999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于層次探測的工控系統漏洞掃描方法研究

2018-09-10 22:07:51王捷劉暢袁慧
河南科技 2018年5期

王捷 劉暢 袁慧

摘 要:為了對工控系統的漏洞進行準確獲取和發掘,采用層次探測分析技術,提出了基于層次探測的工控系統漏洞掃描系統模型。模型主要由數據對比和工控系統探測兩部分組成,系統探測和網絡探測構成了工控系統探測,數據對比主要是對工控系統探測模塊中的探測工控設備具體信息與工控系統的漏洞數據庫進行比對,從而找出設備存在的漏洞,研究對推進工控系統信息安全具有至關重要的作用,為國家安全層面提供支持和保障。

關鍵詞:層次探測;漏洞掃描;工控系統;數據對比;系統探測;網絡探測

中圖分類號:TP309 文獻標識碼:A 文章編號:1003-5168(2018)05-0026-02

Research on Vulnerability Scanning of Industrial Control System

Based on Hierarchical Detection

WANG Jie1 LIU Chang1 YUAN Hui2

(1.State Grid Hubei Electric Power Co., Ltd. , Electric Power Research Institute,Wuhan Hubei 430000;2.State Grid Hubei Electric Power Co., Ltd. ,Information and Communication Company,Wuhan Hubei 430000)

Abstract: In order to deeply acquire and discover the loopholes in the industrial control system, a hierarchical detection and analysis technology is used to propose the vulnerability scanning system model of industrial control system based on the level detection. The model mainly consists of data comparison and industrial control system detection. The system detection and network detection constitute the industrial control system detection, data comparison mainly on the industrial control system detection module in the detection of industrial equipment and industrial control system to find out the existence of loopholes in the specific information database.

Keywords: level detection;vulnerability scanning;industrial control system;data comparison;system detection;network detection

1 系統構成

本文提出一種基于層次探測的工控系統漏洞掃描方法,該方法主要是檢測網絡的工控設備,對工控設備的漏洞進行掃描[1]。

基于層次探測的工控系統漏洞掃描模型如圖1所示,主要由數據對比和工控系統探測兩部分組成。其中,工控系統探測分為系統探測和網絡探測。

2 工控系統探測

工控系統探測主要由網絡探測和系統探測構成,是數據對比的前提和基礎,主要探測連接到傳統網絡中的與工控設備有關的具體信息,這些信息是數據對比階段的待對比數據,把這些信息與基準數據進行對比分析,進而匹配出工況系統的漏洞[2]。

工控系統探測主要采用PROFINET的實時通信協議,其中網絡探測主要是通過獲取網絡中的PROFINET數據并對獲取的數據進行解析來提取工控交換機的MAC地址、站名稱等基本信息;系統探測以網絡探測為基礎,通過構造一個實時的PROFINET數據包,通過廣播的形式發送,從而獲得工況設備的響應,然后對回復的PROFINET數據包進行解析,從而獲取工況系統的基本信息。通過系統探測和網絡探測,可以實現對工控系統的探測。

2.1 PROFINET實時通信協議分析

PROFINET不僅能支持實時性較高的工業自動系統,而且支持采用組件的工業自動化系統的分布集成。通信協議架構如圖2所示。

PROFINET具有以下兩個特點。①實時性。實時通信的一般要求是:能夠準確地預測響應;響應時間在5ms以內。②實時數據傳輸模型。在監控時間內,假如接收器沒有接收到任何新數據,會向發送器發送一個差錯報文,其中t1為更新的時間間隔;t2為監控的時間間隔[3]。

2.2 針對工控系統的系統探測

工控交換機不僅具備普通交換機的基本功能,而且還具備工控的特性,網絡探測和系統探測流程如圖3所示。

3 數據對比

數據對比的主要功能是對工控系統探測模塊中探測的工控設備具體信息與工控系統的漏洞數據庫進行比對,從而找出設備存在的漏洞[3]。

通過網絡探測和系統探測的對比,以期能完成變電站工控系統的邊界安全防護,確保數據安全交互,及時發現異常流量審計告警、變電站各裝置漏洞,從而提出有效的解決方案,進一步提升變電站智能工控系統的安全性,達到保障國家網絡安全的目的。

4 結語

為了準確獲取和抓捕工控系統漏洞,本文提出了基于層次探測的工控系統漏洞掃描系統模型,模型主要由數據對比和工控系統探測兩部分組成,然后對網絡探測和系統探測的構成及探測流程進行研究,以促進工況系統漏洞掃描技術的發展。

參考文獻:

[1]孫易安,胡仁豪.工業控制系統漏洞掃描與挖掘技術研究[J].信息安全與技術,2017(1):75-77.

[2]秦媛媛,朱廣宇,田曉娜,等.基于CVE漏洞庫的工控漏洞發現和分析系統研究[J].信息通信技術,2017(3):23-25.

[3]徐麗娟,許靜,唐剛.工業控制系統網絡安全隱患分析方法研究[J].電子科學技術(北京),2015(6):679-684.

主站蜘蛛池模板: 国产靠逼视频| 日韩人妻精品一区| 国产办公室秘书无码精品| 欧美一级夜夜爽| 久久综合结合久久狠狠狠97色 | 久久99国产综合精品1| 手机永久AV在线播放| 3344在线观看无码| 黄片在线永久| 精品欧美一区二区三区久久久| 一本色道久久88| 男女男精品视频| 亚洲色成人www在线观看| 一级看片免费视频| 亚洲人成网站色7799在线播放| 亚洲永久免费网站| 欧美a√在线| 香蕉国产精品视频| 亚洲精品动漫在线观看| 国产剧情国内精品原创| 亚洲一区免费看| 波多野结衣无码AV在线| 亚洲最大福利视频网| 国产一二三区在线| 99国产精品免费观看视频| 99国产精品一区二区| 久久青草视频| 国产精品自在线天天看片| 中文字幕色在线| 99精品热视频这里只有精品7| 国产成人亚洲无码淙合青草| 国产精品高清国产三级囯产AV| 黄色网站在线观看无码| 热99精品视频| 国产亚洲欧美另类一区二区| 婷婷六月激情综合一区| 免费一级毛片| 欧美.成人.综合在线| 国产免费久久精品44| 中文字幕日韩欧美| 91色爱欧美精品www| 老司机午夜精品网站在线观看| 亚洲天堂在线免费| 国产精品免费电影| 久久中文无码精品| 国产精品第一区| 日本三区视频| 在线看免费无码av天堂的| 97国产在线播放| 一级毛片基地| 伊人久久青草青青综合| 在线欧美一区| 日韩精品毛片| 久久永久视频| 国产超薄肉色丝袜网站| 欧美午夜视频在线| 日本成人不卡视频| 精品国产黑色丝袜高跟鞋 | av尤物免费在线观看| 亚洲VA中文字幕| 亚洲va欧美ⅴa国产va影院| 手机在线看片不卡中文字幕| 国产成人久久777777| 国产综合精品日本亚洲777| 国产不卡一级毛片视频| 特级毛片免费视频| 无码丝袜人妻| 色天天综合| 精品人妻无码区在线视频| 成人va亚洲va欧美天堂| 亚洲男人天堂网址| 三级视频中文字幕| 亚州AV秘 一区二区三区| 激情网址在线观看| 国产日韩欧美在线播放| 国产永久无码观看在线| 四虎成人免费毛片| 日本国产在线| 在线无码九区| 欧美中文字幕在线播放| 狠狠五月天中文字幕| 国产精品久久久久无码网站|