工业以太网安全性问题探析-精品文档.docx
《工业以太网安全性问题探析-精品文档.docx》由会员分享,可在线阅读,更多相关《工业以太网安全性问题探析-精品文档.docx(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、工业以太网安全性问题探析摘要:随着网络技术的发展,以太网技术已经被广泛应用工业控制当中,但是这也暴露出了众多的安全问题。所以,深化的研究工业以太网中的各种协议,从协议的角度探究安全性问题的解决方案,会有更好的效果。基于此,本文首先分析了工业以太网的安全性问题;接着,总结并完善了工业以太网技术的安全防护技术;最后,对工业以太网的安全防护方案进行了总结。关键词:工业以太网;协议;安全防护;解决方案随着中国制造2025计划的提出1,工业互联网的发展已经上升到了国家战略的层面上,工业互联网的安全性问题,也越来越遭到业界的重视。根据国家信息漏洞分享平台的统计,2017年就发现了超过1000条重大的信息安
2、全漏洞。这其中涉及了绝大多数的工业互联网控制设备供给商,并且其中的高危漏洞占比更是到达了48.59%。根据权威机构工业安全事件信息库RISI的统计,仅在2017年,就发生了超过200起专门针对基础工业网络所发起的攻击,并且每一次的攻击均造成了难以估量的经济损失2。一般来讲,绝大多数的攻击都是利用了现有的工业以太网的漏洞,来进行恶意的攻击和控制的。由于工业以太网的设计之初是应用在封闭的网络环境中的,所以其各种控制协议和策略均没有考虑安全性的问题。但是随着工业以太网的发展,封闭的网络环境已经无法支持如今工业以太网的发展,并且互联网化也是发展的趋势。所以根据现有的工业以太网协议,攻击者只需要获得相应
3、的权限,便能够轻松进行恶意的篡改和监听3。以著名的Stuxnet蠕虫病毒为例,该病毒便是利用西门子工控机的协议缺乏认证和加密的缺陷,使得攻击者能够轻松进行监听和攻击,这次的恶意攻击给伊朗的核电站造成了难以估量的损失。1工业以太网的安全性问题分析目前工业互联网的主要安全问题解决方式,到目前为止仍然是IEC62443标准的安全解决方案4。但是这种安全解决方案,是偏向于系统级的。工业以太网所使用的协议是现场总线型协议,与IT系统有着较大的差异,所以在安全性的需求上也不同5。工业以太网控制系统的安全性问题主要出如今数据明文传输,容易被监听或篡改等方面。工业以太网控制协议主要有Modbus/Tcp、Et
4、hernet/IP、OPC、DNP3这五种,下面将对其安全性问题进行分析。1Modbus/Tcp协议安全性问题一个典型的Modbus/Tcp控制系统的构造如图1所示,多个PLC控制器与设备之间采用串行Modbus协议进行通信。文献6就指出了Modbus/Tcp控制系统在信息传输时,缺乏安全保护措施,容易遭到洪泛攻击、重放攻击等安全性威胁。文献7总结了Modbus/Tcp协议的主要安全性威胁,主要包括加密、认证、效验、可编程、溢出、广播风暴等。2Ethernet/IP协议安全性问题Ethernet/IP是实时的通信协议,由于该协议缺乏时间戳和加密操作,所以容易遭到拒绝服务的攻击,以及数据篡改和中
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 工业 以太网 安全性 问题 探析 精品 文档
限制150内