日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會(huì)
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

電廠DCS系統(tǒng)信息安全網(wǎng)絡(luò)攻擊研究
  • 作者:袁曉舒 桑梓 楊平
  • 點(diǎn)擊數(shù):3892     發(fā)布時(shí)間:2016-10-27 15:52:00
  • 分享到:
關(guān)鍵詞:

袁曉舒 桑梓 楊平 中國東方電氣集團(tuán)中央研究院


摘要:隨著傳統(tǒng)電廠向數(shù)字化電廠的演進(jìn),電廠控制系統(tǒng)未來面臨更加復(fù)雜的運(yùn)行環(huán)境,來自網(wǎng)絡(luò)的攻擊成為電廠控制系統(tǒng)面臨的新威脅。本文通過對(duì)以汽輪機(jī)電液調(diào)速系統(tǒng)(DEH)為代表的電廠控制系統(tǒng)進(jìn)行網(wǎng)絡(luò)攻擊測試,分析了不同類型的網(wǎng)絡(luò)攻擊對(duì)控制系統(tǒng)的影響。


關(guān)鍵詞:電廠控制系統(tǒng);網(wǎng)絡(luò)攻擊;漏洞


電廠控制系統(tǒng)的安全穩(wěn)定運(yùn)行不僅關(guān)系到電廠本身的安全穩(wěn)定運(yùn)行,也會(huì)影響到電網(wǎng)的安全穩(wěn)定運(yùn)行[1]。先進(jìn)的計(jì)算機(jī)技術(shù)和通信技術(shù)讓以集散控制系統(tǒng)(DCS)為代表的電廠控制系統(tǒng)具備了與信息系統(tǒng)互聯(lián)互通的能力,直接或間接實(shí)現(xiàn)了外部網(wǎng)絡(luò)對(duì)物理對(duì)象的訪問[2-4]。來自外部的網(wǎng)絡(luò)安全攻擊成為影響電廠控制系統(tǒng)的安全穩(wěn)定運(yùn)行的新威脅。已經(jīng)發(fā)生過的電廠安全事故[5]說明,對(duì)電廠控制系統(tǒng)的網(wǎng)絡(luò)安全攻擊能夠使電廠從電網(wǎng)解列,直接威脅電網(wǎng)的安全穩(wěn)定運(yùn)行,并造成嚴(yán)重的經(jīng)濟(jì)損失。


目前,國內(nèi)對(duì)電廠控制系統(tǒng)網(wǎng)絡(luò)攻擊方面的研究尚處于起步階段[6-7]。在這個(gè)背景下,現(xiàn)有的電廠控制系統(tǒng)能否抵御來自外部網(wǎng)絡(luò)的攻擊以及來自外部的網(wǎng)絡(luò)攻擊能夠在多大程度上對(duì)業(yè)務(wù)造成危害是必須回答的兩個(gè)問題。因此,通過對(duì)實(shí)際DCS及其組件的網(wǎng)絡(luò)攻擊測試是評(píng)估電廠控制系統(tǒng)網(wǎng)絡(luò)安全攻擊危害的重要途徑。本文通過對(duì)多個(gè)國內(nèi)外廠商的電廠控制系統(tǒng)進(jìn)行網(wǎng)絡(luò)攻擊測試,以DEH為對(duì)象分析了電廠控制系統(tǒng)在遭遇網(wǎng)絡(luò)攻擊時(shí)可能對(duì)業(yè)務(wù)的影響。


1 概述


為了進(jìn)一步了解網(wǎng)絡(luò)攻擊對(duì)電廠控制系統(tǒng)的威脅,中國東方電氣集團(tuán)中央研究院選取了在發(fā)電行業(yè)廣泛應(yīng)用的國內(nèi)、外知名的控制系統(tǒng)廠商控制系統(tǒng)產(chǎn)品,搭建了DEH(汽輪機(jī)電液調(diào)速系統(tǒng))網(wǎng)絡(luò)安全攻擊環(huán)境,進(jìn)行了初步的研究。


研究采用了SYSFLOOD、UDPFLOOD模擬一般網(wǎng)絡(luò)攻擊,MODBUS TCP特殊指令模擬APT攻擊。


2 攻擊測試


2.1 以太網(wǎng)模擬攻擊


測試通過采用專門軟件對(duì)DEH的SYSFLOOD、UPDFLOOD攻擊來模擬控制系統(tǒng)遭遇的一般網(wǎng)絡(luò)攻擊。


2.1.1 SYSFLOOD攻擊


SYSFLOOD是一種廣為人知的DoS(拒絕服務(wù)攻擊)與DDoS(分布式拒絕服務(wù)攻擊)的方式之一,這是一種利用TCP協(xié)議缺陷,發(fā)送大量偽造的TCP連接請(qǐng)求,從而使得被攻擊方資源耗盡(CPU滿負(fù)荷或內(nèi)存不足)的攻擊方式。


通過對(duì)某廠商控制系統(tǒng)產(chǎn)品進(jìn)行SYSFLOOD攻擊可以模擬該控制系統(tǒng)在遭遇常見的局域網(wǎng)攻擊時(shí)的狀態(tài)。


當(dāng)采用單臺(tái)PC機(jī)對(duì)該控制系統(tǒng)的一個(gè)控制器進(jìn)行SYSFLOOD攻擊時(shí),在工程師站的觀測軟件上,可以看到被控制器的CPU占用率快速上升,并出現(xiàn)紅色警示。


采用兩臺(tái)PC機(jī)增加對(duì)該控制系統(tǒng)的一個(gè)控制器的SYSFLOOD攻擊量后,會(huì)使得控制器重啟。通過進(jìn)一步的研究發(fā)現(xiàn),當(dāng)較小的攻擊流量可以使控制系統(tǒng)的網(wǎng)絡(luò)通信中斷,進(jìn)而使得電廠監(jiān)控畫面上汽輪機(jī)的狀態(tài)參數(shù)不再發(fā)生變化,也就是說,這時(shí)控制人員無法通過了解汽輪機(jī)的實(shí)時(shí)運(yùn)行狀態(tài),而較大的攻擊流量會(huì)使得DEH無法工作,從而造成不能對(duì)汽輪機(jī)進(jìn)行正常控制。


2.1.2 UDPFLOOD攻擊


UDPFLOOD是流量型DoS攻擊,原理也很簡單。常見的情況是利用大量UDP小包沖擊DNS服務(wù)器或Radius認(rèn)證服務(wù)器、流媒體視頻服務(wù)器。100k pps的UDPFlood經(jīng)常將線路上的骨干設(shè)備如防火墻打癱,造成整個(gè)網(wǎng)段的癱瘓。由于UDP協(xié)議是一種無連接的服務(wù),在UDPFLOOD攻擊中,攻擊者可發(fā)送大量偽造源IP地址的小UDP包。但是,由于UDP協(xié)議是無連接性的,所以只要開了一個(gè)UDP的端口提供相關(guān)服務(wù)的話,那么就可針對(duì)相關(guān)的服務(wù)進(jìn)行攻擊。


UDPFLOOD攻擊開始后,也在工程師站的觀測軟件上,可以看到被攻擊方的CPU占用率快速上升,并出現(xiàn)紅色警示。在工程師站上執(zhí)行ping命令,測試工程師站與DEH系統(tǒng)是否正常通信,結(jié)果工程師站無法ping通DEH。


和SYSFLOOD攻擊不同,UDPFLOOD攻擊只能讓網(wǎng)絡(luò)通信中斷,并不能夠?qū)刂破鳟a(chǎn)生實(shí)質(zhì)性的影響,在攻擊過程中,控制器中的控制邏輯始終生效,說明這種攻擊方式不能對(duì)汽輪機(jī)控制的實(shí)際業(yè)務(wù)產(chǎn)生影響。


2.1.3 延伸測試


對(duì)另一廠商的控制系統(tǒng)同樣進(jìn)行上述兩項(xiàng)攻擊測試。


SYSFLOOD攻擊開始后,在工程師站的觀測軟件上,DEH系統(tǒng)上出現(xiàn)故障報(bào)警。


在工程師站上執(zhí)行ping命令,測試工程師站與DEH系統(tǒng)是否正常通信,結(jié)果工程師站無法ping通,如圖1所示。


1.jpg

圖1


UDP Flood攻擊開始后,在工程師站的觀測軟件上,DEH系統(tǒng)上出現(xiàn)報(bào)警。


在工程師站上執(zhí)行ping命令,測試工程師站與DEH系統(tǒng)是否正常通信,結(jié)果工程師站無法ping通。


2.2 MODBUS TCP攻擊


2.2.1 MODBUS TCP特定功能碼攻擊


采用專門工具可以對(duì)某廠商控制系統(tǒng)進(jìn)行MODBUS TCP攻擊,向DEH發(fā)送29功能碼的數(shù)據(jù)包,如圖2所示。


1.jpg

圖2

攻擊開始后,在工程師站的觀測軟件上,可以看到DEH系統(tǒng)離線,從連接控制器的顯示器上可以看到,DEH系統(tǒng)重啟,如圖3所示。


3.jpg

圖3


2.2.2 MODBUS TCP漏洞攻擊


采用專門工具針對(duì)某廠商控制系統(tǒng)的信息安全漏洞發(fā)送特定的MODBUS TCP數(shù)據(jù)包如圖4所示。


4.jpg

圖4


在工程師站的觀測軟件上,可以看到DEH系統(tǒng)的CAN總線通訊中斷。


2.2.3 延伸測試


采用專門工具針對(duì)某廠商控制系統(tǒng)的信息安全漏洞對(duì)DEH的兩個(gè)控制器發(fā)送特定MODBUS TCP數(shù)據(jù)包,會(huì)導(dǎo)致兩個(gè)控制器都處于離線狀態(tài),將該DEH的數(shù)字量輸出接到數(shù)字示波器上可以發(fā)現(xiàn),輸出信號(hào)波形圖為一條直線如圖5所示。


更換另一控制系統(tǒng)廠商產(chǎn)品進(jìn)行測試,可以得到同樣的結(jié)果。此時(shí),DEH已經(jīng)無法對(duì)汽輪機(jī)進(jìn)行正常控制。


3 總結(jié)


多數(shù)的工業(yè)控制系統(tǒng)缺乏抗網(wǎng)絡(luò)安全攻擊的設(shè)計(jì),大流量的網(wǎng)絡(luò)安全攻擊就可能會(huì)導(dǎo)致控制系統(tǒng)無法正常工作,但在小流量情況下控制系統(tǒng)還能夠保持對(duì)被控設(shè)備的控制。


部分控制系統(tǒng)產(chǎn)品在設(shè)計(jì)時(shí)考慮了信息安全,能夠抵御一般的網(wǎng)絡(luò)攻擊,這說明工業(yè)控制系統(tǒng)自身安全性提升能夠起到一定的作用。


工業(yè)控制系統(tǒng)采用的部分協(xié)議自身存在著信息安全風(fēng)險(xiǎn),特定的功能碼會(huì)對(duì)控制系統(tǒng)的正常運(yùn)行產(chǎn)生影響。


5.jpg

圖5


工業(yè)控制系統(tǒng)的信息安全漏洞被利用會(huì)導(dǎo)致控制系統(tǒng)不能正常工作進(jìn)而失去對(duì)被控設(shè)備的控制,部分漏洞還可能導(dǎo)致攻擊者實(shí)現(xiàn)對(duì)控制系統(tǒng)的利用。


電廠的控制系統(tǒng)內(nèi)部也應(yīng)加強(qiáng)信息安全防御,以避免控制系統(tǒng)遭遇網(wǎng)絡(luò)攻擊后失去對(duì)發(fā)電設(shè)備的控制能力。


作者簡介

袁曉舒(1973-),男,江西余干人,工程師,碩士,現(xiàn)就職于中國東方電氣集團(tuán)中央研究院。曾在中科網(wǎng)威、億陽信通、浪潮集團(tuán)等公司從事信息安全工作,先后擔(dān)任入侵檢測、防火墻、4A等產(chǎn)品的產(chǎn)品經(jīng)理和技術(shù)部經(jīng)理。后加入東方電氣中央研究院研究工業(yè)控制系統(tǒng)信息安全,先后擔(dān)任企業(yè)、省和國家多個(gè)工業(yè)控制系統(tǒng)信息安全科研項(xiàng)目負(fù)責(zé)人,目前正專注于電力系統(tǒng)發(fā)電側(cè)的控制系統(tǒng)信息安全研究。


參考文獻(xiàn):

[1] 湯奕, 陳倩, 李夢(mèng)雅, 等. 電力信息物理融合系統(tǒng)環(huán)境中的網(wǎng)絡(luò)攻擊研究綜述[J]. 電力系統(tǒng)自動(dòng)化, 2016, 40 (17) : 59 - 69.


[2] 許寧. DCS 在電廠控制系統(tǒng)的應(yīng)用及展望[J]. 電站系統(tǒng)工程, 2016 (1) : 60 - 61.


[3] 周俊霞, 邊立秀, 王麗君. 火電廠熱工控制系統(tǒng)的現(xiàn)狀及展望[J]. 電站系統(tǒng)工程, 2003, 19 (5) : 53 - 55.


[4] 葛志偉, 劉戰(zhàn)禮, 周保中, 等. 火力發(fā)電廠數(shù)字化發(fā)展現(xiàn)狀以及向智能化電廠轉(zhuǎn)型分析[J]. 發(fā)電與空調(diào), 2015, (5) : 45 - 47.


[5] 倪明, 顏詰, 柏瑞, 等. 電力系統(tǒng)防惡意信息攻擊的思考[J]. 電力系統(tǒng)自動(dòng)化, 2016, 40 (5).


[6] 張堃, 張培建, 吳建國, 等. 大型控制系統(tǒng)信息安全評(píng)估研究[J]. 控制工程, 2014, 21 (4) : 524.


[7] 衛(wèi)志農(nóng), 陳和升, 倪明, 等. 電力信息物理系統(tǒng)中惡性數(shù)據(jù)定義、構(gòu)建與防御挑戰(zhàn)[J]. 電力系統(tǒng)自動(dòng)化, 2016, 40 (17) : 70 - 78.


摘自《工業(yè)控制系統(tǒng)信息安全》專刊第三輯

熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 精品午夜一区二区三区在线观看-精品午夜视频-精品午夜寂寞影院在线观看-精品午夜寂寞黄网站在线-日夜啪啪一区二区三区-日日摸天天爽天天爽视频 | 亚洲乱伦熟女在线-亚洲精品国自产在线-亚州女人69内射少妇-亚州巨乳成人片-亚州激情视频-亚瑟在线中文影院 | 成人久久久久-成人久久久-成人久久精品一区二区三区-成人久久18免费游戏网站-成人久久18免费网-成人久久18免费软件 | 福利视频欧美一区二区三区-福利视频欧美-福利视频你懂的-福利视频导航网址-福利视频导航网-福利视频导航大全 | 国产日韩欧美亚洲综合在线-国产日韩欧美视频在线观看-国产日韩欧美视频-国产日韩欧美久久久-人人澡人人澡人人澡-人人澡人人澡人人 | 久久只有这里有精品4-久久只这里是精品66-久久中精品中文-久久中文精品视频-久久中文骚妇内射-久久中文娱乐网 | 国产精品亚洲日韩欧美色窝窝-国产精品亚洲日韩欧美色窝窝色-国产精品亚洲色婷婷-国产精品亚洲色婷婷99久久精品-国产精品亚洲色婷婷久久99精品-国产精品亚洲色图在线观看 | 91导航在线-91岛国-91第一页-91短视频在线高清hd-91粉嫩萝控精品福利网站-91粉色视频在线观看 | 麻豆高潮AV久久久久久久-麻豆高清免费国产一区-麻豆国产13p-麻豆国产96在线日韩麻豆-麻豆国产AV尤物网站尤物-麻豆国产精品AV色拍综合 | 成人a毛片手机免费播放-成人a毛片在线看免费全部播放-成人a视频高清在线观看-成人a视频片在线观看免费-欧美三级中文字幕hd-欧美三极 | 牛牛精品专区在线-牛牛超碰 国产-牛和人交videos欧美-妞干网手机免费视频-99精品视频在线观看免费-99精品视频在线观看re | 一区二区三区四区免费视频-一区二区三区视频在线观看-一区二区三区视频-一区二区三区欧美日韩-欧美黑人乱大交-欧美黑人巨大性极品hd欧 | 天堂视频在线观看免费-天堂视频在线-天堂视频免费-天堂色区-国产精品一区二区欧美视频-国产精品一区二区免费 | 欧美成人免费xxx大片,91在线视频一区,精品日韩一区二区三区,欧美日韩 在线播放,欧美在线aa,亚洲专区路线一路线二天美 | 欧美一区二区三区香蕉视-欧美一区二区三区网站-欧美一区二区三区四区在线观看-欧美一区二区三区四区五区六区-欧美一区二区三区四区视频-欧美一区二区三区视视频 欧美性xxxxxx性,国产精彩视频在线观看,亚洲欧美视屏,久艹网,国产日韩欧美中文,亚洲欧美经典 | 久久只有这里有精品4-久久只这里是精品66-久久中精品中文-久久中文精品视频-久久中文骚妇内射-久久中文娱乐网 | 精品久久久久久蜜臂a∨-精品久久久久久蜜臀-精品久久久久久免费看-精品久久久久久免费影院-精品久久久久久清纯-精品久久久久久日韩字幕无 | 欧美日韩亚洲一区二区三区在线观看-欧美日韩亚洲第一区在线-欧美日韩亚洲成人-欧美日韩午夜群交多人轮换-bbwvideos欧美老妇-bbwvideoa欧美老妇 | 尤物tv-呦导航福利精品-永久在线视频-永久在线免费-欧美精品在线看-欧美精品在线观看视频 | 国产精品盗摄一区二区在线-国产精品盗摄在线观看-国产精品对白刺激久久久-国产精品对白刺激音频在线观看-国产精品对白交换-国产精品对白交换绿帽视频 | 美国a毛片-美国成人影院-美国毛片aa-美国毛片aaa在线播放-美国毛片基地-美国毛片基地a级e片 | 欧美精欧美乱码一二三四区,怡红院五月天,国色天香社区在线看免费,水蜜桃视频在线高清观看,日韩欧美在线免费观看,水蜜桃在线视频 国产夜色福利院在线观看免费-国产夜趣福利免费视频-国产野花视频天堂视频免费-国产亚洲综合一区二区在线-日韩精品在线观看免费-日韩精品在线电影 | 国产系列欧美系列日韩系列在线-国产午夜在线视频-国产午夜在线观看视频播放-国产午夜在线观看视频-性夜影院爽黄a免费视频-性视频网址 | 国产亚洲精品a在线观看app-国产亚洲精品A久久777777-国产亚洲精品AV片在线观看播放-国产亚洲精品AV麻豆狂野-亚洲 欧美 国产在线视频-亚洲 欧美 国产 综合五月天 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | kedou.xxx-lutube成人福利在线观看-luxu259在线中文字幕-m3u8久久国产精品影院-meisa hanai-mimiai最新网址 | 国产成a人亚洲精v品无码性色-国产成a人亚洲精v品无码樱花-国产成a人亚洲精v品在线观看-国产成a人亚洲精品无码樱花-国产成版人视频网-国产成版人视频网站免费下 | 国产精品高潮呻吟AV久久-国产精品高潮呻吟AV久久床戏-国产精品高潮呻吟AV久久动漫-国产精品高潮呻吟AV久久黄-国产精品高潮呻吟AV久久无码-国产精品高潮呻吟爱久久AV无码 | 伊人久久综合成人亚洲-伊人久久综合-伊人久久中文字幕久久cm-伊人久久中文大香线蕉综合-久久国产香蕉-久久国产视频网站 | 久久亚洲精品中文字幕-久久亚洲精品永久网站-久久亚洲精品无码A片大香大香-久久亚洲精品成人综合-在线观看视频中文字幕-在线观看视频一区 | 伊人久久综合成人亚洲-伊人久久综合-伊人久久中文字幕久久cm-伊人久久中文大香线蕉综合-久久国产香蕉-久久国产视频网站 | 天天躁日日躁狠狠躁AV麻豆-天天躁人人躁人人躁狂躁-天天澡夜夜澡人人澡-天天影视香色欲综合网-国产成人女人在线视频观看-国产成人女人视频在线观看 | 亚洲 日韩 色 图网站-亚洲 图片 另类 综合 小说-亚洲 无码 欧美 经典-亚洲 校园 春色 另类 图片-亚洲 校园 欧美 国产 另类-亚洲 在线 成 人色色 | 91麻豆精品国产一级-91啦国产-91蝌蚪在线视频-91蝌蚪在线播放-91蝌蚪网-91蝌蚪视频在线观看 | 国产日屄视频播放-国产日本中文久久-国产日本在线观看网址-国产日本在线观看播放-国产日本在线播放-国产日本亚洲一区二区三区 | 五月天婷婷激情,99久久精品久久久久久清纯,免费亚洲网站,久久精品亚洲乱码伦伦中文,精品久久久久久国产牛牛app,97不用下载 | 亚洲午夜久久久久中文字幕,欧美精品久久久久久久久大尺度,91精品推荐,九九久久99综合一区二区,哪里有毛片,精品亚洲一区二区三区 精品国产91乱码一区二区三区,成人国产一区二区三区精品,亚洲一区免费在线观看,日韩在线一区二区三区免费视频,波多野吉衣在线观看,日韩一级精品久久久久 | 欧美日本免费-欧美日本韩国-欧美日本国产-欧美日本二区-在线观看导航-在线观看成人网 | 天天躁日日躁狠狠躁欧美日韩,亚洲情综合五月天,久久精品国产福利,97高清国语在线看免费观看,丁香五六月婷婷,欧美视频日韩视频 | 美女三级毛片-美女牲交视频一级毛片无遮挡-美女视频大全视频a免费九-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费-美女视频秀色福利视频 | 国产免费区-国产免费久久精品-国产免费久久-国产免费福利-鸥美性生交xxxxx久久久-欧洲黄色毛片 | 国产一卡2卡3卡四卡精品网站-国产一久久香蕉国产线看观看-国产一进一出视频网站-国产一级在线现免费观看-亚洲高清国产拍精品影院-亚洲高清二区 |