日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

電廠DCS系統信息安全網絡攻擊研究
  • 作者:袁曉舒 桑梓 楊平
  • 點擊數:3890     發布時間:2016-10-27 15:52:00
  • 分享到:
關鍵詞:

袁曉舒 桑梓 楊平 中國東方電氣集團中央研究院


摘要:隨著傳統電廠向數字化電廠的演進,電廠控制系統未來面臨更加復雜的運行環境,來自網絡的攻擊成為電廠控制系統面臨的新威脅。本文通過對以汽輪機電液調速系統(DEH)為代表的電廠控制系統進行網絡攻擊測試,分析了不同類型的網絡攻擊對控制系統的影響。


關鍵詞:電廠控制系統;網絡攻擊;漏洞


電廠控制系統的安全穩定運行不僅關系到電廠本身的安全穩定運行,也會影響到電網的安全穩定運行[1]。先進的計算機技術和通信技術讓以集散控制系統(DCS)為代表的電廠控制系統具備了與信息系統互聯互通的能力,直接或間接實現了外部網絡對物理對象的訪問[2-4]。來自外部的網絡安全攻擊成為影響電廠控制系統的安全穩定運行的新威脅。已經發生過的電廠安全事故[5]說明,對電廠控制系統的網絡安全攻擊能夠使電廠從電網解列,直接威脅電網的安全穩定運行,并造成嚴重的經濟損失。


目前,國內對電廠控制系統網絡攻擊方面的研究尚處于起步階段[6-7]。在這個背景下,現有的電廠控制系統能否抵御來自外部網絡的攻擊以及來自外部的網絡攻擊能夠在多大程度上對業務造成危害是必須回答的兩個問題。因此,通過對實際DCS及其組件的網絡攻擊測試是評估電廠控制系統網絡安全攻擊危害的重要途徑。本文通過對多個國內外廠商的電廠控制系統進行網絡攻擊測試,以DEH為對象分析了電廠控制系統在遭遇網絡攻擊時可能對業務的影響。


1 概述


為了進一步了解網絡攻擊對電廠控制系統的威脅,中國東方電氣集團中央研究院選取了在發電行業廣泛應用的國內、外知名的控制系統廠商控制系統產品,搭建了DEH(汽輪機電液調速系統)網絡安全攻擊環境,進行了初步的研究。


研究采用了SYSFLOOD、UDPFLOOD模擬一般網絡攻擊,MODBUS TCP特殊指令模擬APT攻擊。


2 攻擊測試


2.1 以太網模擬攻擊


測試通過采用專門軟件對DEH的SYSFLOOD、UPDFLOOD攻擊來模擬控制系統遭遇的一般網絡攻擊。


2.1.1 SYSFLOOD攻擊


SYSFLOOD是一種廣為人知的DoS(拒絕服務攻擊)與DDoS(分布式拒絕服務攻擊)的方式之一,這是一種利用TCP協議缺陷,發送大量偽造的TCP連接請求,從而使得被攻擊方資源耗盡(CPU滿負荷或內存不足)的攻擊方式。


通過對某廠商控制系統產品進行SYSFLOOD攻擊可以模擬該控制系統在遭遇常見的局域網攻擊時的狀態。


當采用單臺PC機對該控制系統的一個控制器進行SYSFLOOD攻擊時,在工程師站的觀測軟件上,可以看到被控制器的CPU占用率快速上升,并出現紅色警示。


采用兩臺PC機增加對該控制系統的一個控制器的SYSFLOOD攻擊量后,會使得控制器重啟。通過進一步的研究發現,當較小的攻擊流量可以使控制系統的網絡通信中斷,進而使得電廠監控畫面上汽輪機的狀態參數不再發生變化,也就是說,這時控制人員無法通過了解汽輪機的實時運行狀態,而較大的攻擊流量會使得DEH無法工作,從而造成不能對汽輪機進行正常控制。


2.1.2 UDPFLOOD攻擊


UDPFLOOD是流量型DoS攻擊,原理也很簡單。常見的情況是利用大量UDP小包沖擊DNS服務器或Radius認證服務器、流媒體視頻服務器。100k pps的UDPFlood經常將線路上的骨干設備如防火墻打癱,造成整個網段的癱瘓。由于UDP協議是一種無連接的服務,在UDPFLOOD攻擊中,攻擊者可發送大量偽造源IP地址的小UDP包。但是,由于UDP協議是無連接性的,所以只要開了一個UDP的端口提供相關服務的話,那么就可針對相關的服務進行攻擊。


UDPFLOOD攻擊開始后,也在工程師站的觀測軟件上,可以看到被攻擊方的CPU占用率快速上升,并出現紅色警示。在工程師站上執行ping命令,測試工程師站與DEH系統是否正常通信,結果工程師站無法ping通DEH。


和SYSFLOOD攻擊不同,UDPFLOOD攻擊只能讓網絡通信中斷,并不能夠對控制器產生實質性的影響,在攻擊過程中,控制器中的控制邏輯始終生效,說明這種攻擊方式不能對汽輪機控制的實際業務產生影響。


2.1.3 延伸測試


對另一廠商的控制系統同樣進行上述兩項攻擊測試。


SYSFLOOD攻擊開始后,在工程師站的觀測軟件上,DEH系統上出現故障報警。


在工程師站上執行ping命令,測試工程師站與DEH系統是否正常通信,結果工程師站無法ping通,如圖1所示。


1.jpg

圖1


UDP Flood攻擊開始后,在工程師站的觀測軟件上,DEH系統上出現報警。


在工程師站上執行ping命令,測試工程師站與DEH系統是否正常通信,結果工程師站無法ping通。


2.2 MODBUS TCP攻擊


2.2.1 MODBUS TCP特定功能碼攻擊


采用專門工具可以對某廠商控制系統進行MODBUS TCP攻擊,向DEH發送29功能碼的數據包,如圖2所示。


1.jpg

圖2

攻擊開始后,在工程師站的觀測軟件上,可以看到DEH系統離線,從連接控制器的顯示器上可以看到,DEH系統重啟,如圖3所示。


3.jpg

圖3


2.2.2 MODBUS TCP漏洞攻擊


采用專門工具針對某廠商控制系統的信息安全漏洞發送特定的MODBUS TCP數據包如圖4所示。


4.jpg

圖4


在工程師站的觀測軟件上,可以看到DEH系統的CAN總線通訊中斷。


2.2.3 延伸測試


采用專門工具針對某廠商控制系統的信息安全漏洞對DEH的兩個控制器發送特定MODBUS TCP數據包,會導致兩個控制器都處于離線狀態,將該DEH的數字量輸出接到數字示波器上可以發現,輸出信號波形圖為一條直線如圖5所示。


更換另一控制系統廠商產品進行測試,可以得到同樣的結果。此時,DEH已經無法對汽輪機進行正常控制。


3 總結


多數的工業控制系統缺乏抗網絡安全攻擊的設計,大流量的網絡安全攻擊就可能會導致控制系統無法正常工作,但在小流量情況下控制系統還能夠保持對被控設備的控制。


部分控制系統產品在設計時考慮了信息安全,能夠抵御一般的網絡攻擊,這說明工業控制系統自身安全性提升能夠起到一定的作用。


工業控制系統采用的部分協議自身存在著信息安全風險,特定的功能碼會對控制系統的正常運行產生影響。


5.jpg

圖5


工業控制系統的信息安全漏洞被利用會導致控制系統不能正常工作進而失去對被控設備的控制,部分漏洞還可能導致攻擊者實現對控制系統的利用。


電廠的控制系統內部也應加強信息安全防御,以避免控制系統遭遇網絡攻擊后失去對發電設備的控制能力。


作者簡介

袁曉舒(1973-),男,江西余干人,工程師,碩士,現就職于中國東方電氣集團中央研究院。曾在中科網威、億陽信通、浪潮集團等公司從事信息安全工作,先后擔任入侵檢測、防火墻、4A等產品的產品經理和技術部經理。后加入東方電氣中央研究院研究工業控制系統信息安全,先后擔任企業、省和國家多個工業控制系統信息安全科研項目負責人,目前正專注于電力系統發電側的控制系統信息安全研究。


參考文獻:

[1] 湯奕, 陳倩, 李夢雅, 等. 電力信息物理融合系統環境中的網絡攻擊研究綜述[J]. 電力系統自動化, 2016, 40 (17) : 59 - 69.


[2] 許寧. DCS 在電廠控制系統的應用及展望[J]. 電站系統工程, 2016 (1) : 60 - 61.


[3] 周俊霞, 邊立秀, 王麗君. 火電廠熱工控制系統的現狀及展望[J]. 電站系統工程, 2003, 19 (5) : 53 - 55.


[4] 葛志偉, 劉戰禮, 周保中, 等. 火力發電廠數字化發展現狀以及向智能化電廠轉型分析[J]. 發電與空調, 2015, (5) : 45 - 47.


[5] 倪明, 顏詰, 柏瑞, 等. 電力系統防惡意信息攻擊的思考[J]. 電力系統自動化, 2016, 40 (5).


[6] 張堃, 張培建, 吳建國, 等. 大型控制系統信息安全評估研究[J]. 控制工程, 2014, 21 (4) : 524.


[7] 衛志農, 陳和升, 倪明, 等. 電力信息物理系統中惡性數據定義、構建與防御挑戰[J]. 電力系統自動化, 2016, 40 (17) : 70 - 78.


摘自《工業控制系統信息安全》專刊第三輯

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 国产精品高潮呻吟AV久久-国产精品高潮呻吟AV久久床戏-国产精品高潮呻吟AV久久动漫-国产精品高潮呻吟AV久久黄-国产精品高潮呻吟AV久久无码-国产精品高潮呻吟爱久久AV无码 | 日韩专区第一页-日韩中文字幕在线亚洲一区-日韩中文字幕在线观看视频-日韩中文字幕在线播放-日韩中文字幕一区二区不卡-日韩中文字幕一区 | 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 欧美日韩中文综合v日本-欧美日韩中文字幕久久-欧美日韩中文在线-欧美日韩中文一区二区三区-欧美日韩中文国产一区二区三区-欧美日韩在线视频观看 | 第一区免费在线观看-无码国产精品一区二区免费网曝-AV熟妇导航网-日韩欧美一区二区三区在线观看 -欧美乱人伦视频-啪啪视频一区 | 欧美人与性动交a欧美精品-欧美人与物另类-欧美人与牲动交a欧美精品-欧美人与禽片免播放-国产福利在线观看永久免费-国产福利在线播放 | 91九色精品国产免费-91九色蝌蚪在线-91九色李宗瑞在线观看-91九色露脸-91九色视频-91九色视频在线观看 | 精品性影院一区二区三区内射-精品亚洲成A人20247在线观看-精品亚洲国产成AV人片传媒-精品亚洲国产成人A片在线播放-精品亚洲国产成人A片在线观看-精品亚洲国产熟女福利自在线 | 日韩a级片-日韩a级片视频-日韩a级片在线观看-日韩a级一片-日韩a级一片在线观看-日韩a级在线 | 亚洲精品成人一区-亚洲精品成人网久久久久久-亚洲精品成人久久久影院-亚洲精品成人久久-黑人巨大白妞出浆-黑人巨大vs小早川怜子 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | 亚洲伦,视频二区 素人 欧美 日韩,亚洲精品美女久久久aaa,伊人婷婷色,国产福利一区二区三区在线观看,国产成人亚洲欧美三区综合 | 婷婷综合激情五月中文字幕,美国性网站,国产精品亚洲欧美日韩久久,每日更新在线观看,久久免费视屏,www.成年人视频 | 麻豆国产av国片精品有毛-麻豆国产av巨作-麻豆国产av巨作国产剧情-麻豆国产av丝袜白领传媒-麻豆国产av网站-麻豆国产av尤物网站尤物 | 五月天婷婷激情,99久久精品久久久久久清纯,免费亚洲网站,久久精品亚洲乱码伦伦中文,精品久久久久久国产牛牛app,97不用下载 | 日本久久久久亚洲中字幕-日本久久久久久中文字幕-日本久久久久久久中文字幕-日本久久久久久-日本久久久久-日本久久久 | 五月天婷婷基地,久久精品1,中文字幕第一页亚洲,99精品国产高清一区二区三区香蕉,国产视频观看,日韩精品在线第一页 | 国产91av视频在线-国产91av在-国产91av在线-国产91av在线播放-国产91chinese在线观看-国产91l在线播放 | 欧美日韩一区二区三区在线观看-欧美日韩一区二区三区在线播放-欧美日韩一区二区三区在线-欧美日韩一区二区三区四区-欧美日韩一区二区三区视视频-欧美日韩一区二区三区视频播 | 精品久久久久久久中文字幕,日韩欧美国产电影,日韩国产欧美一区二区三区在线,青青草原国产一区二区,日本成人久久,欧美在线视频二区 | av资源每日更新网站在线-av资源免费每日更新-av资源在线-av资源在线播放-av资源在线播放韩国-av资源在线观 | 一道本在线,国产成人综合精品一区,亚洲v日韩v欧美在线观看,欧美精品国产综合久久,精品日本一区二区三区在线观看,久久精品一区二区三区不卡牛牛 | 国产精品视_精品国产免费-国产精品视-国产精品深夜福利免费观看-国产精品三区四区-四虎成人4hutv影院-四虎成年永久免费网站 | 免费黄色在线播放-免费黄色一级片-免费黄色一级毛片-免费黄色一级-亚洲婷婷综合网-亚洲婷婷天堂在线综合 | 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 国产 在线 | 日韩,精品一区二区三区的国产在线观看,亚洲国产精品日韩在线,国产视频在,青青国产成人久久91网站站,国内精品视频免费观看 | 韩国三级一区-韩国三级香港三级日本三级la-韩国三级香港三级日本三级-韩国三级视频网站-日韩欧美一及在线播放-日韩欧美一二三区 久久久久久久久国产-久久久久久久久97-久久久久久久国产视频-久久久久久久国产精品影院-午夜精-午夜寂寞院 | 欧美性xxxxxx性,国产精彩视频在线观看,亚洲欧美视屏,久艹网,国产日韩欧美中文,亚洲欧美经典 | 九九国产在线视频-九九国产在线观看-九九国产在线-九九国产视频-亚洲夜色夜色综合网站-亚洲羞羞视频 | 在线日韩亚洲-在线日韩视频-在线日韩欧美一区二区三区-在线日韩欧美-久久精品嫩草影院-久久精品免视看国产盗摄 | youjizz日本人-youjizz亚洲-youpornyoujizz中国-yy6080久久-欧美日韩国产在线-欧美日韩国产在线播放 | 欧美精品一区二区精品久久-欧美精品一二区-2019酷路泽大改款-欧美精品亚洲一区二区在线播放-99日韩-99人中文字幕亚洲区 | 91黄色影院-91黄色视屏-91黄色大片-91黄-91果冻制片厂广电传媒-91果冻传媒 | 久久久久久久久国产-久久久久久久久97-久久久久久久国产视频-久久久久久久国产精品影院-午夜精-午夜寂寞院 | 波多野结衣中文字幕教师-波多野结衣中文字幕2022免费-波多野结衣中文在线观看-波多野结衣中文在线播放-波多野结衣中文一区-波多野结衣中文丝袜字幕 | 国产又黄又爽又猛的免费视频播放-国产又黄又爽视频免费观看-国产又黄又湿又刺激不卡网站-国产又黄又a又潮娇喘视频-亚洲国产美女福利直播秀一区二区-亚洲国产乱码在线精品 | 香蕉久久综合-香蕉久久夜色精品国产尤物-香蕉久久夜色精品国产-香蕉久久久久-久久网站视频-久久网免费 | 99这里只有精品6-99这里只有精品-99在线在线视频免费视频观看-99在线小视频-97ai蜜桃小说及图片-97ai蜜桃图片区 | 欧美成人全部免费观看1314色-欧美成人全部费免网站-欧美成人片在线-欧美成人免费在线视频-欧美成人免费在线观看-欧美成人免费在线 | 欧美成人国产一区二区-欧美成人黄色-欧美成人黄色片-欧美成人家庭影院-欧美成人精精品一区二区三区-欧美成人精品a8198v无码 | 中文区永久区乱码六区-中文欧美一级强-中文免费观看视频网站-中文免费-狼牙视频在线免费观看入口-狼窝by揽春全文免费阅读 | 亚洲女同在线观看-亚洲女同在线-亚洲女同视频-亚洲女同精品中文字幕-美国激情ap毛片-美国黄色一级毛片 |