• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    城軌交通列控系統(tǒng)滲透測試方法研究

    2019-03-22 06:54:06羅銘張日新李祥步兵
    中國鐵路 2019年2期
    關(guān)鍵詞:控系統(tǒng)攻擊者網(wǎng)關(guān)

    羅銘,張日新,李祥,步兵

    (1.交控科技股份有限公司,北京 100070;2.城市軌道交通列車通信與運(yùn)行控制國家工程實(shí)驗(yàn)室,北京 100070;3.北京交通大學(xué) 軌道交通控制與安全國家重點(diǎn)實(shí)驗(yàn)室,北京 100044)

    1 滲透測試研究現(xiàn)狀

    滲透測試(Penetration Test)是測試人員從攻擊者的角度出發(fā)以成功滲入系統(tǒng)為目的,模擬攻擊者的行為模式,利用攻擊者的漏洞發(fā)現(xiàn)技術(shù)和攻擊手段對被測系統(tǒng)進(jìn)行深入的探測,以暴露系統(tǒng)信息安全薄弱環(huán)節(jié),并針對測試結(jié)果給出信息安全解決方案或建議的過程[1]。

    滲透測試領(lǐng)域研究主要集中在滲透測試技術(shù)研究、滲透測試模型研究和自動(dòng)化滲透測試工具研究,Web滲透測試是目前滲透測試的熱門方向[2]。工業(yè)控制系統(tǒng)滲透測試是另一個(gè)重要領(lǐng)域,包括電力、化工、冶金等在內(nèi)的大量工業(yè)控制系統(tǒng)正越來越重視自身系統(tǒng)的信息安全性。根據(jù)測試人員對被測系統(tǒng)的了解程度,滲透測試可分為白盒、灰盒和黑盒測試[3]。白盒測試是指測試人員具有系統(tǒng)的全部信息,可以從源代碼層次對系統(tǒng)進(jìn)行測試和分析;灰盒測試和黑盒測試指測試人員不具備系統(tǒng)所有信息,測試難度更大。

    復(fù)雜的滲透測試需要合理的指導(dǎo)框架。目前滲透測試領(lǐng)域的指南、框架、規(guī)范大部分來自歐美發(fā)達(dá)國家,如美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)發(fā)布的滲透測試流程標(biāo)準(zhǔn),其測試流程見圖1。該測試規(guī)范雖然劃分出宏觀階段,但缺乏實(shí)際指導(dǎo),難以真正指導(dǎo)滲透測試。

    圖1 NIST滲透測試流程

    開放信息系統(tǒng)安全小組(OISSG)發(fā)布了信息系統(tǒng)安全評(píng)估框架(ISSAF),其測試流程見圖2。該測試方法較詳細(xì),利于測試實(shí)施,缺點(diǎn)是不具有普遍性。對于列控系統(tǒng)的滲透測試,不能或者沒有必要進(jìn)行全部9個(gè)步驟。

    圖2 ISSAF滲透測試流程

    在城市軌道交通領(lǐng)域,針對常用的CBTC系統(tǒng),普遍的做法是雇傭第三方信息安全從業(yè)機(jī)構(gòu),為系統(tǒng)配備簡單、通用的信息安全防護(hù)軟硬件,在運(yùn)營之前進(jìn)行安全部署,由于缺少真實(shí)系統(tǒng)或模擬系統(tǒng)的滲透測試,因此對系統(tǒng)在遭受信息安全攻擊時(shí)的表現(xiàn)沒有合理、準(zhǔn)確的認(rèn)識(shí)和估計(jì)。

    綜合以上信息安全滲透測試流程,并考慮列控系統(tǒng)業(yè)務(wù)特點(diǎn),提出精簡、優(yōu)化的列控系統(tǒng)滲透測試流程。

    2 列控系統(tǒng)滲透測試概述

    分析研究以上滲透測試規(guī)范和指南,將列控系統(tǒng)滲透測試流程確定為4個(gè)階段(見圖3)。

    圖3 列控系統(tǒng)滲透測試流程

    (1)信息收集和準(zhǔn)備階段。從書籍、文獻(xiàn)中了解列控系統(tǒng)公開的信息,如系統(tǒng)功能模塊、網(wǎng)絡(luò)架構(gòu)、操作系統(tǒng)、通信制式、系統(tǒng)特點(diǎn)和安全防護(hù)手段等;根據(jù)了解到的信息制定滲透測試計(jì)劃,確定重點(diǎn)關(guān)注對象;準(zhǔn)備測試所需的軟件和硬件。

    (2)掃描階段。從有線或無線的方式接入系統(tǒng),通過監(jiān)聽獲取網(wǎng)絡(luò)相關(guān)信息;進(jìn)一步對所在網(wǎng)絡(luò)進(jìn)行掃描,確認(rèn)存活主機(jī)及其操作系統(tǒng);選取個(gè)別主機(jī)進(jìn)行更加詳細(xì)的掃描,收集主機(jī)開放端口、運(yùn)行服務(wù)等信息;利用商用漏洞掃描工具對系統(tǒng)所有漏洞進(jìn)行掃描;確定重點(diǎn)關(guān)注主機(jī)或系統(tǒng)。

    (3)滲透攻擊階段。根據(jù)掃描階段得到的信息分析主機(jī)存在的隱患和漏洞,分析攻擊手段和漏洞利用的可行性;選取可行的攻擊手段和可利用的漏洞對重點(diǎn)關(guān)注對象進(jìn)行攻擊和漏洞利用,分析攻擊結(jié)果。

    (4)總結(jié)階段。循環(huán)進(jìn)行第2和第3步,直到?jīng)]有新的信息發(fā)現(xiàn);總結(jié)滲透測試的整個(gè)過程,分析入侵系統(tǒng)的難易程度,對系統(tǒng)在攻擊下的表現(xiàn)進(jìn)行評(píng)價(jià),提出改善措施。

    3 信息收集和準(zhǔn)備階段

    列控系統(tǒng)滲透測試不同于傳統(tǒng)IT行業(yè)和其他工控領(lǐng)域的滲透測試,需要充分考慮列控系統(tǒng)結(jié)構(gòu)和功能特點(diǎn),分析列控系統(tǒng)的薄弱環(huán)節(jié)。

    3.1 列控系統(tǒng)接入方式分析

    列控系統(tǒng)網(wǎng)絡(luò)包括骨干網(wǎng)和接入網(wǎng),分別對應(yīng)有線接入和無線接入(見圖4)。

    圖4 列控系統(tǒng)接入方式

    (1)有線接入。列控系統(tǒng)采用專用網(wǎng)絡(luò),網(wǎng)絡(luò)設(shè)備一般處于較為嚴(yán)密的物理防護(hù)下,但依舊存在因?yàn)楣芾聿煌晟茖?dǎo)致暴露物理網(wǎng)絡(luò)接口的可能性;攻擊者可能存在于系統(tǒng)內(nèi)部,可直接接觸到網(wǎng)絡(luò)設(shè)備,或使用1臺(tái)列控系統(tǒng)的功能主機(jī)作為攻擊主機(jī),從內(nèi)部發(fā)起攻擊。

    (2)無線接入。列控系統(tǒng)無線制式包括WLAN和LTE兩種[4-5]。WLAN的認(rèn)證加密方式并不完善,近期WPA2曝出安全漏洞,使中間人監(jiān)聽、篡改成為可能。LTE的安全機(jī)制更為完善,密鑰事先協(xié)商,存儲(chǔ)在USIM卡中,采用的加密方式更加復(fù)雜,安全性很高[6]。列控系統(tǒng)無線信號(hào)沿軌道分布,乘客可在列車或站臺(tái)上搜索到無線信號(hào),鑒權(quán)與加密是網(wǎng)絡(luò)的主要防護(hù)手段,若密鑰泄露,系統(tǒng)容易接入。攻擊者可能通過非法渠道購買密鑰信息,或利用社工類手段獲得密鑰。

    (3)其他服務(wù)系統(tǒng)接入。乘客信息系統(tǒng)(PIS)和視頻監(jiān)控系統(tǒng)(CCTV)等其他城軌系統(tǒng)與通信前置機(jī)存在網(wǎng)絡(luò)連接,這意味著列控系統(tǒng)網(wǎng)絡(luò)邊界的進(jìn)一步擴(kuò)展[7]。

    (4)移動(dòng)存儲(chǔ)設(shè)備。限于管理制度和信息安全意識(shí)的普及程度,目前移動(dòng)存儲(chǔ)設(shè)備(尤其是維護(hù)和檢修人員持有)的接入訪問沒有嚴(yán)格控制,移動(dòng)存儲(chǔ)設(shè)備很有可能成為病毒、木馬等進(jìn)入列控系統(tǒng)的途徑[8-9]。

    3.2 列控系統(tǒng)軟件平臺(tái)安全分析

    (1)操作系統(tǒng)。城軌交通列控系統(tǒng)主要使用Windows、Linux和VxWorks操作系統(tǒng),Windows操作系統(tǒng)主要位于列車自動(dòng)監(jiān)督(ATS)子系統(tǒng)和維護(hù)網(wǎng)絡(luò)中,用于各種工作站;Linux操作系統(tǒng)主要用于服務(wù)器和部分體量較小的嵌入式系統(tǒng);VxWorks是實(shí)時(shí)操作系統(tǒng),可裁剪性強(qiáng),多用于進(jìn)行原始數(shù)據(jù)計(jì)算的處理單元。

    Windows系統(tǒng)漏洞種類繁雜、數(shù)量眾多,主要存在于開放的各類服務(wù)中。Windows系統(tǒng)主要使用在列控系統(tǒng)的非安全設(shè)備中,對其進(jìn)行滲透和攻擊可能不會(huì)對列車安全運(yùn)行產(chǎn)生顯著影響,但對它們的滲透可為后續(xù)攻擊提供大量的信息和便利。

    VxWorks系統(tǒng)高度可裁剪化,大大降低了系統(tǒng)存在漏洞的可能性,可提高系統(tǒng)的工作效率和穩(wěn)定性。雖然VxWorks系統(tǒng)安全性較高,但在低版本的系統(tǒng)中仍存在危害性很高的漏洞[10],鑒于VxWorks在列控系統(tǒng)中擔(dān)任核心計(jì)算任務(wù),對該系統(tǒng)的攻擊可能導(dǎo)致列控系統(tǒng)功能受到嚴(yán)重影響。

    (2)通信協(xié)議。城軌交通列控系統(tǒng)使用UDP協(xié)議進(jìn)行列控信息傳輸,在應(yīng)用層使用鐵路信號(hào)安全通信協(xié)議(RSSP)以及信號(hào)設(shè)備廠家私有協(xié)議。針對UDP協(xié)議存在一些成熟的拒絕服務(wù)(DoS)攻擊,同樣適用于列控系統(tǒng);應(yīng)用層協(xié)議明文傳輸數(shù)據(jù)存在數(shù)據(jù)監(jiān)聽的可能;應(yīng)用層協(xié)議防護(hù)機(jī)制存在漏洞,被攻擊者利用可實(shí)現(xiàn)中間人攻擊。

    3.3 列控系統(tǒng)功能安全防護(hù)機(jī)制分析

    列控系統(tǒng)是安全苛求系統(tǒng),采取了大量的安全機(jī)制和策略,這些安全機(jī)制增強(qiáng)了系統(tǒng)可靠性和可用性,但未從信息安全的角度考慮。列控系統(tǒng)的安全機(jī)制主要有以下2種:

    (1)雙網(wǎng)冗余。列控系統(tǒng)信號(hào)安全網(wǎng)絡(luò)、ATS網(wǎng)絡(luò)、區(qū)域控制器(ZC)、計(jì)算機(jī)聯(lián)鎖(CI)等設(shè)備的內(nèi)部網(wǎng)絡(luò)等都采用雙網(wǎng)冗余,當(dāng)一張網(wǎng)故障通信中斷后,系統(tǒng)會(huì)使用另一張網(wǎng)的數(shù)據(jù),保證功能不受影響。該手段增強(qiáng)了系統(tǒng)的耐受性,對一些泛洪DoS攻擊有很好的防護(hù)效果,然而網(wǎng)絡(luò)數(shù)量的增加也增大了被入侵的可能;部分系統(tǒng)對冗余網(wǎng)絡(luò)上的數(shù)據(jù)具有新鮮程度的判斷,缺少正確性的判斷,若存在數(shù)據(jù)篡改,系統(tǒng)從雙網(wǎng)中選擇最早到達(dá)數(shù)據(jù),仍有一定概率使用被篡改的數(shù)據(jù)。

    (2)二乘二取二安全計(jì)算機(jī)平臺(tái)。ZC、CI等至關(guān)重要的設(shè)備使用二乘二取二、三取二和雙機(jī)熱備等結(jié)構(gòu)實(shí)現(xiàn)其功能,常用的二乘二取二架構(gòu)以2系主機(jī)保證設(shè)備的可用性,以每系中的2臺(tái)主機(jī)保證計(jì)算的正確性,平臺(tái)的計(jì)算、通信都具有嚴(yán)格的微周期限制,導(dǎo)致系統(tǒng)在遭受攻擊時(shí)可能更易被攻破。

    4 掃描階段

    掃描階段在列控系統(tǒng)半實(shí)物仿真平臺(tái)中進(jìn)行,平臺(tái)使用部分地鐵線路真實(shí)設(shè)備(包括ZC、車載控制器(VOBC)等)和仿真軟件搭建而成。

    4.1 測試工具

    測試工具主要包括掃描工具和攻擊工具(見表1)。

    表1 測試工具

    4.2 掃描結(jié)果分析及攻擊方法確定

    掃描階段的工作內(nèi)容和部分結(jié)果如下:

    (1)監(jiān)聽數(shù)據(jù)通信。使用wireshark進(jìn)行抓包,在未知網(wǎng)絡(luò)條件的情況下監(jiān)聽廣播數(shù)據(jù)包(ARP數(shù)據(jù)包、NBNS數(shù)據(jù)包等),分析活躍的IP,確定子網(wǎng)掩碼和網(wǎng)段。

    (2)通信關(guān)系確立。使用omnipeek對數(shù)據(jù)包的IP和MAC地址進(jìn)行分析分類,繪制設(shè)備間的通信關(guān)系圖。

    (3)端口掃描。對重點(diǎn)關(guān)注對象進(jìn)行端口掃描,獲取主機(jī)端口開放狀態(tài)和服務(wù)開放狀態(tài),重點(diǎn)關(guān)注常用服務(wù)和端口,如遠(yuǎn)程桌面服務(wù)、445端口等。對真實(shí)ZC進(jìn)行掃描,ZC主機(jī)端口開放情況見表2。

    (4)漏洞掃描。利用漏洞掃描工具nessus對網(wǎng)絡(luò)中存活的主機(jī)進(jìn)行掃描,獲得主機(jī)漏洞情況,分析漏洞的可利用性,為下一步實(shí)踐攻擊做準(zhǔn)備。ATS網(wǎng)絡(luò)主機(jī)漏洞掃描部分結(jié)果見表3。

    表2 ZC主機(jī)端口開放情況

    表3 ATS網(wǎng)絡(luò)主機(jī)漏洞掃描部分結(jié)果 個(gè)

    5 滲透攻擊階段

    滲透攻擊階段分別進(jìn)行一般網(wǎng)絡(luò)攻擊和高危漏洞利用。

    5.1 Windows系統(tǒng)漏洞利用

    (1)漏洞介紹:Windows系列操作系統(tǒng)中存在大量已知漏洞,系統(tǒng)部分服務(wù),如SMB服務(wù)更是漏洞的高發(fā)區(qū)。利用這些漏洞可達(dá)到拒絕服務(wù)、遠(yuǎn)程代碼執(zhí)行等效果。

    (2)漏洞利用:從ATS網(wǎng)絡(luò)有線接入,以網(wǎng)關(guān)計(jì)算機(jī)為測試目標(biāo)進(jìn)行滲透。使用metasploit,對網(wǎng)關(guān)計(jì)算機(jī)進(jìn)行攻擊。攻擊方式是緩沖區(qū)溢出,Windows系統(tǒng)漏洞利用流程見圖5。

    圖5 Windows系統(tǒng)漏洞利用流程

    (3)攻擊效果分析:攻擊成功獲取被攻擊主機(jī)管理員權(quán)限。被攻擊主機(jī)向攻擊者反彈會(huì)話連接,攻擊者可執(zhí)行任意命令。該攻擊收效巨大,基本完全控制網(wǎng)關(guān)計(jì)算機(jī)。

    攻擊網(wǎng)關(guān)計(jì)算機(jī)可以中斷信號(hào)安全網(wǎng)絡(luò)與ATS網(wǎng)絡(luò)的數(shù)據(jù)轉(zhuǎn)發(fā)。ATS網(wǎng)絡(luò)與信號(hào)安全網(wǎng)絡(luò)通信中斷將導(dǎo)致列車位置信息不能及時(shí)上報(bào),ATS失去對列車的實(shí)時(shí)追蹤;在遙控模式(中心控制)下,中心ATS通信中斷,無法下發(fā)計(jì)劃,CI無法排列進(jìn)路,ZC計(jì)算的移動(dòng)授權(quán)MA不能向前更新,列車不能進(jìn)入無MA的區(qū)段,進(jìn)而影響列車運(yùn)行效率。

    網(wǎng)關(guān)計(jì)算機(jī)是列控系統(tǒng)信號(hào)安全網(wǎng)絡(luò)與ATS網(wǎng)絡(luò)的連接樞紐,能夠以該主機(jī)為跳板實(shí)現(xiàn)不同網(wǎng)絡(luò)間的自由訪問。

    5.2 洪水攻擊

    (1)攻擊原理:向被攻擊者快速發(fā)送大量數(shù)據(jù)包或鏈接請求,占用大量的網(wǎng)絡(luò)帶寬資源或CPU資源,導(dǎo)致主機(jī)網(wǎng)絡(luò)中斷或因?yàn)橘Y源占盡而產(chǎn)生卡頓甚至宕機(jī)。洪水攻擊包括ICMP、UDP、SYN、TCP等多種方式,在此使用UDP洪水。

    (2)攻擊過程:從信號(hào)安全網(wǎng)絡(luò)有線接入,使用組包工具h(yuǎn)ping3以盡可能快的速度向ZC發(fā)送UDP數(shù)據(jù)包,查看ZC和VOBC的表現(xiàn)。

    (3)攻擊效果分析:大量數(shù)據(jù)占用了VxWorks系統(tǒng)計(jì)算能力,導(dǎo)致微周期被打破,觸發(fā)ZC的安全保障機(jī)制,通信控制器被ZC主動(dòng)關(guān)停,需要人工按壓恢復(fù)按鈕。因?yàn)殡p網(wǎng)冗余,系統(tǒng)運(yùn)行不受影響,與前期分析結(jié)果一致。

    同時(shí)在2張安全信號(hào)網(wǎng)絡(luò)中對ZC進(jìn)行攻擊,2個(gè)通信控制均被關(guān)閉,ZC失效,此時(shí)運(yùn)行在ZC管轄范圍內(nèi)的列車緊急制動(dòng)并且進(jìn)入人工模式,嚴(yán)重影響行車效率和旅客乘坐的舒適性。

    5.3 VxWorks系統(tǒng)漏洞利用

    (1)漏洞介紹:部分低版本VxWorks系統(tǒng)默認(rèn)開啟17185調(diào)試端口,且無端口訪問權(quán)限控制。

    (2)漏洞利用:從ZC內(nèi)網(wǎng)接入,使用metasploit中的VxWorks攻擊腳本,按照特定格式發(fā)送VxWorks調(diào)試命令,攻擊ZC內(nèi)部處理單元或通信控制器。

    (3)攻擊效果分析:攻擊單一主機(jī),被攻擊主機(jī)立即關(guān)機(jī)或重啟,ZC自動(dòng)切換工作系,功能不受影響;連續(xù)攻擊ZC中2系設(shè)備,最終造成ZC整體失效。

    該攻擊條件要求較高,需要ZC等設(shè)備內(nèi)網(wǎng)的接入權(quán)限,但攻擊效果明顯。ZC一旦拒絕服務(wù),在該ZC管轄范圍內(nèi)的列車會(huì)進(jìn)行緊急制動(dòng)后請求進(jìn)入人工模式,在人工模式下以較慢的速度行駛,后續(xù)車輛也會(huì)因此受到影響,都降級(jí)到人工模式,最后造成整條線路列車的積壓,嚴(yán)重影響列車運(yùn)行效率。

    6 總結(jié)階段

    6.1 影響分析

    通過列控系統(tǒng)滲透測試,發(fā)現(xiàn)以下問題:

    (1)網(wǎng)關(guān)計(jì)算機(jī)疏于防護(hù):網(wǎng)關(guān)計(jì)算機(jī)是信號(hào)安全網(wǎng)絡(luò)與ATS網(wǎng)絡(luò)信息交換的樞紐,地位重要。一旦網(wǎng)關(guān)計(jì)算機(jī)被攻擊而拒絕服務(wù),雖不會(huì)造成列車安全事故,但會(huì)造成命令無法下發(fā)、列車位置無法上報(bào)等后果,嚴(yán)重影響運(yùn)營;若網(wǎng)關(guān)計(jì)算機(jī)被攻擊者控制,攻擊者就能從ATS網(wǎng)絡(luò)接入信號(hào)安全網(wǎng)絡(luò),造成更嚴(yán)重的后果。

    (2)功能安全防護(hù)機(jī)制導(dǎo)致系統(tǒng)信息安全攻擊耐受性下降:列控系統(tǒng)中為提高可靠性而使用的二乘二取二安全計(jì)算機(jī)平臺(tái)在泛洪類網(wǎng)絡(luò)攻擊下耐受性下降,攻擊更易起效。

    (3)Windows操作系統(tǒng)引入大量漏洞:Windows操作系統(tǒng)向列控系統(tǒng)引入了諸多高危漏洞,利用這些漏洞輕則導(dǎo)致拒絕服務(wù)、信息泄露,重則導(dǎo)致攻擊者能夠控制系統(tǒng)、潛伏隱藏,危害巨大。

    (4)系統(tǒng)軟件陳舊:列控系統(tǒng)中使用的操作系統(tǒng)較為陳舊,因與外網(wǎng)隔離也難以及時(shí)安裝安全補(bǔ)丁,這導(dǎo)致大量存在很長時(shí)間的漏洞依舊能夠被利用。

    6.2 防護(hù)建議

    目前城軌交通系統(tǒng)中已設(shè)置了一些信息安全防護(hù)手段,例如在系統(tǒng)關(guān)鍵位置放置防火墻,防止從系統(tǒng)外部發(fā)起的攻擊;在功能主機(jī)上安裝應(yīng)用程序白名單,僅允許少量應(yīng)用和進(jìn)程運(yùn)行,降低系統(tǒng)被植入木馬和后門的風(fēng)險(xiǎn)。但是為了防止防護(hù)措施的誤報(bào)、誤殺對功能軟件產(chǎn)生影響而進(jìn)一步影響行車,已經(jīng)應(yīng)用的防火墻和白名單存在未激活或過濾條件過于寬松的情況。

    城軌交通列控系統(tǒng)應(yīng)滿足三級(jí)等級(jí)保護(hù)的要求[11]。整體的安全保障體系包括安全技術(shù)和安全管理兩大部分,安全技術(shù)又分物理、網(wǎng)絡(luò)、主機(jī)、數(shù)據(jù)、應(yīng)用5個(gè)方面。在此主要針對后4個(gè)方面給出建議[12]。

    (1)網(wǎng)絡(luò)安全:做好網(wǎng)絡(luò)隔離、端口禁用、端口綁定等工作能防范有線方式接入網(wǎng)絡(luò),也能防御部分DoS攻擊;增加防火墻,列控系統(tǒng)應(yīng)當(dāng)在接入交換機(jī)、網(wǎng)關(guān)計(jì)算機(jī)、通信前置機(jī)等系統(tǒng)邊界處安裝防火墻,阻止攻擊者的滲透。

    (2)主機(jī)安全:列控系統(tǒng)應(yīng)當(dāng)定期以集中發(fā)放的方式安裝補(bǔ)丁,能夠防范大部分已知的漏洞利用攻擊;增加入侵檢測系統(tǒng),在列控系統(tǒng)中安裝入侵檢測和異常檢測系統(tǒng),實(shí)時(shí)檢測系統(tǒng)狀態(tài),向系統(tǒng)決策者發(fā)出預(yù)警。

    (3)數(shù)據(jù)安全:嚴(yán)格遵守安全等級(jí)保護(hù)體系中對數(shù)據(jù)存儲(chǔ)、備份、銷毀等階段的各項(xiàng)要求;開發(fā)加密式通信協(xié)議,防止數(shù)據(jù)傳輸過程中可能發(fā)生的竊聽和篡改。

    (4)應(yīng)用安全:應(yīng)增加主機(jī)衛(wèi)士或類似安全設(shè)備,使用白名單的方式對應(yīng)用進(jìn)行保護(hù),防止惡意應(yīng)用對關(guān)鍵文件的操作;增加堡壘機(jī)或類似安全設(shè)備,進(jìn)一步加強(qiáng)身份認(rèn)證。

    7 結(jié)束語

    結(jié)合列控系統(tǒng)工作原理和網(wǎng)絡(luò)架構(gòu),分析系統(tǒng)存在的信息安全隱患和風(fēng)險(xiǎn)。綜合各類滲透測試方案和指南,分析其優(yōu)劣,結(jié)合列控系統(tǒng)特點(diǎn),提出列控系統(tǒng)的滲透測試流程。以列控系統(tǒng)半實(shí)物仿真平臺(tái)為測試對象,提出滲透測試方案,并驗(yàn)證列控系統(tǒng)真實(shí)存在的隱患,進(jìn)而提出改善建議。

    猜你喜歡
    控系統(tǒng)攻擊者網(wǎng)關(guān)
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計(jì)
    關(guān)于DALI燈控系統(tǒng)的問答精選
    聯(lián)調(diào)聯(lián)試中列控系統(tǒng)兼容性問題探討
    基于改進(jìn)RPS技術(shù)的IPSEC VPN網(wǎng)關(guān)設(shè)計(jì)
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    一種新型列控系統(tǒng)方案探討
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    LTE Small Cell網(wǎng)關(guān)及虛擬網(wǎng)關(guān)技術(shù)研究
    應(yīng)對氣候變化需要打通“網(wǎng)關(guān)”
    太陽能(2015年7期)2015-04-12 06:49:50
    一種實(shí)時(shí)高效的伺服控制網(wǎng)關(guān)設(shè)計(jì)
    级片在线观看| 中文字幕av在线有码专区| 亚洲精品国产成人久久av| 我的老师免费观看完整版| 久久久久久久亚洲中文字幕| 国产片特级美女逼逼视频| 国产一区亚洲一区在线观看| 国产午夜福利久久久久久| av黄色大香蕉| 亚洲欧美清纯卡通| 国产成年人精品一区二区| 人人妻人人澡欧美一区二区| 国产高清不卡午夜福利| 国产成人午夜福利电影在线观看| 精品久久久久久成人av| 成人av在线播放网站| 我要搜黄色片| 久久精品国产亚洲av香蕉五月| 国产成人freesex在线| 99热这里只有精品一区| 国产成人影院久久av| 九色成人免费人妻av| 中文字幕av成人在线电影| 国产亚洲精品av在线| 久久99热6这里只有精品| a级毛片a级免费在线| 欧美一区二区精品小视频在线| 欧美人与善性xxx| 在线观看66精品国产| 男人舔奶头视频| 免费电影在线观看免费观看| 亚洲av.av天堂| 一区二区三区高清视频在线| 精品少妇黑人巨大在线播放 | 日本一二三区视频观看| 97超视频在线观看视频| 久久国产乱子免费精品| 久久午夜亚洲精品久久| 少妇裸体淫交视频免费看高清| 色综合站精品国产| 精品久久国产蜜桃| 欧美性感艳星| 日本av手机在线免费观看| 亚洲av熟女| 亚洲aⅴ乱码一区二区在线播放| 欧美性感艳星| 天美传媒精品一区二区| 黄色视频,在线免费观看| 婷婷六月久久综合丁香| 国产亚洲精品久久久久久毛片| 熟妇人妻久久中文字幕3abv| 欧美潮喷喷水| 亚洲av不卡在线观看| 在线免费观看不下载黄p国产| 国产亚洲av嫩草精品影院| 国内精品宾馆在线| 能在线免费看毛片的网站| 性色avwww在线观看| 日本爱情动作片www.在线观看| 亚洲av第一区精品v没综合| 美女国产视频在线观看| 麻豆久久精品国产亚洲av| 三级经典国产精品| 午夜免费男女啪啪视频观看| 国产午夜精品论理片| 久久久久久久久中文| 国产激情偷乱视频一区二区| 99久久成人亚洲精品观看| 国产欧美日韩精品一区二区| 久久人人爽人人片av| 国产又黄又爽又无遮挡在线| 韩国av在线不卡| 美女内射精品一级片tv| 日本免费a在线| 久久精品综合一区二区三区| 久久久久久久久久黄片| 波多野结衣巨乳人妻| 少妇熟女欧美另类| 一本久久中文字幕| 国产视频首页在线观看| 国产高清视频在线观看网站| 色噜噜av男人的天堂激情| 国产av在哪里看| 91久久精品电影网| 国产精品.久久久| 久久久久久久久久成人| 国产成人a区在线观看| 国产精品久久久久久久久免| 久久久色成人| 日本爱情动作片www.在线观看| 国产亚洲91精品色在线| 老司机福利观看| 国产美女午夜福利| 国产久久久一区二区三区| 国产伦在线观看视频一区| 国产女主播在线喷水免费视频网站 | 成人亚洲欧美一区二区av| 亚洲国产精品合色在线| 日韩国内少妇激情av| 老司机福利观看| 久久久久九九精品影院| 欧美bdsm另类| 丝袜喷水一区| 少妇裸体淫交视频免费看高清| 亚洲成人精品中文字幕电影| 波多野结衣巨乳人妻| 精品久久久久久久人妻蜜臀av| 国产麻豆成人av免费视频| 亚洲av.av天堂| 国产真实伦视频高清在线观看| 国产亚洲5aaaaa淫片| 99在线人妻在线中文字幕| 国产成人91sexporn| 国产三级在线视频| 一级毛片aaaaaa免费看小| 国产色爽女视频免费观看| 成人美女网站在线观看视频| 人妻制服诱惑在线中文字幕| 国产美女午夜福利| 久久久色成人| 淫秽高清视频在线观看| 国产成人精品婷婷| 97超视频在线观看视频| 亚洲成人久久性| 久久久久久久久久成人| 午夜精品国产一区二区电影 | 欧美一区二区精品小视频在线| 日韩大尺度精品在线看网址| 联通29元200g的流量卡| 黄色配什么色好看| 日韩人妻高清精品专区| 日日啪夜夜撸| 九九久久精品国产亚洲av麻豆| 亚洲精品日韩在线中文字幕 | 一级av片app| 成熟少妇高潮喷水视频| 国内精品宾馆在线| 能在线免费观看的黄片| 亚洲图色成人| 熟妇人妻久久中文字幕3abv| 一个人看的www免费观看视频| 色哟哟哟哟哟哟| 99久久久亚洲精品蜜臀av| 边亲边吃奶的免费视频| 亚洲最大成人中文| 亚洲欧美日韩高清在线视频| 久久久久久久久久久丰满| 国产在线男女| 久久久久久久久久久免费av| 久久精品人妻少妇| 不卡一级毛片| 欧美精品一区二区大全| 久久精品夜夜夜夜夜久久蜜豆| 免费大片18禁| 日韩欧美精品免费久久| 亚洲第一电影网av| 啦啦啦啦在线视频资源| 99热全是精品| 午夜视频国产福利| 免费av观看视频| 看十八女毛片水多多多| 精品久久久久久久久亚洲| 精品久久国产蜜桃| 中国国产av一级| 国产 一区精品| 国产精品.久久久| av福利片在线观看| 青春草视频在线免费观看| 可以在线观看毛片的网站| 亚洲久久久久久中文字幕| av在线亚洲专区| ponron亚洲| 亚州av有码| 一级毛片我不卡| 人妻系列 视频| 欧美日本视频| 在线观看av片永久免费下载| 亚洲内射少妇av| 国产真实乱freesex| 男女那种视频在线观看| 高清午夜精品一区二区三区 | 国产精品美女特级片免费视频播放器| videossex国产| 国产麻豆成人av免费视频| 国产成人aa在线观看| 国产又黄又爽又无遮挡在线| 少妇的逼水好多| 亚洲中文字幕一区二区三区有码在线看| 永久网站在线| 国产精品免费一区二区三区在线| 国产精品久久久久久精品电影小说 | 亚洲电影在线观看av| 亚洲av.av天堂| 亚洲五月天丁香| 啦啦啦啦在线视频资源| 成人午夜精彩视频在线观看| 中文亚洲av片在线观看爽| 少妇被粗大猛烈的视频| 中文精品一卡2卡3卡4更新| 少妇猛男粗大的猛烈进出视频 | 激情 狠狠 欧美| 女人十人毛片免费观看3o分钟| 久久久精品94久久精品| 久久久久久九九精品二区国产| 亚洲激情五月婷婷啪啪| 亚洲精品色激情综合| 亚洲欧美日韩东京热| 久久精品国产鲁丝片午夜精品| 精品无人区乱码1区二区| 高清毛片免费观看视频网站| 欧美精品国产亚洲| 亚洲国产欧美人成| 国产伦精品一区二区三区视频9| 午夜福利高清视频| 日韩,欧美,国产一区二区三区 | 99久久精品国产国产毛片| 中文字幕熟女人妻在线| 中国国产av一级| 麻豆国产97在线/欧美| 欧美精品国产亚洲| 欧美激情在线99| 麻豆乱淫一区二区| 小蜜桃在线观看免费完整版高清| 国产老妇女一区| 99国产极品粉嫩在线观看| 亚洲欧美成人综合另类久久久 | www日本黄色视频网| 综合色丁香网| 国产精品,欧美在线| 99久久中文字幕三级久久日本| 在现免费观看毛片| 久久午夜福利片| or卡值多少钱| 在线免费十八禁| 给我免费播放毛片高清在线观看| 国产国拍精品亚洲av在线观看| 亚洲成人中文字幕在线播放| 夫妻性生交免费视频一级片| 黄色配什么色好看| 人妻制服诱惑在线中文字幕| 国产伦在线观看视频一区| 91精品一卡2卡3卡4卡| 亚洲av中文字字幕乱码综合| 寂寞人妻少妇视频99o| 亚洲av成人av| 好男人在线观看高清免费视频| 国产综合懂色| 精品熟女少妇av免费看| 又粗又爽又猛毛片免费看| 国内揄拍国产精品人妻在线| 精品一区二区免费观看| 免费观看人在逋| 婷婷色av中文字幕| 天堂√8在线中文| 自拍偷自拍亚洲精品老妇| 日韩人妻高清精品专区| 插逼视频在线观看| 亚洲久久久久久中文字幕| 亚洲图色成人| 亚洲av电影不卡..在线观看| 亚洲在久久综合| 男人舔女人下体高潮全视频| 春色校园在线视频观看| 成人午夜精彩视频在线观看| 成人三级黄色视频| 六月丁香七月| 亚洲欧美日韩高清专用| 最近2019中文字幕mv第一页| 日韩欧美精品免费久久| 欧美成人a在线观看| 亚洲五月天丁香| 深爱激情五月婷婷| 在线观看美女被高潮喷水网站| 超碰av人人做人人爽久久| 干丝袜人妻中文字幕| 成年女人看的毛片在线观看| 我要看日韩黄色一级片| 国产单亲对白刺激| 成人高潮视频无遮挡免费网站| 色综合亚洲欧美另类图片| 国产真实乱freesex| 极品教师在线视频| 在线播放无遮挡| 尾随美女入室| 午夜福利在线观看免费完整高清在 | 亚洲电影在线观看av| 91麻豆精品激情在线观看国产| 午夜爱爱视频在线播放| 特级一级黄色大片| 久久久久久伊人网av| 午夜爱爱视频在线播放| 搞女人的毛片| 丰满的人妻完整版| 成人性生交大片免费视频hd| 国产探花极品一区二区| 我的女老师完整版在线观看| 色视频www国产| 九草在线视频观看| 免费不卡的大黄色大毛片视频在线观看 | 日韩,欧美,国产一区二区三区 | 国产亚洲5aaaaa淫片| 国产精品电影一区二区三区| 免费看a级黄色片| 亚洲国产精品成人综合色| 观看免费一级毛片| ponron亚洲| 日韩成人av中文字幕在线观看| 啦啦啦观看免费观看视频高清| 在线观看一区二区三区| 亚洲高清免费不卡视频| 亚洲精华国产精华液的使用体验 | 国产精品美女特级片免费视频播放器| 天天一区二区日本电影三级| 久久亚洲精品不卡| 午夜激情福利司机影院| 婷婷精品国产亚洲av| 亚洲欧洲日产国产| 国产精品永久免费网站| 国产av在哪里看| 国产精华一区二区三区| 国产乱人偷精品视频| 成人特级黄色片久久久久久久| 欧美性感艳星| 中文在线观看免费www的网站| 日韩精品青青久久久久久| 日韩欧美精品免费久久| kizo精华| 亚洲国产欧美在线一区| 九九爱精品视频在线观看| 边亲边吃奶的免费视频| 国国产精品蜜臀av免费| a级毛色黄片| 欧美日韩综合久久久久久| 国产一区二区三区在线臀色熟女| 一级av片app| 身体一侧抽搐| 18禁在线播放成人免费| 最近最新中文字幕大全电影3| 国产乱人视频| 少妇猛男粗大的猛烈进出视频 | 级片在线观看| 国产女主播在线喷水免费视频网站 | 熟女人妻精品中文字幕| 精品日产1卡2卡| 特级一级黄色大片| 亚洲成人精品中文字幕电影| 欧美在线一区亚洲| 国产乱人偷精品视频| 永久网站在线| 欧美性感艳星| 国产av一区在线观看免费| 男的添女的下面高潮视频| a级毛片免费高清观看在线播放| 亚洲人与动物交配视频| 中文资源天堂在线| 99久久中文字幕三级久久日本| 亚洲欧美清纯卡通| 亚洲精品乱码久久久v下载方式| 成年版毛片免费区| 亚洲欧洲日产国产| 欧美成人精品欧美一级黄| 插逼视频在线观看| 97在线视频观看| 免费看美女性在线毛片视频| 人妻少妇偷人精品九色| 在线国产一区二区在线| 成人毛片a级毛片在线播放| 变态另类丝袜制服| 久久午夜福利片| 免费在线观看成人毛片| 中文资源天堂在线| 久久久久久久久久黄片| 亚洲成人久久爱视频| 波野结衣二区三区在线| 在线免费观看的www视频| 欧美成人精品欧美一级黄| 天天躁夜夜躁狠狠久久av| 亚洲精品国产av成人精品| 国产毛片a区久久久久| 丰满乱子伦码专区| 中文在线观看免费www的网站| 免费观看a级毛片全部| 最近的中文字幕免费完整| 国产极品精品免费视频能看的| 精品免费久久久久久久清纯| 可以在线观看毛片的网站| 色吧在线观看| 亚洲精品456在线播放app| 午夜福利高清视频| 欧美xxxx黑人xx丫x性爽| 亚洲国产日韩欧美精品在线观看| 免费不卡的大黄色大毛片视频在线观看 | 欧美日本视频| 亚洲精品色激情综合| 亚洲av不卡在线观看| 国产精品综合久久久久久久免费| 夜夜爽天天搞| 可以在线观看毛片的网站| 国产精品免费一区二区三区在线| 91精品国产九色| 国产精品综合久久久久久久免费| 国产精品久久视频播放| 欧美人与善性xxx| 国产精品三级大全| 精品久久久久久久久久久久久| 亚洲国产精品sss在线观看| 国产真实乱freesex| .国产精品久久| 日韩av在线大香蕉| 午夜激情欧美在线| 久久这里有精品视频免费| 亚洲国产精品sss在线观看| 日日干狠狠操夜夜爽| 国产综合懂色| av免费观看日本| 国产精品一二三区在线看| 久久精品91蜜桃| 日本爱情动作片www.在线观看| 波多野结衣巨乳人妻| 蜜臀久久99精品久久宅男| 国产精品一区二区性色av| 免费人成视频x8x8入口观看| av在线亚洲专区| a级毛片a级免费在线| 日韩欧美国产在线观看| 美女脱内裤让男人舔精品视频 | 日韩成人av中文字幕在线观看| 成人欧美大片| 91aial.com中文字幕在线观看| 成人av在线播放网站| 亚洲在久久综合| 久久久久久大精品| 国产又黄又爽又无遮挡在线| eeuss影院久久| 99热这里只有是精品在线观看| 寂寞人妻少妇视频99o| 午夜老司机福利剧场| 久久久久久久久久久免费av| 岛国在线免费视频观看| 内射极品少妇av片p| 嫩草影院新地址| 天天一区二区日本电影三级| 日韩成人av中文字幕在线观看| 亚洲国产精品国产精品| 亚洲国产精品sss在线观看| 欧美3d第一页| 岛国毛片在线播放| 国产高清视频在线观看网站| 久久人妻av系列| 国产伦精品一区二区三区视频9| 午夜精品国产一区二区电影 | 亚洲色图av天堂| 床上黄色一级片| 女人被狂操c到高潮| 日产精品乱码卡一卡2卡三| 国产精品久久久久久精品电影小说 | 人妻系列 视频| 国产精品久久久久久亚洲av鲁大| 国产精品综合久久久久久久免费| 国产高清激情床上av| 青春草国产在线视频 | 精品少妇黑人巨大在线播放 | 中国国产av一级| 精品久久久久久久人妻蜜臀av| 哪里可以看免费的av片| 国产成人精品一,二区 | 久久久久久久久中文| 我要搜黄色片| 日本成人三级电影网站| 国产麻豆成人av免费视频| 少妇人妻一区二区三区视频| 乱码一卡2卡4卡精品| 九色成人免费人妻av| 国产伦一二天堂av在线观看| 中国美女看黄片| 男的添女的下面高潮视频| 在线免费观看不下载黄p国产| 日产精品乱码卡一卡2卡三| 一卡2卡三卡四卡精品乱码亚洲| 我的女老师完整版在线观看| 久久久久久久久中文| 一区二区三区四区激情视频 | 非洲黑人性xxxx精品又粗又长| 精华霜和精华液先用哪个| 国产在视频线在精品| 一边亲一边摸免费视频| 亚洲性久久影院| 欧美成人一区二区免费高清观看| 国产乱人视频| 精品久久久久久成人av| 少妇的逼好多水| 日韩国内少妇激情av| 亚洲精品国产av成人精品| 久久欧美精品欧美久久欧美| 久久精品国产亚洲av天美| 变态另类丝袜制服| 久久久久国产网址| 国产老妇伦熟女老妇高清| 自拍偷自拍亚洲精品老妇| 欧洲精品卡2卡3卡4卡5卡区| 色哟哟·www| 看免费成人av毛片| 好男人在线观看高清免费视频| 亚洲欧美精品专区久久| 久久人妻av系列| 国产一区二区三区在线臀色熟女| av福利片在线观看| 国产中年淑女户外野战色| 亚洲美女视频黄频| 成人欧美大片| 免费人成视频x8x8入口观看| 成人毛片a级毛片在线播放| 极品教师在线视频| 中文精品一卡2卡3卡4更新| 欧美激情国产日韩精品一区| 禁无遮挡网站| 最好的美女福利视频网| 国产 一区 欧美 日韩| 中国国产av一级| 女同久久另类99精品国产91| 精品无人区乱码1区二区| 久久婷婷人人爽人人干人人爱| 国产伦精品一区二区三区四那| 欧美激情在线99| 亚洲一区二区三区色噜噜| 国产精品伦人一区二区| 国产精品人妻久久久影院| 国产成人一区二区在线| 亚洲欧美清纯卡通| 日韩欧美精品v在线| 又黄又爽又刺激的免费视频.| 免费大片18禁| 亚洲欧美精品自产自拍| 91精品国产九色| 中文精品一卡2卡3卡4更新| 国产成人一区二区在线| 国内精品宾馆在线| 91av网一区二区| 日韩视频在线欧美| 一级毛片久久久久久久久女| 变态另类成人亚洲欧美熟女| 99热6这里只有精品| 丰满的人妻完整版| 中国美白少妇内射xxxbb| 久久久久九九精品影院| 亚洲欧美精品专区久久| 亚洲在线观看片| 91在线精品国自产拍蜜月| 99久久久亚洲精品蜜臀av| 国产精品蜜桃在线观看 | 麻豆av噜噜一区二区三区| 日韩欧美三级三区| 久久亚洲国产成人精品v| 春色校园在线视频观看| 久久国产乱子免费精品| 国产精品电影一区二区三区| 国产精品久久久久久av不卡| 成人毛片a级毛片在线播放| 国产精品久久电影中文字幕| 久久久精品94久久精品| 在线观看免费视频日本深夜| 国产亚洲欧美98| 久久久久久久久久黄片| 亚洲最大成人中文| 熟女人妻精品中文字幕| 五月伊人婷婷丁香| 老女人水多毛片| 精品久久久久久久久av| 99久久九九国产精品国产免费| 狂野欧美白嫩少妇大欣赏| 亚洲av男天堂| 熟妇人妻久久中文字幕3abv| 在线免费十八禁| 国产伦精品一区二区三区视频9| 青春草视频在线免费观看| 在线观看美女被高潮喷水网站| 不卡一级毛片| 成年av动漫网址| 综合色av麻豆| 欧美三级亚洲精品| 午夜福利成人在线免费观看| 亚洲无线在线观看| 成人特级黄色片久久久久久久| 中出人妻视频一区二区| 国国产精品蜜臀av免费| 插逼视频在线观看| 国产v大片淫在线免费观看| 99在线人妻在线中文字幕| 波野结衣二区三区在线| 欧美丝袜亚洲另类| 美女国产视频在线观看| 搞女人的毛片| 亚洲国产精品成人久久小说 | 日韩一区二区视频免费看| 男女视频在线观看网站免费| 日产精品乱码卡一卡2卡三| 成人美女网站在线观看视频| 免费人成视频x8x8入口观看| 国产av在哪里看| 成人综合一区亚洲| 国产精品久久视频播放| 国产精品无大码| 国产精品野战在线观看| 97热精品久久久久久| 免费观看a级毛片全部| 亚洲人成网站在线观看播放| 一本久久精品| 色噜噜av男人的天堂激情| 国产精品不卡视频一区二区| 欧美色视频一区免费| www.色视频.com| 国产精品乱码一区二三区的特点| 美女 人体艺术 gogo| 亚洲国产欧美在线一区| 免费av不卡在线播放|