成年A级毛片| 午夜国产理论| 狠狠五月天中文字幕| 久久大香香蕉国产免费网站| 亚洲综合经典在线一区二区| 91无码人妻精品一区|