999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于主動防御技術的工業安全誘捕系統研究

2019-10-18 09:15:10王朝棟鄭忠斌蔡佳浩
網絡安全與數據管理 2019年10期
關鍵詞:系統

王朝棟,鄭忠斌,蔡佳浩

(工業互聯網創新中心(上海)有限公司,上海 200032)

0 引言

工業互聯網是機器、物品、控制系統、信息系統、人之間互聯的網絡,是滿足工業智能化發展的關鍵網絡基礎設施,工業環境原有的特性比如封閉性和專用性正在逐漸減弱,工業互聯網在促進工業進步的同時也帶來了不可忽略的安全[1-2]問題。近年來發生的各種工業安全事件,不斷地在給人們敲響警鐘,不管是2010年遭受震網病毒攻擊的伊朗核電站事件,還是2018年發生在委內瑞拉的針對電網的惡性攻擊事件,都發生在核電、能源、交通等不同的領域,病毒和木馬等導致的攻擊事件正在逐漸形成跨行業的特征。提高工業互聯網整體安全防護已迫在眉睫。

國內針對工業互聯網安全制定的相關政策起步較晚,傳統工控網絡蜜罐系統在國內工廠中的應用時間還短,該系統通過軟件編程模擬出工廠擁有的資產設備的虛擬場景,用于迷惑網絡攻擊者,然后當攻擊發生的時候記錄攻擊過程的痕跡,并通過分析獲取攻擊的標本,進而提高工控網絡的安全性。

雖然傳統工控網絡蜜罐系統可以應對來自工業互聯網中黑客或木馬病毒的攻擊,記錄整個攻擊流程痕跡,收集大量蠕蟲、木馬及黑客等的攻擊操作行為,并進行相應的報警,但由于傳統工控網絡蜜罐系統在工業互聯網中只能被動地監測內網系統,不能掌握整個工控網絡設備中的木馬、病毒和系統后門的情況,難以對高速傳播的病毒進行早期預警。本文提出的基于主動防御技術的工業安全誘捕系統可以主動掃描可能存在安全風險的物理設備的端口,并通過構建帶有某些特征的探測數據包,去引誘潛伏在工控網絡內部的蠕蟲、木馬和后門程序進行攻擊行為,然后記錄攻擊痕跡并進行報警。

1 基于被動防御的傳統工控網絡蜜罐技術

傳統工控網絡蜜罐[3-9]技術是根據工廠的現實狀況在工控網絡內部虛擬高仿真度控制系統工藝運行環境的蜜罐,是一種被動的安全檢測手段。傳統工控網絡蜜罐可以獲取來自于外部網絡中的攻擊者在攻擊過程中的許多有價值的痕跡,對于研究者具有很大的研究價值。傳統工控網絡蜜罐系統架構圖如圖1所示。

圖1 傳統工控網絡蜜罐系統框架

在外部攻擊者對工控網絡進行攻擊的時候,傳統工控網絡蜜罐系統中的不同子系統發揮著不同的功能,其中蜜罐系統負責通過對Modbus協議、西門子S7協議和IEC104協議的仿真來欺騙攻擊者,引誘攻擊者進行攻擊,數據捕獲系統對攻擊者的數據進行捕獲,獲取攻擊者/掃描者的IP等地址信息進行分析。數據記錄系統對提取出來的攻擊過程的行文特征進行記錄,從而便于研究。

傳統工控網絡蜜罐系統通過提供Modbus、S7、IEC04等一系列的通用工控協議,構建一套復雜的工控基礎設施用于欺騙未知的攻擊者。除此之外,可以通過增加人機接口的方法提升對攻擊者的迷惑性。

2 基于主動防御的工業安全誘捕系統

由于傳統工控網絡蜜罐系統在工控網絡中只能被動地監測內網系統,不能掌握整個工控網絡設備中的整體安全情況。

本文設計的基于主動防御技術的工業安全誘捕系統[10]是部署于已經搭建好的傳統工控網絡蜜罐系統內,設定檢測規則,在工控網絡內部隱藏的蠕蟲、木馬以及后門程序在傳播之前,對網絡內部設備端口進行掃描。對于檢測結果是開放的設備端口,基于主動防御技術的工業安全誘捕系統將會與開放的設備端口建立連接,連接成功之后會發送探測包,探測包具有一些必要的特征,如在探測包頭的option字段中加載一些特征值。當基于主動防御技術的工業安全誘捕系統接收到探測報文回應后,對探測報文進行分析,即可通過獲取的option字段特征值、源IP等信息判斷該端口是否存在木馬、蠕蟲及系統后門。基于主動防御技術的工業安全誘捕系統的流程圖如圖2所示。

圖2 基于主動防御技術的工業安全誘捕系統流程圖

基于主動防御的工業安全誘捕系統主要由四部分功能組成,第一部分是過濾功能,分析收到的設備端口返回的報文是普通行為或是非法行為。第二部分是探測功能,使用Nmap掃描內網主機服務,獲取正在打開使用的端口地址;并根據探測到的服務端口地址嘗試建立連接,對成功的連接發送探測包進行探測;通過探測包加載服務特征,引誘蠕蟲、木馬等病毒給基于主動防御的工業安全誘捕系統發送信息。第三部分是攻擊記錄功能,記錄所有的攻擊報文進行分析。第四部分是報文協議分析功能,將發送的請求,如不同的工控協議,轉發至對應工控網絡蜜罐中的虛擬環境進行響應。

其中,基于主動防御技術的工業安全誘捕系統嘗試與端口建立連接的流程如圖3所示。

圖3 探測建立連接流程圖

如圖3所示,基于主動防御技術的工業安全誘捕系統想要連接工控網絡內部設備80端口時,會先發送一個帶有SYN標識和端口號的TCP數據包給工控網絡內部設備80端口。如果端口是開放的,則工控網絡內部設備會接受這個連接并返回一個帶有SYN和ACK標識的數據包給工業安全誘捕系統。隨后工業安全誘捕系統會返回帶有ACK和RST標識的數據包,此時基于主動防御技術的工業安全誘捕系統與工控網絡內部設備建立了連接。如果完成一次三次握手,那么工控網絡內部設備上對應的端口肯定就是開放的。

基于主動防御技術的工業安全誘捕系統,通過端口掃描、探測數據包發送和攻擊痕跡記錄分析等功能能夠與潛伏在工控系統中的木馬、病毒和后門程序進行更好的交互,可以解決傳統工控網絡蜜罐系統被動防御的問題,主動地去尋找并發現在工控網絡內部設備中潛伏的木馬、蠕蟲、后門程序等威脅,并在這些威脅竊取關鍵數據之前,獲取潛伏的木馬、蠕蟲、后門程序的信息,實現早期預警防護。

3 系統仿真分析

基于主動防御技術的工業安全誘捕系統部署于一臺高性能的服務器上,使用自裁剪Linux安全操作系統,內核版本2.6.32以上版本;數據庫:MySQL 5.0以上版本;Web應用服務器:Tomcat 6.0以上版本作為產品旁路接入內網邊界交換機,系統仿真實驗的架構圖如圖4所示。

圖4 工業安全誘捕系統仿真架構圖

模擬完整的工控網絡內部設備運行環境之后,通過Nmap掃描工具對工控網絡內部設備的端口進行掃描確認端口開放情況和運行的服務,對工控網絡內部設備端口掃描結果如圖5所示。

在獲取工控網絡內部資產設備端口的開放情況和運行的服務之后,基于主動防御技術的工業安全誘捕系統與開放的端口嘗試建立連接發送探測數據包,探測包頭的option字段中加載一些不同協議通信的服務特征,以設備之間采用Modbus協議通信為例,option字段中加載的是Modbus報文的不同功能碼,內部資產設備中隱藏的后門程序等可以基于Modbus協議,對工業控制設備進行基于指令的操作,包括打開或關閉閥門,讀寫線圈數據,啟動或停止PLC,甚至可以更改控制邏輯,下載梯形圖等危險操作。Modbus的報文格式較為簡單,一個通用Modbus數據幀結構由地址域、功能碼、數據、差錯校驗構成,Modbus的數據幀結構如圖6所示。

圖6 Modbus數據幀結構

其中,Modbus的部分功能碼是協議強制要求規定的,部分功能碼允許不同廠商進行自定義實現。工控網絡中,Modbus協議無差錯通信如圖7所示,Modbus協議異常響應通信如圖8所示。

圖7 Modbus事務處理(無差錯)

圖8 Modbus事務處理(異常響應)

內部資產設備中隱藏的后門程序等威脅會攔截發往目標PLC的Modbus流量,一旦獲取明文傳輸的sesseion key,攻擊者就能發送請求增加任意命令。即攻擊者可以通過簡單地發送不同功能碼的報文,就可以達到惡意操作設備的目的。

發送探測報文之后,對接收到的數據報文進行數據鏈路層解碼、IP層解碼,在白名單中查詢該IP地址與端口服務,判斷是否為合法連接,若為非法連接則基于已有的特征庫,如木馬、蠕蟲、入侵、系統后門等規則庫進行分析,將實際數據包與特征碼相匹配,以判斷檢測數據包是否包含了攻擊、木馬、蠕蟲等行為,這些特征碼定義在數據庫中,報文分析的流程圖如圖9所示。

圖9 報文分析流程圖

4 結論

本文在傳統工控網絡蜜罐系統的基礎上,提出了基于主動防御技術的工業安全誘捕系統,并給出了該系統的框架拓撲圖,該系統利用誘騙探測技術,把傳統工業蜜罐系統的守護者角色由被動轉換為主動,不僅可以應對外部網絡上的攻擊者對工業控制網絡造成的威脅,還可以抵御來自于工控網絡內部設備中隱藏的木馬、病毒、后門程序造成的危害,彌補了傳統工控網絡蜜罐系統技術的不足。

基于主動防御技術的工業安全誘捕系統支持對多種不同攻擊行為的分析,同時又要對數據庫進行大量的讀寫操作,所以必須對相關算法進行精心設計,確保基于主動防御的工業安全誘捕系統有足夠的處理能力。

猜你喜歡
系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
基于UG的發射箱自動化虛擬裝配系統開發
半沸制皂系統(下)
FAO系統特有功能分析及互聯互通探討
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
一德系統 德行天下
PLC在多段調速系統中的應用
主站蜘蛛池模板: 国产9191精品免费观看| 四虎精品黑人视频| 乱人伦中文视频在线观看免费| 国产欧美网站| 国产91在线|中文| 99资源在线| 欧美一级高清免费a| 成人91在线| 永久免费无码成人网站| 亚洲综合片| 欧美色亚洲| 欧美午夜一区| 九九久久99精品| 国产一级裸网站| 亚洲天堂网在线播放| 亚洲人成网站在线播放2019| 97狠狠操| 久草网视频在线| 大乳丰满人妻中文字幕日本| 免费a级毛片18以上观看精品| 亚洲色图欧美视频| 国产精品白浆在线播放| 国产高潮流白浆视频| 精品少妇人妻无码久久| 2020亚洲精品无码| 国产视频 第一页| 欧美一级视频免费| 亚洲国产清纯| 久久久久亚洲AV成人网站软件| 中文纯内无码H| 九色综合视频网| 欧美一区精品| 高清欧美性猛交XXXX黑人猛交 | 永久天堂网Av| 亚洲欧洲日韩久久狠狠爱| 亚洲三级电影在线播放| 色综合a怡红院怡红院首页| 久久精品一卡日本电影| 亚洲色图欧美在线| 久久99精品国产麻豆宅宅| 亚洲成人www| 亚洲av日韩av制服丝袜| 国产成人高清精品免费5388| 99久久精品无码专区免费| 青草国产在线视频| 超清无码一区二区三区| 国产av一码二码三码无码| 午夜性刺激在线观看免费| 少妇精品在线| 中文字幕永久在线看| 国产全黄a一级毛片| 高清亚洲欧美在线看| 国产网友愉拍精品视频| 中文字幕资源站| 亚洲国产清纯| 97超爽成人免费视频在线播放| 无码AV高清毛片中国一级毛片| 99一级毛片| 国产91久久久久久| 久久综合婷婷| 国产丝袜第一页| 精品一区国产精品| 国产在线精彩视频二区| 国产乱人伦精品一区二区| 日本中文字幕久久网站| 国产va在线| 丝袜国产一区| 久久精品一品道久久精品| 亚洲午夜福利精品无码不卡 | 91精品福利自产拍在线观看| 日韩免费毛片| 亚洲第一区精品日韩在线播放| 国产成人久久777777| 日韩欧美成人高清在线观看| 99久久人妻精品免费二区| 日韩欧美国产中文| 精品无码国产自产野外拍在线| 日本91视频| 日韩高清在线观看不卡一区二区| 无码精品国产VA在线观看DVD| 国产主播喷水| 国产一区在线视频观看|