工业控制系统安全防护技术.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
工业控制系统信息安全防护技术 信息化和软件服务业司 01 工控事件攻击技术概述 02 工控系统安全技术 目 录 03 工控系统防护体系思考 04 结束语 智能工业控制网络安全专家 HAVEX病毒 • 2014年 ,安全研究人员发现了一种类似震网病毒的恶意软件 ,并将其命名为 :Havex ,这种 恶意软件已被用在很多针对国家基础设施的网络攻击中。 • 就像著名的Stuxnet蠕虫病毒 ,Havex也是被编写来感染SCADA和工控系统中使用的工业控 制软件 ,这种恶意软件在有效传播之后完全有能力实现禁用水电大坝、使核电站过载、甚至 有能力关闭一个地区和国家的电网。 智能工业控制网络安全专家 HAVEX病毒攻击路径概述 篡改供应商网站 ,在下载软件升级 1 1 包中包含恶意间谍软件 通过社会工程向 供应商官方网站 工程人员发送 包含恶意间谍 代码的钓鱼邮件 2 被攻击用户下被载篡改的升级包 3 恶意间谍代码 自动安装到OPC客户端 7 OPC客户端 OPC客户端 黑客采集获取 恶意间谍代码通过OPC协议发出非法数据 的数据 工控 4 采集指令 网络 5 OPC服务器回应数据信息 OPC服务器 OPC服务器 将信息加密并传输到CC 6 (命令与控制 )网站 生产线 PLC PLC 智能工业控制网络安全专家 Havex 传播途径 在被入侵厂商的主站上 ,向用户提供包含恶意代码的升级软件包 利用系统漏洞 ,直接将恶意代码植入 包含恶意代码的钓鱼邮件 l 有三个厂商的主站被这种方式被攻入 ,在网站上提供的软件安装包中包含了 Havex。这三家公司都是开发面向工业的设备和软件 ,这些公司的总部分别位于德 国、瑞士和比利时。 l 其中两个供应商为ICS系统提供远程管理软件 ,第三个供应商为开发高精密工业摄 像机及相关软件。 智能工业控制网络安全专家 Havex 深度解析 • 通过反向Havex程序 ,我们发现它会枚举局域网中的RPC服务 ,并寻找可连接的资源 • Havex通过调用IOPCServerList和IOPCServerList2 DCOM接口来枚举 目标机器上的 OPC服务 • 随

文档评论(0)

微微 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档