999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

工業控制設備漏洞檢測系統淺析

2017-03-30 09:04:27張鳳臣
科技與創新 2016年24期

張鳳臣

摘 要:近年來,工業控制設備互聯互通性逐步加強,而工控系統安全風險意識和防護建設顯得不足。針對這一情況,建立了一種基于國產硬件平臺的工業控制設備漏洞檢測系統。該系統采用自主定制的高安全操作系統,并對系統硬盤采用了全盤加密。同時,擁有的完整漏洞庫和自學習模糊仿真測試技術,保障了系統的安全性和高效性,是國內第一個面向工控系統的完全國產化的漏洞檢測和安全測試工具。

關鍵詞:工業控制系統;漏洞檢測;安全測試;模糊測試

中圖分類號:TP393.08 文獻標識碼:A DOI:10.15913/j.cnki.kjycx.2016.24.106

工業控制系統被廣泛運用于電力、石化、制造等行業,它是一個國家工業的命脈所在,隨著計算機網絡等技術在工業控制系統中的廣泛運用,工控系統的安全事件時有發生。工業控制系統的安全問題受到全社會的廣泛關注。

工業控制系統的攻擊事件層出不窮的主要原因有2個:①工業控制系統的互聯互通性逐漸增強,遭受攻擊的可能性也隨之大大提高;②工業控制系統還停留在只考慮可用性的階段,風險意識不足,沒有進行專門的信息安全防護建設。

因此,工業控制系統漏洞掃描的相關研究引起了關注。在漏洞檢測方面,根據有限狀態自動機和模型檢測思想,提出了基于模糊度量的軟件漏洞檢測技術,并使此技術具有自學習機制。在面向工控這段的漏洞挖掘方面,有研究者提出了基于模糊測試的漏洞挖掘方法。這些系統要么是主要用于互聯網領域,對于工控系統沒有針對性,要么是在工控系統中套用傳統安全方法。

現有漏洞掃描設備主要針對傳統信息網絡系統,對于工業控制系統缺乏針對性。本文面向工業控制設備提出了一種新的工控系統漏洞挖掘及網絡安全健壯性測試系統。該系統能夠檢

測各類工控系統漏洞,并能通過自學習仿真測試技術和智能檢測技術精準地對多種工況協議進行雙向測試。

1 系統結構

漏洞檢測系統運行在裝備國產龍芯處理器的筆記本上,以定制的安全加固和性能優化的LINUX為操作系統,它的部署方便,將系統接入被檢測工控網絡,使得系統能夠向被檢測工控上位機、可編程邏輯控制器(PLC)發送數據。圖1為該系統部署示意圖。

漏洞檢測系統包括控制模塊、日志模塊、配置模塊、結果處理模塊和漏洞掃描模塊。整個系統采用Web/Server/Scanner(控制端/服務器/掃描器)架構。整個系統主要由漏洞安全掃描部分、安全管理系統、管理控制圖形用戶界面、掃描系統硬件平臺這些組件構成。

系統結構如圖2所示。安全功能主要靠安全管理和安全掃描實現,硬件平臺為定制的龍芯3A專用硬件平臺。下面分別介紹前3個組件。

1.1 漏洞安全掃描

漏洞安全掃描是系統的核心組件。此組件下屬有規則檢測系統、規則加載系統、規則驗證系統、規則排序過濾系統和規則解析探測漏洞系統。此部分的功能是安全加載漏洞規則庫,實現漏洞規則庫的檢索、校驗、檢查、執行。

漏洞庫包括基本描述信息、環境描述信息、測試信息和修補信息4部分信息。掃描過程首先校驗漏洞規則是否正確,然后將其整理成一個標準的樹型結果;之后掃描程序逐級執行該樹的節點,實現程序腳本的執行,完成掃描動作。

1.2 安全管理系統

安全管理系統主要實現掃描計劃的定制,對掃描的目標、范圍、方法等掃描參數進行設置,向掃描引擎發出掃描命令等功能,包括策略的下發、計劃定制、掃描狀態檢測和掃描報告的生成。圖3所示為掃描報告結果。

1.3 管理控制圖形用戶界面

管理控制圖形用戶界面為系統提供了基于Web的管理控制界面,能夠與安全管理系統進行圖形交互,為用戶提供友好的圖形界面,并提供完整的日志審計。圖4所示為創建掃描任務的用戶界面。

2 系統關鍵技術

該漏洞檢測系統是國內第一個專業面向工控系統的完全國產化的漏洞檢測和安全測試工具。與普通漏洞掃描系統相比,該工控系統漏洞掃描平臺擁有如下關鍵技術。

2.1 漏洞數據庫

安全漏洞是在硬件、軟件、協議的具體實現或者系統安全策略上存在的缺陷,它的存在可以使攻擊者在未授權的情況下訪問或者破壞系統。

該系統的漏洞數據庫除了擁有完整的工業系統漏洞數據庫,支持主流工控系統漏洞檢測外,還保障了漏洞信息的高準確性與更新頻率。漏洞庫使用工控漏洞插件技術,每個插件都封裝一個或者多個漏洞的測試技術,主掃描程序通過調用插件的方法來執行掃描。添加新的插件就可以使軟件增加新功能,掃描更多漏洞,從而能夠更精準地對包括多種工控協議在內的通信協議進行雙向測試。

2.2 自學習模糊測試技術

模糊測試的測試過程一般分為識別目標、識別輸入變量、構造測試用例、執行測試用例、監視異常、確定可利用性6個階段。對于系統和應用程序源代碼無法獲得的情況,模糊測試是最常用的方法,且該方法隨機生成數據,易于重現,適用于大規模的自動化測試。

該測試技術根據對被測設備狀態的判斷,決定局部仿真算法的有效性,在此基礎上對仿真算法進行增量調整,通過不斷增量調整,將初始算法進化成能有效生成精準檢測用例的高校智能仿真算法,從而實現對工控系統漏洞的模糊測試。

2.3 高安全性保障

在硬件方面,該系統基于國產龍芯3A CPU硬件平臺。軟件采用定制的LINUX操作系統,保障了該設備在軟硬件方面的安全可控,杜絕因為漏洞掃描平臺的接入對工控系統引入不安全因素。為了對該系統硬盤實現硬件加密,采用了1 024位AES高強的數據加密算法對系統硬盤進行了全盤加密。AES是一種迭代型分組密碼,它的分組長度和密鑰長度均可變,能有效保障平臺數據的安全性。

3 結論

本文介紹的工業控制漏洞檢測系統是基于國產化技術,針對工業控制系統進行安全評估的首款工具。其具有高可靠性、高安全性,既能用于監督和主管機構對工業控制系統進行全方位的風險評估,也能很好地幫助企業改進工控系統,去除安全隱患,具有很好的實用價值和社會效益。

參考文獻

[1]張晛譞,范明鈺.基于模糊度量的軟件漏洞檢測技術研究[J].網絡安全技術與應用,2010(4).

[2]于長奇.工控設備漏洞挖掘技術研究[D].北京:北京郵電大學,2015.

[3]匡細從.漏洞相關技術研究與漏洞數據庫的設計[D].成都:電子科技大學,2010.

[4]Sutton M,Greene A,Amini P.Fuzzing:brute force vulnerability discovery.New York:Pearson Education, 2007.

[5]王志強.基于模糊測試的漏洞挖掘及相關攻防技術研究[D].西安:西安電子科技大學,2015.

[6]申慧軍.基于AES算法的SATA硬盤數據加解密設計與實現[J].信息技術,2009(9).

〔編輯:劉曉芳〕

主站蜘蛛池模板: 九九九久久国产精品| 久久人人97超碰人人澡爱香蕉 | 97超碰精品成人国产| 日韩在线影院| 91亚洲精选| 亚洲国产av无码综合原创国产| 不卡国产视频第一页| 亚洲首页在线观看| 午夜无码一区二区三区在线app| 国产一区二区福利| 国产精欧美一区二区三区| 国产波多野结衣中文在线播放| 69av免费视频| 亚洲AⅤ无码国产精品| 国内毛片视频| 999福利激情视频| 国产18在线播放| 成人在线亚洲| 青草视频网站在线观看| 99热这里只有精品2| 亚洲精品老司机| 免费 国产 无码久久久| 国产经典免费播放视频| 国内精品一区二区在线观看| 亚洲AV无码乱码在线观看代蜜桃| 一区二区三区四区在线| 伊人久久大香线蕉成人综合网| 国产精品极品美女自在线看免费一区二区| 国产麻豆另类AV| 亚洲AV免费一区二区三区| 欧美日本二区| 久久久久夜色精品波多野结衣| 又猛又黄又爽无遮挡的视频网站| 国产91高清视频| 欧美成人一级| 青青草国产在线视频| 亚洲精品欧美日韩在线| 狠狠色噜噜狠狠狠狠色综合久| 伊大人香蕉久久网欧美| 天堂网亚洲系列亚洲系列| 日韩高清中文字幕| 波多野结衣在线se| 丰满的熟女一区二区三区l| 亚洲日韩精品欧美中文字幕| 国产黄视频网站| 国产一级视频久久| 中文字幕在线免费看| 操国产美女| 亚洲性影院| 久草视频精品| 岛国精品一区免费视频在线观看| 亚洲va视频| 国产成人区在线观看视频| 中文字幕人妻无码系列第三区| 中文字幕自拍偷拍| 久久免费成人| 无码福利日韩神码福利片| 99久久99视频| 天堂成人av| 露脸一二三区国语对白| 国产福利影院在线观看| 亚洲成人一区二区| 香蕉久久国产精品免| 19国产精品麻豆免费观看| 丁香综合在线| 久久成人国产精品免费软件| 亚洲妓女综合网995久久| 国产香蕉在线| 一级香蕉人体视频| 国产视频自拍一区| 精品久久久久久中文字幕女| 色噜噜狠狠色综合网图区| 色天天综合久久久久综合片| 国产一区二区免费播放| 精品国产毛片| 欧美日韩成人在线观看| 亚洲欧洲免费视频| 99热这里只有成人精品国产| 看你懂的巨臀中文字幕一区二区 | 国产美女精品在线| 91视频首页| 小说区 亚洲 自拍 另类|