999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

谷神星網絡介紹工業控制網絡安全系列之三黑客攻擊工業控制系統網絡的步驟與方法

2015-03-19 16:51:23谷神星網絡科技有限公司
網絡安全與數據管理 2015年3期
關鍵詞:設備服務信息

谷神星網絡科技有限公司

“知己知彼,百戰不殆”,只有了解了黑客攻擊的步驟和方法,才能有效采取防御措施,保障工業控制系統的網絡安全。

1 網絡攻擊的基本步驟和方法

網絡攻擊的方法很多,但大部分都包含信息搜集、網絡掃描、賬戶破解和實施攻擊四個階段。

1.1 信息搜集

任何攻擊的第一步都是信息搜集。利用現成的網絡工具和搜索引擎,黑客可以透過企業和合作伙伴的公開信息、會員組織信息、員工博客等原始資料,獲取企業與員工信息、內外部網絡及網域、潛在的網絡入口、網絡設備等信息,了解企業網絡的安全狀況,尋找網絡攻擊的切入點。例如,根據 DNS信息可以定位相關網域,根據用戶身份信息(包括地址和電話等)可以實施社會工程學攻擊等。如果識別出網絡設備,就可以竊取更多、更詳細的資料,如通過命令行工具traceroute等了解路由器、防火墻以及其他可以接近目標的設備。

用于信息收集的網絡工具有:開源整合工具如 Maltego(www.paterva.com/web5/)、社交網絡工具如 Facebook和 LinkedIn、社會工程學工具(SET)以及專門用來“反人為因素的高級攻擊”工具等。

1.2 網絡掃描

網絡掃描首先通過大量的 ping掃描方式來識別網絡主機和設備,然后利用網絡控制報文協議(ICMP)等獲知網絡掩碼,打開 TCP和用戶數據報文協議(UDP)端口(可以識別系統服務,因為很多已知端口會映射一個系統服務)。

用于網絡掃描的工具有很多,流行的 Fyodor Nmap掃描器是一款免費的、集合 ping掃描、端口掃描、操作系統檢測、服務和服務版本檢測等多功能的網絡掃描工具,提供16種語言,適合所有主流操作系統以及 Amiga等非主流操作系統。另一款流行的網絡掃描工具是含有網絡掃描功能的網絡入侵測試工具Metasploit。

1.3 賬戶破解

賬戶破解指黑客以枚舉方式來獲取賬戶或賬戶憑據以及賬戶共享的網絡資源的過程。這個過程包括建立(或企圖建立)連接,并通過net view、finger、rpcinfo等工具不斷嘗試直至成功。一旦獲取了用戶名,密碼就可以通過猜測(利用信息收集時獲取的信息)、密碼發生器或截取的網絡信息破解。

常用的破解工具如 Metasploit,含有即裝即用的破解模塊。其版本3.5中,還能破解 MySQL和 MSSQL服務、Oracle數據庫用戶、DNS服務、SAP商務對象、Apache網絡服務器、Wordpress博客、服務器信息塊(SMB)用戶及共享、簡單郵件傳輸協議(SMTP)用戶、會話發起協議(SIP)用戶,甚至 SMTP和Telnet認證等。

1.4 實施攻擊

到底是破壞系統、感染系統還是潛伏下來,主要看黑客的意圖。

如果只是想中止一個進程或服務,只要知道服務器的外部 IP地址,用簡單的 DOS攻擊就可以實現了。如果想攻擊一個內部系統或服務,則需要突破層層防御。

一旦進入系統,就可以在某個設備上安裝和執行惡意代碼來感染系統。這些惡意代碼有的簡單,比如 botnets僵尸程序;有的復雜,如Rootkits程序和內存駐留程序。系統感染后,黑客就可以隨心所欲,如打開后門、提升權限、感染其他設備、新建控制命令等。

潛伏意味著攻擊者的目的是侵入網絡并隱藏下來,等待時機。潛伏的同時還需要做到:⑴建立外部連接或控制命令的后門;⑵不斷挖掘用戶憑據以進入其他系統;⑶提升權限,獲取數據;⑷刪除 log和其他入侵痕跡,偽裝合法服務以隱藏控制命令,改頭換面避免被發現。

成功潛伏意味著整個攻擊過程都必須是隱蔽的,也就是說,整個過程要在內存里完成,或通過重寫服務程序,讓外部控制命令可以借合法服務暗中運行。潛伏還可能包括多重感染,如果惡意程序被發現并刪除,“備份”的惡意程序將會以新的不被知曉的形式激活。

2 工業控制系統網絡的攻擊步驟和方法

網絡攻擊的基本步驟和方法同樣適用于工業控制系統網絡。不過,由于工業控制系統網絡使用專門的系統和協議,其攻擊步驟和方法也有一定的差異性。

2.1 信息搜集

工業控制系統的網絡、協議和系統都比較特殊,攻擊者要搜集到相關信息并不容易,他們通常會從企業的公開信息、輪班時間表、合作服務和貿易往來,尤其是企業供應商所提供產品的協議規范等入手。

遺憾的是,搜集這些信息變得越來越容易。如搜索引擎 SHODAN,可以根據端口、協議、國家和其他條件搜索與互聯網關聯的所有設備。任何使用 HTTP、FTP、SSH或Telnet協議的服務器、網絡交換機、路由器或其他網絡設備都可以被它檢索到,進而輕易找到應用 SCADA協議的設備。雖然很難置辦整個控制系統來實施逆向工程,但攻擊者可以通過各種公開或地下渠道了解控制系統相關設備的漏洞和后門。

2.2 網絡掃描

利用網絡掃描可以通過端口、協議等信息快速定位 SCADA和 DCS系統。例如,如果掃描出某設備的502端口使用的是 Modbus協議,那么可以推斷,與該設備連接的很可能是 HMI系統或某些監管工作站。

值得注意的是,很多工業控制系統的網絡協議對時延非常敏感,如果硬掃描,很可能導致整個網絡癱瘓。所以,如果攻擊者只是想中斷系統服務,那么,只要進行簡單的網絡掃描就可以達到目的;或者,若掃描發現實時協議只受到防火墻的保護,那么只憑基本的黑客技術,實施 DOS攻擊就可以奏效。如果攻擊者另有圖謀,則只能采取軟掃描方式,以避免系統崩潰。

目標系統定位之后,再根據工業控制系統網絡協議的特點進行后續掃描,就可以獲取相關設備信息。如:可以根據以太網 /IP流量識別出關鍵基礎設施保護(CIP)設備及屬性;可以根據 DNP3響應結果發現DNP3的從屬地址;可以通過截取EtherCAT幀信息或 SERCOSⅢ主站數據電報得到所有隸屬設備及其時間同步信息。

2.3 賬戶破解

很多工業控制系統是基于Windows的,那些專門破解Windows賬戶信息的方法和工具也可以應用到工業控制系統上。尤其是運行在 Windows OLE和 DCOM上的 OPC 系統,只要通過主機認證就可以全面控制 OPC環境。如果無法獲得底層協議認證,也可以通過枚舉方式破解控制系統內其他用戶和角色。如 HMI用戶、ICCP服務器憑據 (雙向表 )、主節點地址(任何主/從工業協議)、以往數據庫認證信息等。

進入 HMI,就可以直接控制HMI管理的進程,并竊取信息;進入 ICCP服務器,就可以竊取或操縱控制中心之間的傳輸數據。所以說,從功能上將物理設備和邏輯設備全部隔離到安全區域是非常重要的。NIST 800-82(工業控制系統安全防護指南 )還建議采用賬戶復合認證方式。有了物理和數字的雙重保護,賬戶就很難破解;也就是說,即使知道了某個用戶名或某個密碼,也很難通過賬戶認證。

2.4 實施攻擊

正如前面所述,一次簡單的網絡掃描就可以破壞工業控制系統網絡。因為工業控制系統網絡協議非常敏感,信息流稍有變化,協議就會失效。所以,攻擊者可以利用硬掃描來破壞系統,利用軟掃描來偵測信息。另外,也可以通過防火墻實施網絡掃描,因為通過防火墻的開放端口進行分組交換更加容易。一旦掃描通過,黑客就可偽裝成合法通信,對控制網絡實施 DOS攻擊。

如果攻擊目的是侵入網絡或者潛伏網絡,這里以“震網”(Stuxnet)為例可了解黑客可能會應用的滲透技術。“震網”是一種專門針對工業控制系統的、基于 Windows平臺的蠕蟲病毒,它具有多種掃描和滲透機制,能自我復制,傳播能力強,極具隱身性。入侵網絡后,“震網”會根據不同環境做出不同反應,如在“企業環境”,它會尋找目標HMI,然后入侵 HMI;在“工業環境”,它會感染 HMI,尋找目標 PLCs,然后將惡意代碼植入其中;在“運行環境”,它會利用 PLC尋找某個帶特定參數運行的 IEDs,然后植入代碼,進行破壞活動。

簡單來說,“震網”的攻擊手段可以總結為:以常見的黑客技術發動初次攻擊;入侵SCADA和DCS后,利用其資源再侵入其他工業控制系統;對“非路由”系統(如 PLCs和IEDs組成的總線),它也可以進行感染,并滲透到更深層的工業生產過程中。

(未完待續,“系列之三:黑客攻擊工業控制系統網絡的步驟與方法”見2015年第5期)

猜你喜歡
設備服務信息
諧響應分析在設備減振中的應用
服務在身邊 健康每一天
今日農業(2019年12期)2019-08-15 00:56:32
服務在身邊 健康每一天
今日農業(2019年10期)2019-01-04 04:28:15
服務在身邊 健康每一天
今日農業(2019年16期)2019-01-03 11:39:20
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
原來他們都是可穿戴設備
消費者報道(2014年7期)2014-07-31 11:23:57
主站蜘蛛池模板: 在线精品亚洲国产| 久久公开视频| 国产亚洲第一页| 久久综合一个色综合网| 久久亚洲综合伊人| 欧美色视频网站| 日本爱爱精品一区二区| 高清不卡毛片| 香蕉99国内自产自拍视频| 欧洲极品无码一区二区三区| 亚洲热线99精品视频| 欧美综合中文字幕久久| 四虎亚洲精品| 亚洲人成电影在线播放| 亚洲第一视频区| 9cao视频精品| 国产va免费精品观看| 亚洲一区色| 最新国产高清在线| 777国产精品永久免费观看| 成人综合久久综合| jijzzizz老师出水喷水喷出| 亚洲精品无码高潮喷水A| 亚洲人妖在线| 狠狠亚洲婷婷综合色香| 一区二区无码在线视频| 一级毛片免费高清视频| 国产高清毛片| 久久婷婷五月综合色一区二区| 91精选国产大片| 欧美日韩精品一区二区在线线| 亚洲成网777777国产精品| 国产91精品最新在线播放| 日韩第九页| 伊人色在线视频| 亚洲国产天堂久久综合226114| 亚洲精品男人天堂| 国产精品网拍在线| 在线无码av一区二区三区| 色综合久久久久8天国| 亚洲全网成人资源在线观看| 热久久综合这里只有精品电影| 精品无码人妻一区二区| 91毛片网| 中文字幕精品一区二区三区视频| 国产在线视频自拍| 国产二级毛片| 国产又粗又猛又爽视频| 国产精品夜夜嗨视频免费视频| 欧美成人免费| 国产成人综合久久精品尤物| 日韩国产综合精选| 71pao成人国产永久免费视频| 国产成人1024精品| 国产精品女在线观看| 国产96在线 | 亚洲精品成人片在线播放| 亚洲色图欧美视频| 久久久久国产精品嫩草影院| 五月天福利视频 | 国产精品永久久久久| 香蕉综合在线视频91| 亚洲午夜综合网| 国产美女视频黄a视频全免费网站| 91小视频在线观看免费版高清| 91美女在线| 欧美日韩v| 麻豆精品久久久久久久99蜜桃| 亚洲区一区| 国产丝袜丝视频在线观看| 国产精品lululu在线观看| 亚洲精品第1页| 国产网站一区二区三区| 精品久久久久久久久久久| 国产一级在线观看www色| 毛片久久网站小视频| 国产成人精品一区二区不卡| 久久夜夜视频| 中文字幕在线观| 91成人精品视频| 精品综合久久久久久97超人| aaa国产一级毛片|