精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

PLC信息安全防護技術研究(上篇)

安全 應用安全
大量的遺留設備、專用的軟硬件、有限的處理能力以及地域上分布的廣泛性,極大的阻礙了傳統計算機體系中低廉且高效的安全防護方案的推廣應用。

大量的遺留設備、專用的軟硬件、有限的處理能力以及地域上分布的廣泛性,極大的阻礙了傳統計算機體系中低廉且高效的安全防護方案的推廣應用。《GB/T 33008.1-2016 工業自動化和控制系統網絡安全可編程序控制器(PLC)第1部分:系統要求》[1]給出了系統能力等級(CL)如下:

(1)CL1:提供機制保護控制系統防范偶然的、輕度的攻擊;

(2)CL2:提供機制保護控制系統防范有意的、利用較少資源的和一般技術的簡單手段可以達到較小破壞后果的攻擊;

(3)CL3:提供機制保護控制系統防范惡意的、利用中等資源、PLC特殊技術的復雜手段可能達到較大破壞后果的攻擊;

(4)CL4:提供機制保護控制系統防范惡意的、使用擴展資源、PLC特殊技術的復雜手段與工具可能達到重大破壞后果的攻擊。

基于《GB/T 33008.1-2016》的安全要求,我們從硬件設備、通信及協議、執行行為、網絡隔離、控制組態等方面對PLC的安全防御技術進行了歸類整理。在上篇部分,我們將著重介紹基于硬件設備、通信及協議和執行行為的PLC安全防護技術。

基于硬件設備的PLC安全防護

對于PLC設備的安全防護主要包括:

1)驗證固件的完整性,對固件的修改進行及時感知。Adelstein等[2]引入基于固件簽名的檢測方法,包含一個固件“驗證編譯器”,允許固件在運行時接受檢驗,通過檢測確定的執行流特性、內存及隊長完整性。Zhang等[3]提出IOCheck框架,在運行時驗證固件完整性和IO配置,在假設可信的BIOS啟動之后,IOCheck利用X86 CPU架構下的系統管理模式來運行完整性校驗。Duflot等[4]提出NAVIS框架,來檢測網卡固件的完整性。

2)采用可信計算等技術,提高底層數據傳輸的可信性。Stephen McLaughlin等[5]提出應該在PLC中配備可信計算基(TCB,Trusted Computing Base)。可信計算基由一組可信軟硬件組成,用來保證PLC對安全策略的執行。如圖1。

 

圖1是一個基于TCB的安全策略的執行過程

基于通信及協議的PLC安全防護

由于原來的PLC控制協議沒有加密、認證等機制,導致攻擊者只要能和PLC通信,簡單的構造畸形數據包就可以達到實施破壞的目的,因此可以從協議及通信的角度對PLC進行安全防護。Spenneberg等[6]指出,他們設計出的專門針對PLC的蠕蟲防護非常有效,但是在遭受感染期的過程中,PLC大概有10秒鐘是不工作的,在此期間原始用戶的程序也不會運行,而且會產生大量的不正常流量。而且在掃描和感染階段,會發送很多可疑的數據包。這些都是可以被基于流量的檢測機制發現。Malchow等[7]引入一款PLC Guard安全防護設備,分析PLC和工程師站之間的通信流量。當工程師站向PLC傳輸代碼時,PLC Guard分析代碼的傳遞,并和以前版本進行比較(如圖2所示),包括不同層次上的圖形抽象和概括。操作員可以選擇接受或拒絕代碼傳輸,所以此設備很難被攻破。Nelson等[8]提出使用MAC地址綁定來保證物理上連接的端口安全,對PLC和工程師站之間的通信進行加密,從而增加逆向分析控制協議的難度。Bestak等[9]提出對PLC等設備使用一種加密算法來對測量的數據進行加密,保證通信過程中不被攻擊者惡意篡改,從而達到數據完整性的目標。Heo等[10]提出,可以對自動化控制中的PLC通信網絡進行加密,從而保證數據真實性。Bestak等[11]指出可以嘗試在PLC網絡中使用加密算法,從而保證通信安全性。Andrew Clark等[12]提出了一種新型的防御框架,利用一組隨機化的加密密鑰對系統操作員發送給PLC的控制命令進行認證。框架利用加密分析、控制理論、博弈論的方法來對惡意控制指令造成的影響進行量化分析,如圖3所示,在過程控制網絡(PCN,Porocess Control Network)與控制系統網絡(CSN,Control System Network)交互過程中加入了主動加密機制,用來對發送的控制命令進行認證。


 

圖2 PLC Gurad防護過程示意圖

 

圖3 PLC主動加密機制

Haroon Wardak等[13]指出目前報道的大多數針對PLC的攻擊都是基于PLC以一種未授權的方式建立通信,并對PLC訪問控制問題進行了研究,分析了通常采用的是基于密碼的訪問控制機制的脆弱性,指出可以在PLC和其他設備之間配置工業自動化環境下的數據安全模塊(Scalance S)的問題得到解決。Stanislav Ponomarev等[14]提出了一種通過測量和驗證通過網絡傳輸的數據來檢測入侵網絡的ICS的方法。

基于執行行為的PLC安全防護

包括對PLC的內存行為、發包的時間、動作執行等進行建模,從而能夠對PLC的執行行為進行監控。Spenneberg等[6]指出蠕蟲在感染PLC的過程中會自動重啟,這是屬于異常執行動作。而Langner等[15]指出在攻擊過程中OB1需要首先調用惡意代碼,執行終止條件等,這些都是可以被檢測到的異常行為,從而可以采取相應的安全措施。Chih-TaLin 等[16]對Modbus協議的深入分析,提出了一種基于自動學習的惡意入侵檢測方法,并在開發的測試平臺上進行了各種測試,入侵檢測框架如圖4所示。

 

圖4 基于機器學習的入侵檢測機制

Ken Yau 等[17]提出使用半監督機器學習,即單類支持向量機(OCSVM,One-class Support Vector Machine),根據捕獲的PLC存儲器地址值來檢測PLC異常行為,主要步驟如圖5所示。Saman Zonouz等[18]提出了一種利用PLC代碼符號執行的方法來檢測工業控制惡意軟件。具體過程如圖6所示,首先對安全要求取反,生成對應的不安全要求(UR),然后尋找滿足條件的路徑P。其中P為TEG和UR的笛卡爾積。如果不存在滿足條件的路徑,則說明代碼符合安全要求,可以安全執行;否則,生成連接路徑條件并計算樣本輸入向量,該向量可用來進行調試。Henry Senyondo 等[19]提出了PLCloud,一種基于云的安全防護架構,通過最小的基于云計算的可信安全驗證模塊來最小化基礎設施可信計算基。PLCloud包含兩個部分:PLCloud Agent和虛擬的PLC模擬器。PLCloud Agent負責搜集PLC的控制指令和傳感器輸入,同時接收模擬器的通知并執行響應的操作。PLC模擬器功能比較強大,實時與物理PLC設備狀態保持同步,周期性的保存快照以備恢復時使用,并可以執行模型檢驗、控制流圖符號執行、安全要求校驗、線性時序模型檢測等功能,從而提供最小化基礎設施可信計算基。

圖5 利用OCSVM的異常檢測步驟

 

 

圖6 PLC代碼符號執行安全檢測機制

參考文獻

[1]GB/T 33008.1-2016 工業自動化和控制系統網絡安全 可編程序控制器(plc) 第1部分:系統要求.[S].2016.

[2]Adelstein F, Stillerman M, Kozen D. Malicious code detection for open firmware [C]//Computer Security Applications Conference, 2002. Proceedings. 18th An-nual. IEEE, 2002:403-412.

[3]Zhang F, Wang H, Leach K, et al. A framework to secure peripherals at runtime [C]//European Symposium on Research in Computer Security. Springer, Cham, 2014: 219-238.

[4]Duflot L, Perez Y A, Morin B. What if you can’t trust your network card?[C]//International Workshop on Recent Advances in Intrusion Detection. Springer, Ber-lin, Heidelberg, 2011: 378-397.

[5]McLaughlin S E, Zonouz S A, Pohly D J, et al. A Trusted Safety Verifier for Process Controller Code[C]//NDSS. 2014, 14.

[6]Spenneberg R, Brüggemann M, Schwartke H. Plc-blaster: A worm living solely in the plc[J]. Black Hat Asia, Marina Bay Sands, Singapore, 2016.

[7]Malchow J O, Marzin D, Klick J, et al. Plc guard: A practical defense against attacks on cyber-physical sys-tems[C]//Communications and Network Security (CNS), 2015 IEEE Conference on. IEEE, 2015: 326-334.

[8]Nelson T. Common control system vulnerability[R]. Idaho National Laboratory (INL), 2005.

[9]Bestak I, Orgon M. Performance measurement of en-cryption algorithms used in PLC devices[J]. Inter-na-tional Journal of Research and Reviews in Computer Science (IJRRCS), 2011, 2(5).

[10]Heo J, Hong C S, Ju S H, et al. A security mecha-nism for automation control in PLC-based net-works[C]//Power Line Communications and Its Appli-cations, 2007. ISPLC'07. IEEE International Symposium on. IEEE, 2007: 466-470.

[11]Bestak I, Orgon M. The use of encryption algo-rithms in PLC networks[J]. Simulation, 2012, 3(64): 168.

[12]Clark A, Zhu Q, Poovendran R, et al. An impact-aware defense against Stuxnet[C]// American Control Con-ference. IEEE, 2013:4140-4147.

[13]Wardak H, Zhioua S, Almulhem A. PLC access control: a security analysis[C]// Industrial Control Systems Se-curity. IEEE, 2017:1-6.

[14]Ponomarev S. Intrusion Detection System of industrial control networks using network telemetry[J]. Disserta-tions & Theses - Gradworks, 2015.

[15]Langner R. A time bomb with fourteen bytes[J]. Available: hUp: llwww. langner. comlen, 2011.

[16]Lin C T, Wu S L, Lee M L. Cyber attack and defense on industry control systems[C]//Dependable and Secure Computing, 2017 IEEE Conference on. IEEE, 2017: 524-526.

[17]Yau K, Chow K P, Yiu S M, et al. Detecting anomalous behavior of PLC using semi-supervised machine learn-ing[C]// IEEE Conference on Communications and Network Security.IEEE, 2017:580-585.

[18]Zonouz S, Rrushi J, Mclaughlin S. Detecting Industrial Control Malware Using Automated PLC Code Analyt-ics[J]. IEEE Security & Privacy, 2014, 12(6):40-47.

[19]Senyondo H, Sun P, Berthier R, et al. PLCloud: Com-prehensive power grid PLC security monitoring with zero safety disruption[C]// IEEE International Confer-ence on Smart Grid Communications. IEEE, 2015:809-816.

【本文為51CTO專欄作者“中國保密協會科學技術分會”原創稿件,轉載請聯系原作者】

戳這里,看該作者更多好文

責任編輯:武曉燕 來源: 51CTO專欄
相關推薦

2009-10-22 09:55:31

php應用程序安全防范

2011-05-13 13:35:16

2010-01-18 22:54:40

2019-03-11 09:52:55

大數據安全數據安全大數據

2016-12-28 15:36:46

2011-07-12 09:53:50

2018-11-19 13:44:39

2010-10-27 14:35:24

2016-08-08 18:12:16

2010-03-10 17:10:04

2011-07-08 10:07:13

2025-04-30 00:00:00

AgenticAI系統

2009-10-29 14:00:48

2010-09-17 14:03:40

2013-12-18 09:24:42

2012-12-13 10:09:03

2011-07-07 10:30:06

2017-06-01 20:16:45

2009-12-11 15:28:02

PHP安全防護

2019-10-21 09:02:23

郵件安全網絡釣魚電子郵件
點贊
收藏

51CTO技術棧公眾號

国产一级片视频| 一区二区在线免费看| 欧美日本网站| 蜜桃精品在线观看| 欧美wwwxxxx| 无码人妻精品一区二区三区99不卡| 在线最新版中文在线| 国产精品国产三级国产普通话三级| 18成人在线| 免费看日批视频| 亚洲欧美网站在线观看| 精品美女一区二区| 男人日女人bb视频| 午夜视频成人| 成人av免费在线播放| 国产精品高清在线观看| 国产精彩视频在线| 久久免费大视频| 日韩av在线影院| 久久久久久久久久毛片| 超碰一区二区| 亚洲高清免费一级二级三级| 色一情一区二区三区四区| 欧美 日韩 国产 成人 在线 91| 美女一区二区久久| 欧美亚洲国产视频| 国产精品不卡av| 91九色精品| 国产一区二区三区高清在线观看| 美女久久久久久久久| 久久99成人| 欧美日韩国产电影| 97av视频在线观看| 888av在线视频| 中文字幕一区二区视频| 色狠狠久久av五月综合| 成人无码一区二区三区| 国内精品免费**视频| 国产精品高潮呻吟久久av黑人| 青娱乐在线视频免费观看| 日韩中文字幕高清在线观看| 亚洲天堂av在线免费| 日本少妇色视频| 老汉色老汉首页av亚洲| 91精品啪在线观看国产60岁| 91制片厂毛片| 成人国产精品一区二区免费麻豆| 在线观看区一区二| 欧美日韩亚洲第一| av综合电影网站| 精品电影在线观看| www.av毛片| www在线观看黄色| 亚洲视频一二三| 久久国产精品免费观看| www在线免费观看视频| 亚洲图片欧美激情| 日本视频一区在线观看| avtt在线播放| 亚洲欧洲日韩av| 一区二区国产日产| 黄色免费网站在线| 亚洲欧美一区二区三区国产精品 | ass极品水嫩小美女ass| 久久国产精品美女| 日韩三级在线免费观看| 欧美一区二区三区影院| 51vv免费精品视频一区二区| 精品国产123| 中文字幕在线观看的网站| 国产剧情在线观看一区| 最近2019好看的中文字幕免费| 女同久久另类69精品国产 | 久操网在线观看| 黄毛片在线观看| 色哟哟精品一区| 9l视频白拍9色9l视频| 粉嫩av国产一区二区三区| 日韩欧美视频在线| 中文人妻一区二区三区| 精品色999| 久久精品亚洲94久久精品| 欧美精品一区二区成人| 久久福利毛片| 国产日产欧美a一级在线| a天堂在线视频| 99久久久无码国产精品| 日韩欧美亚洲v片| av网站在线免费| 天天做天天摸天天爽国产一区| 三级在线免费看| 亚洲精品福利| 亚洲欧洲第一视频| 青青青在线免费观看| 亚洲精品社区| 国产成人精品久久久| 精品女同一区二区三区| 久久综合九色综合97婷婷女人| 亚洲一区二区免费视频软件合集| 青青草原国产在线| 在线观看网站黄不卡| aaa黄色大片| 欧美一区三区| 97久久久久久| 艳妇乳肉豪妇荡乳av| 北条麻妃一区二区三区| 亚洲高清精品中出| 日产福利视频在线观看| 91精品国产综合久久香蕉麻豆| 不卡一区二区在线观看| 一本精品一区二区三区| 国产精品成人免费视频| 人妻少妇精品无码专区| 中文字幕在线一区免费| 无码精品a∨在线观看中文| 视频91a欧美| 亚洲欧美日韩另类| 日韩av男人天堂| 久久精品国产久精国产爱| 久久综合给合久久狠狠色| av在线免费网站| 欧美亚洲综合在线| 亚洲国产综合视频| 亚洲天堂黄色| 亚洲精品日韩激情在线电影| 成人不用播放器| 精品日韩视频在线观看| 一级少妇精品久久久久久久| 久久久久美女| 成人黄色片在线| 成人高清免费观看mv| 日韩欧亚中文在线| 国产熟女高潮一区二区三区| 欧美日韩国产免费观看 | 黄色一级二级三级| 亚洲动漫在线观看| 91精品国产99| 色欲久久久天天天综合网 | 老熟妇仑乱一区二区av| www.亚洲国产| 成人免费播放器| 国产伦理久久久久久妇女 | 69堂精品视频在线播放| 亚洲欧洲美洲在线综合| 欧美精品一二三四区| 99国产精品久久久久久久久久| 青春草国产视频| 欧美久久香蕉| 青青草原成人在线视频| 日韩黄色影片| 91激情五月电影| 国产第一页精品| 久久精品国产亚洲a| 中文字幕一区二区三区最新| 欧美另类激情| 久久亚洲精品一区| 性生活免费网站| 亚洲国产一区二区视频| 在线xxxxx| 欧美中文字幕| 亚洲欧美国产一区二区| 午夜不卡一区| 欧美黑人性猛交| 天天操天天干天天插| 欧美性极品xxxx做受| 久久美女免费视频| 另类的小说在线视频另类成人小视频在线 | 国产一区二区在线| 国产精品欧美日韩| 岛国成人毛片| 亚洲成人久久一区| 欧美日韩一二三四区| 欧美韩国日本综合| 欧美日韩久久婷婷| 在线精品一区二区| 日本一区二区三区在线视频| 日本午夜精品久久久久| 欧美成人午夜激情在线| 亚洲人午夜射精精品日韩| 色8久久人人97超碰香蕉987| 成年人网站在线观看视频| 国产成人综合在线| 欧洲av无码放荡人妇网站| 欧美aaaaaaaaaaaa| 国产精品免费一区二区三区在线观看 | 日本高清久久久| 欧美日韩国产精品一区二区亚洲| 美女主播视频一区| 成人在线视频区| 欧美亚州一区二区三区| 色影视在线观看| 亚洲第一级黄色片| 中文天堂在线资源| 亚洲电影中文字幕在线观看| 性欧美精品中出| 高清av一区二区| 黄色aaa级片| 日韩午夜精品| 中文字幕第一页亚洲| 米奇精品关键词| 国产中文字幕日韩| 亚洲精品mv| 欧美精品在线网站| yourporn在线观看中文站| 欧美成人bangbros| 中文字幕乱码无码人妻系列蜜桃| 一区二区三区欧美激情| 久久久久无码精品国产sm果冻 | 色无极影院亚洲| 国产乱理伦片在线观看夜一区| 国产福利一区视频| 日韩午夜激情| 欧美中文字幕在线观看视频| 99久久99热这里只有精品| 欧美激情论坛| 国产精品对白久久久久粗| 91精品视频免费观看| 欧美电影网址| 91精品国产91久久久久| 亚洲综合影视| 久久亚洲精品毛片| 尤物在线视频| 亚洲一二三在线| 亚洲色图欧美视频| 亚洲精品在线网站| 国产黄色大片网站| 91精品蜜臀在线一区尤物| 亚洲av无码精品一区二区| 五月综合激情网| 国产亚洲欧美精品久久久久久 | 91在线视频在线| 亚洲午夜精品在线观看| 久久99这里只有精品| 男操女免费网站| 水蜜桃久久夜色精品一区的特点 | 久久精品国产免费| 国产aaaaa毛片| 午夜宅男久久久| 日本三级免费网站| 国产农村妇女精品一区二区| 欧美视频在线观看视频 | 亚洲免费av一区二区三区| 午夜一级在线看亚洲| 三上悠亚久久精品| 亚洲国产专区| 欧美成人免费在线观看视频| 亚洲精品看片| 成人在线观看a| 亚洲影院免费| 污污视频网站免费观看| 视频一区在线播放| 欧美性猛交xxx乱久交| 蜜桃av一区二区三区| 性生活免费在线观看| 狠狠色丁香久久婷婷综| 亚洲高清在线不卡| 国产成人精品三级麻豆| 国内自拍偷拍视频| 99久久久久久| 日本一卡二卡在线播放| 国产精品护士白丝一区av| 永久免费看片视频教学| 一区二区三区在线免费播放| 国产乡下妇女做爰视频| 欧美性猛xxx| 久久久久久av无码免费看大片| 欧美日韩高清一区二区不卡| 97人妻精品一区二区三区| 日韩欧美一级精品久久| 天天操天天操天天操| 亚洲午夜久久久影院| 调教视频免费在线观看| 九九热最新视频//这里只有精品| 国产三线在线| 青青在线视频一区二区三区| 午夜av成人| 亚洲a在线观看| 欧美综合精品| 亚洲欧美日本国产有色| 欧美精品入口| 日韩在线xxx| 国产自产高清不卡| 久久久久9999| 自拍视频在线观看一区二区| 日韩精品视频播放| 欧美日韩一区二区电影| 午夜久久久久久久久久| 亚洲全黄一级网站| 国产最新在线| 奇米成人av国产一区二区三区 | 九九久久99| 日韩理论在线| 黄页网站大全在线观看| 久久精品久久精品| 无码精品一区二区三区在线播放| 国产农村妇女精品| 国产一级视频在线播放| 欧美日韩在线精品一区二区三区激情| 亚洲av永久无码国产精品久久| 亚洲欧美在线免费观看| 污污视频在线看| 国产精品男女猛烈高潮激情| 给我免费播放日韩视频| 影音先锋在线亚洲| 午夜亚洲性色视频| 日本wwwwwww| 中文字幕在线免费不卡| 欧美三级一区二区三区| 91精品国产黑色紧身裤美女| 久草福利在线| 91禁外国网站| 国产一区二区三区视频在线| 日韩精品不卡| 亚洲另类视频| 99热这里只有精品2| 欧美国产一区二区在线观看| 91国产丝袜播放在线| 日韩一区二区三区视频在线 | 欧美大片免费观看| 福利一区二区三区视频在线观看| 久久精品国产第一区二区三区最新章节 | 国产三级一区| 欧美精品123| 一区二区三区精品视频在线观看| 青娱乐国产精品视频| 欧美激情一区二区在线| 中文字幕国产在线观看| 亚洲激情小视频| 国产区美女在线| 91九色偷拍| 永久91嫩草亚洲精品人人| 奇米影音第四色| 中文子幕无线码一区tr| 中文人妻av久久人妻18| 亚洲欧美福利视频| 中文在线免费视频| 国产中文一区二区| 亚洲精品激情| 色婷婷免费视频| 狠狠干狠狠久久| 午夜国产在线观看| 国产91精品黑色丝袜高跟鞋| 欧美黄色网视频| 精品少妇人妻av免费久久洗澡| 成人精品电影在线观看| 国产无套在线观看| 亚洲成人网在线观看| av3级在线| 久久精品国产精品国产精品污| 在线亚洲观看| 大又大又粗又硬又爽少妇毛片| 欧美日韩国产中字| 你懂的在线播放| 国产精品黄色影片导航在线观看| 精品视频久久| 亚洲一级片av| 一区二区三区加勒比av| 亚洲精品国产精| 7777精品视频| 国产真实有声精品录音| 国模私拍视频在线观看| 亚洲欧洲制服丝袜| 手机在线精品视频| 欧日韩在线观看| 久久精品国产99久久| 亚洲色图欧美自拍| 天天综合色天天| 国产乱视频在线观看| 国产欧美精品日韩精品| 亚洲一区 二区 三区| 国产一卡二卡三卡四卡| 色综合天天做天天爱| 日韩专区在线| 不卡的av一区| 美女网站久久| 999精品在线视频| 精品国产乱码久久久久久牛牛| 水蜜桃在线视频| 亚洲欧美日韩在线综合| 国产成人h网站| 黄色一级视频免费看| 久久精品国产精品亚洲| 久久丝袜视频| 国产视频手机在线播放| 亚洲精品成人精品456| 视频福利在线| 91欧美精品午夜性色福利在线 | 国产成人精品优优av| 亚洲激情五月| 中文字幕在线观看的网站| 91麻豆精品国产自产在线| 手机在线观看av| 天天干天天操天天干天天操| 91啪九色porn原创视频在线观看| 中文字幕网址在线| 97国产在线视频| 亚州av乱码久久精品蜜桃| 黄色正能量网站| 日韩视频永久免费| 日韩免费小视频|