• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    丹江口水利樞紐控制系統(tǒng)網(wǎng)絡安全模擬仿真平臺設計

    2023-04-30 09:56:04張濤徐波
    人民長江 2023年13期
    關鍵詞:丹江口工控攻擊者

    張濤 徐波

    摘要:水利工業(yè)控制(工控)系統(tǒng)的網(wǎng)絡安全是水利工程網(wǎng)絡安全的重要組成部分。鑒于工控系統(tǒng)對可靠性、實時性、穩(wěn)定性方面的要求,對工控網(wǎng)絡的漏洞掃描等操作可能導致工控系統(tǒng)的運行異常,因此,為實現(xiàn)工控系統(tǒng)網(wǎng)絡安全問題的提前發(fā)現(xiàn)、主動預防,有必要建設一個與實體工控系統(tǒng)一致的模擬仿真系統(tǒng),作為工控系統(tǒng)網(wǎng)絡安全的工作平臺。結合丹江口水利樞紐實際,分析了丹江口水利樞紐控制系統(tǒng)網(wǎng)絡安全需求,介紹了樞紐控制系統(tǒng)模擬仿真平臺的總體設計思路、各分項的組成以及功能設計,重點對利用工控設備薄弱環(huán)節(jié)開展攻擊、利用網(wǎng)絡薄弱環(huán)節(jié)開展攻擊、利用管理薄弱環(huán)節(jié)開展攻擊等幾類典型針對工控系統(tǒng)的攻擊方式進行了模擬。模擬仿真平臺不僅可以實現(xiàn)工業(yè)控制系統(tǒng)網(wǎng)絡安全攻防的現(xiàn)場展示,更重要的是為工控系統(tǒng)的更新改造提供了測試環(huán)境,為工控系統(tǒng)的網(wǎng)絡安全研究提供條件,從而找到薄弱環(huán)節(jié),進而采取必要的加固、防護措施。

    關 鍵 詞:

    數(shù)字孿生; 工業(yè)控制系統(tǒng); 網(wǎng)絡安全; 模擬仿真系統(tǒng); 丹江口水利樞紐

    中圖法分類號: TP393.08

    文獻標志碼: A

    DOI:10.16232/j.cnki.1001-4179.2023.S2.057

    0 引 言

    丹江口水利樞紐是開發(fā)漢江的第一個控制性大型骨干工程,樞紐建成后形成的丹江口水庫是南水北調(diào)中線工程水源地,是國家水網(wǎng)的重要節(jié)點,為漢江中下游的防洪和保障國家水安全發(fā)揮了重要作用。為切實履行防洪、供水職責,同時兼顧發(fā)電、航運和生態(tài)效益的發(fā)揮,丹江口水利樞紐開展了大量的自動化、信息化建設,其中丹江口水利樞紐控制系統(tǒng)是保障工程安全、防洪安全和供水安全的重要工業(yè)控制系統(tǒng)[1]。

    隨著網(wǎng)絡安全形勢的日益嚴峻,樞紐管理單位從技術、管理等多方面對丹江口水利樞紐控制系統(tǒng)進行了網(wǎng)絡安全防護,建立了較為完善的網(wǎng)絡安全防護體系。但由于工控系統(tǒng)對系統(tǒng)的可靠性、穩(wěn)定性、實時性的要求,一些網(wǎng)絡安全的技術措施在正式的生產(chǎn)環(huán)境中進行部署、測試、驗證,可能對控制系統(tǒng)的可靠穩(wěn)定運行產(chǎn)生不利的影響,甚至可能會造成業(yè)務的中斷。因此,有必要建設一個仿真平臺,以實現(xiàn)在模擬環(huán)境中部署相關系統(tǒng),完成系統(tǒng)的測試和驗證等工作[2]。同時,模擬仿真平臺也可以作為生產(chǎn)技術人員和網(wǎng)絡安全人員進行培訓和科研的基礎環(huán)境,為提高丹江口水利樞紐網(wǎng)絡安全防護能力和運行管理技術水平提供條件[3]。

    1 總體設計

    丹江口水利樞紐控制系統(tǒng)網(wǎng)絡安全模擬仿真平臺的總體設計思路是:通過理清丹江口水利樞紐深孔弧形閘門監(jiān)控系統(tǒng)和丹江口電廠計算機監(jiān)控系統(tǒng)的網(wǎng)絡拓撲,分析控制系統(tǒng)的結構和功能,在保留系統(tǒng)主體和核心邏輯的基礎上,對網(wǎng)絡和控制系統(tǒng)進行抽象、簡化、提煉,制作與生產(chǎn)環(huán)境總體一致的仿真實體模型,布置相應的網(wǎng)絡和控制系統(tǒng),形成在總體上與丹江口水利樞紐控制系統(tǒng)的主體和核心部分一致的完整的樞紐控制仿真系統(tǒng)。同時,在仿真的控制系統(tǒng)中配備防火墻、網(wǎng)閘、流量采集器、日志采集器等安全設備,并與網(wǎng)絡安全態(tài)勢感知系統(tǒng)連接,形成網(wǎng)絡安全防護系統(tǒng)。在仿真的控制系統(tǒng)環(huán)境中開發(fā)網(wǎng)絡安全相關的軟件和應用,為安全測試和控制系統(tǒng)的更新改造等提供技術平臺。通過模擬對工控系統(tǒng)的網(wǎng)絡攻擊,對網(wǎng)絡安全態(tài)勢感知平臺的有效性和準確性進行驗證。平臺建設以開展水利工控系統(tǒng)網(wǎng)絡安全模擬仿真為主要目的,兼具工控系統(tǒng)技術開發(fā)和網(wǎng)絡安全培訓等功能。

    網(wǎng)絡安全模擬仿真平臺由工業(yè)控制系統(tǒng)、網(wǎng)絡系統(tǒng)、網(wǎng)絡安全系統(tǒng)以及軟件系統(tǒng)組成。工業(yè)控制系統(tǒng)由PLC等實體控制設備組成,網(wǎng)絡系統(tǒng)參照丹江口水利樞紐控制系統(tǒng)的網(wǎng)絡結構搭建。其中,網(wǎng)絡系統(tǒng)、網(wǎng)絡安全系統(tǒng)以及軟件系統(tǒng)統(tǒng)一安裝在網(wǎng)絡結構展板,工業(yè)控制系統(tǒng)統(tǒng)一安裝在沙盤模型。該網(wǎng)絡安全模擬仿真平臺架構見圖1。

    2 分項設計

    2.1 工業(yè)控制系統(tǒng)模擬

    工業(yè)控制系統(tǒng)按管理信息區(qū)、非實時控制區(qū)和實時控制區(qū)分區(qū)部署。結合丹江口水利樞紐控制系統(tǒng)的實際,從丹江口水利樞紐控制系統(tǒng)中的主體中提煉出核心的完整業(yè)務系統(tǒng),搭建的業(yè)務系統(tǒng)與實際工控系統(tǒng)功能結構相似且與實際工控系統(tǒng)完全隔離,形成典型的水利工控網(wǎng)絡環(huán)境,體現(xiàn)工控系統(tǒng)網(wǎng)絡架構拓撲和安全分區(qū)的特點[4]。

    管理信息區(qū)主要配置網(wǎng)關機、MIS仿真系統(tǒng)、水庫調(diào)度系統(tǒng),并且與非實時監(jiān)控區(qū)通過網(wǎng)閘進行物理隔離。

    非實時控制區(qū)主要配置通訊主站、電量計量系統(tǒng)、遙測系統(tǒng)、非實時接入交換機等設備組成非實時控制網(wǎng)絡,通過工業(yè)防火墻與實時控制區(qū)連接。

    實時控制區(qū)是仿真平臺的核心區(qū)域,主要配置閘門控制系統(tǒng)、計算機監(jiān)控系統(tǒng)的PLC設備,并通過模擬仿真的上位機(工程師站、操作員站)進行控制??刂茖釉O備采用主流的PLC,工控系統(tǒng)上位機上運行組態(tài)軟件,構成實時控制區(qū)的控制系統(tǒng)。

    2.2 網(wǎng)絡及網(wǎng)絡安全系統(tǒng)模擬

    參照丹江口水利樞紐控制系統(tǒng)的主干網(wǎng)絡結構,通過交換機連接各控制設備,通過防火墻和網(wǎng)閘對各分區(qū)進行隔離,部署鏡像交換機、流量采集器、日志采集器等設備與網(wǎng)絡安全態(tài)勢感知系統(tǒng)連接,形成較為完整的網(wǎng)絡和網(wǎng)絡安全防護結構。

    2.3 軟件

    軟件主要包括工業(yè)控制系統(tǒng)軟件和模擬攻防軟件。工業(yè)控制系統(tǒng)軟件用于控制仿真平臺上的各類控制設備,模擬攻防軟件用于演示攻防過程和攻防效果[5]。

    2.4 模擬仿真平臺展板

    展板用來承載部署丹江口水利樞紐控制系統(tǒng)網(wǎng)絡設備和網(wǎng)絡安全設備,網(wǎng)絡設備和網(wǎng)絡安全設備配備彩色指示燈,各設備之間配備LED光帶,用于顯示設備的工作狀態(tài)和數(shù)據(jù)流向。同時,在展板安裝顯示器,整體展示平臺的運行狀態(tài),在攻防演練時呈現(xiàn)每個環(huán)節(jié)的網(wǎng)絡和控制系統(tǒng)狀態(tài),用于全面展示系統(tǒng)的功能。展板采用實體網(wǎng)絡設備和網(wǎng)絡安全設備,將設備安裝在展板上,連通電路,構成工業(yè)控制網(wǎng)絡。

    2.5 模擬仿真沙盤

    模擬沙盤為水利樞紐提供水工建筑物、電廠及其他相關設備設施提供仿真環(huán)境,直觀展示各種攻防情境下的實體運行狀態(tài)。實現(xiàn)不同組合的演示場景展示。模擬沙盤等比例縮小丹江口水利樞紐大壩主體工程及周邊地形地貌,包括上游水庫、壩體、泄洪建筑物、電站、變電站、電網(wǎng)和其他環(huán)境要素,重點對閘門和發(fā)電機組等關鍵設備設施進行模擬。其中,閘門模擬丹江口水利樞紐深孔弧形閘門、機組進水閘門,閘門設置關閉、開啟兩個狀態(tài);發(fā)電機組置于發(fā)電站廠房,包含發(fā)電機、水輪機、控制柜、引水管道等設備設施。設備以及管道內(nèi)部安裝流水燈帶模擬介質的流動,電機、泵等設備安裝微型電機或者指示燈光,使用不同的顏色和燈光來展示閘門、機組等設備設施的運行狀態(tài)。模型設置多個數(shù)據(jù)采集點和控制點,接入控制系統(tǒng)中,采集相關數(shù)據(jù),接受操作指令。

    當平臺受到網(wǎng)絡攻擊時,模型上的相關設備狀態(tài)指示也將發(fā)生變化,直觀展示機組進水閘門異常關閉、泄洪閘門異常關閉、發(fā)電機組工作異常狀態(tài)信息,并伴有報警聲。

    3 核心功能

    工控協(xié)議分析和工控網(wǎng)絡漏洞挖掘是平臺的兩個核心功能。

    3.1 工控協(xié)議分析

    工控協(xié)議采集工控系統(tǒng)中的網(wǎng)絡流量,針對Modbus、S7等工業(yè)控制協(xié)議進行測試、分析。通過在網(wǎng)絡中利用相應的抓包分析將網(wǎng)絡流量的協(xié)議字段構成以及協(xié)議字段中包含的數(shù)據(jù)進行解析,從而對整個攻擊事件流進行分析。

    通過抓包工具對系統(tǒng)上位機組態(tài)軟件與PLC建立連接的過程進行抓包,然后分析其過程。以閘門控制系統(tǒng)使用的西門子S7-300為例,分析西門子S7協(xié)議的步驟如下:

    ① 發(fā)送COTP包請求連接,其中請求指令碼為0xe0;

    ② 分析PLC回應一個COTP包,告訴客戶端,確認連接;

    ③ 正式確立連接,發(fā)送包括TPKT和COTP以及S7的報文。連接正式確立后,后續(xù)可以發(fā)送正常的功能包。

    通過抓包軟件可以完整地分析上位機與PLC建立連接的工作流程,同時也可以通過抓包軟件進行攻擊分析。

    3.2 工控網(wǎng)絡漏洞挖掘

    根據(jù)已知的工業(yè)控制系統(tǒng)漏洞庫,對照樞紐控制系統(tǒng)使用的設備型號和版本,對現(xiàn)有的工業(yè)控制系統(tǒng)進行漏洞驗證和分析。對發(fā)現(xiàn)的針對模擬仿真平臺的網(wǎng)絡攻擊進行分析,從而發(fā)現(xiàn)工業(yè)控制系統(tǒng)設備和協(xié)議的漏洞。對漏洞的危險性開展評估,并相應制定預警機制以及有效的防御措施。

    4 攻防演練

    利用丹江口水利樞紐控制系統(tǒng)網(wǎng)絡安全模擬仿真平臺,針對其中的工控設備、網(wǎng)絡設備和安全管理的漏洞,設計了3類網(wǎng)絡攻擊場景開展網(wǎng)絡安全模擬仿真,演示黑客攻擊場景,充分模擬攻擊的真實性和有效性。

    模擬攻擊的過程包括通信模式分析、攻擊模式分析、Modbus/S7協(xié)議分析、構造攻擊請求包、編寫攻擊腳本、攻擊執(zhí)行等幾個步驟。丹江口水利樞紐控制系統(tǒng)模擬仿真平臺將以上攻擊過程集成形成模擬網(wǎng)絡攻防演示系統(tǒng)。模擬攻防演示系統(tǒng)底層完成兩個方面的核心工作:① 對工業(yè)控制系統(tǒng)的硬件和上位機軟件進行安全威脅分析,結合威脅管理工具,實現(xiàn)攻擊路徑分析、結構安全性分析、漏洞庫驗證,進而發(fā)現(xiàn)系統(tǒng)中的薄弱環(huán)節(jié)。② 針對挖掘到的薄弱環(huán)節(jié)編寫攻擊腳本,并將腳本植入攻擊介質中,如U盤、計算機等。

    模擬網(wǎng)絡攻防演示系統(tǒng)可以分步驟模擬攻擊驗證和演示,在每個步驟中可以通過聲光電效果和實體設備的動作直觀地查看攻擊產(chǎn)生的效果。在防護效果演示方面,針對攻擊,可以在模擬仿真平臺中觀察到安全防護體系中的安全設備進行及時阻斷防護、攻擊流程審查、以及安全事件的告警等防護效果。主要的攻防演示包括以下場景。

    4.1 利用工控設備薄弱環(huán)節(jié)攻擊

    4.1.1 指令篡改,導致泄洪流程終止

    以西門子PLC為例,西門子PLC使用的S7本身不具備身份認證、數(shù)據(jù)校驗等攻擊防護能力,存在可修改操作指令的漏洞。仿真系統(tǒng)通過上位機使用的組態(tài)軟件對樞紐泄洪流程模擬仿真編程,通過PLC控制閘門啟閉進行泄洪流程模擬。

    攻擊演示過程如下:通過模擬網(wǎng)絡攻防演示系統(tǒng)預置的攻擊指令對PLC發(fā)起攻擊,模擬入侵者將攻擊指令通過交換機等網(wǎng)絡設備發(fā)送給控制閘門啟閉的PLC。入侵者發(fā)送的數(shù)據(jù)包中包含修改寄存器/內(nèi)存數(shù)據(jù)的指令,導致PLC設備數(shù)據(jù)被篡改,引發(fā)設備動作,使本應該處于泄洪狀態(tài)的閘門關閉。

    防護演示過程如下:開啟安全防護系統(tǒng)后,再次執(zhí)行指令篡改攻擊操作,沙盤中的設備運行未受到影響。

    4.1.2 拒絕服務,導致發(fā)電機停機

    以施耐德PLC為例,施耐德PLC使用Modbus/TCP作為通訊協(xié)議,但此協(xié)議不具備驗證指令來源的能力。仿真系統(tǒng)通過上位機使用組態(tài)軟件對水電站發(fā)電流程進行模擬仿真編程,通過PLC控制發(fā)電機正常運轉。

    攻擊演示過程如下:模擬入侵者通過模擬網(wǎng)絡攻擊演示系統(tǒng)將拒絕服務的攻擊數(shù)據(jù)包通過交換機等網(wǎng)絡設備發(fā)送給控制發(fā)電機的PLC。PLC設備在接收到入侵者偽造的指定格式的數(shù)據(jù)包后,進入異常狀態(tài),本該正常運轉的發(fā)電機停止工作,LED指示燈顯示異常,并發(fā)出告警聲。

    防護演示過程如下:開啟安全防護體系介入安全攻擊,在入侵者發(fā)送拒絕服務攻擊數(shù)據(jù)包后,沙盤中的模型未受到影響。查看工業(yè)防火墻日志可以追查到本次攻擊的防護日志。

    4.1.3 利用上位機遠程執(zhí)行漏洞控制上位機

    以Windows操作系統(tǒng)為例,如上位機使用Windows操作系統(tǒng),利用上位機操作系統(tǒng)本身存在的安全漏洞進行攻擊。

    攻擊演示過程如下:使用漏洞掃描工具發(fā)現(xiàn)Windows操作系統(tǒng)存在的安全漏洞。模擬網(wǎng)絡攻擊演示系統(tǒng)針對上位機操作系統(tǒng)版本存在的漏洞,對上位機操作系統(tǒng)發(fā)起攻擊,獲取上位機的用戶操作權限,進而進行系統(tǒng)管理員操作。

    防護演示過程如下:更換Windows操作系統(tǒng)的新版本,安全補丁升級后,再次實施攻擊但已無法進入系統(tǒng)。從網(wǎng)絡安全態(tài)勢感知平臺可以查看網(wǎng)絡攻擊行為。

    4.2 利用網(wǎng)絡薄弱環(huán)節(jié)進行攻擊

    ARP欺騙攻擊是一種常用的攻擊手段。網(wǎng)絡尋址時,IP與MAC的對應關系保存在ARP緩存表中,利用ARP欺騙方式可以將原HMI“踢”下線,建立攻擊機與PLC的連接;然后在ARP欺騙的基礎上可以注入攻擊指令,從而干擾PLC的正常運行邏輯。

    攻擊演示過程如下:攻擊PC機向PLC發(fā)送ARP欺騙指令,將HMI“踢”下線;將攻擊PC機的IP 地址修改為HMI的IP地址;攻擊PC機將攻擊指令以Socket的形式發(fā)送給PLC;PLC設備端可出現(xiàn)LED燈異常閃爍,信號輸出異常,溫度輸出異常,電機轉速控制異常,HMI顯示不更新或者無數(shù)據(jù)顯示。

    防護演示過程如下:開啟工業(yè)防火墻可以通過預置的ARP攻擊防護策略,直接檢測到ARP攻擊并阻斷其訪問。

    4.3 利用管理薄弱環(huán)節(jié)攻擊

    4.3.1 U盤擺渡攻擊

    該攻擊方式主要利用被植入反彈木馬的惡意U盤進行攻擊。攻擊者將該U盤插入工程師站后執(zhí)行木馬程序,從而進一步接管目標主機。

    攻擊演示過程如下:攻擊者將該U盤插入工程師站后植入反彈木馬,該木馬將與攻擊者建立反向連接,攻擊者通過該連接能夠徹底接管工程師站。攻擊者使用工程師站作為跳板能夠進一步入侵、攻擊其他控制設備及系統(tǒng)。

    防護演示過程如下:針對接入的設備進行掃描,工業(yè)威脅監(jiān)測系統(tǒng)可以收集目前網(wǎng)絡中病毒攻擊的行為,同時記錄攻擊者的掃描行為;工業(yè)威脅監(jiān)測系統(tǒng)還可以監(jiān)測被攻擊的設備,監(jiān)視并及時發(fā)現(xiàn)威脅的擴散,減小其他設備被攻擊的概率。

    4.3.2 非法接入攻擊

    該攻擊方式主要是指攻擊者直接接入工業(yè)以太網(wǎng)交換機,通過對現(xiàn)場控制設備進行掃描,發(fā)現(xiàn)漏洞,對現(xiàn)場設備進行攻擊,從而使現(xiàn)場控制設備運行異常。

    攻擊演示過程如下:攻擊者通過非法接入的方式接入工業(yè)以太網(wǎng)交換機后對現(xiàn)場設備進行掃描,獲取設備信息。攻擊者獲取信息后,利用針對性的漏洞,對不同的控制設備進行攻擊,造成控制設備的工作異常或直接導致控制設備停止工作。

    防護演示過程如下:啟動工業(yè)威脅監(jiān)測系統(tǒng)監(jiān)測網(wǎng)絡中存在的掃描行為,開啟隔離設備后,可以進一步阻斷攻擊。

    4.3.3 中間人篡改攻擊

    該攻擊主要以中間人攻擊的方式截獲上位機與控制器之間的通訊數(shù)據(jù)。攻擊者在分析了通訊數(shù)據(jù)的協(xié)議格式及數(shù)據(jù)規(guī)律后,對上位機與控制器之間的通訊數(shù)據(jù)進行篡改,導致上位機無法獲取真實的現(xiàn)場控制數(shù)據(jù)。

    攻擊演示過程如下:攻擊者使用非法接入的方法入侵到現(xiàn)場網(wǎng)絡后,以中間人攻擊方式截獲上位機與控制器之間的通訊數(shù)據(jù)。結合對水利業(yè)務和樞紐運行參數(shù)特征以及截取的數(shù)據(jù)變化規(guī)律,對現(xiàn)場采集的數(shù)據(jù)進行篡改,導致上位機無法獲取真實的現(xiàn)場數(shù)據(jù)。通過該攻擊,攻擊者成功蒙蔽了上位機的監(jiān)控畫面,讓運行值守人員產(chǎn)生誤判。

    防護演示過程如下:針對接入的中間人篡改攻擊,工業(yè)審計系統(tǒng)可以收集到網(wǎng)絡中攻擊者進行中間人攻擊篡改的數(shù)據(jù),同時記錄攻擊者的篡改行為。

    5 模擬仿真平臺與網(wǎng)絡安全態(tài)勢感知平臺聯(lián)動

    丹江口水利樞紐模擬仿真平臺是一個獨立的系統(tǒng),也是丹江口水利樞紐網(wǎng)絡安全態(tài)勢感知系統(tǒng)的一部分,是態(tài)勢感知系統(tǒng)的數(shù)據(jù)來源,為態(tài)勢感知系統(tǒng)提供真實的攻擊數(shù)據(jù)。

    通過網(wǎng)絡安全態(tài)勢感知平臺,可以對仿真環(huán)境中的所有設備:網(wǎng)關機、通訊主站、操作員站、工程師站、服務器、交換機、防火墻、PLC等進行資產(chǎn)管理、數(shù)據(jù)采集、漏洞掃描。網(wǎng)絡安全態(tài)勢感知平臺通過對模擬仿真環(huán)境中網(wǎng)絡流量和設備日志的分析,發(fā)現(xiàn)仿真環(huán)境中PLC設備、操作系統(tǒng)、數(shù)據(jù)庫中存在的漏洞。通過流量采集探針、日志采集探針采集實時流量和日志,監(jiān)測發(fā)現(xiàn)對模擬仿真平臺的網(wǎng)絡攻擊,并將數(shù)據(jù)傳輸?shù)骄W(wǎng)絡安全態(tài)勢感知平臺,通過工控系統(tǒng)網(wǎng)絡安全模擬分析,識別網(wǎng)絡攻擊行為。工業(yè)安全審計系統(tǒng)可以采集漏洞利用的流量數(shù)據(jù),在安全監(jiān)測系統(tǒng)中也可以捕獲特定的攻擊行為。根據(jù)網(wǎng)絡安全態(tài)勢感知平臺的預警,對模擬仿真平臺的網(wǎng)絡安全相應策略進行調(diào)整。

    6 系統(tǒng)特點

    網(wǎng)絡安全模擬仿真平臺不僅可以完成工業(yè)控制系統(tǒng)網(wǎng)絡安全攻防的現(xiàn)場演示,更主要的作用是作為工控系統(tǒng)網(wǎng)絡安全技術研究的平臺,可以發(fā)現(xiàn)并驗證存在的漏洞和工控網(wǎng)絡安全的薄弱環(huán)節(jié),進而采取必要的加固方案,從而保障水利工控系統(tǒng)的安全性和穩(wěn)定性。

    6.1 工控協(xié)議分析技術

    通過協(xié)議分析工具可以分析仿真環(huán)境中所有工業(yè)流量中的通訊協(xié)議,如Modbus、西門子S7等常用協(xié)議。通過協(xié)議分析,可捕獲完整的仿真模擬攻擊流量,并支持導出到其他設備上進行分析。

    6.2 工控漏洞挖掘技術

    通過漏洞挖掘技術,可以驗證已知的設備漏洞??舍槍Ψ抡姝h(huán)境中的主要設備進行未知漏洞挖掘測試,將漏洞挖掘過程的數(shù)據(jù)、操作、結果等以文檔的形式進行留存。挖掘到的漏洞具備可復現(xiàn)性、可操作性、公認性等。

    6.3 攻防模擬技術

    使用與丹江口水利樞紐控制一致的設備或者設備模型來展示攻擊效果??梢匝菔局T如利用PLC漏洞、操作系統(tǒng)、網(wǎng)絡漏洞、介質(U盤)等方式進行的網(wǎng)絡攻擊;工業(yè)控制系統(tǒng)遭受攻擊時,通過仿真模型展現(xiàn)聲、光、電方面的明顯變化,從而體現(xiàn)攻擊效果;能夠展現(xiàn)攻擊步驟、完整詳細的攻擊路徑,能夠明顯標識出被攻克的設備;網(wǎng)絡攻擊方案不會造成設備的永久破壞,演示方案可以重復使用;提供完整的用于滲透測試的軟硬件平臺;根據(jù)需要可以擴展信息安全攻擊套件。

    7 結 語

    丹江口水利樞紐網(wǎng)絡安全模擬仿真平臺

    由工業(yè)控制系統(tǒng)、網(wǎng)絡系統(tǒng)、網(wǎng)絡安全系統(tǒng)及軟件系統(tǒng)組成,

    在實際網(wǎng)絡安全防護工作和系統(tǒng)測試等工作中發(fā)揮了積極的作用。為便于展現(xiàn)直接的效果和教育培訓的作用,仿真系統(tǒng)采用了實體模型的形式進行建設,雖然具有形象直觀的特點,但系統(tǒng)的靈活性不強,對于有多個工控系統(tǒng)的單位,在模擬仿真系統(tǒng)建設時,建議采用電子沙盤的形式建設,提高系統(tǒng)的適應性和擴展性。

    參考文獻:

    [1] 王佰玲,劉紅日,張耀方.工業(yè)控制系統(tǒng)安全仿真關鍵技術研究綜述[J].系統(tǒng)仿真學報,2021,33(6):1466-1488.

    [2] 林楠,吳林峰,方洪波.大數(shù)據(jù)環(huán)境下電力網(wǎng)絡數(shù)據(jù)安全入侵模型仿真[J].現(xiàn)代電子技術,2022,45(4):118-122.

    [3] 方捷睿,曹衛(wèi)民,白建濤.基于協(xié)議解析的工控網(wǎng)絡安全仿真平臺設計[J].自動化儀表,2021,42(2):102-106.

    [4] 李凡.基于拓撲抽象的網(wǎng)絡安全事件模擬系統(tǒng)的設計與實現(xiàn)[D].哈爾濱:哈爾濱工業(yè)大學,2014.

    [5] 梁捷.計量終端DDoS網(wǎng)絡安全模擬攻擊研究[J].電力安全技術,2020,22(8):20-23.

    (編輯:鄭 毅)

    猜你喜歡
    丹江口工控攻擊者
    丹江口庫區(qū)加強文物保護(之一)
    基于微分博弈的追逃問題最優(yōu)策略設計
    自動化學報(2021年8期)2021-09-28 07:20:18
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    工控速派 一個工控技術服務的江湖
    工控速浱 一個工控技術服務的江湖
    丹江口柑橘價格“破紀錄”啦
    熱點追蹤 工控安全低調(diào)而不失重要
    基于攻擊圖的工控系統(tǒng)脆弱性量化方法
    自動化學報(2016年5期)2016-04-16 03:38:47
    舌尖上的丹江口
    旅游(2016年3期)2016-03-29 04:53:58
    有限次重復博弈下的網(wǎng)絡攻擊行為研究
    18禁观看日本| 精品亚洲成a人片在线观看| 精品国产一区二区久久| 欧美激情极品国产一区二区三区| 成人二区视频| 国产亚洲午夜精品一区二区久久| 欧美黄色片欧美黄色片| 午夜精品国产一区二区电影| 日产精品乱码卡一卡2卡三| 午夜影院在线不卡| 男人爽女人下面视频在线观看| 如日韩欧美国产精品一区二区三区| 久久久国产精品麻豆| 久久人人97超碰香蕉20202| 亚洲精品av麻豆狂野| 久久精品国产自在天天线| 老司机影院成人| 99热网站在线观看| 亚洲激情五月婷婷啪啪| 国产一区二区三区综合在线观看| av女优亚洲男人天堂| 国产亚洲最大av| 亚洲精品视频女| 精品一区二区三卡| 亚洲欧美一区二区三区久久| 成人国产麻豆网| 精品人妻熟女毛片av久久网站| 成年av动漫网址| 自拍欧美九色日韩亚洲蝌蚪91| 成人亚洲欧美一区二区av| 午夜日韩欧美国产| 激情五月婷婷亚洲| 久久这里有精品视频免费| 一级毛片我不卡| 日本黄色日本黄色录像| 亚洲av综合色区一区| 一本大道久久a久久精品| 亚洲av男天堂| 人成视频在线观看免费观看| 黄色配什么色好看| 国产伦理片在线播放av一区| 日韩欧美一区视频在线观看| 自线自在国产av| 日韩一区二区三区影片| 黄色视频在线播放观看不卡| 水蜜桃什么品种好| a 毛片基地| 亚洲欧美一区二区三区国产| 一级黄片播放器| 国产亚洲一区二区精品| 99热全是精品| 老汉色∧v一级毛片| 国产精品国产三级国产专区5o| 曰老女人黄片| a 毛片基地| 水蜜桃什么品种好| 9热在线视频观看99| 免费日韩欧美在线观看| 高清欧美精品videossex| 啦啦啦视频在线资源免费观看| 嫩草影院入口| 亚洲,一卡二卡三卡| 免费久久久久久久精品成人欧美视频| 日本vs欧美在线观看视频| 麻豆av在线久日| 精品酒店卫生间| 国产一区有黄有色的免费视频| 曰老女人黄片| 最近手机中文字幕大全| 欧美少妇被猛烈插入视频| 看非洲黑人一级黄片| 老司机影院毛片| 男人添女人高潮全过程视频| 老汉色∧v一级毛片| 欧美精品av麻豆av| 久久精品国产自在天天线| 国产精品麻豆人妻色哟哟久久| 亚洲国产精品成人久久小说| 日本爱情动作片www.在线观看| 极品人妻少妇av视频| 欧美xxⅹ黑人| 久久av网站| 国产免费又黄又爽又色| www日本在线高清视频| av一本久久久久| 成人国产麻豆网| a级毛片在线看网站| 欧美+日韩+精品| 美女午夜性视频免费| 亚洲,欧美精品.| 热re99久久国产66热| 极品人妻少妇av视频| 日韩一本色道免费dvd| 两个人免费观看高清视频| 在线看a的网站| av在线老鸭窝| 丝袜美足系列| 国产人伦9x9x在线观看 | 亚洲av综合色区一区| 久久97久久精品| 又粗又硬又长又爽又黄的视频| 观看av在线不卡| av有码第一页| 在线观看一区二区三区激情| 性色av一级| 秋霞在线观看毛片| 人妻少妇偷人精品九色| 18禁裸乳无遮挡动漫免费视频| 大香蕉久久网| 久久久a久久爽久久v久久| 黄网站色视频无遮挡免费观看| 精品国产国语对白av| 91aial.com中文字幕在线观看| 精品国产露脸久久av麻豆| 18禁国产床啪视频网站| av线在线观看网站| 99久国产av精品国产电影| 国产成人91sexporn| 这个男人来自地球电影免费观看 | 人人澡人人妻人| 亚洲一级一片aⅴ在线观看| 免费高清在线观看视频在线观看| 精品国产一区二区三区四区第35| www.熟女人妻精品国产| 丝袜人妻中文字幕| 欧美人与善性xxx| 女的被弄到高潮叫床怎么办| 亚洲四区av| 91精品国产国语对白视频| 中文精品一卡2卡3卡4更新| 亚洲国产精品一区二区三区在线| 在线亚洲精品国产二区图片欧美| 免费不卡的大黄色大毛片视频在线观看| 伦理电影大哥的女人| 国产成人欧美| 日日爽夜夜爽网站| av福利片在线| 看免费成人av毛片| 亚洲图色成人| 最近的中文字幕免费完整| 9色porny在线观看| 日韩精品有码人妻一区| 欧美激情极品国产一区二区三区| 国产深夜福利视频在线观看| 国产成人aa在线观看| 一本大道久久a久久精品| 亚洲av在线观看美女高潮| 一二三四在线观看免费中文在| 成年人午夜在线观看视频| 欧美日韩av久久| 日韩一区二区三区影片| 亚洲国产成人一精品久久久| 国产亚洲精品第一综合不卡| 亚洲国产精品国产精品| 一级爰片在线观看| 国产xxxxx性猛交| 国产一区二区三区综合在线观看| 国产精品一区二区在线观看99| 美女脱内裤让男人舔精品视频| 免费观看在线日韩| 大话2 男鬼变身卡| 男女免费视频国产| 中文欧美无线码| 日韩制服骚丝袜av| av免费在线看不卡| 亚洲伊人久久精品综合| 国产激情久久老熟女| 亚洲色图综合在线观看| 国产成人a∨麻豆精品| 97精品久久久久久久久久精品| 麻豆精品久久久久久蜜桃| 999久久久国产精品视频| 午夜影院在线不卡| 1024香蕉在线观看| 国产一区二区三区综合在线观看| 人人妻人人澡人人爽人人夜夜| 国产女主播在线喷水免费视频网站| 国产精品无大码| 久久精品久久久久久噜噜老黄| 极品人妻少妇av视频| 欧美日韩亚洲国产一区二区在线观看 | 日韩大片免费观看网站| 日韩av免费高清视频| 免费观看性生交大片5| 2021少妇久久久久久久久久久| 亚洲五月色婷婷综合| 女性被躁到高潮视频| 亚洲精品av麻豆狂野| 亚洲成人手机| 丝袜脚勾引网站| 亚洲av在线观看美女高潮| 久久久精品免费免费高清| 女人久久www免费人成看片| 日本免费在线观看一区| 制服诱惑二区| 亚洲一级一片aⅴ在线观看| av天堂久久9| xxxhd国产人妻xxx| 日本av手机在线免费观看| 免费在线观看视频国产中文字幕亚洲 | 一级毛片 在线播放| 熟女少妇亚洲综合色aaa.| 美女福利国产在线| 97精品久久久久久久久久精品| 国产精品久久久av美女十八| 亚洲成色77777| 天天操日日干夜夜撸| 成人国产av品久久久| 国产日韩欧美亚洲二区| 亚洲国产看品久久| 久久精品aⅴ一区二区三区四区 | 免费高清在线观看视频在线观看| 色婷婷av一区二区三区视频| 精品第一国产精品| 久久 成人 亚洲| av卡一久久| 亚洲欧美一区二区三区国产| 999久久久国产精品视频| 国产xxxxx性猛交| 亚洲成色77777| 麻豆av在线久日| 国产亚洲欧美精品永久| 久久国产亚洲av麻豆专区| 亚洲av免费高清在线观看| 乱人伦中国视频| 日韩,欧美,国产一区二区三区| 亚洲国产日韩一区二区| av网站免费在线观看视频| 丝袜人妻中文字幕| 亚洲欧美成人综合另类久久久| 欧美另类一区| 欧美 亚洲 国产 日韩一| 国产精品国产三级国产专区5o| 免费少妇av软件| 女性生殖器流出的白浆| 国产成人精品久久二区二区91 | 18禁国产床啪视频网站| 久久人妻熟女aⅴ| 精品国产乱码久久久久久小说| 久久热在线av| 97人妻天天添夜夜摸| 亚洲国产毛片av蜜桃av| 国产在线免费精品| 91午夜精品亚洲一区二区三区| 日韩一卡2卡3卡4卡2021年| 天堂8中文在线网| 黄色视频在线播放观看不卡| 国产精品久久久av美女十八| 美女脱内裤让男人舔精品视频| 最黄视频免费看| 午夜免费鲁丝| 国产老妇伦熟女老妇高清| 晚上一个人看的免费电影| 日韩在线高清观看一区二区三区| 美女大奶头黄色视频| 国产男人的电影天堂91| 又黄又粗又硬又大视频| 老熟女久久久| 国产毛片在线视频| 99国产综合亚洲精品| 香蕉国产在线看| 男女国产视频网站| 我要看黄色一级片免费的| 欧美亚洲日本最大视频资源| 国产av一区二区精品久久| 亚洲av日韩在线播放| 日韩一卡2卡3卡4卡2021年| 久久97久久精品| 一级黄片播放器| 欧美变态另类bdsm刘玥| 国产福利在线免费观看视频| xxx大片免费视频| 咕卡用的链子| 亚洲国产精品国产精品| 成人亚洲欧美一区二区av| 亚洲av成人精品一二三区| 成人漫画全彩无遮挡| 亚洲av综合色区一区| 亚洲,欧美,日韩| 日本av免费视频播放| 精品少妇久久久久久888优播| 另类精品久久| 国产精品不卡视频一区二区| 日本免费在线观看一区| 日本wwww免费看| 91在线精品国自产拍蜜月| 另类精品久久| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 天天躁狠狠躁夜夜躁狠狠躁| 午夜福利一区二区在线看| 人成视频在线观看免费观看| 亚洲内射少妇av| 2021少妇久久久久久久久久久| 欧美av亚洲av综合av国产av | 欧美+日韩+精品| freevideosex欧美| 成人国语在线视频| 大片免费播放器 马上看| 亚洲国产成人一精品久久久| 国产成人一区二区在线| 久久免费观看电影| 国产精品三级大全| 亚洲av免费高清在线观看| h视频一区二区三区| 边亲边吃奶的免费视频| 爱豆传媒免费全集在线观看| 亚洲精品国产av成人精品| 免费看av在线观看网站| tube8黄色片| 亚洲欧美一区二区三区黑人 | 亚洲五月色婷婷综合| 一区二区日韩欧美中文字幕| av网站免费在线观看视频| 欧美另类一区| 韩国高清视频一区二区三区| av视频免费观看在线观看| 18在线观看网站| 黄色毛片三级朝国网站| videos熟女内射| 国产精品av久久久久免费| 在线观看三级黄色| 丝袜脚勾引网站| 日韩电影二区| 精品国产乱码久久久久久男人| 亚洲一级一片aⅴ在线观看| 国产精品嫩草影院av在线观看| 日韩一区二区视频免费看| 男女边摸边吃奶| 多毛熟女@视频| 欧美日韩av久久| 午夜免费男女啪啪视频观看| 一级,二级,三级黄色视频| 制服人妻中文乱码| 免费看av在线观看网站| 国产精品.久久久| 99久久中文字幕三级久久日本| 五月天丁香电影| 一区福利在线观看| 老鸭窝网址在线观看| 黄片播放在线免费| 天天躁夜夜躁狠狠躁躁| 肉色欧美久久久久久久蜜桃| 亚洲综合色网址| 在线免费观看不下载黄p国产| 在线精品无人区一区二区三| 最黄视频免费看| 亚洲综合精品二区| 亚洲精品久久成人aⅴ小说| 亚洲精品aⅴ在线观看| 国产97色在线日韩免费| 五月天丁香电影| 亚洲第一青青草原| 如日韩欧美国产精品一区二区三区| 国产成人av激情在线播放| 另类精品久久| 国产av精品麻豆| 自拍欧美九色日韩亚洲蝌蚪91| 亚洲欧美一区二区三区国产| 热99久久久久精品小说推荐| 成人黄色视频免费在线看| 美女福利国产在线| 丁香六月天网| 丝袜人妻中文字幕| 久久国产亚洲av麻豆专区| 国产精品久久久av美女十八| a级毛片在线看网站| 人人澡人人妻人| 成年av动漫网址| 高清黄色对白视频在线免费看| 亚洲av电影在线观看一区二区三区| 亚洲av综合色区一区| 久久久国产精品麻豆| 成人国语在线视频| 国产黄色视频一区二区在线观看| 亚洲,欧美,日韩| 亚洲av.av天堂| 国产片特级美女逼逼视频| 日韩一区二区视频免费看| 国产 一区精品| 亚洲,一卡二卡三卡| 欧美精品高潮呻吟av久久| 这个男人来自地球电影免费观看 | 丰满乱子伦码专区| 热re99久久精品国产66热6| 最近中文字幕2019免费版| 男女边吃奶边做爰视频| 天天躁夜夜躁狠狠躁躁| 欧美日韩一区二区视频在线观看视频在线| www.精华液| 一边摸一边做爽爽视频免费| 在线天堂中文资源库| 美女国产视频在线观看| a 毛片基地| 亚洲中文av在线| 欧美国产精品一级二级三级| 欧美日韩亚洲高清精品| 国产熟女欧美一区二区| 国产亚洲最大av| 久久人人97超碰香蕉20202| 美女大奶头黄色视频| 久久精品久久精品一区二区三区| 午夜影院在线不卡| 欧美人与性动交α欧美精品济南到 | 男女国产视频网站| 久久人人97超碰香蕉20202| 在线看a的网站| 久久人人爽av亚洲精品天堂| 国产野战对白在线观看| 天天躁夜夜躁狠狠久久av| 高清不卡的av网站| 天天影视国产精品| 成人黄色视频免费在线看| 咕卡用的链子| 18+在线观看网站| 国产欧美日韩综合在线一区二区| www日本在线高清视频| 看免费成人av毛片| 欧美日韩亚洲国产一区二区在线观看 | 国产一区二区在线观看av| 国产 精品1| 少妇的丰满在线观看| 美女国产高潮福利片在线看| 久久久欧美国产精品| 99热国产这里只有精品6| 午夜福利影视在线免费观看| 国产探花极品一区二区| av又黄又爽大尺度在线免费看| 蜜桃国产av成人99| 永久免费av网站大全| av在线播放精品| 亚洲欧美色中文字幕在线| 观看av在线不卡| 夜夜骑夜夜射夜夜干| 久久精品国产亚洲av涩爱| 成年女人毛片免费观看观看9 | 亚洲欧美清纯卡通| 日韩在线高清观看一区二区三区| av福利片在线| 久久久久精品性色| 久久精品人人爽人人爽视色| 中文字幕色久视频| 热re99久久精品国产66热6| 日韩一区二区三区影片| 高清在线视频一区二区三区| 18+在线观看网站| 国产精品av久久久久免费| 免费高清在线观看视频在线观看| 亚洲美女黄色视频免费看| 人人妻人人澡人人看| 日本vs欧美在线观看视频| 亚洲欧美中文字幕日韩二区| 精品酒店卫生间| 日韩av免费高清视频| 伊人久久国产一区二区| 99香蕉大伊视频| 免费黄色在线免费观看| 亚洲av电影在线进入| 欧美精品av麻豆av| 婷婷成人精品国产| 日韩人妻精品一区2区三区| 一本大道久久a久久精品| 精品卡一卡二卡四卡免费| 精品视频人人做人人爽| 精品一区二区三区四区五区乱码 | 最近中文字幕2019免费版| 日韩成人av中文字幕在线观看| 巨乳人妻的诱惑在线观看| 性少妇av在线| 香蕉精品网在线| a级毛片在线看网站| 午夜福利影视在线免费观看| 黄色一级大片看看| 国产精品欧美亚洲77777| 精品人妻一区二区三区麻豆| 中文字幕人妻熟女乱码| 一区二区三区激情视频| 老鸭窝网址在线观看| 一区二区三区乱码不卡18| 国产欧美亚洲国产| 精品第一国产精品| 日韩精品免费视频一区二区三区| 成人国产av品久久久| 国产熟女午夜一区二区三区| 五月天丁香电影| 亚洲经典国产精华液单| 欧美另类一区| 天天躁狠狠躁夜夜躁狠狠躁| 成人国产麻豆网| 99热全是精品| 寂寞人妻少妇视频99o| 男男h啪啪无遮挡| 十八禁网站网址无遮挡| 黑人猛操日本美女一级片| 久久久国产欧美日韩av| 免费在线观看黄色视频的| 啦啦啦啦在线视频资源| 亚洲激情五月婷婷啪啪| 极品人妻少妇av视频| 婷婷色av中文字幕| 18在线观看网站| 人妻少妇偷人精品九色| 成人免费观看视频高清| 国产精品女同一区二区软件| 日韩电影二区| 亚洲国产欧美在线一区| av线在线观看网站| 久久久久精品久久久久真实原创| 韩国av在线不卡| 日韩一本色道免费dvd| 国产在视频线精品| 国产av精品麻豆| 欧美日韩国产mv在线观看视频| 女人久久www免费人成看片| 啦啦啦在线免费观看视频4| 精品人妻熟女毛片av久久网站| 综合色丁香网| kizo精华| 亚洲精品国产色婷婷电影| 精品人妻在线不人妻| 有码 亚洲区| 精品少妇久久久久久888优播| 黄片小视频在线播放| 国产高清国产精品国产三级| 欧美在线黄色| 波多野结衣一区麻豆| 久久人人爽人人片av| 亚洲一区二区三区欧美精品| 欧美精品亚洲一区二区| 制服丝袜香蕉在线| 性色avwww在线观看| 久久精品人人爽人人爽视色| 日本av手机在线免费观看| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | √禁漫天堂资源中文www| 国产精品麻豆人妻色哟哟久久| 色婷婷av一区二区三区视频| 国产在线一区二区三区精| 精品一区二区三区四区五区乱码 | av有码第一页| 中国国产av一级| 午夜福利,免费看| 欧美国产精品一级二级三级| 午夜免费观看性视频| 国产精品亚洲av一区麻豆 | 免费黄网站久久成人精品| 这个男人来自地球电影免费观看 | 99热全是精品| 免费高清在线观看视频在线观看| 少妇人妻精品综合一区二区| av网站免费在线观看视频| 国产老妇伦熟女老妇高清| 中文字幕另类日韩欧美亚洲嫩草| 性色avwww在线观看| 人体艺术视频欧美日本| 最近手机中文字幕大全| 国产av码专区亚洲av| 超碰成人久久| 午夜福利网站1000一区二区三区| 女性被躁到高潮视频| 男女下面插进去视频免费观看| 亚洲综合精品二区| 最近最新中文字幕大全免费视频 | 精品人妻偷拍中文字幕| 曰老女人黄片| 日韩av在线免费看完整版不卡| 国产精品免费视频内射| 母亲3免费完整高清在线观看 | 一级爰片在线观看| 欧美日韩亚洲国产一区二区在线观看 | 夜夜骑夜夜射夜夜干| 久久久国产精品麻豆| 国产在视频线精品| 国产在线免费精品| 91精品伊人久久大香线蕉| 亚洲成人av在线免费| 日本欧美国产在线视频| 边亲边吃奶的免费视频| 最近2019中文字幕mv第一页| 美女大奶头黄色视频| 国产精品国产三级国产专区5o| 青草久久国产| 999精品在线视频| 日韩中字成人| 极品少妇高潮喷水抽搐| 精品午夜福利在线看| h视频一区二区三区| 中国国产av一级| 不卡视频在线观看欧美| 毛片一级片免费看久久久久| 亚洲成色77777| 春色校园在线视频观看| 狠狠婷婷综合久久久久久88av| av电影中文网址| 亚洲精品aⅴ在线观看| 国产精品一二三区在线看| 中文字幕人妻熟女乱码| 免费黄网站久久成人精品| 亚洲成国产人片在线观看| h视频一区二区三区| 国产日韩一区二区三区精品不卡| 91精品三级在线观看| 亚洲成人手机| 午夜福利网站1000一区二区三区| 一边摸一边做爽爽视频免费| 亚洲熟女精品中文字幕| 日韩制服丝袜自拍偷拍| 亚洲一级一片aⅴ在线观看| 久久精品熟女亚洲av麻豆精品| 一级毛片电影观看| 亚洲精品美女久久久久99蜜臀 | 精品国产露脸久久av麻豆| 老司机影院成人| 最新的欧美精品一区二区| 国产无遮挡羞羞视频在线观看| 免费在线观看黄色视频的|