工控系统的渗透测试研究--以某自来水公司SCADA调度管理系统为例

来源 :第二届全国信息安全等级保护技术大会 | 被引量 : 0次 | 上传用户:whjsdsdsd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为防止渗透测试造成自来水公司网络和系统的服务中断,在渗透测试开始前,制订了一系列措施规避安全风险。随后开展渗透测试。在多个AP热点中,均采用了密码进行认证,其中大部分是用的WPA2-PSK协议进行加密,部分采用WEP方式。利用Backtrack平台对无线网络口令进行破解,对WPA2-PSK加密方式进行口令字典尝试攻击,对采用WEP方式的抓取握手数据包暴力破解,测试结束后,共获取4个AP热点口令。工业控制系统与传统的信息系统相比,实时性、可用性要求较高,故在此次渗透测试,对其中的供水管子系统进行了拒绝服务攻击测试。实施测试过程中,并未采取在内网中大量发包等拥塞网络带宽的方式进行拒绝服务攻击,而是通过并发请求、大批量提交数据包,模拟出多处出现供水管裂从而提交信息,验证SCADA调度管理系统的处理能力,是否会出现数据入库失败、数据接收服务器、数据处理服务器崩溃等情形。在Android模拟器上安装巡检软件,模拟用户登录,在用户权限认证、数据上报等交互操作进行数据抓包分析,分析数据结构,挖掘是否存在认证缺失、越权操作、通信监听、中间人攻击等风险。在此过程,发现权限认证不完善,可伪造其它用户进行虚假上报,同时在关键数据的传输过程中未采取有效的加密方式,地理位置定位信息可通过更改提交的坐标值伪造其它地点信息。利用漏洞扫描工具集,如安恒信息的WebScan,Dbscan,绿盟的极光、nmap等,对系统进行全面扫描。在接入点的选择上,首先在Internet对映射到互联网的端口服务进行探测,以验证防火墙策略是否配备完整有效,其次在内网办公区接入,对系统内部间的不同网段进行扫描,还可通过人工渗透,并且介绍了SCADA调度管理系统平台的渗透测试流程。从渗透测试的结果来看,其中凸显的安全防护隔离措施不到位、功能混用、认证缺失、容错控制等方面的纸漏,值得甲方在系统建设、管理维护的努力与加强。
其他文献
日前,意大利米兰市圣玛丽亚-德尔格拉齐修道院(Saint Maria delle Grazie)工作人员.制作了列奥那多·达·芬奇的著名壁画《最后的晚餐》160亿像素的超高清晰图像。10月27日,
每当暑假来临,学生们都兴奋极了,因为此时才是他们的自由空间,他们可以在这段时间去做自己喜欢的事,比如上网、看电视、玩游戏、大量吃零食 When the summer vacation comes
目的 研究NPRL2与膀胱癌患者临床病理特征的相关性及沉默NPRL2对膀胱癌细胞系Biu87/RT-4凋亡的影响.方法 收集本院泌尿外科2014年1月至2019年1月的131例膀胱癌患者癌组织标本
不同的植物放在家里的不同位置,会带给人不同享受。窗口适合放水种植物或者高茎植物,比如水种富贵竹、万年青、发财树,或者高身铁树、金钱榕等,因为这些地方一般都有风吹,空
为增强教师教育教学的功能,牡丹江师范学院改革了教师教育类专业学生教学模式,通过顶岗实习、撰写毕业论文强化精英化教师的职业能力,建立科学合理的师范生培养质量监控体系。构
本研究采用问卷调查的方式对新疆7所本科高校学生的专业总体满意度、专业培养质量、专业就业情况、参与专业建设意愿、专业建设总体评价进行了实证研究.结果表明:学生对专业
阿呼是一阵风。他的梦想是成为一名白云雕刻家。  白云雕刻家是属于风的职业。  他们能够把云朵雕琢成各种不同的形状:奔腾的马群、温驯的羊群、张牙舞爪的怪兽、展翅高飞的雄鹰、活蹦乱跳的兔子……  “哇,你们看那些云朵的形状,真是栩栩如生啊!”他们的杰作总会引来人们的惊叹,这是对白云雕刻家们付出的努力最好的回报。可想要成为一名出色的白云雕刻家绝非易事,拥有过人的体力便是基本条件之一,因为那样才有足够的力
期刊
目的 探讨中国西南地区女性DNA修复基因APE1多态性与宫颈癌风险和预后的相关性.方法 调查2007年1月至2014年7月在陆军军医大学大坪医院就诊的290例宫颈癌患者的临床特征,以同
十多年来,学校党委行政坚持特色发展、坚持主动服务社会,着力从服务地方基础教育和经济社会发展两个方面,凝练特色、打造特色、做亮特色,闯出了一条宽阔的特色发展之路。做到服务
会议
目的 通过建立结肠癌5-氟尿嘧啶(5-fluorouracil,5-FU)耐药细胞株,探讨硬脂酰辅酶A去饱和酶1(stearoyl CoA desaturase 1,SCD1)在结肠癌细胞5-FU耐药中的作用.方法 采用5-FU