精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

工控安全MMS協議分析

安全 網絡管理
本文主要介紹的MMS就是運用在IEC61850標準站控層和間隔層之間,MMS通過對實際設備進行面向對象建模方法,實現了網絡環境下不同制造設備之間的互操作。

最近看了看工控安全相關內容,在此進行簡單分析。

MMS簡介

MMS(Manufacturing Message Specification)中文翻譯為制造報文規范,在介紹MMS之前我們先簡單科普一下IEC61850標準。

IEC61850是電力系統自動化領域唯一的全球通用標準,而本文主要介紹的MMS就是運用在IEC61850標準站控層和間隔層之間,MMS通過對實際設備進行面向對象建模方法,實現了網絡環境下不同制造設備之間的互操作。在2015年前MMS在電力系統遠動通信協議中并未應用,但是IEC61850標準將其引入電力自動化領域,將其核心ACSI服務直接映射到MMS標準

由于MMS是由ISO技術委員會184(TC184)開發和維護的一種涉及用來在設備或程序之間傳送實時數據和監督信息的信息傳遞系統的國際標準,它的定義如下。

每個設備中必須存在一組標準對象(standard objects),可以執行如,讀寫事件信令(event signaling)等操作。

VMD是主要對象,諸如變量,域,日志,文件等都屬于VMD范圍內。

在客戶端和服務器站之間有一組用來監視或控制上述對象的一組標準信息。

一組用于在傳輸時將信息映射到位和字節的編碼規則。

說完MMS的定義后,我們來看一看MMS的協議棧。其實早在1990年就已經根據ISO / IEC 9506-1和ISO / IEC 9506-2兩個標準進行了標準化,但是由于OSI的實施不是很簡單,所以這個原始版本并沒有流行。現在流行的MMS是于1999年波音公司根據互聯網協議創建的全新版本。以下是新版MMS堆棧。

相比于以前的版本,新版協議的前三層沒有變化,使用了與以前相同的OSI協議,而底層四層則更依賴于TCP ARP等協議而非原本的RFC1006。

MMS協議

介紹完之前的一些基礎,終于要開始分析MMS數據包了,我們先來看下面這個IEC61850的數據包。

我們能清楚地看到這個數據包的組成,首先是TCP的三次握手,建立連接,這段內容是計算機網絡的核心知識,相信大家都有所了解,這里就不再多說了。接下來是兩個COTP包。

COTP

簡單的介紹一下,COTP(ISO 8073/X.224 COTP Connection-Oriented Transport Protocol),翻譯為面向連接的傳輸協議,這個協議的作用就是進行傳輸連接的建立,我們仔細觀察上圖中的兩個COTP包,分別被標記為CR和CC,是connect request和connet confirm,功能就是COTP的連接包和返回包。一下我們來分別看一下他們的結構組成。

1. COTP Connection Packet

我們從上面的圖可以看出,主要由如下的結構(前方數字代表對應字節)。

0 Length:無符號整型,1byte,用于標記COTP不包括length的后續內容長度,一般為17byte(但我看到的幾個包都是14…)

1 PDU Type:無符號整型,1byte,標記狀態,注意上圖中這行后面的0x0e,代表連接請求,還有其他類型如下所示。

  • 0×1: ED Expedited Data,加急數據
  • 0×2: EA Expedited Data Acknowledgement,加急數據確認
  • 0×4: UD,用戶數據
  • 0×5: RJ Reject,拒絕
  • 0×6: AK Data Acknowledgement,數據確認
  • 0×7: ER TPDU Error,TPDU錯誤
  • 0×8: DR Disconnect Request,斷開請求
  • 0xC: DC Disconnect Confirm,斷開確認
  • 0xD: CC Connect Confirm,連接確認
  • 0xE: CR Connect Request,連接請求
  • 0xF: DT Data,數據傳輸
  • 2~3 Destination reference:2bytes,目的地參照符,用來標識目標。
  • 4~5 Source reference:2bytes,來源參考,用來標識來源。
  • 6 option:1byte,其中有Extended formats和No explicit flow control,值是布爾型。
  • 7~ parameter :參數,一般為11bytes,一般包含Parameter code,Parameter length,Parameter data三部分。

這些就是CR包的組成部分,接下來我們看看CC包。

2. COTP Fuction Packet

其實這兩個包并沒有什么區別,我們對比一下這兩個包,主要就是在PDU Type上由0x0e變成0x0d,標志著由連接包變成返回包。

到這里我們這COTP也基本分析完成了,接下來終于要進入我們正題MMS了。

MMS

我們看一下下面的數據包,

我們能看到其中包括四種MMS包,分別是initiate-RequestPDU(啟動-請求PDU)、confirmed-RequestPDU(確認-請求PDU)、initiate-ResponsePDU(啟動-應答PDU)、confirmed-ResponsePDU(確認-應答PDU),接下來我們來詳細的看一下這四種。

1. initiate-RequestPDU

首先看一下這個包,我們可以看到它的組成有以下幾個方面

  • 5~7 localDetailingCalling: 本地詳細呼叫,這個字節數不固定,取決于后面數字大小,根據國家規定通用MMS要求里寫的這個值不應小于64,但推薦至少支持512個8位位組。
  • 10 proposedMaxServOutstandingCalling:提出最大服務端呼叫,這個和下面部分內容都和confirmed-RequestPDU有著聯系,具體放到下面再講。
  • 13 proposedMaxServOutstandingCalled: 提出最大服務端被呼叫
  • 15 propodedDataStructureNestingLevel:預先編碼的數據結構嵌套級別,下面簡單提一下這個嵌套級別。

對于結構類型數據,如SEQUENCE OF內容Value字段中是一個或多個數據的TLV,形成分層結構,從外層開始層層嵌套最后嵌套成最簡單的數據類型為止。如下圖所示。

最后一部分是MMSInitRequestDetail(MMS初始請求詳細信息)主要由proposedVersionNumber、proposedParameterCBB、services Supported Calling組成,分別標識 相關參數和服務支持的參數,我們著重看一下最后一部分,存在著identify、fileopen等參數,很明顯這部分就是標記著全包內容的管理。

2. initiate-ResponsePDU

我們再來看看initiate-ResponsePDU的內容,總體結構和initiate-RequestPDU相似,重復之處就不再多說了,這里重點看一下這幾個部分。

  • negociatedMaxServoutstandingCalling:議最大服務端呼叫
  • negociatedMaxServoutstandingCalling:議最大服務端被呼叫
  • negociatedDataStructureNestingLevel:相關的數據結構嵌套級別

我們可以發現,initiate-ResponsePDU的這三條和上面initiate-RequestPDU的內容是相對應的,這是因為initiate-ResponsePDU的作用就是對initiate-RequestPDU的內容進行應答,所以要將傳遞內容進行檢測,這也是為什么連這三條后面參數也是一致的。

再看mmsInitResponseDetail的內容,前兩條也是作為對之前內容回答,內容一致就不分析了。直接看最后的serviceSupportedCalled,這一段內容里存在很多參數,主要作用就是對之前包中內容的回應,傳遞一個回復服務端呼叫的內容。

3. confirmed-RequestPDU

相比于之前的兩個包,剩下的就簡單多了,還是先看內容。

  • invokeID:調用者ID,作為數據包唯一標識存在
  • confirmedServiceRequest:確認服務請求,后接服務內容,如本次就是getNameList,像這樣的服務還有諸如read、write、getVariableAccessAttributes、getNamedVariableListAttributes、fileOpen、fileRead、fileClose、fileDirectory接下來就是getNameList內容參數,如擴展對象類和擴展范圍。

4. confirmed-ResponsePDU

基本內容和confirmed-Request一樣,只是由confirmed-RequestPDU->confirmed-ResponsePDU、confirmedServiceRequest->confirmedServerResponse,具體的內容也由上個包的提出變成回答,這兩個包都是相對應的,一問一答的形式存在。

2018年工業信息安全技能大賽(東北賽區)協議分析

關于MMS的基礎知識上文已經介紹完畢了,下面我們來看一下一個工業協議分析題目。題目首先給出了一個智能電廠項目的IEC61850數據包,由于題目中已經提示MMS了,所以我們直接篩選所有MMS。一共不到兩千個MMS數據包

首先嘗試搜索flag關鍵字。

發現存在flag.txt,接著搜索,在1771包處發現一個confirmed-Request數據包,這個包的作用是fileopen,這只是告訴了我們存在這樣一個有著flag.txt的文件,我們暫時沒法看到,還得找到fileread或者filewrite,根據fileopen后面的72我們可以推測一下fileread和filewrite的位置,應該是在70~75之間,而且要在1764后面那么我們嘗試找一下73。

可以看到invokeID=527,我們之前已經介紹過了invokeID的作用,所以直接根據這個查找對應的confirmed-Resonse包。

可以看到fileData,進行asc解碼即可得到答案。

這題的另一種解法是通過MMS協議的結構編寫腳本得到答案,像S7comm等協議相關題目都可以通過這樣實現。

總結

MMS協議作為一個公有協議,但實施時間還不是很長,還有許多漏洞點可以挖掘,這篇文章只是按照我個人的思路基本的介紹了一下MMS這個協議,有一部分內容是根據相關資料自行總結猜測得出,有不對的地方希望各位可以指出。

責任編輯:趙寧寧 來源: 安全客
相關推薦

2016-02-25 16:06:55

工控安全安全廠商

2024-10-10 16:05:04

2021-04-19 11:16:25

漏洞工控安全攻擊

2014-09-30 09:18:18

工控系統工控安全運營管理

2020-09-09 15:12:33

東軟工控安全

2019-12-05 08:10:19

工控安全網絡安全網絡攻擊

2018-01-02 18:19:44

2020-03-30 11:13:55

工控安全網絡攻擊漏洞

2018-07-23 11:00:31

工控

2010-06-12 14:48:22

2010-08-05 13:37:10

2013-07-09 16:39:24

2014-11-26 16:03:07

2009-01-20 10:32:19

2017-08-17 17:48:06

2017-11-23 19:15:00

2018-02-24 17:20:07

2017-05-19 12:59:21

2017-11-08 07:14:01

2017-02-23 08:08:58

點贊
收藏

51CTO技術棧公眾號

色狠狠久久av五月综合| 欧美日韩国产999| 情侣黄网站免费看| 久久久久久青草| 青椒成人免费视频| 欧美成人精品xxx| 在线观看日韩精品视频| 国产精品99| 亚洲成人在线免费| 日韩中文字幕av在线| 国产视频一二三四区| 日韩亚洲国产欧美| 日韩视频精品在线| 天天插天天射天天干| 日韩电影免费观看高清完整版在线观看| 亚洲天堂免费看| 欧美国产综合视频| www.午夜激情| 美女脱光内衣内裤视频久久网站 | 色婷婷狠狠综合| 黄色www在线观看| 日韩a在线观看| 国产高清久久久| 国产精品久久久久久久久久新婚| 久久精品国产亚洲av香蕉| 红桃成人av在线播放| 欧美mv和日韩mv的网站| 久热精品在线播放| av福利在线导航| 欧美激情综合在线| 久久国产精品亚洲va麻豆| 亚洲综合网av| 久久精品网址| 欧美黑人狂野猛交老妇| av手机在线播放| 国产精品乱战久久久| 日本大香伊一区二区三区| 久久久国内精品| 97电影在线观看| av网站免费线看精品| 国产精品日韩在线一区| 国产成人在线观看网站| 五月精品视频| 亚洲天堂网在线观看| 白嫩情侣偷拍呻吟刺激| www.欧美| 欧美体内she精视频| 亚洲精品无码国产| 国产写真视频在线观看| 久久日韩精品一区二区五区| 国产精品久久久久秋霞鲁丝 | 亚洲先锋影音| 一区二区三区四区视频| 成人网站免费观看| 视频精品一区二区三区| 欧美日韩在线播放三区| 999香蕉视频| 久草在线资源站手机版| 亚洲黄色免费网站| 热这里只有精品| 国产在线观看黄| 久久精品在线观看| 久久手机视频| 四虎影视精品成人| 国产成人久久精品77777最新版本 国产成人鲁色资源国产91色综 | 伊人久久大香线蕉无限次| 亚洲成人激情视频| 少妇性l交大片7724com| 国产va免费精品观看精品| 欧美午夜精品久久久| 国产免费成人在线| 伊人成综合网站| 欧美日韩国产色视频| www精品久久| 99爱在线视频| 亚洲成人免费电影| 极品美女扒开粉嫩小泬| 3344国产永久在线观看视频| 亚洲一区二区高清| 一本久道高清无码视频| av免费不卡国产观看| 亚洲免费伊人电影| 无码人妻精品一区二区蜜桃网站| 性国产高清在线观看| 一区二区视频在线看| 亚洲爆乳无码精品aaa片蜜桃| 岛国中文字幕在线| 亚洲一区二区视频在线| 免费国产黄色网址| 中文字幕色婷婷在线视频| 日韩欧美在线一区| 自拍偷拍 国产| 国产亚洲精彩久久| 日韩视频一区在线观看| 亚洲女则毛耸耸bbw| 日本久久成人网| 亚洲欧美国产制服动漫| 99re6热在线精品视频| 国产精品国内免费一区二区三区| 久久综合伊人77777蜜臀| 欧美一区免费观看| 中文一区一区三区免费在线观看| 午夜美女久久久久爽久久| 国产一级免费观看| 美女诱惑一区| 成人h猎奇视频网站| 亚洲国产欧美另类| 91视频国产资源| 亚洲视频导航| segui88久久综合| 精品欧美aⅴ在线网站| 日韩中文字幕组| 成人在线观看免费视频| 51午夜精品国产| 亚洲图片欧美另类| 成人av国产| 欧美激情精品久久久久| 国产免费一级视频| 国产在线麻豆精品观看| 久久精品国产一区二区三区日韩| 日本三级在线视频| 午夜激情一区二区三区| 自拍偷拍21p| 精品午夜电影| 精品国偷自产在线视频99| 日韩欧美性视频| 精品一区二区日韩| 蜜桃欧美视频| 欧美黑人猛交| 欧美日韩国产在线观看| 少妇饥渴放荡91麻豆| 日韩免费久久| 久久久这里只有精品视频| 中国一区二区视频| 91麻豆精品在线观看| 久久观看最新视频| 97成人超碰| 日韩高清免费观看| 欧美日韩免费做爰视频| 另类小说一区二区三区| 欧美日韩电影一区二区| 午夜在线激情影院| 欧美日韩情趣电影| 免费黄色在线视频| 亚洲人成人一区二区三区| 91亚洲精品一区二区| 国产一区精品| 精品成人国产在线观看男人呻吟| 一区二区三区人妻| 精品国产网站| 国产精品69av| 国产在线免费观看| 色综合一区二区三区| 日本国产在线视频| 欧美激情偷拍| 91免费国产网站| 色老头视频在线观看| 91久久奴性调教| www.自拍偷拍| 久久大逼视频| 欧美性天天影院| 婷婷综合六月| 日韩av中文字幕在线| 久久久久久蜜桃| 成人一级视频在线观看| www.在线观看av| 北条麻妃一区二区三区在线观看| 欧美人与性动交| www.五月激情| 亚洲成av人在线观看| 亚洲美女高潮久久久| 亚洲手机视频| 国产精品污www一区二区三区| 婷婷色在线资源| 精品精品国产高清一毛片一天堂| 久久久久久久久97| 99久久精品免费看| 男人添女人荫蒂免费视频| av综合网页| 97色在线观看| 免费人成在线观看网站| 欧美最新大片在线看| 亚洲一二三精品| 激情综合色综合久久| 久久av高潮av| 免费久久久久久久久| 国产精品jvid在线观看蜜臀| av网站在线播放| 欧美一区二区三区婷婷月色 | 欧美肥老太太性生活| 国产九九精品视频| 精精国产xxxx视频在线| 日韩欧美www| 天堂网中文字幕| 国产精品欧美综合在线| 俄罗斯女人裸体性做爰| 亚洲免费精品| 亚洲精品在线视频观看| 玖玖精品一区| 欧美亚洲视频在线观看| 性开放的欧美大片| 欧美刺激脚交jootjob| 日本免费一二三区| 亚洲国产高清aⅴ视频| 1314成人网| 日韩午夜在线电影| 亚洲狠狠婷婷综合久久久| 国产精品一区二区精品| 韩剧1988免费观看全集| 春暖花开成人亚洲区| 日韩欧美电影在线| 中文字幕在线观看视频免费| 中文字幕在线不卡一区| 在线看黄色的网站| 免费国产亚洲视频| 亚洲 自拍 另类小说综合图区| 国产一区二区三区探花 | 夜夜嗨av禁果av粉嫩avhd| 一区二区三区四区精品在线视频| 国产熟妇久久777777| 国产成人精品影视| 超碰在线97免费| 综合天堂av久久久久久久| 人禽交欧美网站免费| gogo人体一区| 成人国产精品日本在线| 综合另类专区| 久久久女女女女999久久| 91最新在线| 亚洲国产天堂网精品网站| 国产绳艺sm调教室论坛| 在线免费观看视频一区| 国产精品成人免费一区二区视频| 国产精品久久久久影视| 熟妇人妻久久中文字幕| 国产福利91精品一区| 草草久久久无码国产专区| 精品91视频| www.国产亚洲| 国产精品国产三级国产在线观看 | 国产成人精品三级高清久久91| 成人av片网址| 老司机亚洲精品一区二区| 国产精品夜间视频香蕉| 高清毛片在线观看| 高清欧美性猛交xxxx黑人猛交| av观看在线| 北条麻妃久久精品| av在线天堂播放| 国产亚洲精品综合一区91| 五月天丁香视频| 精品久久免费看| 性网爆门事件集合av| 欧美精品黑人性xxxx| 亚洲视频在线观看免费视频| 在线精品视频小说1| 免费的毛片视频| 色爱区综合激月婷婷| 久久精品国产亚洲av高清色欲| 亚洲国产日日夜夜| 国产性一乱一性一伧一色| 亚洲女女做受ⅹxx高潮| 亚洲xxxx3d动漫| 亚洲视频免费看| 国产一级片视频| 欧美日韩国产麻豆| 欧美一区二区三区四| 狠狠久久亚洲欧美专区| 日韩精品在线免费视频| 欧美性xxxxx极品娇小| 欧美性猛交bbbbb精品| 色婷婷久久99综合精品jk白丝 | 在线视频你懂得一区二区三区| 久久99精品波多结衣一区| 欧美日韩亚洲系列| 日韩av男人天堂| 欧美中文字幕一区二区三区| 在线观看毛片av| 在线成人午夜影院| 国内毛片毛片毛片毛片| 欧美第一区第二区| 特级丰满少妇一级aaaa爱毛片| 亚洲精品国产精品国自产在线| 欧美伦理影视网| 中文字幕在线日韩 | 成人av资源网站| 成人免费av片| 国产精品色哟哟| 青青草手机在线视频| 一本一本久久a久久精品综合麻豆| 国产真人无遮挡作爱免费视频| 欧美日韩在线免费观看| 中文字幕在线视频免费| 日韩欧美自拍偷拍| 亚洲 国产 欧美 日韩| 一区二区三欧美| 污污的网站在线看| 日韩av手机在线看| 日韩精品第二页| 国内一区二区三区在线视频| 奇米影视777在线欧美电影观看| 亚洲一区二三| 亚洲欧洲午夜| 一路向西2在线观看| 成人永久看片免费视频天堂| 日韩一区二区a片免费观看| 亚洲欧洲av在线| 久久午夜免费视频| 欧美唯美清纯偷拍| 囯产精品一品二区三区| 亚洲日本中文字幕免费在线不卡| 午夜伦全在线观看| 国自产精品手机在线观看视频| 成人h在线观看| 国产伦精品一区二区三区四区视频 | 亚洲自拍与偷拍| 波多野结衣mp4| 精品国产不卡一区二区三区| 啊v视频在线| 91精品国产91久久| 韩国一区二区三区视频| 欧美日韩精品久久| 影音先锋亚洲精品| 天堂在线资源视频| 91在线小视频| 欧美xxxx黑人xyx性爽| 欧美性受xxxx| 青青草手机在线| 久久久久久久久久久91| 91丨精品丨国产| 日韩国产在线一区| 一本色道久久| www.久久av.com| 久久婷婷成人综合色| 日韩三级一区二区三区| 91精品国产一区二区三区蜜臀| 国产人成在线观看| 午夜精品久久久久久久99热浪潮| 豆花视频一区| 亚洲黄色一区二区三区| 久久在线精品| 少妇高潮一69aⅹ| 国产精品传媒视频| 懂色av蜜臀av粉嫩av分享吧最新章节| 精品国产一区二区三区av性色| 国产精品va在线观看视色| 国产精品免费久久久久影院| 久操精品在线| 日本黄色三级大片| 99精品视频在线观看| 国产一级视频在线| 欧美一区二区二区| av在线免费观看网址| 国产一区二区香蕉| 日韩成人精品一区二区| 无遮挡又爽又刺激的视频| 91亚洲永久精品| 中文字幕av影院| 亚洲精品自在久久| jizz内谢中国亚洲jizz| 国产视频99| 久久精品亚洲一区二区| 自拍偷拍视频亚洲| 在线中文字幕不卡| 成人精品福利| 国产精品普通话| 久久视频在线| 国产传媒免费观看| 国产亚洲女人久久久久毛片| 亚洲网站免费观看| 久久精品青青大伊人av| 99tv成人影院| 97在线免费视频观看| 国产成人精品www牛牛影视| 久久精品一区二区三| 亚洲国内精品视频| 免费观看欧美大片| 亚洲午夜精品国产| 精品在线免费视频| 欧美高清视频一区二区三区| 亚洲第一区中文字幕| 一本大道色婷婷在线| 日本在线观看一区| 久久精品国产成人一区二区三区| 国产色无码精品视频国产| 欧美日本不卡视频| 思思99re6国产在线播放| 国产精品欧美一区二区| 久久精品国产亚洲夜色av网站 | 精品av在线播放| 精品久久久久一区二区三区| 国产精品久久久久久久久久尿 | 在线看三级电影| 国产专区一区二区| 性高湖久久久久久久久| 中文字幕在线1| 69p69国产精品| 97蜜桃久久| 亚洲精品一区二区三区樱花| 国产激情一区二区三区|