• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    配電自動(dòng)化系統(tǒng)工控安全風(fēng)險(xiǎn)分析

    2022-11-11 10:52:04宋曉陽(yáng)孫冉冉張琦華
    能源與環(huán)保 2022年10期
    關(guān)鍵詞:配電室脆弱性攻擊者

    宋曉陽(yáng),孫冉冉,江 灝,張琦華

    (國(guó)家電網(wǎng)浙江省電力有限公司 寧波供電公司,浙江 寧波 315000)

    工業(yè)控制系統(tǒng)(ICS)作為近代工業(yè)設(shè)施的基礎(chǔ)與核心,廣泛應(yīng)用于電力等與國(guó)家經(jīng)濟(jì)息息相關(guān)的工業(yè)領(lǐng)域,是國(guó)家關(guān)鍵基礎(chǔ)設(shè)施的重要組成部分[1]。配電自動(dòng)化系統(tǒng)(Distribution Automation System,DAS)作為ICS中的一種,其通過(guò)將新型設(shè)備與計(jì)算機(jī)、通訊、自動(dòng)控制等技術(shù)手段相結(jié)合的方式,對(duì)配電網(wǎng)進(jìn)行離線與在線的智能化監(jiān)控管理,讓配電企業(yè)可以通過(guò)遠(yuǎn)程操作的方式對(duì)配電設(shè)備進(jìn)行實(shí)時(shí)的監(jiān)視、控制等操作,使配電網(wǎng)始終處于安全、可靠、優(yōu)質(zhì)、高效的最優(yōu)運(yùn)行狀態(tài)。DAS構(gòu)成主要包括配電網(wǎng)數(shù)據(jù)采集與監(jiān)控(SCADA系統(tǒng))、配電地理信息系統(tǒng)(GIS)和需求側(cè)管理系統(tǒng)(DSM)。

    配電自動(dòng)化系統(tǒng)作為實(shí)施智能化配電網(wǎng)的重要手段,不但可以極大地提高配電網(wǎng)調(diào)度、生產(chǎn)和運(yùn)行的管理水平,提高企業(yè)的經(jīng)濟(jì)效益與社會(huì)效益,同時(shí)可以讓電力客戶享受更優(yōu)質(zhì)的服務(wù)[2]。目前,國(guó)家在配電自動(dòng)化系統(tǒng)的普及工作方面取得了極大進(jìn)展,但與發(fā)達(dá)國(guó)家相比,我國(guó)當(dāng)前的配電網(wǎng)還是一個(gè)薄弱環(huán)節(jié)[3]。由于多數(shù)企業(yè)仍缺乏對(duì)配電自動(dòng)化系統(tǒng)安全防護(hù)的安全意識(shí),在配置系統(tǒng)的時(shí)未考慮風(fēng)險(xiǎn),使得配電自動(dòng)化系統(tǒng)存在極大的安全隱患。本文針對(duì)配電自動(dòng)化系統(tǒng)進(jìn)行風(fēng)險(xiǎn)分析,為管理者制定決策提供參考依據(jù)。

    1 風(fēng)險(xiǎn)分析原理

    參考《信息安全技術(shù)工業(yè)控制系統(tǒng)風(fēng)險(xiǎn)評(píng)估實(shí)施指南》(GB/T 36466—2018)所確立的風(fēng)險(xiǎn)評(píng)估方法,從資產(chǎn)、威脅源、脆弱性三要素出發(fā),展開(kāi)針對(duì)配電自動(dòng)化系統(tǒng)的風(fēng)險(xiǎn)分析。

    三要素中資產(chǎn)作為風(fēng)險(xiǎn)分析目標(biāo)對(duì)象,是風(fēng)險(xiǎn)分析的出發(fā)點(diǎn),通過(guò)對(duì)配電自動(dòng)化系統(tǒng)中資產(chǎn)進(jìn)行整理分析,找到其面臨的威脅源;再結(jié)合資產(chǎn)本身存在脆弱性找出系統(tǒng)可能存在的攻擊路徑,統(tǒng)籌分析出資產(chǎn)面臨的安全問(wèn)題[4],歸納出配電自動(dòng)化系統(tǒng)中的安全風(fēng)險(xiǎn)。下文針對(duì)配電自動(dòng)化系統(tǒng)展開(kāi)風(fēng)險(xiǎn)分析。風(fēng)險(xiǎn)分析主要內(nèi)容如下:①對(duì)配電自動(dòng)化系統(tǒng)進(jìn)行資產(chǎn)識(shí)別和分析,確定資產(chǎn)在系統(tǒng)中的重要性;②主要從人為角度出發(fā)針對(duì)配電自動(dòng)化系統(tǒng)威脅進(jìn)行安全分析,找出配電自動(dòng)化系統(tǒng)可能面臨的威脅源;③通過(guò)對(duì)在配電自動(dòng)化系統(tǒng)進(jìn)行資產(chǎn)識(shí)別時(shí)發(fā)現(xiàn)的安全隱患進(jìn)行分析,找出其資產(chǎn)脆弱性的利用方法;④根據(jù)基于三要素分析的結(jié)果,得出當(dāng)前配電自動(dòng)化系統(tǒng)可能存在的安全風(fēng)險(xiǎn)。

    2 配電自動(dòng)化系統(tǒng)架構(gòu)

    為更好的分析配電自動(dòng)化系統(tǒng)中存在的安全風(fēng)險(xiǎn),下文對(duì)配電自動(dòng)化系統(tǒng)的系統(tǒng)架構(gòu)及網(wǎng)絡(luò)拓?fù)溥M(jìn)行研究。

    2.1 系統(tǒng)架構(gòu)

    配電自動(dòng)化系統(tǒng)主要包含主站、子站、終端設(shè)備和通信網(wǎng)絡(luò)。配電自動(dòng)化系統(tǒng)通過(guò)信息交互總線連接至調(diào)度自動(dòng)化系統(tǒng)、生產(chǎn)管理系統(tǒng)等其他相關(guān)應(yīng)用系統(tǒng),實(shí)現(xiàn)數(shù)據(jù)共享和功能擴(kuò)展[3]。各部分組成及功能內(nèi)容如下[5]:①主站系統(tǒng)不僅負(fù)責(zé)對(duì)整個(gè)配電自動(dòng)化系統(tǒng)進(jìn)行監(jiān)控并加以管理,同時(shí)還負(fù)責(zé)與配電終端系統(tǒng)等相關(guān)系統(tǒng)一部分的交互功能[6]。主站系統(tǒng)功能的多樣化,使其在整個(gè)配電自動(dòng)化系統(tǒng)中占有重要地位,主要系統(tǒng)有數(shù)據(jù)采集子系統(tǒng)、人機(jī)交互系統(tǒng)等[7]。②配電子站位于主站系統(tǒng)與配電終端之間,屬于中間層設(shè)備,是否設(shè)置子站由配電自動(dòng)化系統(tǒng)分層結(jié)構(gòu)決定,配電子站主要作用是進(jìn)行通信數(shù)據(jù)匯集,同時(shí)也包含區(qū)域監(jiān)控功能;③配電終端作為配電自動(dòng)化系統(tǒng)的基礎(chǔ)部分,是中低壓配電網(wǎng)中實(shí)現(xiàn)配電自動(dòng)化檢測(cè)與控制功能的設(shè)備總成[8]。終端設(shè)備通常與柱上開(kāi)關(guān)、環(huán)網(wǎng)柜等一次設(shè)備安裝在現(xiàn)場(chǎng),是配電自動(dòng)化系統(tǒng)的主要裝置,終端類型的選擇通常依據(jù)具體應(yīng)用場(chǎng)景的需求而定;④通信網(wǎng)絡(luò)作為繼電保護(hù)和調(diào)度控制等業(yè)務(wù)的載體[9],負(fù)責(zé)實(shí)現(xiàn)配電自動(dòng)化主站、子站和配電終端之間的信息傳輸,一般包括有線通信和無(wú)線通信2種通信方式。

    配電自動(dòng)化系統(tǒng)架構(gòu)如圖1所示。

    圖1 配電自動(dòng)化系統(tǒng)架構(gòu)Fig.1 Distribution automation system architecture

    由于物理環(huán)境等因素的不同,配電自動(dòng)化系統(tǒng)在建設(shè)時(shí)根據(jù)不同的需求進(jìn)行結(jié)構(gòu)設(shè)計(jì):①通常情況,配電自動(dòng)化系統(tǒng)采用兩層結(jié)構(gòu),即主站層和終端設(shè)備層,終端設(shè)備層信息直接傳送主站進(jìn)行信息處理;②當(dāng)存在子站時(shí),可采用三層結(jié)構(gòu),此時(shí)子站層作為區(qū)域信息匯聚中心,負(fù)責(zé)接收來(lái)自終端設(shè)備層的信息,并通過(guò)骨干通信網(wǎng)將信息傳送到配電總站中;③在無(wú)主站時(shí),可采用一層結(jié)構(gòu),即單靠終端設(shè)備層中的開(kāi)關(guān)設(shè)備進(jìn)行互相配合。

    2.2 網(wǎng)絡(luò)架構(gòu)

    配電自動(dòng)化系統(tǒng)網(wǎng)絡(luò)以配電網(wǎng)實(shí)際需求為導(dǎo)向,以實(shí)現(xiàn)配電網(wǎng)信息流、業(yè)務(wù)流、能量流的高度整合和雙向運(yùn)作為目標(biāo)進(jìn)行設(shè)計(jì)。其組成主要有前置服務(wù)器、配網(wǎng)安全加密認(rèn)證網(wǎng)關(guān)、SCADA服務(wù)器、磁盤(pán)陣列、工作站、數(shù)據(jù)庫(kù)服務(wù)器等。

    配電自動(dòng)化系統(tǒng)的網(wǎng)絡(luò)拓?fù)渫ǔ7譃閮刹糠郑和獠烤W(wǎng)絡(luò)與內(nèi)部網(wǎng)絡(luò)。配電自動(dòng)化系統(tǒng)通過(guò)前置服務(wù)器連接兩個(gè)網(wǎng)絡(luò),其中外部網(wǎng)絡(luò)部署前置采集模塊,放置DTU等終端設(shè)備;內(nèi)部網(wǎng)絡(luò)部署數(shù)據(jù)庫(kù)與SCADA模塊,其中通常部署如SCADA、數(shù)據(jù)庫(kù)服務(wù)器、操作員站等設(shè)備。配電自動(dòng)化系統(tǒng)網(wǎng)絡(luò)拓?fù)淙鐖D2所示。

    圖2 配電自動(dòng)化系統(tǒng)網(wǎng)絡(luò)拓?fù)銯ig.2 Network topology of distribution automation system

    3 配電自動(dòng)化系統(tǒng)風(fēng)險(xiǎn)分析

    3.1 資產(chǎn)識(shí)別

    資產(chǎn)作為展開(kāi)風(fēng)險(xiǎn)分析的出發(fā)點(diǎn)與落腳點(diǎn),其價(jià)值屬性是其風(fēng)險(xiǎn)存在的根源[10]。本章對(duì)配電自動(dòng)化系統(tǒng)架構(gòu)進(jìn)行分析,對(duì)系統(tǒng)中存在的資產(chǎn)進(jìn)行識(shí)別。配電自動(dòng)化系統(tǒng)的各構(gòu)成資產(chǎn)按照表1的定義進(jìn)行歸并和分類。

    表1 配電自動(dòng)化系統(tǒng)資產(chǎn)分類Tab.1 Asset classification of distribution automation system

    依據(jù)上述資產(chǎn)分類,對(duì)配電自動(dòng)化系統(tǒng)資產(chǎn)進(jìn)行梳理歸納,為下文展開(kāi)威脅源識(shí)別及脆弱性利用分析提供依據(jù)。下文資產(chǎn)清單見(jiàn)表2。

    表2 配電自動(dòng)化系統(tǒng)資產(chǎn)清單Tab.2 Asset list of distribution automation system

    3.2 威脅源識(shí)別

    威脅,是指可能造成工控系統(tǒng)危害的潛在起因。威脅源作為產(chǎn)生威脅的主體,不同的威脅源具有不同的攻擊能力。在進(jìn)行威脅調(diào)查時(shí),首先應(yīng)識(shí)別存在哪些威脅源,同時(shí)分析這些威脅源的動(dòng)機(jī)和能力[13]。本文通過(guò)對(duì)配電自動(dòng)化系統(tǒng)遇到的威脅源的動(dòng)機(jī)、能力等方面進(jìn)行分析,將威脅源大致分為3大類:惡意員工、有組織攻擊者以及外國(guó)政府支持的黑客組織[14]。

    (1)惡意員工。由于對(duì)機(jī)構(gòu)不滿或出于某種目的,內(nèi)部員工可能對(duì)系統(tǒng)信息進(jìn)行竊取或?qū)嵤┢茐摹?nèi)部員工掌握內(nèi)部情況,了解系統(tǒng)結(jié)構(gòu)和配置,當(dāng)其具備系統(tǒng)合法賬戶,或掌握可利用的賬戶信息時(shí),可以從內(nèi)部攻擊系統(tǒng)最薄弱環(huán)節(jié)。鑒于不同的電網(wǎng)企業(yè)的安全管理制度不同,可能存在來(lái)自企業(yè)內(nèi)部的安全風(fēng)險(xiǎn)。當(dāng)企業(yè)內(nèi)部存在抱有惡意目的內(nèi)部員工時(shí),若安全管理制度部署存在漏洞,則存在內(nèi)部員工直接接觸配電自動(dòng)化系統(tǒng)終端的可能。此時(shí)內(nèi)部員工可以通過(guò)外部設(shè)備接入等方式,對(duì)配電自動(dòng)化系統(tǒng)進(jìn)行木馬植入操作,從而對(duì)配電子自動(dòng)化系統(tǒng)的穩(wěn)定造成極大破壞。

    (2)有組織攻擊者。有組織攻擊者通常具備一定資金、人力、和技術(shù)資源,可能出于竊取機(jī)密,勒索錢(qián)財(cái)?shù)仍驅(qū)ο到y(tǒng)進(jìn)行攻擊。雖然配電自動(dòng)化系統(tǒng)的運(yùn)行環(huán)境以內(nèi)部局域網(wǎng)為主,但由于不同企業(yè)的網(wǎng)絡(luò)拓?fù)湓O(shè)計(jì)不同,配電自動(dòng)化系統(tǒng)仍然存在被網(wǎng)絡(luò)攻擊的可能。有組織攻擊者出于某種目的對(duì)配電自動(dòng)化系統(tǒng)進(jìn)行惡意攻擊攻擊,主要攻擊方式有:網(wǎng)絡(luò)報(bào)文嗅探、IP欺騙、拒絕服務(wù)和分布式拒絕服務(wù)、特洛伊木馬程序、密碼攻擊、郵件炸彈、病毒以及來(lái)自許多公開(kāi)化新技術(shù)的攻擊。這是電力系統(tǒng)所面臨的最大的威脅。

    (3)外國(guó)政府支持的黑客組織。配電自動(dòng)化系統(tǒng)作為配電自動(dòng)化的核心,其決定著電網(wǎng)的安全。當(dāng)今,通過(guò)對(duì)電網(wǎng)的攻擊達(dá)到政治利益的歷史案件層出不窮,但其安全方向的研究又處于起步階段?;谖覈?guó)當(dāng)前國(guó)際政治環(huán)境,以及電力系統(tǒng)在我國(guó)基礎(chǔ)設(shè)施中的重要地位,配電自動(dòng)化系統(tǒng)很可能會(huì)受到外國(guó)政府支持的黑客組織的攻擊。該類威脅源不僅組織嚴(yán)密,具有充足資金、人力和技術(shù)資源,而且目的性強(qiáng),破壞欲望高,具有極大危害。

    3.3 脆弱性利用

    脆弱性是指資產(chǎn)能被威脅利用的弱點(diǎn)。脆弱性有時(shí)被翻譯成“弱點(diǎn)”和“漏洞”。通過(guò)上文對(duì)配電自動(dòng)化系統(tǒng)架構(gòu)、資產(chǎn)、威脅源的闡述,以下針對(duì)配電自動(dòng)化系統(tǒng)存在的脆弱性利用途徑進(jìn)行分析[15]。

    (1)物理環(huán)境脆弱性利用。由于企業(yè)缺乏針對(duì)機(jī)房的安全防護(hù)措施,威脅源可通過(guò)物理接觸接入的方式抵達(dá)工作站(包括操作員站、工程師站等),直接操作工控軟件,獲得該工作站的相應(yīng)工控操作權(quán)限,進(jìn)行惡意操作等操作。

    (2)從外部網(wǎng)絡(luò)對(duì)DTU進(jìn)行非法操控。配電自動(dòng)化終端(DTU)采用模塊化設(shè)計(jì),能夠完成對(duì)配電開(kāi)關(guān)的信息采集和控制,完成配電線路的遙測(cè)采集,實(shí)現(xiàn)配網(wǎng)線路故障檢測(cè)。每個(gè)居民小區(qū)通常會(huì)包含一個(gè)或若干個(gè)配電室,配電室通常包含一個(gè)配電自動(dòng)化終端,負(fù)責(zé)對(duì)整個(gè)區(qū)域的電力情況進(jìn)行監(jiān)視和控制。由于可通過(guò)主站對(duì)指定DTU進(jìn)行遠(yuǎn)程遙控,進(jìn)行遠(yuǎn)程操作開(kāi)關(guān)斷路器的開(kāi)合閘的操作。對(duì)此,攻擊者可以通過(guò)對(duì)主機(jī)攻擊的方式,獲得DTU的控制權(quán)限,從而對(duì)開(kāi)關(guān)斷路器進(jìn)行開(kāi)合閘操作。

    (3)網(wǎng)絡(luò)脆弱性利用。配電自動(dòng)化系統(tǒng)中通訊傳輸方式可分為有線及無(wú)線。其中,由于無(wú)線網(wǎng)絡(luò)技術(shù)目前處于新興時(shí)期,其存在大量安全隱患,如抗攻擊能力弱,數(shù)據(jù)防護(hù)能力薄弱。攻擊者可通過(guò)攻擊無(wú)線網(wǎng)的方式對(duì)配電自動(dòng)化系統(tǒng)數(shù)據(jù)進(jìn)行竊取,對(duì)系統(tǒng)進(jìn)行破壞。

    (4)外部網(wǎng)絡(luò)偽造配電終端,向主站發(fā)送數(shù)據(jù)欺騙。配電終端會(huì)實(shí)時(shí)主動(dòng)向主站上報(bào)所監(jiān)測(cè)范圍內(nèi)配電變壓器信息的值,主站監(jiān)控人員會(huì)根據(jù)各站點(diǎn)上報(bào)數(shù)據(jù)進(jìn)行數(shù)據(jù)記錄或執(zhí)行相關(guān)控制操作。攻擊者可以通過(guò)偽造配電終端的方式,構(gòu)造任意假測(cè)控?cái)?shù)據(jù),上報(bào)給主站監(jiān)控系統(tǒng),從而對(duì)系統(tǒng)及人員實(shí)施數(shù)據(jù)欺騙。

    (5)內(nèi)部網(wǎng)絡(luò)對(duì)主站服務(wù)器非法操作。通過(guò)對(duì)配電自動(dòng)化系統(tǒng)的分析,可以發(fā)現(xiàn)內(nèi)部網(wǎng)絡(luò)包含SCADA服務(wù)器、數(shù)據(jù)庫(kù)服務(wù)器、前置服務(wù)器和監(jiān)視操作員站若干,為方便工作人員日常使用,各服務(wù)器系統(tǒng)會(huì)設(shè)置訪問(wèn)白名單機(jī)制,IP地址在白名單內(nèi)的主機(jī)可無(wú)需密碼遠(yuǎn)程登錄各服務(wù)器的登錄服務(wù)器,對(duì)服務(wù)器執(zhí)行遠(yuǎn)程操作。當(dāng)攻擊者獲得內(nèi)網(wǎng)IP地址時(shí),則可對(duì)服務(wù)器執(zhí)行如數(shù)據(jù)篡改、配置篡改等可造成毀滅性打擊的非法操作。

    4 安全風(fēng)險(xiǎn)

    通過(guò)對(duì)配電自動(dòng)化系統(tǒng)進(jìn)行分析,發(fā)現(xiàn)其資產(chǎn)可能面臨的威脅源及可能存在的脆弱性利用途徑,以下根據(jù)分析結(jié)果對(duì)系統(tǒng)中可能存在的安全風(fēng)險(xiǎn)進(jìn)行介紹。

    (1)物理環(huán)境防護(hù)問(wèn)題。由于企業(yè)缺乏對(duì)于工控系統(tǒng)設(shè)施物理環(huán)境的關(guān)注,安全物理環(huán)境通常存在嚴(yán)重安全隱患:①由于企業(yè)缺乏相應(yīng)的安全意識(shí),配電室通常無(wú)人值守又缺乏巡檢,同時(shí)門(mén)禁監(jiān)控系統(tǒng)存在未聯(lián)網(wǎng)的可能。當(dāng)未授權(quán)人員意圖進(jìn)入配電室時(shí),無(wú)法對(duì)未授權(quán)人員的行為進(jìn)行管控,此過(guò)程無(wú)記錄,無(wú)法在攻擊發(fā)生后對(duì)事件進(jìn)行回溯;②部分配電室門(mén)禁監(jiān)控裝置部署不全面,未將配電室全部納入監(jiān)控范圍,配電室存在被入侵的可能性;③部分位于地上的配電室存在除大門(mén)外的出口,雖然企業(yè)會(huì)對(duì)其他出口加裝鐵絲網(wǎng),但實(shí)際上,由于缺乏對(duì)于安全物理環(huán)境的安全防護(hù)意識(shí),部分配電室的出口未對(duì)安全防護(hù)措施進(jìn)行落實(shí)。當(dāng)未授權(quán)人員想入侵系統(tǒng)進(jìn)行竊取信息等操作時(shí),可通過(guò)防護(hù)不嚴(yán)密的出口直接進(jìn)入配電室內(nèi)部,無(wú)法保障系統(tǒng)安全;當(dāng)物理環(huán)境存在如上問(wèn)題時(shí),攻擊者可隨意進(jìn)出機(jī)房。無(wú)任何管控、監(jiān)控措施,存在極大安全隱患。

    (2)管理措施部署問(wèn)題。在物理環(huán)境中企業(yè)內(nèi)部安全管理措施不完善時(shí),當(dāng)主站監(jiān)測(cè)到某配電室的終端掉線或者發(fā)生數(shù)據(jù)異常,不會(huì)有工作人員立即去現(xiàn)場(chǎng)檢測(cè)并響應(yīng)此次異常的發(fā)生,在此之前,配電室處于無(wú)人監(jiān)管的狀態(tài)。該情況導(dǎo)致惡意人員有充足的時(shí)間對(duì)電力系統(tǒng)配電進(jìn)行偵察滲透,加大了被網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn)。同時(shí),在網(wǎng)絡(luò)環(huán)境中,由于企業(yè)缺乏對(duì)于配電自動(dòng)化終端設(shè)備的防護(hù)與定期檢查,部分終端和安防設(shè)備內(nèi)存在后門(mén)賬戶的可能,存在被攻擊者通過(guò)后門(mén)賬戶進(jìn)行二次入侵的風(fēng)險(xiǎn)。

    (3)弱口令問(wèn)題。配電室內(nèi)通信設(shè)備普遍存在弱口令問(wèn)題,在甲方人員對(duì)設(shè)備進(jìn)行驗(yàn)收時(shí),通常只對(duì)設(shè)備可用性進(jìn)行檢查驗(yàn)收,而未對(duì)設(shè)備安全性進(jìn)行驗(yàn)收。驗(yàn)收通過(guò)后,由于通信設(shè)備及通信終端使用量大,分布范圍廣等情況,造成驗(yàn)收后管理人員未對(duì)通信設(shè)備口令設(shè)置問(wèn)題以及其他方面的安全防護(hù)問(wèn)題進(jìn)行關(guān)注,系統(tǒng)一直保持驗(yàn)收時(shí)的默認(rèn)配置,導(dǎo)致系統(tǒng)內(nèi)大量設(shè)備弱口令的存在。通過(guò)該風(fēng)險(xiǎn),攻擊者可直接通過(guò)登陸的方式進(jìn)入系統(tǒng)界面,從而對(duì)系統(tǒng)進(jìn)行惡意操作。

    (4)白名單機(jī)制問(wèn)題。配網(wǎng)系統(tǒng)白名單安全缺陷問(wèn)題主要體現(xiàn)在2點(diǎn):①主站內(nèi)網(wǎng)去通常會(huì)采用IP白名單認(rèn)證機(jī)制,當(dāng)?shù)卿浿髡鞠到y(tǒng)的終端IP在主站IP白名單之內(nèi)時(shí),無(wú)需登錄主站系統(tǒng)即可查看修改任意配置,或?qū)ο到y(tǒng)執(zhí)行非法操作,造成不可逆的損壞;②對(duì)于近幾年內(nèi)新部署的配電終端設(shè)備,通常會(huì)設(shè)定主站IP地址限制,只有IP地址符合配電終端設(shè)備內(nèi)IP時(shí)才能和終端進(jìn)行通信,此時(shí),攻擊者可通過(guò)偽造IP地址的形式,可對(duì)終端發(fā)動(dòng)攻擊。

    (5)密鑰管理問(wèn)題。由于缺乏針對(duì)密鑰相應(yīng)的安全管理機(jī)制,在配網(wǎng)系統(tǒng)一些已退役的安防設(shè)備內(nèi),可以發(fā)現(xiàn)實(shí)際投運(yùn)系統(tǒng)正在使用的通信加密密鑰。對(duì)退役設(shè)備密鑰管理的不完善,以及在密鑰分配、使用、更新、銷(xiāo)毀過(guò)程中的疏忽大意,均有可能導(dǎo)致密鑰泄露。當(dāng)安防系統(tǒng)的加密密鑰被泄露給惡意人員,安防系統(tǒng)將形同虛設(shè),無(wú)法對(duì)系統(tǒng)起到實(shí)質(zhì)性保護(hù)。

    5 結(jié)語(yǔ)

    本文介紹了針對(duì)配電自動(dòng)化系統(tǒng)的風(fēng)險(xiǎn)分析方法。通過(guò)對(duì)配電自動(dòng)化系統(tǒng)架構(gòu)進(jìn)行分析的方式,找出其中資產(chǎn)所面臨的威脅源及存在的脆弱性利用途徑,從而發(fā)現(xiàn)配電自動(dòng)化系統(tǒng)中存在安全風(fēng)險(xiǎn),為管理者制定相應(yīng)的安全防護(hù)措施提供參考依據(jù)。

    猜你喜歡
    配電室脆弱性攻擊者
    基于微分博弈的追逃問(wèn)題最優(yōu)策略設(shè)計(jì)
    正面迎接批判
    愛(ài)你(2018年16期)2018-06-21 03:28:44
    試述變配電室降溫方式
    煤礦電網(wǎng)脆弱性評(píng)估
    電子制作(2017年10期)2017-04-18 07:23:09
    殺毒軟件中指令虛擬機(jī)的脆弱性分析
    淺談10kV配電室高低壓開(kāi)關(guān)選擇及保護(hù)措施
    基于攻擊圖的工控系統(tǒng)脆弱性量化方法
    關(guān)于配電室UPS的應(yīng)用
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    超高層變配電室位置選址分析
    91在线观看av| 精品久久久久久久人妻蜜臀av| x7x7x7水蜜桃| 国产麻豆成人av免费视频| 国产精品一及| 亚洲无线观看免费| 免费观看的影片在线观看| 成人三级黄色视频| 亚洲专区中文字幕在线| 自拍偷自拍亚洲精品老妇| 日本 av在线| 国产蜜桃级精品一区二区三区| 两性午夜刺激爽爽歪歪视频在线观看| 97热精品久久久久久| 国产真实伦视频高清在线观看 | 看黄色毛片网站| 18禁裸乳无遮挡免费网站照片| 又粗又爽又猛毛片免费看| 亚洲国产精品久久男人天堂| 最新在线观看一区二区三区| 日韩欧美国产在线观看| 国内精品久久久久精免费| 国产精品一区二区免费欧美| 老司机福利观看| 精品日产1卡2卡| 成年免费大片在线观看| 午夜激情福利司机影院| 久久精品久久久久久噜噜老黄 | 麻豆久久精品国产亚洲av| 最近最新中文字幕大全电影3| 亚洲在线观看片| 中文字幕高清在线视频| 午夜精品久久久久久毛片777| 91麻豆精品激情在线观看国产| 少妇熟女aⅴ在线视频| 欧美xxxx性猛交bbbb| 国产av不卡久久| 免费观看在线日韩| 免费在线观看成人毛片| 麻豆国产97在线/欧美| 国产成人福利小说| 一夜夜www| 亚洲黑人精品在线| 毛片一级片免费看久久久久 | 女的被弄到高潮叫床怎么办 | 白带黄色成豆腐渣| 国产亚洲精品综合一区在线观看| 97热精品久久久久久| 香蕉av资源在线| 熟女电影av网| 人人妻人人看人人澡| 少妇熟女aⅴ在线视频| 国产高潮美女av| 国产毛片a区久久久久| 99热这里只有精品一区| 91久久精品国产一区二区成人| 精华霜和精华液先用哪个| 韩国av一区二区三区四区| 能在线免费观看的黄片| 亚洲熟妇熟女久久| 老熟妇乱子伦视频在线观看| 中文在线观看免费www的网站| 亚洲欧美日韩高清在线视频| 久久精品国产亚洲av涩爱 | 久久天躁狠狠躁夜夜2o2o| 国产精品久久久久久av不卡| 久久国内精品自在自线图片| 欧美xxxx性猛交bbbb| 热99re8久久精品国产| 少妇的逼好多水| 12—13女人毛片做爰片一| 中文字幕av在线有码专区| x7x7x7水蜜桃| 91麻豆av在线| 看片在线看免费视频| 婷婷精品国产亚洲av| 神马国产精品三级电影在线观看| 免费av毛片视频| 国产成人福利小说| 啪啪无遮挡十八禁网站| 欧美色欧美亚洲另类二区| 内地一区二区视频在线| 国产日本99.免费观看| 天堂动漫精品| 久久久久久九九精品二区国产| 赤兔流量卡办理| 人妻久久中文字幕网| 国产精品久久视频播放| 美女黄网站色视频| 国产一级毛片七仙女欲春2| 亚洲图色成人| 欧美xxxx黑人xx丫x性爽| 亚洲av一区综合| 久久亚洲真实| 能在线免费观看的黄片| 久久精品国产99精品国产亚洲性色| 老司机福利观看| 成人一区二区视频在线观看| 欧美高清成人免费视频www| 日日摸夜夜添夜夜添av毛片 | 免费在线观看影片大全网站| 亚洲性久久影院| 91精品国产九色| 精品久久久久久久末码| 日本撒尿小便嘘嘘汇集6| 日韩大尺度精品在线看网址| 国产高清不卡午夜福利| 精品久久久久久,| 久久久久久久久大av| 亚洲 国产 在线| 伊人久久精品亚洲午夜| 动漫黄色视频在线观看| 亚洲精品在线观看二区| 日韩中字成人| 成年免费大片在线观看| 99热这里只有是精品50| 欧美在线一区亚洲| 熟女人妻精品中文字幕| 成人欧美大片| 我的老师免费观看完整版| 丰满的人妻完整版| 午夜亚洲福利在线播放| 在线免费观看不下载黄p国产 | 国产精品福利在线免费观看| 舔av片在线| 一本一本综合久久| 淫妇啪啪啪对白视频| 精品一区二区三区视频在线观看免费| 精品久久久久久久久亚洲 | 天天一区二区日本电影三级| 999久久久精品免费观看国产| 国产精品,欧美在线| 天天躁日日操中文字幕| 午夜福利成人在线免费观看| a级一级毛片免费在线观看| 午夜福利在线观看免费完整高清在 | eeuss影院久久| 国产高清激情床上av| 欧美极品一区二区三区四区| 一本久久中文字幕| 国产精品电影一区二区三区| 成人鲁丝片一二三区免费| 啦啦啦韩国在线观看视频| 亚洲经典国产精华液单| 午夜福利欧美成人| 亚洲精品国产成人久久av| 免费人成视频x8x8入口观看| 久久久国产成人免费| 桃色一区二区三区在线观看| 国产大屁股一区二区在线视频| 波多野结衣巨乳人妻| 午夜免费男女啪啪视频观看 | www.www免费av| 亚洲性夜色夜夜综合| 国产精品人妻久久久影院| 国内揄拍国产精品人妻在线| 久久久精品欧美日韩精品| 亚洲成人久久爱视频| 国产精品电影一区二区三区| 天天一区二区日本电影三级| 午夜精品一区二区三区免费看| 亚洲男人的天堂狠狠| av女优亚洲男人天堂| 性色avwww在线观看| 欧美日韩乱码在线| 波多野结衣高清作品| 搡女人真爽免费视频火全软件 | 99久久精品一区二区三区| 色综合色国产| 精品久久久久久,| 国产精品精品国产色婷婷| 亚洲精品久久国产高清桃花| 亚洲一区高清亚洲精品| 在线播放国产精品三级| 色5月婷婷丁香| 国产视频一区二区在线看| 中文字幕av成人在线电影| 全区人妻精品视频| 国产精品国产高清国产av| 久久精品国产亚洲av涩爱 | 国产精品爽爽va在线观看网站| 好男人在线观看高清免费视频| 十八禁国产超污无遮挡网站| 在线观看免费视频日本深夜| 欧美日韩精品成人综合77777| 在线免费观看的www视频| 色播亚洲综合网| 国产中年淑女户外野战色| 国产精品不卡视频一区二区| 欧美高清成人免费视频www| 赤兔流量卡办理| av专区在线播放| 免费人成在线观看视频色| 成人美女网站在线观看视频| 免费观看精品视频网站| 国产又黄又爽又无遮挡在线| 很黄的视频免费| 国产精品嫩草影院av在线观看 | 亚洲久久久久久中文字幕| 亚洲精品456在线播放app | 精品久久国产蜜桃| 亚洲欧美清纯卡通| 日韩 亚洲 欧美在线| 99久久成人亚洲精品观看| 国产欧美日韩精品一区二区| 成人特级黄色片久久久久久久| 国产黄片美女视频| 国产精品一区二区三区四区免费观看 | 真人一进一出gif抽搐免费| 久久国内精品自在自线图片| 搞女人的毛片| 啦啦啦观看免费观看视频高清| 亚洲不卡免费看| 别揉我奶头 嗯啊视频| 中出人妻视频一区二区| 99riav亚洲国产免费| 搡老妇女老女人老熟妇| 一级毛片久久久久久久久女| 亚洲av第一区精品v没综合| 一本一本综合久久| 淫妇啪啪啪对白视频| 久久精品91蜜桃| 精华霜和精华液先用哪个| 国产av不卡久久| 性色avwww在线观看| 韩国av在线不卡| 人妻久久中文字幕网| 色5月婷婷丁香| 特级一级黄色大片| 日本熟妇午夜| 日韩,欧美,国产一区二区三区 | 亚洲精华国产精华液的使用体验 | 干丝袜人妻中文字幕| 一个人看视频在线观看www免费| 亚洲精品成人久久久久久| 亚洲aⅴ乱码一区二区在线播放| 欧洲精品卡2卡3卡4卡5卡区| 全区人妻精品视频| 床上黄色一级片| 免费在线观看成人毛片| 日本熟妇午夜| www.色视频.com| 在现免费观看毛片| 在线国产一区二区在线| 亚洲专区中文字幕在线| 免费不卡的大黄色大毛片视频在线观看 | 国产伦精品一区二区三区四那| 人妻丰满熟妇av一区二区三区| 国产精品久久电影中文字幕| 在线播放国产精品三级| 伊人久久精品亚洲午夜| 麻豆成人av在线观看| 悠悠久久av| 成年女人看的毛片在线观看| 精品一区二区三区视频在线观看免费| h日本视频在线播放| 成人毛片a级毛片在线播放| 他把我摸到了高潮在线观看| 久久久国产成人免费| 亚洲中文日韩欧美视频| 国产一区二区三区av在线 | 国内久久婷婷六月综合欲色啪| 欧美高清成人免费视频www| 国产亚洲精品综合一区在线观看| 波多野结衣巨乳人妻| 日韩国内少妇激情av| 日本成人三级电影网站| 自拍偷自拍亚洲精品老妇| 亚洲18禁久久av| 一边摸一边抽搐一进一小说| 免费黄网站久久成人精品| 精品一区二区三区视频在线观看免费| 九九热线精品视视频播放| 一本久久中文字幕| 亚洲国产色片| 尤物成人国产欧美一区二区三区| 亚洲av五月六月丁香网| 搡女人真爽免费视频火全软件 | 亚洲无线在线观看| 日日夜夜操网爽| 国产91精品成人一区二区三区| 精品日产1卡2卡| av中文乱码字幕在线| 国产真实乱freesex| 久久香蕉精品热| 久久6这里有精品| 国产亚洲精品av在线| 变态另类丝袜制服| 日本一本二区三区精品| 久久中文看片网| 国产v大片淫在线免费观看| 神马国产精品三级电影在线观看| 夜夜爽天天搞| 国产探花在线观看一区二区| 国产精品免费一区二区三区在线| 婷婷丁香在线五月| 国产免费一级a男人的天堂| 岛国在线免费视频观看| 成人高潮视频无遮挡免费网站| 亚洲av日韩精品久久久久久密| 亚洲欧美日韩高清在线视频| 五月玫瑰六月丁香| 精品久久久久久久久久久久久| 亚洲精品成人久久久久久| 日本撒尿小便嘘嘘汇集6| 国产爱豆传媒在线观看| 人妻少妇偷人精品九色| 久久久久久九九精品二区国产| 日本一二三区视频观看| 国产亚洲精品久久久久久毛片| 亚洲aⅴ乱码一区二区在线播放| 久久久久免费精品人妻一区二区| 有码 亚洲区| 成人美女网站在线观看视频| 波多野结衣高清作品| 乱码一卡2卡4卡精品| 一区福利在线观看| 国产精品久久电影中文字幕| 精品国产三级普通话版| 九九爱精品视频在线观看| 97人妻精品一区二区三区麻豆| 久久久久性生活片| 人人妻人人澡欧美一区二区| 麻豆av噜噜一区二区三区| 日韩欧美国产一区二区入口| 国产精品一区www在线观看 | 亚洲av不卡在线观看| 亚洲自拍偷在线| 亚洲成a人片在线一区二区| 日韩精品青青久久久久久| 成人av在线播放网站| 国产一级毛片七仙女欲春2| 18禁裸乳无遮挡免费网站照片| 婷婷精品国产亚洲av| 99国产精品一区二区蜜桃av| 看十八女毛片水多多多| 午夜福利在线观看吧| 亚洲av五月六月丁香网| 亚洲精华国产精华精| 一级黄片播放器| 欧美日韩综合久久久久久 | 老司机深夜福利视频在线观看| 舔av片在线| 日日夜夜操网爽| АⅤ资源中文在线天堂| 中文字幕久久专区| 久久中文看片网| 亚洲精品456在线播放app | 99国产精品一区二区蜜桃av| 久久久精品大字幕| 亚洲av中文字字幕乱码综合| 一个人看的www免费观看视频| 99久久久亚洲精品蜜臀av| 久久精品国产亚洲av香蕉五月| 亚洲精品粉嫩美女一区| 亚洲五月天丁香| 97超级碰碰碰精品色视频在线观看| av专区在线播放| 三级男女做爰猛烈吃奶摸视频| 五月伊人婷婷丁香| 国内毛片毛片毛片毛片毛片| 欧洲精品卡2卡3卡4卡5卡区| 日韩精品青青久久久久久| 性色avwww在线观看| 特级一级黄色大片| 亚洲国产欧美人成| 国产av一区在线观看免费| 22中文网久久字幕| 观看美女的网站| 观看免费一级毛片| 国产av在哪里看| 国产精品精品国产色婷婷| 国产在视频线在精品| 欧美不卡视频在线免费观看| 波多野结衣高清无吗| 国产黄a三级三级三级人| 18禁裸乳无遮挡免费网站照片| 亚洲av不卡在线观看| 亚洲一区二区三区色噜噜| 亚洲精品国产成人久久av| 久久久久久久久久久丰满 | 国产精品一区二区三区四区久久| 欧美日韩亚洲国产一区二区在线观看| 国产三级中文精品| 美女xxoo啪啪120秒动态图| 免费观看精品视频网站| 国产高清不卡午夜福利| av国产免费在线观看| 日韩 亚洲 欧美在线| 国产精品国产高清国产av| 亚洲av成人av| 欧美极品一区二区三区四区| 三级国产精品欧美在线观看| а√天堂www在线а√下载| 国产精品电影一区二区三区| 91av网一区二区| 给我免费播放毛片高清在线观看| 日韩在线高清观看一区二区三区 | 好男人在线观看高清免费视频| 少妇熟女aⅴ在线视频| 波多野结衣高清作品| 91精品国产九色| 一区二区三区激情视频| 日韩欧美免费精品| 亚洲人成网站高清观看| 国产真实伦视频高清在线观看 | 我的老师免费观看完整版| 久久国内精品自在自线图片| 亚洲专区中文字幕在线| 欧美3d第一页| 日韩精品有码人妻一区| 观看免费一级毛片| 国产一区二区亚洲精品在线观看| 欧美日韩国产亚洲二区| 免费搜索国产男女视频| 全区人妻精品视频| 亚洲成人久久爱视频| av中文乱码字幕在线| 久久九九热精品免费| 欧美日韩黄片免| 国产真实乱freesex| 亚洲av中文av极速乱 | 国产免费av片在线观看野外av| 最近最新中文字幕大全电影3| 久久人人爽人人爽人人片va| 18+在线观看网站| 天美传媒精品一区二区| 欧美日本视频| 国产一区二区亚洲精品在线观看| 久久久久精品国产欧美久久久| 日韩一本色道免费dvd| 欧美xxxx黑人xx丫x性爽| 老师上课跳d突然被开到最大视频| 男人舔奶头视频| 一区二区三区四区激情视频 | 嫩草影院精品99| 91麻豆av在线| av福利片在线观看| 99久久中文字幕三级久久日本| 99久久精品国产国产毛片| 可以在线观看毛片的网站| 亚洲av一区综合| 午夜福利成人在线免费观看| 大型黄色视频在线免费观看| 日韩高清综合在线| av在线亚洲专区| 一进一出好大好爽视频| 在线免费观看不下载黄p国产 | 国产黄a三级三级三级人| 夜夜夜夜夜久久久久| 国产毛片a区久久久久| 我的女老师完整版在线观看| 国产成人aa在线观看| 搞女人的毛片| 国产精品免费一区二区三区在线| 久久精品国产99精品国产亚洲性色| 999久久久精品免费观看国产| 欧美成人一区二区免费高清观看| 淫妇啪啪啪对白视频| 亚洲美女视频黄频| 校园春色视频在线观看| av国产免费在线观看| 18禁黄网站禁片午夜丰满| 99视频精品全部免费 在线| a级毛片a级免费在线| 国产精品久久电影中文字幕| 午夜福利18| 国产亚洲av嫩草精品影院| 日韩欧美在线乱码| 草草在线视频免费看| 日本欧美国产在线视频| 看黄色毛片网站| 婷婷六月久久综合丁香| 亚洲成人久久爱视频| 黄色一级大片看看| 国产国拍精品亚洲av在线观看| 亚洲最大成人av| 国产色婷婷99| 深夜a级毛片| 日本黄色片子视频| 夜夜看夜夜爽夜夜摸| 国内毛片毛片毛片毛片毛片| 国产综合懂色| 欧美日本亚洲视频在线播放| 国产成人aa在线观看| ponron亚洲| 最近在线观看免费完整版| 国产免费一级a男人的天堂| 乱系列少妇在线播放| 精品人妻偷拍中文字幕| 国产一区二区三区在线臀色熟女| 成人精品一区二区免费| 欧美一区二区国产精品久久精品| 亚洲人成网站在线播| 午夜影院日韩av| 美女 人体艺术 gogo| 国产高清视频在线播放一区| 久9热在线精品视频| 免费无遮挡裸体视频| 国产精品三级大全| 又爽又黄无遮挡网站| 成人国产一区最新在线观看| videossex国产| 亚洲,欧美,日韩| АⅤ资源中文在线天堂| 精品99又大又爽又粗少妇毛片 | 高清毛片免费观看视频网站| 日韩欧美国产在线观看| 一区福利在线观看| 在线看三级毛片| 自拍偷自拍亚洲精品老妇| 如何舔出高潮| 神马国产精品三级电影在线观看| 99精品久久久久人妻精品| 在线观看av片永久免费下载| 91久久精品国产一区二区成人| 亚洲经典国产精华液单| 日韩高清综合在线| 欧美日韩黄片免| 能在线免费观看的黄片| 久久久午夜欧美精品| 免费看av在线观看网站| 黄片wwwwww| 国产精品美女特级片免费视频播放器| 嫩草影视91久久| 久久草成人影院| 精品人妻1区二区| 在线免费十八禁| 我的老师免费观看完整版| 国产人妻一区二区三区在| 91午夜精品亚洲一区二区三区 | 欧美日本视频| 亚洲最大成人av| netflix在线观看网站| 深爱激情五月婷婷| 久久久久久久久久成人| 亚洲av熟女| 黄色日韩在线| 美女cb高潮喷水在线观看| 麻豆久久精品国产亚洲av| 成人性生交大片免费视频hd| 国产高潮美女av| 非洲黑人性xxxx精品又粗又长| 午夜免费成人在线视频| 啦啦啦啦在线视频资源| 色噜噜av男人的天堂激情| 国产av一区在线观看免费| 美女高潮喷水抽搐中文字幕| 一本精品99久久精品77| 免费高清视频大片| 少妇的逼水好多| 校园人妻丝袜中文字幕| 成年版毛片免费区| 男人的好看免费观看在线视频| 日韩欧美 国产精品| 日本撒尿小便嘘嘘汇集6| 精华霜和精华液先用哪个| 欧美国产日韩亚洲一区| 亚洲综合色惰| 中文字幕久久专区| 久久久精品欧美日韩精品| 不卡视频在线观看欧美| 亚洲精华国产精华精| 午夜福利在线观看免费完整高清在 | 黄色一级大片看看| www.www免费av| 国产高潮美女av| 97超级碰碰碰精品色视频在线观看| 91av网一区二区| 黄色丝袜av网址大全| 国产国拍精品亚洲av在线观看| 欧美不卡视频在线免费观看| 一级黄片播放器| 免费不卡的大黄色大毛片视频在线观看 | 内地一区二区视频在线| 国产不卡一卡二| 日韩欧美在线二视频| www.色视频.com| 又爽又黄a免费视频| 色吧在线观看| av在线老鸭窝| 99在线人妻在线中文字幕| 看片在线看免费视频| 国产一区二区三区在线臀色熟女| 色综合婷婷激情| 色哟哟·www| 亚洲国产日韩欧美精品在线观看| 综合色av麻豆| 亚洲无线观看免费| 18禁在线播放成人免费| 国产探花极品一区二区| 欧美成人性av电影在线观看| 小蜜桃在线观看免费完整版高清| 深爱激情五月婷婷| 欧美日韩瑟瑟在线播放| 亚洲七黄色美女视频| 亚洲经典国产精华液单| 99久久精品国产国产毛片| 悠悠久久av| 女人被狂操c到高潮| 久久精品国产清高在天天线| 少妇的逼水好多| 女人十人毛片免费观看3o分钟| 999久久久精品免费观看国产| 少妇人妻精品综合一区二区 | 久久精品国产亚洲网站| 深夜a级毛片| 国产av一区在线观看免费| 亚洲熟妇熟女久久| 午夜日韩欧美国产| 超碰av人人做人人爽久久| 日本熟妇午夜| 夜夜爽天天搞| 国产一级毛片七仙女欲春2| 国产精品一区www在线观看 |