工业控制攻防实验室的研究与设计

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:tanhuanghehuanggua
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  中图分类号:S582 文献标识码:A 文章编号:1009-914X(2018)26-0050-01
  0 研究背景
  作为国家重要的大型装备制造企业,戚墅堰机车有限公司不仅承担着国家内燃机车的制造任务,为自身创造利润,也为国家的内燃机车走向世界付出努力。在不断提高生产力,优化生产结构的同时,进行两化融合,依赖先进的信息化手段,引进了大批的国外的先进数控机床及技术。随之同时,由于部署了大量国外厂商品牌的CNC(数据机床)设备,国外厂商的远程及现场运维也给工控网络带来极大的安全隐患。因此需要对生产控制层网络及设备层进行安全防护,主要是对边界进行访问控制,防止管理网的安全威胁迁入到控制层甚至是设备层。为了做好防止远程及现场运维的安全威胁迁入到控制层甚至是设备层,按照项目总体建设方案要求,我们需要进行工业控制攻防实验室项目的研究与设计。
  1 建设目标
  构建的攻防实验室必须从结构、功能、安全防护部署等几个方面完全符合企业的应用现状和使用模式;提供支撑主流数控系统或者典型控制器、漏洞检查服务、攻击演示、监测保护验证技术要求的最小功能系统。
  2 实验室系统组成
  工业控制攻防实验室以生产现场主流的数控设备为准,构建攻防实验室系统。并根据数控网络攻击特点,设计攻击方案和展示方案,整个系统逻辑上仿真生产现场分三层架构,底层为控制设备布置PLC控制器;第二层部署操作员站进行监控;第三层部署监测展示,展示内容包括设备运行生产实时状态监测,攻击路径、效果展示。同时,在PLC控制器前部署数控审计保护系统,进行漏洞及补偿措施的有效验证。
  3 实验室设计方案
  根据公司工业控制系统信息安全整体建设方案完成了拓扑图的绘制,如下图所示,具体展台的设备布局根据展台具体的尺寸再次设计,其中主要的设备列表如表1所示。
  4 攻防演示方案设计
  4.1 强制修改PLC运行状态
  (1)攻击路径:
  如图2,图3所示。
  (2)攻击效果:
  通过特殊构造的命令直接控制PLC设备的启停,造成工业现场控制混乱。
  (3)模型效果:
  模型从正常运行状态瞬间变成停止状态,所有灯光、动态效果停止,报警器闪烁报警。
  4.2 攻击平台强制置值PLC的IO点
  (1)攻击路径:
  如图3所示。
  (2)攻击效果:
  通过特殊構造的命令直接串改PLC的IO状态,使IO所控制的终端执行机构发生状态变更与异常。
  (3)模型效果:
  展板电机对应模型中的冷却液电磁阀。控制冷却液流动的阀门被关闭以后,磨床上工作面不能被及时冷却,会同时损坏刀具和被加工工件。
  4.3 中间人攻击篡改电机转速
  (1)攻击路径(图4):
  (2)攻击效果:
  正常控制网络中操作员站的WinCC软件时刻检测PLC各信号状态,并将数据反馈显示。
  攻击者可通过一定手段成为WinCC软件与PLC设备通信的中间人,两者的通信数据将完全流过中间人设备。中间人设备可以通过监视、转发等手段获取网络通信中的敏感数据,修改部分敏感数据以达到攻击目的。
  此处,中间人设备截获操作员站的WinCC发往PLC的报文,并修改为自定义数值,欺骗PLC,篡改数据。
  (3)模型效果:
  进行该种攻击时,机床主轴的转速会改变,影响加工工艺和加工工件的质量。
  4.4 数控审计保护网络安全
  (1)攻击路径(图5):
  (2)攻击效果:
  正常控制网络中操作员站的WinCC软件时刻检测PLC各信号状态,并将数据反馈显示。
  攻击者可通过一定手段成为WinCC软件与PLC设备通信的中间人,两者的通信数据将完全流过中间人设备。中间人设备可以通过监视、转发等手段获取网络通信中的敏感数据,修改部分敏感数据以达到攻击目的。
  因为数控审计部署了防护规则,中间人攻击的报文被阻断,攻击的报文到保护设备后不能通过,所以攻击不起效果。
  (3)模型效果:
  进行该种攻击时,控制器和底层设备不动作,灯带只能亮到保护设备处。
  5 结束语
  工业控制攻防实验室的研究和设计,借助了网络攻防技术,模拟了工业控制实际攻防场景,为公司工业控制系统安全运行提供了借鉴和参照,有助于对工业控制实际环境的安全防护和建设,对整体工业控制信息 安全防控起到关键的作用。
其他文献
[摘 要]随着我国经济的快速发展,环境污染表现得越来越严重,当前我国民众和政府都对环境监测引起了较高的重视,在环境监测技术发展上的投入也在不断的增加,这对于环境监测技术未来的发展起到积极的促进作用。本文将围绕我国的环境监测技术和现状,对构建多元化环境监测体系进行策略探讨。  [关键词]环境监测;现状;体系构建  中图分类号:S482 文献标识码:A 文章编号:1009-914X(2018)26-0
期刊
[摘 要]低产低效井较多,严重制约了油田的高效开发。低产低效井的治理注重要从源头抓起,油水联动、水井措施同步或超前实施,完善注采井网,打牢治理物质基础,确保治理效果的长期有效。采用低产井高效举升配套工艺技术既解决“大马拉小车”的问题,又充分利用了能源,达到了节能降耗和防偏减磨的目的,配套工艺技术在低产井中应用良好,在加深泵挂的同时,采取有效防偏磨油井治理措施,提高了泵效,延长了油井免修期。实现了低
期刊
[摘 要]职工老龄化情况凸显,普遍进入职业懈怠期,但工作要求标准日益提高。本文以扬子石化物资采购中心为例,以三基工作为切入点,打好基层建设,做好基层工作,抓好基本功训练,促进职工思想观念转变,从而同频共振,使得党的建设科学化水平不断提高,为推动企业高速发展提供强有力的思想保证、政治保证、组织保证和作风保证。  [关键词]三基工作 采购主业 党建水平  中图分类号:S112 文献标识码:A 文章编号
期刊
[摘 要]合成气的主要成分包括氢气、一氧化碳,还包含二氧化碳、水蒸气、氮气等,合成气主要是由各种不同的气体相互组合而成。合成气是煤气转化或者是经过天然气转化之后,所产生出来的产物,同时,其自身也是在各种化工实施过程中合成的原料气,比如在甲醇合成之后就会产生合成气。在合成气进入到各种合成装置之前,需要对其进行分离处理,根据不同情况,对其采用的分离手段和技术也大不相同。因此,分离之后得出的结果也具有一
期刊
[摘 要]洁净煤气化工艺是一种新型的煤化工工艺。有了这项技术,人们就能以最清洁、最环保的方式高效地利用煤炭。清洁煤气化工艺起源于上世纪八十年代,通过相关科研人员对工艺进一步的研发和改进,我国的洁净煤气化工艺也取得了重大的突破和瞩目的成就。洁净煤气化工艺的主要特点是符合气化指标、绿色环保,具有较好的应用前景。  [关键词]洁净;煤气化工艺;探究  中图分类号:S462 文献标识码:A 文章编号:10
期刊
[摘 要]本文主要概括分析了低压电器产品的电磁兼容性,并对低压电器产品电磁兼容性的检测技术与相关抑制方法,进行了深度的分析与研究。从而能够通过电磁兼容检测技术与抑制方法的合理运用,更好的保障低压电器产品具备较高的电磁兼容,为我国电器产品行业的可持续发展提供保障。  [关键词]低压电器产品;电磁兼容;检测技术;抑制方法;  中图分类号:S642 文献标识码:A 文章编号:1009-914X(2018
期刊
[摘 要]现阶段,对于汽车系统进行安全检测已变得越来越重要,为了保证检测质量,提升汽车的安全运行效果,很多检测单位都会采用先进的电子检测技术进行汽车检测工作,以便弥补传统汽车检测的弊端,更好的提升汽车检测效率和检测精度,进而在此基础上,实现对汽车质量的自动控制和自动检测,为我国汽车行业的稳定发展打下牢固的基础。  [关键词]电子检测;汽车检测;应用分析  中图分类号:S602 文献标识码:A 文章
期刊
[摘 要]随着社会经济的发展,人们对能源的需求量越来越大,尤其是对石油资源的需求,因而石油资源的开采对于社会发展具有重要意义。现阶段,石油行业正处在快速发展的时期,油田建设是关键性的工程项目,然而在实际的油田运作过程中,由于集输管道使用年限过长或受外界因素影响而发生腐蚀,就会对油田生产带来巨大的安全隐患,对此,本文主要对集输管道的腐蚀因素进行分析,并探讨相应的防腐蚀措施,从而提高油田的安全运作效率
期刊
[摘 要]进入21世纪,国内经济快速发展,各个行业对能源的需求量都在不断增加,这其中首当其冲的便是石油资源。石油资源满足了很多行业的发展需要,但随着开采的不断深入,石油资源总量一直在不断减少,开采难度也在不断增加。所以强化油田采油技术的创新有着非常重要的意义,将这部分工作落实到位,采油技术才能够满足当前原油开采工作的需要。相关工作人员应从分析采油技术中存在的问题着手,逐步将这部分工作落实到位。上文
期刊
[摘 要]随着社会的不断发展,人们的生活水平越来越高,自然而然人们对建筑的舒适度和工程质量的要求也越来越高,只有良好的建筑工程和高质量的标准才能为住户创造良好的生活环境,满足住户对于建筑的要求,高质量的施工建筑可以为住户创造安全有保障的建筑环境。而高质量的建筑又是基于专业的施工技术之上展现出来的,因此,施工团队的施工技术对于整个建筑工程来说是非常重要的,在进行混凝土浇筑施工和后浇带施工技术施工的过
期刊