精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

PLC信息安全防護技術研究(上篇)

安全 應用安全
大量的遺留設備、專用的軟硬件、有限的處理能力以及地域上分布的廣泛性,極大的阻礙了傳統計算機體系中低廉且高效的安全防護方案的推廣應用。

大量的遺留設備、專用的軟硬件、有限的處理能力以及地域上分布的廣泛性,極大的阻礙了傳統計算機體系中低廉且高效的安全防護方案的推廣應用。《GB/T 33008.1-2016 工業自動化和控制系統網絡安全可編程序控制器(PLC)第1部分:系統要求》[1]給出了系統能力等級(CL)如下:

(1)CL1:提供機制保護控制系統防范偶然的、輕度的攻擊;

(2)CL2:提供機制保護控制系統防范有意的、利用較少資源的和一般技術的簡單手段可以達到較小破壞后果的攻擊;

(3)CL3:提供機制保護控制系統防范惡意的、利用中等資源、PLC特殊技術的復雜手段可能達到較大破壞后果的攻擊;

(4)CL4:提供機制保護控制系統防范惡意的、使用擴展資源、PLC特殊技術的復雜手段與工具可能達到重大破壞后果的攻擊。

基于《GB/T 33008.1-2016》的安全要求,我們從硬件設備、通信及協議、執行行為、網絡隔離、控制組態等方面對PLC的安全防御技術進行了歸類整理。在上篇部分,我們將著重介紹基于硬件設備、通信及協議和執行行為的PLC安全防護技術。

基于硬件設備的PLC安全防護

對于PLC設備的安全防護主要包括:

1)驗證固件的完整性,對固件的修改進行及時感知。Adelstein等[2]引入基于固件簽名的檢測方法,包含一個固件“驗證編譯器”,允許固件在運行時接受檢驗,通過檢測確定的執行流特性、內存及隊長完整性。Zhang等[3]提出IOCheck框架,在運行時驗證固件完整性和IO配置,在假設可信的BIOS啟動之后,IOCheck利用X86 CPU架構下的系統管理模式來運行完整性校驗。Duflot等[4]提出NAVIS框架,來檢測網卡固件的完整性。

2)采用可信計算等技術,提高底層數據傳輸的可信性。Stephen McLaughlin等[5]提出應該在PLC中配備可信計算基(TCB,Trusted Computing Base)。可信計算基由一組可信軟硬件組成,用來保證PLC對安全策略的執行。如圖1。

 

圖1是一個基于TCB的安全策略的執行過程

基于通信及協議的PLC安全防護

由于原來的PLC控制協議沒有加密、認證等機制,導致攻擊者只要能和PLC通信,簡單的構造畸形數據包就可以達到實施破壞的目的,因此可以從協議及通信的角度對PLC進行安全防護。Spenneberg等[6]指出,他們設計出的專門針對PLC的蠕蟲防護非常有效,但是在遭受感染期的過程中,PLC大概有10秒鐘是不工作的,在此期間原始用戶的程序也不會運行,而且會產生大量的不正常流量。而且在掃描和感染階段,會發送很多可疑的數據包。這些都是可以被基于流量的檢測機制發現。Malchow等[7]引入一款PLC Guard安全防護設備,分析PLC和工程師站之間的通信流量。當工程師站向PLC傳輸代碼時,PLC Guard分析代碼的傳遞,并和以前版本進行比較(如圖2所示),包括不同層次上的圖形抽象和概括。操作員可以選擇接受或拒絕代碼傳輸,所以此設備很難被攻破。Nelson等[8]提出使用MAC地址綁定來保證物理上連接的端口安全,對PLC和工程師站之間的通信進行加密,從而增加逆向分析控制協議的難度。Bestak等[9]提出對PLC等設備使用一種加密算法來對測量的數據進行加密,保證通信過程中不被攻擊者惡意篡改,從而達到數據完整性的目標。Heo等[10]提出,可以對自動化控制中的PLC通信網絡進行加密,從而保證數據真實性。Bestak等[11]指出可以嘗試在PLC網絡中使用加密算法,從而保證通信安全性。Andrew Clark等[12]提出了一種新型的防御框架,利用一組隨機化的加密密鑰對系統操作員發送給PLC的控制命令進行認證。框架利用加密分析、控制理論、博弈論的方法來對惡意控制指令造成的影響進行量化分析,如圖3所示,在過程控制網絡(PCN,Porocess Control Network)與控制系統網絡(CSN,Control System Network)交互過程中加入了主動加密機制,用來對發送的控制命令進行認證。


 

圖2 PLC Gurad防護過程示意圖

 

圖3 PLC主動加密機制

Haroon Wardak等[13]指出目前報道的大多數針對PLC的攻擊都是基于PLC以一種未授權的方式建立通信,并對PLC訪問控制問題進行了研究,分析了通常采用的是基于密碼的訪問控制機制的脆弱性,指出可以在PLC和其他設備之間配置工業自動化環境下的數據安全模塊(Scalance S)的問題得到解決。Stanislav Ponomarev等[14]提出了一種通過測量和驗證通過網絡傳輸的數據來檢測入侵網絡的ICS的方法。

基于執行行為的PLC安全防護

包括對PLC的內存行為、發包的時間、動作執行等進行建模,從而能夠對PLC的執行行為進行監控。Spenneberg等[6]指出蠕蟲在感染PLC的過程中會自動重啟,這是屬于異常執行動作。而Langner等[15]指出在攻擊過程中OB1需要首先調用惡意代碼,執行終止條件等,這些都是可以被檢測到的異常行為,從而可以采取相應的安全措施。Chih-TaLin 等[16]對Modbus協議的深入分析,提出了一種基于自動學習的惡意入侵檢測方法,并在開發的測試平臺上進行了各種測試,入侵檢測框架如圖4所示。

 

圖4 基于機器學習的入侵檢測機制

Ken Yau 等[17]提出使用半監督機器學習,即單類支持向量機(OCSVM,One-class Support Vector Machine),根據捕獲的PLC存儲器地址值來檢測PLC異常行為,主要步驟如圖5所示。Saman Zonouz等[18]提出了一種利用PLC代碼符號執行的方法來檢測工業控制惡意軟件。具體過程如圖6所示,首先對安全要求取反,生成對應的不安全要求(UR),然后尋找滿足條件的路徑P。其中P為TEG和UR的笛卡爾積。如果不存在滿足條件的路徑,則說明代碼符合安全要求,可以安全執行;否則,生成連接路徑條件并計算樣本輸入向量,該向量可用來進行調試。Henry Senyondo 等[19]提出了PLCloud,一種基于云的安全防護架構,通過最小的基于云計算的可信安全驗證模塊來最小化基礎設施可信計算基。PLCloud包含兩個部分:PLCloud Agent和虛擬的PLC模擬器。PLCloud Agent負責搜集PLC的控制指令和傳感器輸入,同時接收模擬器的通知并執行響應的操作。PLC模擬器功能比較強大,實時與物理PLC設備狀態保持同步,周期性的保存快照以備恢復時使用,并可以執行模型檢驗、控制流圖符號執行、安全要求校驗、線性時序模型檢測等功能,從而提供最小化基礎設施可信計算基。

圖5 利用OCSVM的異常檢測步驟

 

 

圖6 PLC代碼符號執行安全檢測機制

參考文獻

[1]GB/T 33008.1-2016 工業自動化和控制系統網絡安全 可編程序控制器(plc) 第1部分:系統要求.[S].2016.

[2]Adelstein F, Stillerman M, Kozen D. Malicious code detection for open firmware [C]//Computer Security Applications Conference, 2002. Proceedings. 18th An-nual. IEEE, 2002:403-412.

[3]Zhang F, Wang H, Leach K, et al. A framework to secure peripherals at runtime [C]//European Symposium on Research in Computer Security. Springer, Cham, 2014: 219-238.

[4]Duflot L, Perez Y A, Morin B. What if you can’t trust your network card?[C]//International Workshop on Recent Advances in Intrusion Detection. Springer, Ber-lin, Heidelberg, 2011: 378-397.

[5]McLaughlin S E, Zonouz S A, Pohly D J, et al. A Trusted Safety Verifier for Process Controller Code[C]//NDSS. 2014, 14.

[6]Spenneberg R, Brüggemann M, Schwartke H. Plc-blaster: A worm living solely in the plc[J]. Black Hat Asia, Marina Bay Sands, Singapore, 2016.

[7]Malchow J O, Marzin D, Klick J, et al. Plc guard: A practical defense against attacks on cyber-physical sys-tems[C]//Communications and Network Security (CNS), 2015 IEEE Conference on. IEEE, 2015: 326-334.

[8]Nelson T. Common control system vulnerability[R]. Idaho National Laboratory (INL), 2005.

[9]Bestak I, Orgon M. Performance measurement of en-cryption algorithms used in PLC devices[J]. Inter-na-tional Journal of Research and Reviews in Computer Science (IJRRCS), 2011, 2(5).

[10]Heo J, Hong C S, Ju S H, et al. A security mecha-nism for automation control in PLC-based net-works[C]//Power Line Communications and Its Appli-cations, 2007. ISPLC'07. IEEE International Symposium on. IEEE, 2007: 466-470.

[11]Bestak I, Orgon M. The use of encryption algo-rithms in PLC networks[J]. Simulation, 2012, 3(64): 168.

[12]Clark A, Zhu Q, Poovendran R, et al. An impact-aware defense against Stuxnet[C]// American Control Con-ference. IEEE, 2013:4140-4147.

[13]Wardak H, Zhioua S, Almulhem A. PLC access control: a security analysis[C]// Industrial Control Systems Se-curity. IEEE, 2017:1-6.

[14]Ponomarev S. Intrusion Detection System of industrial control networks using network telemetry[J]. Disserta-tions & Theses - Gradworks, 2015.

[15]Langner R. A time bomb with fourteen bytes[J]. Available: hUp: llwww. langner. comlen, 2011.

[16]Lin C T, Wu S L, Lee M L. Cyber attack and defense on industry control systems[C]//Dependable and Secure Computing, 2017 IEEE Conference on. IEEE, 2017: 524-526.

[17]Yau K, Chow K P, Yiu S M, et al. Detecting anomalous behavior of PLC using semi-supervised machine learn-ing[C]// IEEE Conference on Communications and Network Security.IEEE, 2017:580-585.

[18]Zonouz S, Rrushi J, Mclaughlin S. Detecting Industrial Control Malware Using Automated PLC Code Analyt-ics[J]. IEEE Security & Privacy, 2014, 12(6):40-47.

[19]Senyondo H, Sun P, Berthier R, et al. PLCloud: Com-prehensive power grid PLC security monitoring with zero safety disruption[C]// IEEE International Confer-ence on Smart Grid Communications. IEEE, 2015:809-816.

【本文為51CTO專欄作者“中國保密協會科學技術分會”原創稿件,轉載請聯系原作者】

戳這里,看該作者更多好文

責任編輯:武曉燕 來源: 51CTO專欄
相關推薦

2009-10-22 09:55:31

php應用程序安全防范

2011-05-13 13:35:16

2010-01-18 22:54:40

2019-03-11 09:52:55

大數據安全數據安全大數據

2016-12-28 15:36:46

2011-07-12 09:53:50

2018-11-19 13:44:39

2010-10-27 14:35:24

2016-08-08 18:12:16

2010-03-10 17:10:04

2011-07-08 10:07:13

2025-04-30 00:00:00

AgenticAI系統

2009-10-29 14:00:48

2010-09-17 14:03:40

2013-12-18 09:24:42

2012-12-13 10:09:03

2011-07-07 10:30:06

2017-06-01 20:16:45

2009-12-11 15:28:02

PHP安全防護

2019-10-21 09:02:23

郵件安全網絡釣魚電子郵件
點贊
收藏

51CTO技術棧公眾號

日韩欧美一级片| 久久99精品久久久久久久久久久久| 欧美日韩国产色站一区二区三区| 亚洲图片都市激情| 久久亚洲免费| 日韩精品视频一区二区| 日韩欧美一中文字暮专区| 久久综合av免费| 国产欧亚日韩视频| 婷婷激情四射网| 给我免费播放日韩视频| 日韩欧美精品网址| 一道精品一区二区三区| 丰满少妇被猛烈进入| 在线成人www免费观看视频| 精品亚洲aⅴ在线观看| 国产福利在线免费| 欧美xxxx做受欧美88bbw| 成人免费视频免费观看| 国产玖玖精品视频| www.天天色| 欧美三级三级| 精品国产自在久精品国产| 国内外免费激情视频| 羞羞视频在线观看免费| 国产欧美一区二区三区在线看蜜臀 | 国产精品亚洲网站| 国产又粗又猛大又黄又爽| 625成人欧美午夜电影| 亚洲免费毛片网站| 欧美国产视频在线观看| 亚洲精品国产精品国| 蜜臀91精品一区二区三区| 77777亚洲午夜久久多人| 免费国产羞羞网站美图| 欧美丝袜激情| 亚洲精品福利免费在线观看| 亚洲男人天堂2021| 成人亚洲免费| 色狠狠一区二区| 日韩a级在线观看| 成人免费看片| 国产精品乱人伦| 欧美一级二级三级九九九| 日本免费一区视频| 高清shemale亚洲人妖| 成人国内精品久久久久一区| www.五月婷婷.com| 亚洲欧美高清| 97在线视频免费播放| 久久久久久国产精品免费播放| 久久免费大视频| 亚洲午夜精品久久久久久性色 | 国产一区二区色噜噜| 色综合av在线| 亚洲欧美激情一区二区| www.久久爱.cn| 国产精品一区二区免费视频| 日本中文字幕一区二区有限公司| 日韩美女在线观看| 亚洲s码欧洲m码国产av| 亚洲自啪免费| 欧美在线国产精品| 岛国av中文字幕| 水蜜桃久久夜色精品一区的特点 | 亚洲精品在线电影| 男女性杂交内射妇女bbwxz| 日本少妇精品亚洲第一区| 制服丝袜激情欧洲亚洲| 樱花草www在线| 警花av一区二区三区| 日韩欧美一二三四区| 国产xxx在线观看| 国产乱论精品| 亚洲欧美日韩视频一区| 中文字幕网站在线观看| 欧美色女视频| 久久视频免费观看| 久久中文字幕在线观看| 国产精品免费看| 国产成人免费av| 伊人久久一区二区| 精品亚洲成a人在线观看| 91精品国自产在线观看| 日本成人动漫在线观看| ww亚洲ww在线观看国产| 视频三区二区一区| av在线看片| 午夜免费久久看| 黄色av免费在线播放| 亚洲精品成人一区| 精品捆绑美女sm三区| 双性尿奴穿贞c带憋尿| 在线视频 日韩| 欧美gay视频| 欧美日韩国产高清一区二区| 国产性生活一级片| 国产精品久久久久av蜜臀| 亚洲精品一区中文| 一级黄色片日本| 99精品福利视频| 国产欧美一区二区三区在线看| 精品人妻无码一区二区三区蜜桃一| 99视频一区二区| 神马影院午夜我不卡影院| 性网站在线观看| 色偷偷久久人人79超碰人人澡| 日本中文字幕二区| 日韩av三区| 精品国内产的精品视频在线观看| 国产成年人免费视频| 美日韩一区二区| 国产精品一区在线播放| 午夜小视频在线| 偷窥国产亚洲免费视频| 亚洲精品性视频| 欧美交a欧美精品喷水| 久久精品2019中文字幕| 国产无套丰满白嫩对白| 高清在线成人网| 亚洲欧美一区二区原创| 欧产日产国产精品视频| 日韩视频一区二区三区在线播放| 欧美激情亚洲色图| 亚洲视频大全| 97超碰人人看人人 | 久久青草视频| 日韩成人av网| 久久免费视频精品| 精品综合免费视频观看| 欧美一区二区三区在线免费观看| 日本性爱视频在线观看| 欧美日韩国产在线观看| 男女做爰猛烈刺激| 国产免费成人| 国产高清一区视频| 亚洲www色| 日韩欧美在线综合网| 欧美激情喷水视频| 18精品爽视频在线观看| 国产在线国偷精品免费看| 日韩精品一区二区三区色偷偷| 国产精品xx| 亚洲精品一区二区三区香蕉| 麻豆精品一区二区三区视频| 久久 天天综合| 亚洲精品美女久久7777777| 亚洲承认视频| 亚洲欧美福利视频| 亚洲婷婷综合网| 91蝌蚪porny成人天涯| r级无码视频在线观看| 99精品在免费线中文字幕网站一区| 久久亚洲精品网站| 国产精选久久久| 1024成人网| www.国产福利| 欧美国产免费| 成人动漫在线视频| 福利小视频在线| 欧美精品一区男女天堂| 日韩精品一区二区av| 99久久国产综合精品麻豆| 国产淫片免费看| 亚洲日产av中文字幕| 国产成人精品电影| 91青青在线视频| 欧美人动与zoxxxx乱| tube国产麻豆| 国产成人精品免费在线| 男女猛烈激情xx00免费视频| 亚欧洲精品视频在线观看| 日韩av片免费在线观看| avtt在线播放| 91精品黄色片免费大全| 国产在线拍揄自揄拍无码视频| av中文字幕不卡| 成年网站在线免费观看| 成人写真视频| 91亚色免费| 麻豆国产在线| 国产一区二区三区在线视频| 在线视频免费观看一区| 一区二区三区在线视频免费观看| 国产婷婷在线观看| 日韩精品电影一区亚洲| 日韩视频在线观看视频| 国产suv精品一区| 日本最新高清不卡中文字幕| 日韩欧美小视频| 欧美不卡一区二区三区四区| 国产一区二区99| 欧美国产精品v| 国产xxx在线观看| 久久精品免费| 在线免费观看成人网| 成人爽a毛片| 国产精品极品美女在线观看免费| 黄色视屏免费在线观看| 亚洲国产日韩欧美在线图片| 中文在线字幕av| 亚洲国产日韩在线一区模特| 日韩一级av毛片| 国产成人一区二区精品非洲| 久草综合在线观看| 日韩一区二区视频在线| 久久国内精品视频| 日韩精品 欧美| 天天综合久久| 欧美日本韩国国产| 亚洲综合网狠久久| 国产精品亚洲片夜色在线| eeuss鲁一区二区三区| 中文字幕国产亚洲| 外国精品视频在线观看| 欧美三级视频在线观看| 国产五月天婷婷| 国产精品久久久久久户外露出| 免费a v网站| 国产综合久久久久久久久久久久| 国产成人久久婷婷精品流白浆| 影视一区二区| 日韩av电影免费观看| 91精品国产自产精品男人的天堂| 国产精品欧美日韩| 中日韩脚交footjobhd| 欧美黑人巨大精品一区二区| 一区二区三区视频网站| 亚洲精品一区二区网址| 成人精品在线播放| 91精品国产美女浴室洗澡无遮挡| 欧美性猛交xxxx乱大交hd | 国产极品美女高潮无套嗷嗷叫酒店| 国产精品每日更新| 免费看黄色的视频| 91社区在线播放| 熟妇高潮一区二区| 国产成人免费xxxxxxxx| 欧美性猛交xxxx乱大交91| 日韩黄色在线观看| 熟妇人妻va精品中文字幕| 国产精品美女久久久浪潮软件| 久操网在线观看| 国产精品a级| 蜜臀在线免费观看| 伊人情人综合网| 国风产精品一区二区| 99精品在线| 在线视频精品一| 欧美成人黄色网址| 亚洲国产激情| 很污的网站在线观看| 午夜久久影院| 欧美性猛交内射兽交老熟妇| 欧美国产综合| 男人添女荫道口女人有什么感觉| 欧美日韩三区| 日韩精品视频在线观看视频| 激情久久五月| 熟女少妇在线视频播放| 国产精品夜夜夜| 日韩精品一区二区三区色欲av| 快she精品国产999| 一级在线免费视频| 久久99国产精品免费| 亚洲天堂网站在线| 国产宾馆实践打屁股91| www.四虎在线| 91在线视频在线| 日韩乱码人妻无码中文字幕久久| 国产亚洲精品bt天堂精选| 天堂在线中文视频| 亚洲日穴在线视频| 国产一级片视频| 欧美午夜激情在线| 中文字幕人妻一区二区在线视频| 欧美日韩一级二级| 性欧美8khd高清极品| 亚洲第一精品自拍| 国产永久av在线| 日韩中文字幕网址| 福利写真视频网站在线| 国产成人鲁鲁免费视频a| 国产精品无码一区二区三区| 久久一二三区| 爱豆国产剧免费观看大全剧苏畅| 国产成人综合在线观看| www.久久国产| 国产精品二区一区二区aⅴ污介绍| 亚洲国产精品免费在线观看| 亚洲成av人片| 中文字幕一区二区三区人妻四季| 欧美一级片在线看| 日韩a在线看| 日韩中文字幕精品| 成人免费观看在线观看| 国产精品日韩av| 澳门成人av| 亚洲国产一区二区三区在线播 | aa级大片欧美| 懂色av粉嫩av浪潮av| 亚洲第一av色| 亚洲天堂狠狠干| 亚洲精品v天堂中文字幕| 日本www在线观看| 97在线观看免费| 国产精品一区二区精品| 欧美日韩电影一区二区| 在线观看日韩| 中文字幕第80页| 白白色亚洲国产精品| 久草手机视频在线观看| 欧美午夜影院在线视频| www.国产三级| 中文国产成人精品| 最近在线中文字幕| 99久久精品久久久久久ai换脸| 国产亚洲精品美女久久久久久久久久| 国产成人一二三区| 久久精品99久久久| 夜夜春很很躁夜夜躁| 亚洲成人在线免费| 99久久国产热无码精品免费| 国产亚洲一区二区精品| 精品丝袜在线| www.久久爱.cn| 欧美 日韩 国产一区二区在线视频 | 日本中文字幕电影在线免费观看| 2019中文在线观看| 91精品啪在线观看国产爱臀 | 成人看片人aa| 激情婷婷综合| 那种视频在线观看| www.在线欧美| 国产精品9191| 日韩欧美资源站| 在线免费观看a视频| 国产日本欧美一区二区三区在线| 国产免费播放一区二区| 97成人在线观看视频| va亚洲va日韩不卡在线观看| 欧美日韩激情在线观看| 欧美一区二区女人| av网址在线看| 91在线观看欧美日韩| 久久精品青草| 亚洲成人手机在线观看| 国产精品电影一区二区| 一级黄色片免费| 中文字幕精品视频| 四虎成人精品一区二区免费网站| 亚洲精品不卡| 久久国产婷婷国产香蕉| 成人一级黄色大片| 69堂国产成人免费视频| 国产网站在线免费观看| 亚洲影院在线看| 欧美网站在线| 丰满岳乱妇一区二区| 国产自产v一区二区三区c| 午夜激情福利网| 日韩欧美在线观看一区二区三区| 亚洲精品一线| 国产伦精品一区二区三区四区免费| 精品不卡视频| 国产人妻人伦精品1国产丝袜| 欧美午夜久久久| 高清在线观看av| 国产精品入口尤物| 在线一区免费| 天天躁日日躁狠狠躁av| 欧美日韩一区二区三区| 国产欧美日韩一区| 五月综合久久| 国产熟人av一二三区| 国产精品久久久久桃色tv| 91麻豆国产视频| 欧美日韩国产成人在线| 噜噜噜天天躁狠狠躁夜夜精品| 毛片一区二区三区四区| 国产精品三级电影| www.欧美国产| 日本亚洲精品在线观看| 日韩激情图片| 国产精久久久久| 一本一道久久a久久精品| av一区在线观看| 2022国产精品| 美女网站久久| 懂色av蜜臀av粉嫩av永久| 日韩精品中文字幕在线一区| 一本大道色婷婷在线| 影音先锋欧美在线| av一区二区三区| 一区两区小视频| 欧美极品少妇xxxxⅹ免费视频 | 欧美中日韩免费视频| 精品一区二区日韩| 亚洲欧美在线观看视频| 色婷婷**av毛片一区|