- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
工业控制系统漏洞扫描和挖掘技术研究
工业控制系统漏洞扫描和挖掘技术研究
【 摘 要 】 文章分析了工业控制系统漏洞来源、现状及分类,指出了针对已知漏洞扫描的技术和未知漏洞挖掘的动态、静态分析技术。通过工业控制系统漏洞扫描与挖掘技术可以对工业控制系统中漏洞进行检测,并提前进行安全防护,避免因工业控制系统漏洞被利用造成严重后果。
【 关键词 】 工业控制系统;工控安全;安全漏洞;漏洞扫描;漏洞挖掘
【 中图分类号 】 TP309
【 文献标识码 】 A
Research on Vulnerability Scanning and Discovering Technology of Industrial Control System
Sun Yi-an Hu Ren-hao
(Beijing KuangEn Network Co., Ltd. Beijing 100191)
【 Abstract 】 This article analyzes the source, present situation and classification of industrial control system vulnerabilities, and points out the technology of dynamic and static analysis of known vulnerability scanning and unknown vulnerability discovering. Industrial control system vulnerability scanning and discovering technology can be used in the industrial control system to detect vulnerabilities and security protection in advance, to avoid vulnerability in industrial control system was exploited to cause serious consequences.
【 Keywords 】 industrial control system; industrial control system security; security vulnerability; vulnerability scanning; vulnerability discovering
1 引言
工?I控制系统漏洞是在其生命周期的各个阶段(设计、实现、运维等过程)中引入的某类问题,比如设计阶段引入的一个设计的非常容易被破解的加密算法,实现阶段引入的一个代码缓冲区溢出问题,运维阶段的一个错误的安全配置,这些都有可能最终成为工业控制系统漏洞,这些漏洞会对工业控制系统的安全(可用性、完整性、机密性)产生严重影响。
当工业控制网络遭受攻击时,无论是攻击操作系统或底层控制器设备,还是利用网络协议和病毒进行攻击,归根结底都是利用各类工业控制系统安全漏洞的来完成的。同时,入侵途径可以通过办公网络、互联网或者是虚拟的专网、拨号连接、“可信”的第三方连接、无线网络、公共通信设施等。即使现场设备不接入任何网络,是一个“孤岛”的状态,仍有可能受到通过可移动存储和工程师维护使接入设备所传播的恶意软件利用工业控制系统安全漏洞进行攻击。
2 工业控制系统漏洞现状
近几年,走进公众视线的工业控制网络安全问题越来越多,尤其在2010年震网事件之后,工业控制网络安全事件呈现稳步增长的趋势,2015年被ICS-CERT收录的攻击事件达到了295件。如图1所示。
据统计,从2012年到 2015年,互联网上总共披露的工业控制系统漏洞近千个。这些漏洞涵盖了大多数知名工控设备生产厂家的产品,并且大部分是中高危类型漏洞 (高危:47%, 中危47%)涉及到的工业控制设备、系统包括SCADA、DCS、PLC、工业控制网络交换机、防火墙、路由器等。工业控制系统被发现的漏洞呈现总体上升的趋势,但由于工业控制系统漏洞具有更高的价值,仍有大量的工业控制系统漏洞已被发现,却未被曝光,因此实际的工控漏洞数量应超出统计。在这些已公布漏洞中,SCADA、HMI、PLC、工业交换机等占曝光的漏洞数的前几位。截至2015年底,我们以中国国家信息安全漏洞共享平台所发布的2015年新增漏洞信息[CNVD],共整理出2015年新增的工业控制系统相关的漏洞108个。如图2所示。
3 工业控制系统漏洞分类
工业控制系统漏洞分类按设备在工控系统的位置分为上位机漏洞(操作系统漏洞、应用软件漏洞),下
您可能关注的文档
最近下载
- 工业园区现场5S执行标准及操作手册.pdf VIP
- 应用运算定律提高学生的计算能力反思.pptx VIP
- 2025辽宁沈阳市铁西区面向社会招聘社区工作者73人考试参考题库及答案解析.docx VIP
- 当代西方隐喻理论要点.ppt VIP
- 跟腱断裂的术后康复.pptx VIP
- 纪纪录片《公司的力量》共十集解说词.doc VIP
- 10《苏武传》课件(共75张PPT)统编版高中语文选择性必修中册.pptx
- 中国华电集团公司投资管理办法.docx VIP
- 2025沈阳市铁西区面向社会公开招聘社区工作者73人考试备考题库及答案解析.docx VIP
- 6.4中国舞曲 课件 2025人音版音乐一年级上册.ppt
原创力文档


文档评论(0)