• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    工業(yè)軟件隱通道風(fēng)險(xiǎn)研究

    2020-12-10 00:38:24李嘉偉劉京娟
    網(wǎng)絡(luò)空間安全 2020年10期

    李嘉偉 劉京娟

    摘? ?要:隨著工業(yè)4.0智能化時(shí)代的到來(lái),工業(yè)軟件被提升到了前所未有的高度。目前,工業(yè)軟件已經(jīng)滲透于工業(yè)企業(yè)產(chǎn)業(yè)鏈的各個(gè)環(huán)節(jié),其在促進(jìn)制造業(yè)提質(zhì)增效的同時(shí),也帶來(lái)了巨大的安全隱患。當(dāng)前,針對(duì)工業(yè)軟件安全性的研究多注重于“功能安全”,而隱通道作為工業(yè)軟件“通信安全”的首要威脅,并未引起產(chǎn)業(yè)界的足夠重視。文章簡(jiǎn)要概述了隱通道的定義、分類、成因以及典型案例,并基于法國(guó)施耐德電氣的Quantum PLC設(shè)備搭建隱通道實(shí)驗(yàn)環(huán)境,詳細(xì)分析了工業(yè)軟件領(lǐng)域隱通道的構(gòu)建過(guò)程以及數(shù)據(jù)隱蔽傳輸過(guò)程,并通過(guò)實(shí)驗(yàn)數(shù)據(jù)印證了隱通道可繞過(guò)系統(tǒng)訪問(wèn)控制策略進(jìn)行敏感信息隱蔽傳輸?shù)奶匦浴?/p>

    關(guān)鍵詞:隱通道;隱蔽傳輸;工業(yè)軟件;Modbus協(xié)議

    中圖分類號(hào): TN918.91? ? ? ? ? 文獻(xiàn)標(biāo)識(shí)碼:A

    1 引言

    進(jìn)入21世紀(jì),互聯(lián)網(wǎng)、云計(jì)算、人工智能等技術(shù)以極快的速度形成了巨大的產(chǎn)業(yè)能力,有力地推動(dòng)了傳統(tǒng)制造業(yè)的轉(zhuǎn)型升級(jí),以智能化、網(wǎng)絡(luò)化、數(shù)字化為核心的新一輪工業(yè)革命即“工業(yè)4.0”已徐徐拉開帷幕[1]。工業(yè)軟件作為工業(yè)4.0的核心,已經(jīng)廣泛應(yīng)用于幾乎所有工業(yè)領(lǐng)域的研發(fā)設(shè)計(jì)、生產(chǎn)控制、組裝測(cè)試、售后運(yùn)維、遠(yuǎn)程服務(wù)等環(huán)節(jié),可謂“工業(yè)之魂”[2],但在其促進(jìn)制造業(yè)轉(zhuǎn)型升級(jí)的同時(shí),也帶來(lái)了巨大的安全隱患。由于工業(yè)軟件自身會(huì)產(chǎn)生大量的工業(yè)數(shù)據(jù)和商業(yè)信息,一旦丟失或被濫用將使企業(yè)蒙受嚴(yán)重經(jīng)濟(jì)損失,甚至危及國(guó)家工業(yè)產(chǎn)業(yè)的安全,因此絕大多數(shù)工業(yè)軟件屬于高安全等級(jí)軟件[3]。

    目前,“功能安全”是國(guó)內(nèi)外大多數(shù)工業(yè)軟件廠商、工業(yè)軟件用戶以及安全企業(yè)所重點(diǎn)關(guān)注的方向,而“通信安全”,即工業(yè)軟件與操作系統(tǒng)或其他工業(yè)軟件進(jìn)行信息交換時(shí)是否安全可靠,并未引起足夠重視,隱通道便是工業(yè)軟件“通信安全”的首要威脅[4]。

    工業(yè)軟件要想發(fā)揮其“工業(yè)大腦”的作用,離不開支撐其運(yùn)行的底層操作系統(tǒng)以及輔助其進(jìn)行信息傳輸?shù)木W(wǎng)絡(luò)和協(xié)議[5],而操作系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)庫(kù)都可能存在隱通道。內(nèi)網(wǎng)惡意用戶通常會(huì)嘗試?yán)霉I(yè)軟件自身或其所處操作系統(tǒng)、網(wǎng)絡(luò)存在的漏洞,通過(guò)在系統(tǒng)外部開辟隱蔽通信通道的方式,繞過(guò)訪問(wèn)控制策略,直接將工業(yè)軟件產(chǎn)生的工業(yè)數(shù)據(jù)或商業(yè)信息發(fā)送于外網(wǎng)攻擊者,達(dá)到敏感信息隱蔽傳輸?shù)哪康摹S捎陔[通道使用的是非正常的通信手段,這導(dǎo)致一般的安全機(jī)制無(wú)法對(duì)其進(jìn)行有效的檢測(cè)和預(yù)防,因此其雖不是最普遍的威脅源,但卻對(duì)高安全等級(jí)的系統(tǒng)、網(wǎng)絡(luò)、軟件構(gòu)成了巨大的安全威脅[6]。

    本文對(duì)隱通道的定義、分類、成因以及典型案例進(jìn)行了簡(jiǎn)要概述,針對(duì)施耐德Quantum PLC設(shè)備構(gòu)建隱通道實(shí)際應(yīng)用場(chǎng)景,對(duì)該隱通道的構(gòu)造過(guò)程以及數(shù)據(jù)傳輸過(guò)程進(jìn)行了詳細(xì)分析。

    2 隱通道概述

    2.1 隱通道定義

    隱通道的概念最初由Butler W.Lampson在1973年提出。他指出:隱通道是利用一些本來(lái)不是用于通信的系統(tǒng)資源或服務(wù)進(jìn)行信息傳輸?shù)耐ǖ繹7]。美國(guó)可信計(jì)算機(jī)系統(tǒng)評(píng)價(jià)準(zhǔn)則(TCSEC)對(duì)隱通道的描述為:隱通道是一個(gè)通信通道,隱通道可使一個(gè)主體(進(jìn)程)能以違背訪問(wèn)控制策略的方式來(lái)傳遞數(shù)據(jù)[8]。

    雖然上述定義已經(jīng)能夠說(shuō)明隱通道的含義,但目前認(rèn)可度最高的隱通道定義為:給定一個(gè)非自主安全策略模型和它在一個(gè)操作系統(tǒng)中的實(shí)現(xiàn),中的兩個(gè)主體和之間的通信是隱蔽的,當(dāng)且僅當(dāng)模型中相應(yīng)的兩個(gè)主體和之間的通信是非法的[9]。

    2.2 隱通道分類

    根據(jù)隱通道的依賴對(duì)象,可將隱通道劃分為時(shí)間隱通道和存儲(chǔ)隱通道。當(dāng)攻擊者通過(guò)隱通道傳遞數(shù)據(jù)時(shí),如果其所依賴的對(duì)象為系統(tǒng)資源屬性的改變,這類隱通道稱為存儲(chǔ)隱通道;如果其所依賴的對(duì)象為系統(tǒng)時(shí)間的改變,這類隱通道稱為時(shí)間隱通道。因此,存儲(chǔ)隱通道經(jīng)常涉及到系統(tǒng)資源的釋放與回收等信息,而時(shí)間隱通道經(jīng)常涉及到系統(tǒng)時(shí)間的改變或時(shí)間的度量[10]。

    2.3 隱通道成因

    假設(shè)存在某一高安全等級(jí)軟件或系統(tǒng),針對(duì)的安全策略為。在的開發(fā)過(guò)程中,實(shí)現(xiàn)其安全策略的程序與算法稱為安全模型,是的形式化描述,是計(jì)算機(jī)能夠理解并執(zhí)行的程序[11]。隱通道可在安全模型的監(jiān)控下,以違反安全策略的方式進(jìn)行信息傳輸,因此假如中存在隱通道,則中必然存在滿足安全模型但卻違反安全策略的信息流動(dòng)方式。

    使用函數(shù)代表模型所能覆蓋的安全空間,則代表安全策略所確定的安全空間,代表安全模型所確定的安全空間。多數(shù)情況下,,只有理想化的安全模型,才能夠完全實(shí)現(xiàn)安全策略,即,此時(shí)有。受到技術(shù)人員水平以及軟硬件環(huán)境等多方面因素的影響,在從安全策略向安全模型翻譯的過(guò)程中,多少會(huì)有偏差,即,此時(shí)在中便會(huì)存在隱通道。因此,安全模型所覆蓋的安全空間未能徹底涵蓋安全策略的要求,是隱通道形成的根本原因[12]。

    3 隱通道典型案例

    3.1 磁盤移臂隱通道

    最早被發(fā)現(xiàn)的隱通道為磁盤移臂隱通道,1977年由Marvin Schaefer等人在KVM/370系統(tǒng)中發(fā)現(xiàn)。該隱通道屬于存儲(chǔ)隱通道,發(fā)送方和接收方之間的數(shù)據(jù)通信載體為磁盤磁臂的移動(dòng)路徑[13]。

    假設(shè)在一個(gè)高安全等級(jí)系統(tǒng)中存在兩個(gè)進(jìn)程,分別為和,的安全等級(jí)高于,并且已被惡意用戶控制,試圖將敏感數(shù)據(jù)發(fā)送于。但由于高安全等級(jí)系統(tǒng)中存在強(qiáng)制訪問(wèn)控制策略,無(wú)法訪問(wèn)的數(shù)據(jù),同時(shí)無(wú)法直接與進(jìn)行通信。此時(shí),可利用系統(tǒng)存在的安全漏洞,采用表面上合法的方式,繞過(guò)強(qiáng)制訪問(wèn)控制策略,將敏感信息泄露給。具體過(guò)程為:

    (1)開辟一個(gè)屬于自己的文件目錄,該文件目錄所占用的磁道編號(hào)為51、52、53、54、55、56、57、58、59,同時(shí)可對(duì)該文件目錄進(jìn)行合法讀取和訪問(wèn);

    (2)請(qǐng)求讀磁道55,請(qǐng)求完成后,釋放CPU資源;

    (3)如要發(fā)送“比特1”,請(qǐng)求讀磁道57,請(qǐng)求完成后,釋放CPU資源;

    (4)如要發(fā)送“比特0”,請(qǐng)求讀磁道53,請(qǐng)求完成后,釋放CPU資源;

    (5)同時(shí)請(qǐng)求讀磁道52和磁道58,若首先完成了對(duì)磁道52的訪問(wèn),則確認(rèn)收到“比特0”,若首先完成了對(duì)磁道58的訪問(wèn),則確認(rèn)收到“比特1”。

    不斷重復(fù)上述操作,和可以在不違反系統(tǒng)強(qiáng)制訪問(wèn)策略的前提下,傳送連續(xù)的比特流,整個(gè)過(guò)程如圖1所示。

    3.2 數(shù)據(jù)包間隔隱通道

    數(shù)據(jù)包間隔隱通道多出現(xiàn)于計(jì)算機(jī)網(wǎng)絡(luò)中,該隱通道屬于時(shí)間隱通道[14]。假設(shè)在一個(gè)高安全等級(jí)網(wǎng)絡(luò)中存在兩臺(tái)主機(jī),分別為和,已被惡意用戶控制,試圖將敏感數(shù)據(jù)發(fā)送于。在向發(fā)送敏感數(shù)據(jù)之前,通過(guò)合法通信對(duì)相鄰數(shù)據(jù)包的到達(dá)時(shí)間間隔進(jìn)行約定:

    (1)如果接收相鄰兩個(gè)數(shù)據(jù)包到達(dá)的時(shí)間間隔超過(guò)ls,則表示所要發(fā)送的數(shù)據(jù)為“比特0”;

    (2)如果接收相鄰兩個(gè)數(shù)據(jù)包到達(dá)的時(shí)間間隔小于0.5s,則表示所要發(fā)送的數(shù)據(jù)為“比特1”。

    依據(jù)相鄰數(shù)據(jù)包到達(dá)的時(shí)間間隔對(duì)信息進(jìn)行編碼和解碼,這種隱通道屬于時(shí)間隱通道,數(shù)據(jù)收發(fā)雙方不需要修改數(shù)據(jù)包的內(nèi)容,也不會(huì)產(chǎn)生新的流量,僅通過(guò)調(diào)整正常通信過(guò)程中數(shù)據(jù)包的發(fā)送時(shí)間間隔即可達(dá)到信息傳輸?shù)哪康?,該隱通道具有很高的隱蔽性[15]。

    4 Quantum PLC設(shè)備隱通道分析

    4.1 理論基礎(chǔ)概述

    4.1.1 施耐德電氣Modicon Quantum

    Quantum是法國(guó)施耐德電氣有限公司開發(fā)的一款用于過(guò)程應(yīng)用、高可用性和安全解決方案的大型可編程邏輯控制器(Programmable Logic Controller,PLC)[16]。該P(yáng)LC設(shè)備廣泛應(yīng)用于冶金、電力、化工、建材等行業(yè)的工業(yè)控制和自動(dòng)化領(lǐng)域,在處理離散變量、模擬量以及過(guò)程回路控制方面具有強(qiáng)大的能力。Quantum繼承和發(fā)展了施耐德電氣PLC產(chǎn)品的優(yōu)勢(shì),并且融入了當(dāng)今最先進(jìn)的IT技術(shù)和網(wǎng)絡(luò)技術(shù),具有結(jié)構(gòu)靈活、功能強(qiáng)大、使用簡(jiǎn)便、性價(jià)比高、集成度高、兼容性好等眾多優(yōu)勢(shì)[17]。

    4.1.2 Modbus協(xié)議

    Modbus協(xié)議是一種串行通信協(xié)議,由Modicon(法國(guó)施耐德電氣有限公司旗下品牌)公司于1978年發(fā)明[18]。通過(guò)此協(xié)議,控制器相互之間、控制器經(jīng)由網(wǎng)絡(luò)(例如以太網(wǎng))以及其他設(shè)備之間可以進(jìn)行通信,其已成為一種通用的工業(yè)標(biāo)準(zhǔn)。通過(guò)Modbus協(xié)議,不同廠商生產(chǎn)的控制器設(shè)備可連接成工業(yè)網(wǎng)絡(luò),從而實(shí)現(xiàn)集中監(jiān)控[19]。

    Modbus協(xié)議定義了一個(gè)與基礎(chǔ)通信層無(wú)關(guān)的簡(jiǎn)單數(shù)據(jù)協(xié)議單元(Protocol Data Unit,PDU),特定總線或網(wǎng)絡(luò)上的Modbus協(xié)議映射能夠在應(yīng)用數(shù)據(jù)單元(Application Data Unit,ADU)上引入一些附加域[20],Modbus幀的具體格式如圖2所示。

    啟動(dòng)Modbus事務(wù)處理的客戶機(jī)會(huì)創(chuàng)建Modbus PDU,其中的功能碼向服務(wù)器指示將執(zhí)行哪種操作,常用的功能碼及含義如表1所示。

    4.2 測(cè)試環(huán)境搭建

    本文基于搭建的真實(shí)PLC運(yùn)行環(huán)境,采用流量分析技術(shù),詳細(xì)展示了該隱通道的工作原理。測(cè)試環(huán)境中的主要設(shè)備包括Quantum PLC、上位機(jī)、惡意主機(jī)以及防火墻,測(cè)試環(huán)境的邏輯部署圖如圖3所示。

    將攻擊機(jī)網(wǎng)卡設(shè)置為混雜模式,監(jiān)聽其所處網(wǎng)絡(luò)內(nèi)的所有數(shù)據(jù)包,Quantum PLC和上位機(jī)之間的數(shù)據(jù)通信可被攻擊機(jī)獲取;上位機(jī)按照一定的工藝流程下發(fā)相關(guān)控制指令,與Quantum PLC進(jìn)行通信;Quantum PLC接收上位機(jī)下發(fā)的指令并執(zhí)行相關(guān)操作,但目前Quantum PLC已被木馬軟件所控制,企圖與攻擊機(jī)進(jìn)行通信;防火墻實(shí)現(xiàn)對(duì)的合法性以及指令的合法性檢查。

    4.3 隱通道構(gòu)建

    4.3.1 常規(guī)通信過(guò)程

    上位機(jī)與Quantum PLC之間的正常通信會(huì)涉及到Quantum PLC寄存器與線圈的讀寫操作。上位機(jī)與Quantum PLC之間的常規(guī)數(shù)據(jù)交互如圖4所示。

    根據(jù)圖4展示的內(nèi)容可以發(fā)現(xiàn),上位機(jī)與Quantum PLC之間采用的通信協(xié)議為Modbus,執(zhí)行的指令主要為Read Input Registers、Read Coils、Write Multiple Registers以及Write Multiple Coils,上述指令對(duì)應(yīng)的Modbus功能碼分別為0x04、0x01、0x10以及0x0F,且上述四個(gè)指令往往按照一定順序出現(xiàn),即按照Read Input Registers→Read Coils→Write Multiple Registers→Write Multiple Coils的順序依次出現(xiàn)。上位機(jī)利用上述功能碼的Modbus協(xié)議發(fā)布讀寫指令,按照工藝流程來(lái)調(diào)整Quantum PLC寄存器的值,進(jìn)而達(dá)到控制Quantum PLC的目的。在正常情況下,上位機(jī)發(fā)出的每個(gè)請(qǐng)求只會(huì)收到一個(gè)響應(yīng)。

    4.3.2 信息隱蔽傳輸

    在此測(cè)試環(huán)境中,Quantum PLC處于內(nèi)網(wǎng)當(dāng)中且已被木馬控制,但由于防火墻的存在,其無(wú)法將敏感數(shù)據(jù)直接發(fā)送于攻擊機(jī)。防火墻雖然對(duì)敏感數(shù)據(jù)設(shè)置了訪問(wèn)控制策略/過(guò)濾規(guī)則,但其并不會(huì)限制針對(duì)Quantum PLC的正常讀寫操作。因此,攻擊機(jī)可與內(nèi)網(wǎng)木馬約定通信規(guī)則,使用正常的、合法的Modbus數(shù)據(jù)幀,繞過(guò)防火墻的約束,達(dá)到信息隱蔽傳輸?shù)哪康摹?/p>

    攻擊機(jī)可根據(jù)網(wǎng)絡(luò)中Modbus響應(yīng)的數(shù)量規(guī)律,與Quantum PLC之間構(gòu)建信息傳輸?shù)碾[通道,具體方式為:

    (1)約定數(shù)據(jù)傳輸“開始”信號(hào)。當(dāng)攻擊機(jī)在網(wǎng)絡(luò)中首次監(jiān)聽到兩個(gè)Write Multiple Registers響應(yīng)時(shí),即可認(rèn)為Quantum PLC準(zhǔn)備向其發(fā)送數(shù)據(jù),具體過(guò)程如圖5所示;

    (2)傳輸比特“0”的信號(hào)。隱蔽數(shù)據(jù)傳輸開始(即收到數(shù)據(jù)傳輸“開始”信號(hào))后,在收到數(shù)據(jù)傳輸“結(jié)束”信號(hào)前,如果一個(gè)Write Multiple Registers請(qǐng)求對(duì)應(yīng)一個(gè)Write Multiple Registers響應(yīng),則認(rèn)為Quantum PLC向攻擊機(jī)發(fā)送比特“0”,具體過(guò)程如圖6所示;

    (3)傳輸比特“1”的信號(hào)。隱蔽數(shù)據(jù)傳輸開始(即收到數(shù)據(jù)傳輸“開始”信號(hào))后,在收到數(shù)據(jù)傳輸“結(jié)束”信號(hào)前,如果一個(gè)Write Multiple Registers請(qǐng)求對(duì)應(yīng)兩個(gè)Write Multiple Registers響應(yīng),則認(rèn)為Quantum PLC向攻擊機(jī)發(fā)送比特“1”,具體過(guò)程如圖5所示;

    (4)約定數(shù)據(jù)傳輸“結(jié)束”信號(hào)。當(dāng)攻擊機(jī)在網(wǎng)絡(luò)中首次監(jiān)聽到三個(gè)Write Multiple Registers響應(yīng)時(shí),即可認(rèn)為Quantum PLC結(jié)束數(shù)據(jù)發(fā)送,具體過(guò)程如圖7所示。

    通過(guò)上述方式,Quantum PLC上的木馬程序可將敏感信息(如制造工藝、設(shè)備重要參數(shù)等)編碼為零一比特串,利用構(gòu)造好的隱通道,以比特為單位向攻擊機(jī)傳輸數(shù)據(jù),攻擊機(jī)只需對(duì)接收到的零一比特串進(jìn)行解碼即可。由于Write Multiple Registers響應(yīng)為Write Multiple Registers請(qǐng)求的正常反饋,且未傳遞任何敏感信息,因此防火墻并不會(huì)對(duì)其實(shí)施攔截,Quantum PLC也不會(huì)發(fā)出任何報(bào)警。

    4.4 實(shí)驗(yàn)分析

    在測(cè)試環(huán)境中構(gòu)建文中第3.3節(jié)所述隱通道,通過(guò)分析網(wǎng)絡(luò)中的數(shù)據(jù)包來(lái)驗(yàn)證該隱通道的信息隱蔽傳輸特性。

    假設(shè)試驗(yàn)場(chǎng)景:Quantum PLC要將比特串“10”傳輸給攻擊機(jī)。信息隱蔽傳輸?shù)恼麄€(gè)過(guò)程如下。

    (1)正常通信

    在Quantum PLC向攻擊機(jī)傳輸數(shù)據(jù)之前,上位機(jī)與Quantum PLC通信正常,此時(shí)攻擊機(jī)捕獲的流量信息如圖8所示。

    根據(jù)圖8展示的流量信息,在正常通信情況下,一個(gè)Write Multiple Registers請(qǐng)求對(duì)應(yīng)一個(gè)Write Multiple Registers響應(yīng)。

    (2)傳輸開始

    Quantum PLC開始數(shù)據(jù)傳輸時(shí),會(huì)向攻擊機(jī)發(fā)送“開始”信號(hào),攻擊機(jī)會(huì)首次捕獲如圖9所示的網(wǎng)絡(luò)流量信息。

    根據(jù)圖9展示的流量信息,Quantum PLC在收到一個(gè)Write Multiple Registers請(qǐng)求后,反饋了兩個(gè)Write Multiple Registers響應(yīng),此后攻擊機(jī)會(huì)持續(xù)記錄Write Multiple Registers響應(yīng)的數(shù)量變化規(guī)律。

    (3)傳輸比特“1”

    Quantum PLC準(zhǔn)備傳輸比特“1”時(shí),攻擊機(jī)會(huì)捕獲如圖10所示的網(wǎng)絡(luò)流量信息。

    根據(jù)圖10展示的流量信息,在攻擊機(jī)收到數(shù)據(jù)傳輸“開始”信號(hào)后,Quantum PLC針對(duì)一個(gè)Write Multiple Registers請(qǐng)求,反饋了兩個(gè)Write Multiple Registers響應(yīng),此時(shí)攻擊機(jī)記錄數(shù)據(jù):比特“1”。

    (4)傳輸比特“0”

    Quantum PLC準(zhǔn)備傳輸比特“0”時(shí),攻擊機(jī)會(huì)捕獲如圖11所示的網(wǎng)絡(luò)流量信息。

    根據(jù)圖11展示的流量信息,在攻擊機(jī)收到數(shù)據(jù)傳輸“開始”信號(hào)后,Quantum PLC針對(duì)一個(gè)Write Multiple Registers請(qǐng)求,反饋了一個(gè)Write Multiple Registers響應(yīng),此時(shí)攻擊機(jī)記錄數(shù)據(jù):比特“0”。

    (5)傳輸結(jié)束

    Quantum PLC結(jié)束數(shù)據(jù)傳輸時(shí),會(huì)向攻擊機(jī)發(fā)送“結(jié)束”信號(hào),攻擊機(jī)會(huì)首次捕獲如圖12所示的網(wǎng)絡(luò)流量信息。

    根據(jù)圖12展示的流量信息,Quantum PLC在收到一個(gè)Write Multiple Registers請(qǐng)求后,反饋了3個(gè)Write Multiple Registers響應(yīng)數(shù)據(jù)包,此后攻擊機(jī)不再記錄Write Multiple Registers響應(yīng)的數(shù)量變化規(guī)律,直至再次遇到Quantum PLC發(fā)出“開始”信號(hào)。

    在上述數(shù)據(jù)傳輸過(guò)程中,所有數(shù)據(jù)包均未被防火墻攔截,且Quantum PLC未發(fā)出異常報(bào)警,Quantum PLC與攻擊機(jī)通過(guò)構(gòu)建隱通道的方式繞過(guò)了防火墻的訪問(wèn)控制策略/過(guò)濾規(guī)則,成功實(shí)現(xiàn)了敏感信息的隱蔽傳輸。

    5 結(jié)束語(yǔ)

    本文以工業(yè)軟件領(lǐng)域存在的隱通道為研究對(duì)象,系統(tǒng)分析了隱通道的定義、分類、成因以及典型案例。同時(shí),以Quantum PLC設(shè)備為實(shí)驗(yàn)對(duì)象,基于本地搭建的測(cè)試環(huán)境,通過(guò)構(gòu)建真實(shí)的隱通道應(yīng)用場(chǎng)景,詳細(xì)闡述了工業(yè)軟件領(lǐng)域隱通道的構(gòu)造過(guò)程以及數(shù)據(jù)傳輸過(guò)程。通過(guò)實(shí)驗(yàn)數(shù)據(jù)可以看出,本文構(gòu)建的隱通道成功繞過(guò)了防火墻的訪問(wèn)控制策略/過(guò)濾規(guī)則,實(shí)現(xiàn)了敏感信息的隱蔽傳輸。本文各項(xiàng)實(shí)驗(yàn)均在本地搭建的測(cè)試環(huán)境中完成,擬在下一步工作中,在真實(shí)的工業(yè)生產(chǎn)場(chǎng)景中開展工業(yè)軟件隱通道相關(guān)研究,并探索隱通道的有效檢測(cè)手段。

    參考文獻(xiàn)

    [1] 張曙.工業(yè)4.0和智能制造[J].機(jī)械設(shè)計(jì)與制造工程, 2014(8):1-5.

    [2] 蘇楠,陳志.工業(yè)軟件是制造強(qiáng)國(guó)之重器[J].科技中國(guó), 2019,260(05):9-11.

    [3] 靳江紅,莫昌瑜,李剛.工業(yè)控制系統(tǒng)功能安全與信息安全一體化防護(hù)措施研究[J].工業(yè)安全與環(huán)保,2020.

    [4] 張猛,孫昊良,楊鵬.基于改進(jìn)卷積神經(jīng)網(wǎng)絡(luò)識(shí)別DNS隱蔽信道[J].通信學(xué)報(bào),2020.

    [5] 張博.網(wǎng)絡(luò)安全之IP隱通道研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用, 2018,215(11):18-19.

    少妇熟女aⅴ在线视频| 中国国产av一级| 男插女下体视频免费在线播放| 超碰97精品在线观看| 啦啦啦韩国在线观看视频| 白带黄色成豆腐渣| 3wmmmm亚洲av在线观看| 成人午夜高清在线视频| 国产精品久久电影中文字幕| 国产精品不卡视频一区二区| 天堂中文最新版在线下载 | av国产免费在线观看| 舔av片在线| 国产在视频线精品| 国产亚洲av片在线观看秒播厂 | 国产一级毛片七仙女欲春2| 婷婷六月久久综合丁香| 一边摸一边抽搐一进一小说| 欧美一级a爱片免费观看看| 熟女电影av网| 五月玫瑰六月丁香| 麻豆成人午夜福利视频| 人人妻人人看人人澡| 亚洲精品aⅴ在线观看| 国产成年人精品一区二区| 最后的刺客免费高清国语| 99热这里只有精品一区| 天天一区二区日本电影三级| 国产三级在线视频| 一级二级三级毛片免费看| 国产人妻一区二区三区在| 一级爰片在线观看| 黄色一级大片看看| 亚洲精品日韩在线中文字幕| 观看美女的网站| 久久人人爽人人片av| 久久这里有精品视频免费| 两个人的视频大全免费| 亚洲精品国产成人久久av| 人妻少妇偷人精品九色| 国产精品不卡视频一区二区| 亚洲欧美日韩无卡精品| 国产高清有码在线观看视频| 国产精品永久免费网站| 日本黄色视频三级网站网址| 日韩欧美三级三区| 成人性生交大片免费视频hd| 人人妻人人看人人澡| 日韩欧美 国产精品| 亚洲欧洲国产日韩| 26uuu在线亚洲综合色| 亚洲精品,欧美精品| 亚洲乱码一区二区免费版| 一边亲一边摸免费视频| 能在线免费观看的黄片| 国产伦理片在线播放av一区| 汤姆久久久久久久影院中文字幕 | 一区二区三区四区激情视频| 中文字幕亚洲精品专区| 岛国毛片在线播放| 久久久久精品久久久久真实原创| 精品久久久久久久末码| 国产精品麻豆人妻色哟哟久久 | 亚洲国产欧美在线一区| 最近的中文字幕免费完整| 亚洲人成网站在线观看播放| 少妇人妻一区二区三区视频| 女人十人毛片免费观看3o分钟| 中文字幕制服av| 国产精品一区二区三区四区免费观看| 美女黄网站色视频| 国产精品嫩草影院av在线观看| 国产大屁股一区二区在线视频| 三级男女做爰猛烈吃奶摸视频| 亚洲伊人久久精品综合 | 亚洲欧美日韩东京热| 少妇人妻一区二区三区视频| 日韩欧美精品免费久久| 国产大屁股一区二区在线视频| 国产精品久久久久久久电影| 国产成人福利小说| 国产精品国产三级国产专区5o | 丰满少妇做爰视频| 欧美潮喷喷水| 亚洲乱码一区二区免费版| 91久久精品电影网| 七月丁香在线播放| 好男人在线观看高清免费视频| 可以在线观看毛片的网站| 久久久亚洲精品成人影院| 久久久精品94久久精品| 蜜桃亚洲精品一区二区三区| 在线观看66精品国产| 五月伊人婷婷丁香| 九色成人免费人妻av| 男女边吃奶边做爰视频| 91精品一卡2卡3卡4卡| 日本黄色视频三级网站网址| 婷婷色综合大香蕉| 欧美性猛交黑人性爽| 免费观看的影片在线观看| 亚洲一区高清亚洲精品| 久久精品熟女亚洲av麻豆精品 | 午夜久久久久精精品| 国内精品一区二区在线观看| 精品人妻视频免费看| 国产精品日韩av在线免费观看| 丰满少妇做爰视频| 欧美日韩国产亚洲二区| 久久鲁丝午夜福利片| 亚洲精品,欧美精品| 两个人视频免费观看高清| 亚洲人成网站在线播| 夫妻性生交免费视频一级片| 久久久久久国产a免费观看| 中文乱码字字幕精品一区二区三区 | 亚洲欧美精品综合久久99| 色综合色国产| 高清日韩中文字幕在线| 一级黄片播放器| 伦精品一区二区三区| 黄片wwwwww| 一边摸一边抽搐一进一小说| 精品国内亚洲2022精品成人| 亚洲自拍偷在线| 欧美zozozo另类| 日韩欧美国产在线观看| 国产极品天堂在线| 69av精品久久久久久| 国产在视频线在精品| 精品一区二区三区人妻视频| 国产黄片视频在线免费观看| 高清在线视频一区二区三区 | 嫩草影院入口| 日本一本二区三区精品| 亚洲国产精品sss在线观看| 美女内射精品一级片tv| 天堂av国产一区二区熟女人妻| 日产精品乱码卡一卡2卡三| 久久99热这里只频精品6学生 | 精品人妻视频免费看| 午夜福利在线观看吧| 黄色欧美视频在线观看| 免费观看a级毛片全部| 一个人观看的视频www高清免费观看| 级片在线观看| 人人妻人人澡欧美一区二区| 一本久久精品| 国产成人一区二区在线| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 国产成人福利小说| 免费看av在线观看网站| 亚洲欧美精品自产自拍| 狠狠狠狠99中文字幕| 中文字幕人妻熟人妻熟丝袜美| 纵有疾风起免费观看全集完整版 | 午夜福利在线观看吧| 欧美一级a爱片免费观看看| av在线观看视频网站免费| 99久久无色码亚洲精品果冻| 国产激情偷乱视频一区二区| 精品国产三级普通话版| 在线免费观看不下载黄p国产| 黄色配什么色好看| 一边亲一边摸免费视频| 亚洲精品乱码久久久v下载方式| 国产av码专区亚洲av| 成人特级av手机在线观看| 女人被狂操c到高潮| 人体艺术视频欧美日本| 亚洲怡红院男人天堂| 国产精品爽爽va在线观看网站| 欧美日韩一区二区视频在线观看视频在线 | 亚洲欧美精品自产自拍| 九九久久精品国产亚洲av麻豆| 亚洲欧美日韩卡通动漫| 99久国产av精品| 国产伦在线观看视频一区| 日日啪夜夜撸| АⅤ资源中文在线天堂| 97热精品久久久久久| 别揉我奶头 嗯啊视频| 伦理电影大哥的女人| 深夜a级毛片| 少妇裸体淫交视频免费看高清| 亚洲欧美一区二区三区国产| 成人欧美大片| 国产免费一级a男人的天堂| 亚洲国产欧洲综合997久久,| 国内精品宾馆在线| 老师上课跳d突然被开到最大视频| 免费av不卡在线播放| 免费播放大片免费观看视频在线观看 | 欧美成人a在线观看| 18禁动态无遮挡网站| 麻豆成人av视频| 自拍偷自拍亚洲精品老妇| 久久久久久大精品| 最近2019中文字幕mv第一页| 免费观看精品视频网站| 欧美日韩综合久久久久久| 午夜a级毛片| av在线播放精品| 精品久久久久久成人av| 内射极品少妇av片p| 亚洲乱码一区二区免费版| 听说在线观看完整版免费高清| 国产中年淑女户外野战色| 18+在线观看网站| 亚洲精品乱码久久久久久按摩| 亚洲av成人av| 好男人在线观看高清免费视频| 级片在线观看| 老司机影院毛片| 九九久久精品国产亚洲av麻豆| av卡一久久| 中文字幕制服av| 黄色一级大片看看| 少妇人妻一区二区三区视频| 观看美女的网站| 极品教师在线视频| 国产亚洲精品av在线| 2022亚洲国产成人精品| 又粗又硬又长又爽又黄的视频| 毛片女人毛片| 天堂√8在线中文| 国产成人a∨麻豆精品| 久久草成人影院| 午夜免费男女啪啪视频观看| 亚洲激情五月婷婷啪啪| 久久精品影院6| 一区二区三区乱码不卡18| 亚洲色图av天堂| 中文欧美无线码| 亚洲av电影在线观看一区二区三区 | 精品久久久久久久人妻蜜臀av| 国产高清不卡午夜福利| 男人舔女人下体高潮全视频| 18禁在线播放成人免费| 免费黄色在线免费观看| 久久久欧美国产精品| 欧美一区二区精品小视频在线| 欧美精品国产亚洲| 99在线视频只有这里精品首页| 丝袜喷水一区| 永久网站在线| 国产国拍精品亚洲av在线观看| 久久久久网色| 日韩视频在线欧美| 国产精品综合久久久久久久免费| 国产男人的电影天堂91| 美女cb高潮喷水在线观看| 欧美另类亚洲清纯唯美| 国产精品1区2区在线观看.| 日日撸夜夜添| 欧美性感艳星| 成人av在线播放网站| 一级爰片在线观看| 成人毛片a级毛片在线播放| 黑人高潮一二区| 精品一区二区三区视频在线| 精品国内亚洲2022精品成人| 久久精品人妻少妇| 免费看美女性在线毛片视频| 国产单亲对白刺激| 伦精品一区二区三区| 哪个播放器可以免费观看大片| 我要搜黄色片| 如何舔出高潮| 少妇高潮的动态图| 自拍偷自拍亚洲精品老妇| 我要搜黄色片| 午夜爱爱视频在线播放| 久久久久久久久中文| 亚洲av中文av极速乱| 免费不卡的大黄色大毛片视频在线观看 | 亚洲一级一片aⅴ在线观看| 在现免费观看毛片| 成人综合一区亚洲| 久久久午夜欧美精品| 91在线精品国自产拍蜜月| 亚洲av不卡在线观看| 成年版毛片免费区| 色吧在线观看| 亚洲最大成人手机在线| 一级爰片在线观看| 亚洲中文字幕一区二区三区有码在线看| 亚洲精品色激情综合| 亚洲国产色片| 赤兔流量卡办理| 亚洲av中文av极速乱| 免费看美女性在线毛片视频| 亚洲av不卡在线观看| 国产精品1区2区在线观看.| 美女黄网站色视频| 国产精品久久久久久精品电影小说 | 国产精品伦人一区二区| 国产精品乱码一区二三区的特点| 午夜a级毛片| 亚洲av免费高清在线观看| 天堂av国产一区二区熟女人妻| 日韩欧美精品v在线| 少妇猛男粗大的猛烈进出视频 | 丰满乱子伦码专区| 99热全是精品| 少妇高潮的动态图| 欧美精品国产亚洲| 国产精品一二三区在线看| 在线播放无遮挡| 亚洲国产精品sss在线观看| 性插视频无遮挡在线免费观看| 日韩欧美国产在线观看| 国产一级毛片七仙女欲春2| 亚洲欧洲日产国产| 欧美丝袜亚洲另类| 国产精品不卡视频一区二区| 精华霜和精华液先用哪个| 国产成人a∨麻豆精品| 亚洲国产精品国产精品| 国产乱人视频| 久久精品久久精品一区二区三区| 日韩欧美国产在线观看| 看十八女毛片水多多多| 两性午夜刺激爽爽歪歪视频在线观看| 国产男人的电影天堂91| 美女高潮的动态| 国产爱豆传媒在线观看| 插阴视频在线观看视频| 久久久久久久久久成人| 一边亲一边摸免费视频| 国产av一区在线观看免费| 国产三级在线视频| 国产亚洲精品久久久com| 中国美白少妇内射xxxbb| 亚洲av成人精品一二三区| 少妇人妻精品综合一区二区| 国产午夜福利久久久久久| 久久6这里有精品| 人人妻人人看人人澡| 自拍偷自拍亚洲精品老妇| 1024手机看黄色片| 亚洲经典国产精华液单| 日韩成人av中文字幕在线观看| 久久精品熟女亚洲av麻豆精品 | 欧美+日韩+精品| 变态另类丝袜制服| 久久精品国产亚洲网站| 在线天堂最新版资源| 综合色丁香网| 成人美女网站在线观看视频| 久久精品国产自在天天线| 精品人妻熟女av久视频| 人体艺术视频欧美日本| 青春草亚洲视频在线观看| 亚洲精品一区蜜桃| 2022亚洲国产成人精品| 亚洲四区av| 国产探花极品一区二区| 久久婷婷人人爽人人干人人爱| 久久久久性生活片| 亚洲av日韩在线播放| 免费搜索国产男女视频| 欧美+日韩+精品| 嫩草影院精品99| 精品久久久噜噜| 国产一级毛片七仙女欲春2| 亚洲aⅴ乱码一区二区在线播放| 欧美变态另类bdsm刘玥| 久久精品夜夜夜夜夜久久蜜豆| 狂野欧美白嫩少妇大欣赏| 亚洲成人av在线免费| 美女xxoo啪啪120秒动态图| 国产色婷婷99| 久久精品久久久久久噜噜老黄 | 日韩av不卡免费在线播放| 国产精品久久视频播放| 亚洲人成网站在线观看播放| 亚洲自偷自拍三级| 中文字幕亚洲精品专区| 黄片无遮挡物在线观看| 男人和女人高潮做爰伦理| 内射极品少妇av片p| 99在线人妻在线中文字幕| 国产精华一区二区三区| 久久国内精品自在自线图片| kizo精华| 久久久久久久久久黄片| 国产单亲对白刺激| 亚洲精品aⅴ在线观看| 狠狠狠狠99中文字幕| 波多野结衣巨乳人妻| 亚洲伊人久久精品综合 | 2022亚洲国产成人精品| 亚洲精品影视一区二区三区av| 波多野结衣巨乳人妻| 免费不卡的大黄色大毛片视频在线观看 | 免费看美女性在线毛片视频| 国产精品麻豆人妻色哟哟久久 | 亚洲av男天堂| a级毛色黄片| 中文亚洲av片在线观看爽| 两个人视频免费观看高清| 国产精品电影一区二区三区| 亚洲伊人久久精品综合 | 熟妇人妻久久中文字幕3abv| 亚洲精品色激情综合| 如何舔出高潮| 国产高潮美女av| 欧美激情在线99| 国产伦精品一区二区三区四那| 亚洲怡红院男人天堂| a级毛色黄片| 日本黄大片高清| 性插视频无遮挡在线免费观看| 看片在线看免费视频| 午夜a级毛片| 国产精品一二三区在线看| 国产免费福利视频在线观看| 欧美精品一区二区大全| 亚洲av男天堂| 亚洲一区高清亚洲精品| 久久精品91蜜桃| 听说在线观看完整版免费高清| videos熟女内射| 蜜臀久久99精品久久宅男| 亚洲欧美日韩高清专用| 天天一区二区日本电影三级| 床上黄色一级片| 亚洲图色成人| 国产爱豆传媒在线观看| av卡一久久| 久久久久久久久中文| 久久久久久伊人网av| 精品欧美国产一区二区三| 日本一本二区三区精品| 国产午夜精品久久久久久一区二区三区| 校园人妻丝袜中文字幕| 午夜精品国产一区二区电影 | 国产国拍精品亚洲av在线观看| 欧美极品一区二区三区四区| 国产精品综合久久久久久久免费| 国产精品久久久久久av不卡| 91精品一卡2卡3卡4卡| 国产精品一及| 国产美女午夜福利| 九九在线视频观看精品| 91在线精品国自产拍蜜月| 亚洲真实伦在线观看| 国模一区二区三区四区视频| 欧美+日韩+精品| 少妇的逼好多水| 高清在线视频一区二区三区 | 日本爱情动作片www.在线观看| 美女被艹到高潮喷水动态| 亚洲国产精品专区欧美| 免费看日本二区| 亚洲精品亚洲一区二区| 免费观看的影片在线观看| 亚洲在久久综合| av在线天堂中文字幕| 成人一区二区视频在线观看| 日韩制服骚丝袜av| 蜜桃亚洲精品一区二区三区| 亚洲精品久久久久久婷婷小说 | 国产精品电影一区二区三区| av免费在线看不卡| 老司机福利观看| 久久欧美精品欧美久久欧美| 一区二区三区乱码不卡18| www.av在线官网国产| 国产亚洲午夜精品一区二区久久 | 一级毛片电影观看 | 日本黄大片高清| 国产精品久久久久久av不卡| 久久久久久久久久成人| 欧美性猛交黑人性爽| 国产探花在线观看一区二区| www.色视频.com| 亚洲美女搞黄在线观看| 只有这里有精品99| 能在线免费观看的黄片| 日本免费在线观看一区| av视频在线观看入口| 久久久久免费精品人妻一区二区| 天堂√8在线中文| 又黄又爽又刺激的免费视频.| 成人漫画全彩无遮挡| 啦啦啦韩国在线观看视频| 日韩精品有码人妻一区| 建设人人有责人人尽责人人享有的 | 中文乱码字字幕精品一区二区三区 | 99久久无色码亚洲精品果冻| 国产 一区 欧美 日韩| 国产三级中文精品| 一区二区三区乱码不卡18| www.av在线官网国产| or卡值多少钱| 波多野结衣巨乳人妻| 天堂√8在线中文| 久久久久久久亚洲中文字幕| 亚洲怡红院男人天堂| 国产精品久久电影中文字幕| 亚洲成人精品中文字幕电影| 国产黄色视频一区二区在线观看 | 久久国内精品自在自线图片| 波野结衣二区三区在线| 免费观看性生交大片5| 高清视频免费观看一区二区 | 91久久精品国产一区二区成人| 91精品一卡2卡3卡4卡| 欧美性猛交黑人性爽| 赤兔流量卡办理| 国产成人精品婷婷| 国产成人精品一,二区| 色综合亚洲欧美另类图片| 极品教师在线视频| 国产午夜精品久久久久久一区二区三区| 最近2019中文字幕mv第一页| 成人毛片60女人毛片免费| 亚洲av免费高清在线观看| 夜夜看夜夜爽夜夜摸| 插阴视频在线观看视频| 99视频精品全部免费 在线| av卡一久久| 亚洲av二区三区四区| 日日摸夜夜添夜夜爱| 国产免费男女视频| 国产高清国产精品国产三级 | 99久久九九国产精品国产免费| 日本爱情动作片www.在线观看| 久久精品国产亚洲av涩爱| 中国国产av一级| 亚洲av中文字字幕乱码综合| 亚洲欧洲日产国产| 免费人成在线观看视频色| 精品久久久久久久久av| 日韩视频在线欧美| 亚洲熟妇中文字幕五十中出| 最近最新中文字幕大全电影3| 日日撸夜夜添| 久久久久久久亚洲中文字幕| 高清日韩中文字幕在线| 国产综合懂色| 日本免费一区二区三区高清不卡| 女人十人毛片免费观看3o分钟| 麻豆一二三区av精品| 欧美精品国产亚洲| 成人一区二区视频在线观看| 亚洲欧洲日产国产| 成人一区二区视频在线观看| 五月玫瑰六月丁香| 大又大粗又爽又黄少妇毛片口| 久久久久久久久久黄片| av在线老鸭窝| 亚洲18禁久久av| 国产成人精品一,二区| 久久久久久伊人网av| 级片在线观看| 日韩欧美三级三区| 欧美一级a爱片免费观看看| 亚洲18禁久久av| 国产欧美日韩精品一区二区| 久久精品综合一区二区三区| 国产亚洲精品av在线| 搡老妇女老女人老熟妇| 国产精品一区二区三区四区免费观看| 一区二区三区四区激情视频| 人人妻人人澡人人爽人人夜夜 | 日韩大片免费观看网站 | 你懂的网址亚洲精品在线观看 | 亚洲中文字幕日韩| 大香蕉97超碰在线| 纵有疾风起免费观看全集完整版 | 91在线精品国自产拍蜜月| 黄色配什么色好看| 一区二区三区免费毛片| 熟女电影av网| 日韩亚洲欧美综合| 在线观看av片永久免费下载| 99热全是精品| av播播在线观看一区| 午夜福利成人在线免费观看| 日本wwww免费看| 国产色爽女视频免费观看| 一边亲一边摸免费视频| 午夜免费男女啪啪视频观看| 少妇裸体淫交视频免费看高清| 九草在线视频观看| 好男人视频免费观看在线| 天堂中文最新版在线下载 | 亚洲在久久综合| av卡一久久| 午夜福利在线观看免费完整高清在| 久久久国产成人免费| 神马国产精品三级电影在线观看| 欧美丝袜亚洲另类| 日本与韩国留学比较| 男人狂女人下面高潮的视频| 久久精品久久久久久噜噜老黄 | 亚洲av.av天堂| 可以在线观看毛片的网站| 成人漫画全彩无遮挡| 成年版毛片免费区| 国产亚洲精品久久久com| 亚洲精品亚洲一区二区| 91精品国产九色| 菩萨蛮人人尽说江南好唐韦庄 | 边亲边吃奶的免费视频| 成人性生交大片免费视频hd| 久久99精品国语久久久| 国产91av在线免费观看| av又黄又爽大尺度在线免费看 | 村上凉子中文字幕在线| 亚洲美女搞黄在线观看| 中文在线观看免费www的网站|