• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于可編程控制器的鍋爐控制系統(tǒng)網(wǎng)絡(luò)攻擊實(shí)現(xiàn)

    2015-01-08 02:08:21楊泓彬于浩
    中國科技縱橫 2014年12期
    關(guān)鍵詞:可編程控制器脆弱性鍋爐

    楊泓彬++于浩

    【摘 要】 為使工業(yè)從業(yè)人員提高工控系統(tǒng)信息安全防范意識,加強(qiáng)工控設(shè)備信息安全防護(hù)措施,本文將針對一套鍋爐控制系統(tǒng)中的可編程控制器西門子S7-300進(jìn)行相關(guān)網(wǎng)絡(luò)攻擊測試,通過利用了S7-300 PLC與上位機(jī)編程軟件STEP7間通信過程中身份認(rèn)證機(jī)制不完善的脆弱點(diǎn),以重放攻擊的形式人為控制PLC開關(guān)機(jī)。通過實(shí)例證明,網(wǎng)絡(luò)攻擊可以在工控系統(tǒng)中輕松實(shí)現(xiàn),借此希望引起相關(guān)從業(yè)人員人員的重視。

    【關(guān)鍵詞】 鍋爐 可編程控制器 重放攻擊 脆弱性

    鍋爐作為一種重要的工業(yè)生產(chǎn)設(shè)備,在化工、發(fā)電以及人們的日常生活中起著至關(guān)重要的作用。近幾年,隨著對工業(yè)生產(chǎn)要求的不斷提高,鍋爐作為工業(yè)過程中重要的上游動力設(shè)備,也正向著大容量、多參數(shù)、高效率的方向快速進(jìn)步。因此,保證鍋爐的運(yùn)行安全,意義重大。

    但隨著計(jì)算機(jī)技術(shù)、通信技術(shù)和控制技術(shù)的發(fā)展,傳統(tǒng)的控制領(lǐng)域已向網(wǎng)絡(luò)化方向高速發(fā)展。尤其以“震網(wǎng)”病毒為首的幾起工控信息安全事件的發(fā)生,使得工控系統(tǒng)安全得到了國家有關(guān)部門的高度重視。為引起相關(guān)從業(yè)人員對工控信息安全的重視,本文通過對基于西門子S7-300可編程邏輯控制器(Programmable Logic Controller,PLC)的鍋爐控制系統(tǒng)進(jìn)行針對性的模擬網(wǎng)絡(luò)攻擊,來分析PLC這一常見的控制器的安全隱患,并模擬工控系統(tǒng)信息安全脆弱性可能帶來的危害。

    1 鍋爐控制系統(tǒng)(如圖1)

    1.1 鍋爐控制系統(tǒng)介紹

    鍋爐系統(tǒng)(包括爐膛、油箱和水箱)作為被控對象,由西門子S7-300PLC等現(xiàn)場工業(yè)控制器采集鍋爐系統(tǒng)的所有數(shù)字量、模擬量信號,完成對鍋爐系統(tǒng)的閉環(huán)控制。同時(shí),在該控制系統(tǒng)中,工業(yè)監(jiān)控服務(wù)器通過工業(yè)以太網(wǎng)與現(xiàn)場控制器通訊,監(jiān)控鍋爐的運(yùn)行狀態(tài)和修改運(yùn)行參數(shù)。

    本系統(tǒng)的控制器主要由西門子S7-300 PLC、ABB AC-500 PLC及北京安控Super32-L RTU組成。其中,S7-300 PLC將對鍋爐主體完成全部的控制功能,包括對鍋爐進(jìn)水量、進(jìn)油量、汽包水位和壓力等的控制;安控Super32-L RTU完成對水箱的控制功能,通過讀取水箱內(nèi)部實(shí)時(shí)水位作出補(bǔ)水、告警等功能;ABB AC-500 PLC完成對油箱的控制功能,通過對其油箱內(nèi)部實(shí)時(shí)油位作出進(jìn)油、告警等功能。

    鍋爐控制系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)圖如圖2所示。

    1.2 控制系統(tǒng)軟件設(shè)計(jì)(如圖3)

    在本文介紹的控制系統(tǒng)中,西門子S7-300 PLC負(fù)責(zé)了對鍋爐燃燒狀態(tài)的控制,我們將對其進(jìn)行基于網(wǎng)絡(luò)的信息安全攻擊測試,因此,S7-300 PLC是我們研究的重點(diǎn)。

    S7-300是德國西門子公司生產(chǎn)的可編程控制器(PLC)系列產(chǎn)品之一,在國內(nèi)外各工業(yè)領(lǐng)域都有廣泛的應(yīng)用。其中,在我國的水利、煉化等領(lǐng)域的關(guān)鍵控制系統(tǒng)中更是起到了核心控制器的作用。S7-300系列PLC采用了模塊化結(jié)構(gòu)設(shè)計(jì),各種單獨(dú)模塊之間可進(jìn)行廣泛組合和擴(kuò)展,包括導(dǎo)軌、電源模塊、CPU模塊、接口模塊、信號模塊、功能模塊等,在提升其技術(shù)開放性的同時(shí)也帶來了一定的安全隱患。現(xiàn)在,越來越多的控制方案會選擇將PLC與從設(shè)備或現(xiàn)場儀表的通信通過現(xiàn)場總線、與上位機(jī)系統(tǒng)的通信通過工業(yè)以太網(wǎng)進(jìn)行,這便使得通過以太網(wǎng)對PLC等工業(yè)控制設(shè)備進(jìn)行攻擊成為可能。

    在本系統(tǒng)中,S7-300 PLC主要負(fù)責(zé)鍋爐本體控制方案的實(shí)現(xiàn)。其對鍋爐本體的控制可分為:(1)對汽包水位的PID控制;(2)對汽包壓力的PID控制;(3)對緊急停車及復(fù)位的控制;(4)對鍋爐燃燒、停爐的時(shí)序控制,所有控制的狀態(tài)由S7-300 PLC通過工業(yè)以太網(wǎng)傳送到上位機(jī)的WINCC監(jiān)控界面中。

    控制方案的軟件實(shí)現(xiàn)由西門子編程軟件STEP7完成,西門子STEP7是用于SIMATIC S7系列PLC創(chuàng)建可編程邏輯控制程序的標(biāo)準(zhǔn)軟件。用戶程序由用戶在STEP7中生成,然后將其下載到PLC中,用戶程序可包含處理用戶特定的自動化任務(wù)所需要的所有功能。

    2 網(wǎng)絡(luò)攻擊

    2.1 攻擊原理

    本節(jié)將介紹鍋爐控制系統(tǒng)中對西門S7-300 PLC的模擬網(wǎng)絡(luò)攻擊,筆者將通過對完全面向市場開放的工控軟硬件進(jìn)行試驗(yàn)分析,獲取可被利用的通信數(shù)據(jù),從而在鍋爐控制系統(tǒng)中進(jìn)行重放攻擊,使之造成一定的惡意破壞效果。

    重放攻擊(Replay Attacks)是指攻擊者發(fā)送一個(gè)目的主機(jī)已接收過的包,來達(dá)到欺騙系統(tǒng)的目的。這種攻擊會不斷惡意或欺詐性地重復(fù)一個(gè)有效的數(shù)據(jù)傳輸,重放攻擊可以由發(fā)起者,也可以由攔截并重發(fā)該數(shù)據(jù)的敵方進(jìn)行。在本實(shí)驗(yàn)中,攻擊者利用網(wǎng)絡(luò)監(jiān)聽或者模擬環(huán)境重現(xiàn)獲取相應(yīng)的認(rèn)證憑據(jù),之后再把它重新發(fā)給通信雙方,即使兩者通信中關(guān)鍵數(shù)據(jù)進(jìn)行了加密,但是仍防止不了重放攻擊發(fā)生。

    2.2 攻擊環(huán)境

    本文中,鍋爐控制系統(tǒng)的核心控制器S7-300 PLC的IP地址為192.168.0.9,其余設(shè)備IP地址分配如表1所示。對于攻擊者而言,IP地址可以通過入侵到工廠網(wǎng)絡(luò)后進(jìn)行嗅探發(fā)現(xiàn),亦可通過社會工程學(xué)手段間接獲取。實(shí)際環(huán)境中,攻擊者甚至可以無需知曉IP地址,在發(fā)起網(wǎng)絡(luò)攻擊時(shí)對所有可能是控制設(shè)備的IP地址進(jìn)行無差別的試探攻擊來達(dá)到目的。本文在介紹攻擊過程前設(shè)定一個(gè)攻擊者已掌握目標(biāo)控制系統(tǒng)所處網(wǎng)絡(luò)環(huán)境的前提,即筆者事先已掌握了鍋爐控制系統(tǒng)內(nèi)各設(shè)備的網(wǎng)絡(luò)參數(shù)。

    2.3 攻擊過程

    2.3.1 復(fù)現(xiàn)攻擊場景

    S7-300 PLC及STEP7編程軟件為市面上可輕易獲得的工控軟硬件,筆者預(yù)先在實(shí)驗(yàn)室對PLC與上位機(jī)軟件通信的環(huán)境進(jìn)行模擬,抓取影響關(guān)鍵操作、可重放的網(wǎng)絡(luò)數(shù)據(jù)流。筆者發(fā)現(xiàn)STEP7在為S7-300 PLC下裝組態(tài)時(shí)會強(qiáng)制令PLC的CPU進(jìn)入停止?fàn)顟B(tài),即狀態(tài)由RUN MODE切換至STOP MODE。筆者多次試驗(yàn)上述操作,確認(rèn)這段TCP會話數(shù)據(jù)流沒有采用身份認(rèn)證措施。因此,若能夠偽裝成控制系統(tǒng)內(nèi)的上位機(jī)重放這段會話,就有可能產(chǎn)生將PLC“關(guān)機(jī)”的效果。endprint

    2.3.2 攻擊準(zhǔn)備

    攻擊者編寫用于重放該段網(wǎng)絡(luò)數(shù)據(jù)流的腳本工具,于實(shí)驗(yàn)室環(huán)境中對PLC進(jìn)行重放攻擊,成功實(shí)現(xiàn)了“遠(yuǎn)程關(guān)閉PLC”這一行為。如圖4所示,TCP協(xié)議所承載的應(yīng)用層數(shù)據(jù)未采用相應(yīng)的認(rèn)證措施,任何與PLC進(jìn)行這段TCP會話的設(shè)備均可使PLC停止工作。

    2.3.3 攻擊實(shí)施

    實(shí)際情況中,攻擊者需要將所編寫的“惡意代碼”帶入到工控系統(tǒng)的網(wǎng)絡(luò)中。筆者制作含有所編寫的攻擊腳本的小型便攜式設(shè)備,從物理上接近控制系統(tǒng)直接通過接入以太網(wǎng)將惡意代碼植入到網(wǎng)絡(luò)中。惡意代碼開始運(yùn)作后,第一步要獲取與S7-300 PLC的“通信權(quán)”,如果該P(yáng)LC在組態(tài)編程時(shí)設(shè)定了訪問控制列表,則可以對整個(gè)工控網(wǎng)絡(luò)進(jìn)行ARP欺騙,將自己偽裝成處于該訪問控制列表中的主機(jī)。與PLC可建立TCP連接后,直接重放實(shí)驗(yàn)室中獲得的TCP數(shù)據(jù)流。

    2.3.4 攻擊后果

    與實(shí)驗(yàn)室試驗(yàn)的結(jié)果相同,鍋爐控制系統(tǒng)中的S7-300 PLC受到網(wǎng)絡(luò)攻擊后,其運(yùn)行狀態(tài)從RUN MODE切換至STOP MODE,上位機(jī)WINCC監(jiān)控畫面丟失了所有S7-300 PLC的監(jiān)控?cái)?shù)據(jù)響應(yīng),S7-300 PLC對于爐膛內(nèi)部的閉環(huán)控制也瞬間停止,爐膛內(nèi)部水位、溫度等參數(shù)處于不可控的狀態(tài)。

    由于本次模擬攻擊是在受控環(huán)境中實(shí)施的,攻擊發(fā)生后及時(shí)為PLC重啟,未產(chǎn)生任何物理破壞與財(cái)產(chǎn)損失。在實(shí)際工況中,即使發(fā)生了針對鍋爐控制系統(tǒng)的網(wǎng)絡(luò)攻擊,由于聯(lián)鎖保護(hù)裝置的存在,產(chǎn)生極其嚴(yán)重的破壞的可能性較低,但因?yàn)橥9た赡軙斐梢欢ǔ潭壬系呢?cái)產(chǎn)損失。

    2.4 結(jié)論分析

    本文所進(jìn)行的模擬攻擊利用了S7-300 PLC與上位機(jī)編程軟件STEP7間通信過程中身份認(rèn)證機(jī)制不完善的脆弱點(diǎn),以重放攻擊的形式令PLC工作停止。使用同樣的手段,筆者也能使PLC從“停止”模式切換至“運(yùn)行”模式或“清除”模式,致使PLC工作異常。

    經(jīng)筆者驗(yàn)證,除了西門子S7系列PLC有此類問題存在,對于其他廠商的控制器也能通過這種手段經(jīng)由網(wǎng)絡(luò)進(jìn)行攻擊。產(chǎn)生此類問題的根源是設(shè)備廠商在研制承載于以太網(wǎng)的設(shè)備間通訊協(xié)議時(shí),沒有很完整地考慮協(xié)議的安全性。因此,其脆弱性可以說是由設(shè)備自身帶來的。一個(gè)有效地防范此類脆弱性帶來的危害的辦法是:不影響工控系統(tǒng)可用性的前提下,在系統(tǒng)網(wǎng)絡(luò)上采取針對網(wǎng)絡(luò)數(shù)據(jù)流量的審計(jì)、監(jiān)控措施,在攻擊的初期階段即及時(shí)發(fā)現(xiàn)異常嗅探、ARP欺騙等行為的發(fā)生,在攻擊發(fā)生時(shí)采用“白名單”策略過濾異常工控協(xié)議數(shù)據(jù),保證整個(gè)控制系統(tǒng)穩(wěn)定運(yùn)行。

    3 結(jié)語

    本文對基于西門子S7-300 PLC鍋爐控制系統(tǒng)進(jìn)行了分析,提出了一種針對PLC的網(wǎng)絡(luò)攻擊手段,并詳述了攻擊過程以及產(chǎn)生的后果。此類網(wǎng)絡(luò)攻擊可以對多種關(guān)鍵基礎(chǔ)設(shè)施中的各類PLC產(chǎn)生效果,對實(shí)際工況造成一定的影響。因此,本文的研究工作為工業(yè)控制系統(tǒng)的信息安全研究提供了一種思路和方法,同時(shí)也旨在引起相應(yīng)業(yè)內(nèi)人士的重視和思考。

    參考文獻(xiàn):

    [1]王亞迪.基于Matlab/RTW的鍋爐控制系統(tǒng)硬件在環(huán)設(shè)計(jì)[D].上海:華東理工大學(xué),2013.

    [2]廖常初.S7-300/400 PLC應(yīng)用技術(shù)[M].北京:機(jī)械工業(yè)出版社,2005:8.

    [3]溫彥文,吳春生.可編程控制器(PLC)在鍋爐自動控制系統(tǒng)中的應(yīng)用與實(shí)踐[J].北京:中國科技縱橫,2010

    [4]周強(qiáng)泰.鍋爐原理[M].北京:中國電力出版社,2009:9.endprint

    2.3.2 攻擊準(zhǔn)備

    攻擊者編寫用于重放該段網(wǎng)絡(luò)數(shù)據(jù)流的腳本工具,于實(shí)驗(yàn)室環(huán)境中對PLC進(jìn)行重放攻擊,成功實(shí)現(xiàn)了“遠(yuǎn)程關(guān)閉PLC”這一行為。如圖4所示,TCP協(xié)議所承載的應(yīng)用層數(shù)據(jù)未采用相應(yīng)的認(rèn)證措施,任何與PLC進(jìn)行這段TCP會話的設(shè)備均可使PLC停止工作。

    2.3.3 攻擊實(shí)施

    實(shí)際情況中,攻擊者需要將所編寫的“惡意代碼”帶入到工控系統(tǒng)的網(wǎng)絡(luò)中。筆者制作含有所編寫的攻擊腳本的小型便攜式設(shè)備,從物理上接近控制系統(tǒng)直接通過接入以太網(wǎng)將惡意代碼植入到網(wǎng)絡(luò)中。惡意代碼開始運(yùn)作后,第一步要獲取與S7-300 PLC的“通信權(quán)”,如果該P(yáng)LC在組態(tài)編程時(shí)設(shè)定了訪問控制列表,則可以對整個(gè)工控網(wǎng)絡(luò)進(jìn)行ARP欺騙,將自己偽裝成處于該訪問控制列表中的主機(jī)。與PLC可建立TCP連接后,直接重放實(shí)驗(yàn)室中獲得的TCP數(shù)據(jù)流。

    2.3.4 攻擊后果

    與實(shí)驗(yàn)室試驗(yàn)的結(jié)果相同,鍋爐控制系統(tǒng)中的S7-300 PLC受到網(wǎng)絡(luò)攻擊后,其運(yùn)行狀態(tài)從RUN MODE切換至STOP MODE,上位機(jī)WINCC監(jiān)控畫面丟失了所有S7-300 PLC的監(jiān)控?cái)?shù)據(jù)響應(yīng),S7-300 PLC對于爐膛內(nèi)部的閉環(huán)控制也瞬間停止,爐膛內(nèi)部水位、溫度等參數(shù)處于不可控的狀態(tài)。

    由于本次模擬攻擊是在受控環(huán)境中實(shí)施的,攻擊發(fā)生后及時(shí)為PLC重啟,未產(chǎn)生任何物理破壞與財(cái)產(chǎn)損失。在實(shí)際工況中,即使發(fā)生了針對鍋爐控制系統(tǒng)的網(wǎng)絡(luò)攻擊,由于聯(lián)鎖保護(hù)裝置的存在,產(chǎn)生極其嚴(yán)重的破壞的可能性較低,但因?yàn)橥9た赡軙斐梢欢ǔ潭壬系呢?cái)產(chǎn)損失。

    2.4 結(jié)論分析

    本文所進(jìn)行的模擬攻擊利用了S7-300 PLC與上位機(jī)編程軟件STEP7間通信過程中身份認(rèn)證機(jī)制不完善的脆弱點(diǎn),以重放攻擊的形式令PLC工作停止。使用同樣的手段,筆者也能使PLC從“停止”模式切換至“運(yùn)行”模式或“清除”模式,致使PLC工作異常。

    經(jīng)筆者驗(yàn)證,除了西門子S7系列PLC有此類問題存在,對于其他廠商的控制器也能通過這種手段經(jīng)由網(wǎng)絡(luò)進(jìn)行攻擊。產(chǎn)生此類問題的根源是設(shè)備廠商在研制承載于以太網(wǎng)的設(shè)備間通訊協(xié)議時(shí),沒有很完整地考慮協(xié)議的安全性。因此,其脆弱性可以說是由設(shè)備自身帶來的。一個(gè)有效地防范此類脆弱性帶來的危害的辦法是:不影響工控系統(tǒng)可用性的前提下,在系統(tǒng)網(wǎng)絡(luò)上采取針對網(wǎng)絡(luò)數(shù)據(jù)流量的審計(jì)、監(jiān)控措施,在攻擊的初期階段即及時(shí)發(fā)現(xiàn)異常嗅探、ARP欺騙等行為的發(fā)生,在攻擊發(fā)生時(shí)采用“白名單”策略過濾異常工控協(xié)議數(shù)據(jù),保證整個(gè)控制系統(tǒng)穩(wěn)定運(yùn)行。

    3 結(jié)語

    本文對基于西門子S7-300 PLC鍋爐控制系統(tǒng)進(jìn)行了分析,提出了一種針對PLC的網(wǎng)絡(luò)攻擊手段,并詳述了攻擊過程以及產(chǎn)生的后果。此類網(wǎng)絡(luò)攻擊可以對多種關(guān)鍵基礎(chǔ)設(shè)施中的各類PLC產(chǎn)生效果,對實(shí)際工況造成一定的影響。因此,本文的研究工作為工業(yè)控制系統(tǒng)的信息安全研究提供了一種思路和方法,同時(shí)也旨在引起相應(yīng)業(yè)內(nèi)人士的重視和思考。

    參考文獻(xiàn):

    [1]王亞迪.基于Matlab/RTW的鍋爐控制系統(tǒng)硬件在環(huán)設(shè)計(jì)[D].上海:華東理工大學(xué),2013.

    [2]廖常初.S7-300/400 PLC應(yīng)用技術(shù)[M].北京:機(jī)械工業(yè)出版社,2005:8.

    [3]溫彥文,吳春生.可編程控制器(PLC)在鍋爐自動控制系統(tǒng)中的應(yīng)用與實(shí)踐[J].北京:中國科技縱橫,2010

    [4]周強(qiáng)泰.鍋爐原理[M].北京:中國電力出版社,2009:9.endprint

    2.3.2 攻擊準(zhǔn)備

    攻擊者編寫用于重放該段網(wǎng)絡(luò)數(shù)據(jù)流的腳本工具,于實(shí)驗(yàn)室環(huán)境中對PLC進(jìn)行重放攻擊,成功實(shí)現(xiàn)了“遠(yuǎn)程關(guān)閉PLC”這一行為。如圖4所示,TCP協(xié)議所承載的應(yīng)用層數(shù)據(jù)未采用相應(yīng)的認(rèn)證措施,任何與PLC進(jìn)行這段TCP會話的設(shè)備均可使PLC停止工作。

    2.3.3 攻擊實(shí)施

    實(shí)際情況中,攻擊者需要將所編寫的“惡意代碼”帶入到工控系統(tǒng)的網(wǎng)絡(luò)中。筆者制作含有所編寫的攻擊腳本的小型便攜式設(shè)備,從物理上接近控制系統(tǒng)直接通過接入以太網(wǎng)將惡意代碼植入到網(wǎng)絡(luò)中。惡意代碼開始運(yùn)作后,第一步要獲取與S7-300 PLC的“通信權(quán)”,如果該P(yáng)LC在組態(tài)編程時(shí)設(shè)定了訪問控制列表,則可以對整個(gè)工控網(wǎng)絡(luò)進(jìn)行ARP欺騙,將自己偽裝成處于該訪問控制列表中的主機(jī)。與PLC可建立TCP連接后,直接重放實(shí)驗(yàn)室中獲得的TCP數(shù)據(jù)流。

    2.3.4 攻擊后果

    與實(shí)驗(yàn)室試驗(yàn)的結(jié)果相同,鍋爐控制系統(tǒng)中的S7-300 PLC受到網(wǎng)絡(luò)攻擊后,其運(yùn)行狀態(tài)從RUN MODE切換至STOP MODE,上位機(jī)WINCC監(jiān)控畫面丟失了所有S7-300 PLC的監(jiān)控?cái)?shù)據(jù)響應(yīng),S7-300 PLC對于爐膛內(nèi)部的閉環(huán)控制也瞬間停止,爐膛內(nèi)部水位、溫度等參數(shù)處于不可控的狀態(tài)。

    由于本次模擬攻擊是在受控環(huán)境中實(shí)施的,攻擊發(fā)生后及時(shí)為PLC重啟,未產(chǎn)生任何物理破壞與財(cái)產(chǎn)損失。在實(shí)際工況中,即使發(fā)生了針對鍋爐控制系統(tǒng)的網(wǎng)絡(luò)攻擊,由于聯(lián)鎖保護(hù)裝置的存在,產(chǎn)生極其嚴(yán)重的破壞的可能性較低,但因?yàn)橥9た赡軙斐梢欢ǔ潭壬系呢?cái)產(chǎn)損失。

    2.4 結(jié)論分析

    本文所進(jìn)行的模擬攻擊利用了S7-300 PLC與上位機(jī)編程軟件STEP7間通信過程中身份認(rèn)證機(jī)制不完善的脆弱點(diǎn),以重放攻擊的形式令PLC工作停止。使用同樣的手段,筆者也能使PLC從“停止”模式切換至“運(yùn)行”模式或“清除”模式,致使PLC工作異常。

    經(jīng)筆者驗(yàn)證,除了西門子S7系列PLC有此類問題存在,對于其他廠商的控制器也能通過這種手段經(jīng)由網(wǎng)絡(luò)進(jìn)行攻擊。產(chǎn)生此類問題的根源是設(shè)備廠商在研制承載于以太網(wǎng)的設(shè)備間通訊協(xié)議時(shí),沒有很完整地考慮協(xié)議的安全性。因此,其脆弱性可以說是由設(shè)備自身帶來的。一個(gè)有效地防范此類脆弱性帶來的危害的辦法是:不影響工控系統(tǒng)可用性的前提下,在系統(tǒng)網(wǎng)絡(luò)上采取針對網(wǎng)絡(luò)數(shù)據(jù)流量的審計(jì)、監(jiān)控措施,在攻擊的初期階段即及時(shí)發(fā)現(xiàn)異常嗅探、ARP欺騙等行為的發(fā)生,在攻擊發(fā)生時(shí)采用“白名單”策略過濾異常工控協(xié)議數(shù)據(jù),保證整個(gè)控制系統(tǒng)穩(wěn)定運(yùn)行。

    3 結(jié)語

    本文對基于西門子S7-300 PLC鍋爐控制系統(tǒng)進(jìn)行了分析,提出了一種針對PLC的網(wǎng)絡(luò)攻擊手段,并詳述了攻擊過程以及產(chǎn)生的后果。此類網(wǎng)絡(luò)攻擊可以對多種關(guān)鍵基礎(chǔ)設(shè)施中的各類PLC產(chǎn)生效果,對實(shí)際工況造成一定的影響。因此,本文的研究工作為工業(yè)控制系統(tǒng)的信息安全研究提供了一種思路和方法,同時(shí)也旨在引起相應(yīng)業(yè)內(nèi)人士的重視和思考。

    參考文獻(xiàn):

    [1]王亞迪.基于Matlab/RTW的鍋爐控制系統(tǒng)硬件在環(huán)設(shè)計(jì)[D].上海:華東理工大學(xué),2013.

    [2]廖常初.S7-300/400 PLC應(yīng)用技術(shù)[M].北京:機(jī)械工業(yè)出版社,2005:8.

    [3]溫彥文,吳春生.可編程控制器(PLC)在鍋爐自動控制系統(tǒng)中的應(yīng)用與實(shí)踐[J].北京:中國科技縱橫,2010

    [4]周強(qiáng)泰.鍋爐原理[M].北京:中國電力出版社,2009:9.endprint

    猜你喜歡
    可編程控制器脆弱性鍋爐
    對干熄焦余熱鍋爐運(yùn)行爆管的幾點(diǎn)探討
    昆鋼科技(2020年6期)2020-03-29 06:39:50
    12CrlMoV鍋爐吊桿用鋼的開發(fā)生產(chǎn)實(shí)踐
    山東冶金(2018年5期)2018-11-22 05:12:06
    煤礦電網(wǎng)脆弱性評估
    電子制作(2017年10期)2017-04-18 07:23:09
    淺析可編程控制器在港口起重設(shè)備中的運(yùn)用
    關(guān)于鍋爐檢驗(yàn)的探討
    殺毒軟件中指令虛擬機(jī)的脆弱性分析
    基于CDIO模式高職“可編程序控制器”實(shí)踐教學(xué)研究
    科技視界(2016年18期)2016-11-03 22:15:58
    利用三菱PLC實(shí)現(xiàn)煤制氫變壓吸附的控制
    中國市場(2016年36期)2016-10-19 04:05:24
    基于PLC和觸摸屏在切斷機(jī)控制系統(tǒng)中的應(yīng)用
    基于攻擊圖的工控系統(tǒng)脆弱性量化方法
    妹子高潮喷水视频| 99国产精品一区二区蜜桃av | 激情视频va一区二区三区| 波多野结衣av一区二区av| 五月开心婷婷网| 两性夫妻黄色片| 婷婷丁香在线五月| a级毛片黄视频| ponron亚洲| 亚洲av美国av| 91国产中文字幕| 在线播放国产精品三级| 下体分泌物呈黄色| 国产免费av片在线观看野外av| 国产成人精品久久二区二区91| 久99久视频精品免费| 淫妇啪啪啪对白视频| 在线观看66精品国产| 国产精品香港三级国产av潘金莲| 国产精品 国内视频| 日韩一卡2卡3卡4卡2021年| xxxhd国产人妻xxx| 三上悠亚av全集在线观看| 国产91精品成人一区二区三区| 亚洲aⅴ乱码一区二区在线播放 | 手机成人av网站| 亚洲美女黄片视频| 免费女性裸体啪啪无遮挡网站| 热99re8久久精品国产| 国产激情欧美一区二区| 嫩草影视91久久| 亚洲熟妇熟女久久| 女警被强在线播放| 午夜91福利影院| 久久人人97超碰香蕉20202| 捣出白浆h1v1| 91国产中文字幕| 日韩一卡2卡3卡4卡2021年| av网站在线播放免费| 免费在线观看日本一区| 男人舔女人的私密视频| 捣出白浆h1v1| x7x7x7水蜜桃| 热re99久久国产66热| 欧美日韩亚洲高清精品| 在线天堂中文资源库| 最近最新免费中文字幕在线| 在线观看免费午夜福利视频| 看片在线看免费视频| 老司机靠b影院| 亚洲熟妇中文字幕五十中出 | 最新美女视频免费是黄的| 欧美精品亚洲一区二区| 黄色女人牲交| 亚洲国产欧美一区二区综合| 搡老乐熟女国产| 变态另类成人亚洲欧美熟女 | 亚洲av成人不卡在线观看播放网| 大陆偷拍与自拍| 老司机午夜十八禁免费视频| 黑人操中国人逼视频| 黑人巨大精品欧美一区二区蜜桃| 精品国产乱码久久久久久男人| 国产区一区二久久| 欧美日韩国产mv在线观看视频| 亚洲精品在线观看二区| 他把我摸到了高潮在线观看| 国产一区二区三区综合在线观看| 久久久久久久午夜电影 | 精品无人区乱码1区二区| 精品久久久久久久久久免费视频 | 99国产极品粉嫩在线观看| 精品久久久久久久毛片微露脸| 久久这里只有精品19| 国产1区2区3区精品| 久久久久久久国产电影| 国产有黄有色有爽视频| √禁漫天堂资源中文www| 成年版毛片免费区| 亚洲视频免费观看视频| 中文字幕人妻熟女乱码| 午夜福利影视在线免费观看| 国产在线观看jvid| 18禁裸乳无遮挡免费网站照片 | 午夜福利乱码中文字幕| 国产精品成人在线| 人人澡人人妻人| 999精品在线视频| 国产欧美亚洲国产| 成人国语在线视频| 欧美成人午夜精品| www.999成人在线观看| 制服诱惑二区| 午夜91福利影院| 亚洲国产精品sss在线观看 | 欧美人与性动交α欧美精品济南到| 欧美最黄视频在线播放免费 | 久久狼人影院| 欧美精品一区二区免费开放| 中文字幕av电影在线播放| 黑人巨大精品欧美一区二区蜜桃| 叶爱在线成人免费视频播放| 欧美精品av麻豆av| 大型黄色视频在线免费观看| 香蕉丝袜av| 99久久综合精品五月天人人| 老熟妇乱子伦视频在线观看| 欧美+亚洲+日韩+国产| 午夜福利,免费看| 久久久国产精品麻豆| 色精品久久人妻99蜜桃| 精品国产一区二区久久| www.精华液| 在线观看免费高清a一片| 亚洲色图av天堂| 亚洲专区中文字幕在线| 日韩欧美一区视频在线观看| 国产精品.久久久| 亚洲av欧美aⅴ国产| 午夜老司机福利片| 亚洲在线自拍视频| 黄色成人免费大全| 搡老岳熟女国产| 国产免费现黄频在线看| 1024视频免费在线观看| 欧美丝袜亚洲另类 | 精品午夜福利视频在线观看一区| 国产精品电影一区二区三区 | 一级片免费观看大全| 99久久国产精品久久久| xxx96com| 亚洲午夜精品一区,二区,三区| 三上悠亚av全集在线观看| 国产91精品成人一区二区三区| 高清黄色对白视频在线免费看| 性少妇av在线| 黄色毛片三级朝国网站| 欧美 日韩 精品 国产| 国产精品一区二区在线观看99| 国产成人欧美在线观看 | 亚洲一卡2卡3卡4卡5卡精品中文| 在线观看免费高清a一片| 在线视频色国产色| 在线观看免费日韩欧美大片| 国产成+人综合+亚洲专区| 国产精品香港三级国产av潘金莲| 操出白浆在线播放| 国产精品98久久久久久宅男小说| 露出奶头的视频| 欧美一级毛片孕妇| 精品少妇一区二区三区视频日本电影| 91精品三级在线观看| 日本vs欧美在线观看视频| 欧美国产精品va在线观看不卡| 午夜福利欧美成人| 亚洲人成电影免费在线| 中文字幕精品免费在线观看视频| 男女床上黄色一级片免费看| 99久久综合精品五月天人人| 亚洲中文字幕日韩| 亚洲性夜色夜夜综合| 老司机福利观看| 国产视频一区二区在线看| 欧美激情极品国产一区二区三区| 法律面前人人平等表现在哪些方面| 国产一区二区三区视频了| 免费高清在线观看日韩| 精品第一国产精品| 亚洲国产精品sss在线观看 | 99久久精品国产亚洲精品| 成年人午夜在线观看视频| 欧美黄色片欧美黄色片| 黄片大片在线免费观看| 国产亚洲欧美98| 精品免费久久久久久久清纯 | 亚洲欧美一区二区三区久久| 女人被躁到高潮嗷嗷叫费观| 亚洲精品一二三| 久久中文字幕人妻熟女| tocl精华| 日日夜夜操网爽| 天天躁日日躁夜夜躁夜夜| 精品少妇一区二区三区视频日本电影| 日韩欧美国产一区二区入口| 成年人免费黄色播放视频| cao死你这个sao货| aaaaa片日本免费| 国产精品电影一区二区三区 | 国产成人精品久久二区二区91| 成人国语在线视频| 脱女人内裤的视频| 999久久久国产精品视频| 高清黄色对白视频在线免费看| 制服人妻中文乱码| av中文乱码字幕在线| 色精品久久人妻99蜜桃| 高清欧美精品videossex| 日韩欧美三级三区| 老司机福利观看| 丝袜在线中文字幕| 中国美女看黄片| 色综合婷婷激情| 久久精品国产亚洲av香蕉五月 | 村上凉子中文字幕在线| 母亲3免费完整高清在线观看| 高潮久久久久久久久久久不卡| videos熟女内射| 在线观看午夜福利视频| 精品国产国语对白av| 一进一出好大好爽视频| 国产麻豆69| 少妇 在线观看| 色94色欧美一区二区| 日韩欧美在线二视频 | 精品午夜福利视频在线观看一区| 成人国产一区最新在线观看| 午夜福利在线观看吧| 热re99久久国产66热| 在线永久观看黄色视频| 美女 人体艺术 gogo| 老司机在亚洲福利影院| 丝袜美腿诱惑在线| 日日夜夜操网爽| 在线观看免费视频网站a站| 中文字幕人妻熟女乱码| 欧美日韩精品网址| 久久人妻福利社区极品人妻图片| 久久久久久久久免费视频了| 国产蜜桃级精品一区二区三区 | 80岁老熟妇乱子伦牲交| 久久草成人影院| 国产成人欧美| 18禁裸乳无遮挡免费网站照片 | 久久久国产精品麻豆| 在线播放国产精品三级| 日韩 欧美 亚洲 中文字幕| 99香蕉大伊视频| 老熟妇乱子伦视频在线观看| 午夜亚洲福利在线播放| 精品高清国产在线一区| 久久精品国产清高在天天线| 熟女少妇亚洲综合色aaa.| 一进一出抽搐gif免费好疼 | 久久人人爽av亚洲精品天堂| 久久精品国产亚洲av香蕉五月 | 热99久久久久精品小说推荐| 人妻久久中文字幕网| ponron亚洲| 亚洲精品自拍成人| 色婷婷久久久亚洲欧美| 国产精品自产拍在线观看55亚洲 | 一个人免费在线观看的高清视频| 国产99久久九九免费精品| 国产主播在线观看一区二区| 久久草成人影院| 久久久久久久国产电影| 波多野结衣一区麻豆| 免费在线观看视频国产中文字幕亚洲| 亚洲国产毛片av蜜桃av| 国产蜜桃级精品一区二区三区 | 精品国产乱码久久久久久男人| 极品人妻少妇av视频| 午夜日韩欧美国产| 国产精品久久久av美女十八| 午夜福利在线观看吧| 制服人妻中文乱码| 成人特级黄色片久久久久久久| 男女床上黄色一级片免费看| 黄色片一级片一级黄色片| 色播在线永久视频| 在线视频色国产色| 亚洲国产欧美一区二区综合| 亚洲情色 制服丝袜| 建设人人有责人人尽责人人享有的| 午夜福利,免费看| 99精品久久久久人妻精品| 色综合婷婷激情| 天天影视国产精品| 国产精品久久久久久人妻精品电影| 午夜成年电影在线免费观看| 一级黄色大片毛片| 日本精品一区二区三区蜜桃| 国产欧美日韩综合在线一区二区| 丝袜美足系列| 波多野结衣av一区二区av| 国产精品久久久久久人妻精品电影| 久久ye,这里只有精品| 飞空精品影院首页| 91av网站免费观看| 伦理电影免费视频| 免费在线观看影片大全网站| 丝袜人妻中文字幕| 亚洲专区国产一区二区| 母亲3免费完整高清在线观看| 成人永久免费在线观看视频| 岛国毛片在线播放| 精品久久久久久久久久免费视频 | 亚洲av成人av| 50天的宝宝边吃奶边哭怎么回事| 亚洲,欧美精品.| 美女扒开内裤让男人捅视频| 无遮挡黄片免费观看| 18禁黄网站禁片午夜丰满| 妹子高潮喷水视频| 国产av精品麻豆| 欧美日韩视频精品一区| 国产精品偷伦视频观看了| 久久人妻av系列| 中文字幕制服av| 亚洲一区二区三区欧美精品| 午夜激情av网站| 日本a在线网址| 9191精品国产免费久久| 露出奶头的视频| 日日夜夜操网爽| 亚洲男人天堂网一区| 国产精品欧美亚洲77777| 天天影视国产精品| 成人三级做爰电影| 国产又爽黄色视频| av网站在线播放免费| 波多野结衣av一区二区av| 精品久久久久久电影网| 人人妻,人人澡人人爽秒播| 午夜精品久久久久久毛片777| 精品少妇一区二区三区视频日本电影| 一边摸一边抽搐一进一小说 | 亚洲欧美一区二区三区黑人| 欧美性长视频在线观看| 亚洲精品中文字幕一二三四区| 韩国av一区二区三区四区| 久久久久久久午夜电影 | 久热这里只有精品99| 母亲3免费完整高清在线观看| 在线观看免费高清a一片| 天天躁狠狠躁夜夜躁狠狠躁| 久久久久久久精品吃奶| 波多野结衣av一区二区av| 国产成人精品久久二区二区91| 国产在线精品亚洲第一网站| 热re99久久精品国产66热6| 露出奶头的视频| 自拍欧美九色日韩亚洲蝌蚪91| 侵犯人妻中文字幕一二三四区| 黄色视频,在线免费观看| 精品高清国产在线一区| 久久国产精品大桥未久av| 男男h啪啪无遮挡| 欧美日本中文国产一区发布| 国产99久久九九免费精品| 天堂动漫精品| 一级毛片精品| 色94色欧美一区二区| 看片在线看免费视频| 黄色视频不卡| 在线国产一区二区在线| 99精国产麻豆久久婷婷| 国产成+人综合+亚洲专区| 国产精品av久久久久免费| 欧美日韩国产mv在线观看视频| 亚洲av电影在线进入| 亚洲中文日韩欧美视频| 极品教师在线免费播放| 国产精品久久久久成人av| 91av网站免费观看| 亚洲国产精品合色在线| 啪啪无遮挡十八禁网站| 麻豆成人av在线观看| 久久久久久久久久久久大奶| 国产视频一区二区在线看| 丝袜人妻中文字幕| 超碰97精品在线观看| 成年人黄色毛片网站| 欧美日韩黄片免| 欧美乱妇无乱码| 欧美日韩黄片免| 后天国语完整版免费观看| 老汉色∧v一级毛片| 午夜精品在线福利| 精品电影一区二区在线| 免费不卡黄色视频| 久久国产精品男人的天堂亚洲| 中出人妻视频一区二区| 久久久精品免费免费高清| 国产片内射在线| 在线观看免费视频网站a站| 夫妻午夜视频| 1024香蕉在线观看| 看免费av毛片| 亚洲av电影在线进入| 午夜91福利影院| 久久人妻福利社区极品人妻图片| 欧美日韩瑟瑟在线播放| 最近最新免费中文字幕在线| 动漫黄色视频在线观看| 久久久国产成人免费| 午夜视频精品福利| 精品国产一区二区久久| 亚洲国产毛片av蜜桃av| 夫妻午夜视频| 高清视频免费观看一区二区| 久久国产亚洲av麻豆专区| 99re6热这里在线精品视频| 精品少妇久久久久久888优播| 国产精品免费一区二区三区在线 | 国产精品久久久久成人av| 午夜免费观看网址| 色婷婷av一区二区三区视频| 亚洲三区欧美一区| 中文字幕人妻丝袜制服| 怎么达到女性高潮| avwww免费| 日本撒尿小便嘘嘘汇集6| 热re99久久精品国产66热6| 亚洲av欧美aⅴ国产| 亚洲午夜理论影院| 一本一本久久a久久精品综合妖精| 国产成人啪精品午夜网站| 三上悠亚av全集在线观看| 久久精品国产亚洲av高清一级| 国产成人av激情在线播放| 久热这里只有精品99| 777米奇影视久久| 啦啦啦免费观看视频1| 亚洲国产中文字幕在线视频| 亚洲男人天堂网一区| 日日夜夜操网爽| 国产一区二区三区在线臀色熟女 | 久久国产乱子伦精品免费另类| 久久久久国产一级毛片高清牌| avwww免费| 制服人妻中文乱码| 大香蕉久久网| 亚洲成人免费av在线播放| 两人在一起打扑克的视频| 无遮挡黄片免费观看| 久久久国产一区二区| 国产免费av片在线观看野外av| 国产精品一区二区免费欧美| 90打野战视频偷拍视频| 热99国产精品久久久久久7| 一级片免费观看大全| 精品国产亚洲在线| 日本一区二区免费在线视频| 欧美av亚洲av综合av国产av| 亚洲第一欧美日韩一区二区三区| 午夜免费观看网址| 在线观看免费高清a一片| 欧美激情高清一区二区三区| 色综合婷婷激情| av有码第一页| av国产精品久久久久影院| 亚洲,欧美精品.| 亚洲国产中文字幕在线视频| 久久国产乱子伦精品免费另类| 99香蕉大伊视频| 少妇 在线观看| 亚洲欧美一区二区三区黑人| 搡老熟女国产l中国老女人| 亚洲av成人av| 亚洲欧洲精品一区二区精品久久久| 在线观看一区二区三区激情| 国产麻豆69| 精品电影一区二区在线| 亚洲色图 男人天堂 中文字幕| 国产视频一区二区在线看| 母亲3免费完整高清在线观看| 久久精品亚洲熟妇少妇任你| 天天添夜夜摸| 成人精品一区二区免费| 欧美激情极品国产一区二区三区| 国产99久久九九免费精品| 高清视频免费观看一区二区| 国产aⅴ精品一区二区三区波| 80岁老熟妇乱子伦牲交| 国产精品久久电影中文字幕 | a级毛片在线看网站| 激情在线观看视频在线高清 | 亚洲国产精品合色在线| 在线看a的网站| 免费在线观看视频国产中文字幕亚洲| 国产av精品麻豆| 亚洲欧美一区二区三区久久| 一个人免费在线观看的高清视频| 一区二区三区国产精品乱码| 久久久久久久午夜电影 | 亚洲一区中文字幕在线| 天天操日日干夜夜撸| 欧美日韩av久久| 人成视频在线观看免费观看| 精品福利观看| 最近最新免费中文字幕在线| 久9热在线精品视频| 色婷婷久久久亚洲欧美| 久久人妻福利社区极品人妻图片| 午夜日韩欧美国产| 美女高潮到喷水免费观看| 精品国内亚洲2022精品成人 | 欧美激情高清一区二区三区| 精品国产国语对白av| 人人妻人人澡人人爽人人夜夜| 欧美最黄视频在线播放免费 | 999久久久国产精品视频| 免费在线观看黄色视频的| 欧美日韩亚洲高清精品| 别揉我奶头~嗯~啊~动态视频| 亚洲熟女毛片儿| 亚洲五月婷婷丁香| 亚洲成人免费电影在线观看| 91国产中文字幕| 身体一侧抽搐| 亚洲精品一卡2卡三卡4卡5卡| 久久久久久久精品吃奶| 一边摸一边抽搐一进一出视频| 男女免费视频国产| 激情在线观看视频在线高清 | 在线观看66精品国产| 18禁裸乳无遮挡免费网站照片 | av免费在线观看网站| 男女下面插进去视频免费观看| 在线十欧美十亚洲十日本专区| 欧美日韩乱码在线| 亚洲中文日韩欧美视频| 一个人免费在线观看的高清视频| 热re99久久国产66热| 成在线人永久免费视频| netflix在线观看网站| 丝袜美腿诱惑在线| 亚洲va日本ⅴa欧美va伊人久久| 在线看a的网站| 欧美日韩精品网址| 午夜福利在线观看吧| 午夜两性在线视频| 后天国语完整版免费观看| 中文字幕制服av| 久久这里只有精品19| 午夜福利视频在线观看免费| 精品久久蜜臀av无| 国产精品香港三级国产av潘金莲| 黄色丝袜av网址大全| 高清视频免费观看一区二区| 脱女人内裤的视频| 成人亚洲精品一区在线观看| 超碰成人久久| 高清黄色对白视频在线免费看| 国产精品一区二区精品视频观看| 日韩欧美免费精品| 久久久久久久精品吃奶| 亚洲一区中文字幕在线| 狠狠狠狠99中文字幕| 99国产精品一区二区三区| 亚洲七黄色美女视频| 高清欧美精品videossex| 国内毛片毛片毛片毛片毛片| 一本大道久久a久久精品| 久久99一区二区三区| 欧美精品亚洲一区二区| a在线观看视频网站| 热re99久久精品国产66热6| 欧美人与性动交α欧美精品济南到| 国产高清视频在线播放一区| 99久久国产精品久久久| 无遮挡黄片免费观看| 美女扒开内裤让男人捅视频| 国产不卡av网站在线观看| 亚洲色图综合在线观看| 亚洲九九香蕉| 久久久久国产精品人妻aⅴ院 | 日日摸夜夜添夜夜添小说| 黑丝袜美女国产一区| a级毛片黄视频| 嫁个100分男人电影在线观看| 成人av一区二区三区在线看| 日韩一卡2卡3卡4卡2021年| 波多野结衣av一区二区av| 男女高潮啪啪啪动态图| 91精品三级在线观看| 99国产精品99久久久久| 99国产综合亚洲精品| 亚洲va日本ⅴa欧美va伊人久久| av超薄肉色丝袜交足视频| 亚洲熟女毛片儿| 亚洲一卡2卡3卡4卡5卡精品中文| 亚洲伊人色综图| 亚洲第一欧美日韩一区二区三区| 日韩欧美一区视频在线观看| 看免费av毛片| 久久中文字幕人妻熟女| a级毛片黄视频| 欧美日韩成人在线一区二区| ponron亚洲| 亚洲精品乱久久久久久| 久热这里只有精品99| 夜夜躁狠狠躁天天躁| 天天添夜夜摸| 国产精品一区二区精品视频观看| 欧美精品一区二区免费开放| 久久精品国产a三级三级三级| 欧美一级毛片孕妇| 国产一卡二卡三卡精品| 啦啦啦在线免费观看视频4| 欧美日韩乱码在线| 亚洲精品成人av观看孕妇| 精品熟女少妇八av免费久了| 无遮挡黄片免费观看| 正在播放国产对白刺激| 女人久久www免费人成看片| 免费在线观看视频国产中文字幕亚洲| 亚洲一区二区三区欧美精品| 悠悠久久av| 欧美日韩亚洲国产一区二区在线观看 | 一进一出好大好爽视频| 欧美性长视频在线观看| 国产精品秋霞免费鲁丝片| 亚洲成av片中文字幕在线观看|