日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

電廠DCS系統信息安全網絡攻擊研究
  • 作者:袁曉舒 桑梓 楊平
  • 點擊數:3890     發布時間:2016-10-27 15:52:00
  • 分享到:
關鍵詞:

袁曉舒 桑梓 楊平 中國東方電氣集團中央研究院


摘要:隨著傳統電廠向數字化電廠的演進,電廠控制系統未來面臨更加復雜的運行環境,來自網絡的攻擊成為電廠控制系統面臨的新威脅。本文通過對以汽輪機電液調速系統(DEH)為代表的電廠控制系統進行網絡攻擊測試,分析了不同類型的網絡攻擊對控制系統的影響。


關鍵詞:電廠控制系統;網絡攻擊;漏洞


電廠控制系統的安全穩定運行不僅關系到電廠本身的安全穩定運行,也會影響到電網的安全穩定運行[1]。先進的計算機技術和通信技術讓以集散控制系統(DCS)為代表的電廠控制系統具備了與信息系統互聯互通的能力,直接或間接實現了外部網絡對物理對象的訪問[2-4]。來自外部的網絡安全攻擊成為影響電廠控制系統的安全穩定運行的新威脅。已經發生過的電廠安全事故[5]說明,對電廠控制系統的網絡安全攻擊能夠使電廠從電網解列,直接威脅電網的安全穩定運行,并造成嚴重的經濟損失。


目前,國內對電廠控制系統網絡攻擊方面的研究尚處于起步階段[6-7]。在這個背景下,現有的電廠控制系統能否抵御來自外部網絡的攻擊以及來自外部的網絡攻擊能夠在多大程度上對業務造成危害是必須回答的兩個問題。因此,通過對實際DCS及其組件的網絡攻擊測試是評估電廠控制系統網絡安全攻擊危害的重要途徑。本文通過對多個國內外廠商的電廠控制系統進行網絡攻擊測試,以DEH為對象分析了電廠控制系統在遭遇網絡攻擊時可能對業務的影響。


1 概述


為了進一步了解網絡攻擊對電廠控制系統的威脅,中國東方電氣集團中央研究院選取了在發電行業廣泛應用的國內、外知名的控制系統廠商控制系統產品,搭建了DEH(汽輪機電液調速系統)網絡安全攻擊環境,進行了初步的研究。


研究采用了SYSFLOOD、UDPFLOOD模擬一般網絡攻擊,MODBUS TCP特殊指令模擬APT攻擊。


2 攻擊測試


2.1 以太網模擬攻擊


測試通過采用專門軟件對DEH的SYSFLOOD、UPDFLOOD攻擊來模擬控制系統遭遇的一般網絡攻擊。


2.1.1 SYSFLOOD攻擊


SYSFLOOD是一種廣為人知的DoS(拒絕服務攻擊)與DDoS(分布式拒絕服務攻擊)的方式之一,這是一種利用TCP協議缺陷,發送大量偽造的TCP連接請求,從而使得被攻擊方資源耗盡(CPU滿負荷或內存不足)的攻擊方式。


通過對某廠商控制系統產品進行SYSFLOOD攻擊可以模擬該控制系統在遭遇常見的局域網攻擊時的狀態。


當采用單臺PC機對該控制系統的一個控制器進行SYSFLOOD攻擊時,在工程師站的觀測軟件上,可以看到被控制器的CPU占用率快速上升,并出現紅色警示。


采用兩臺PC機增加對該控制系統的一個控制器的SYSFLOOD攻擊量后,會使得控制器重啟。通過進一步的研究發現,當較小的攻擊流量可以使控制系統的網絡通信中斷,進而使得電廠監控畫面上汽輪機的狀態參數不再發生變化,也就是說,這時控制人員無法通過了解汽輪機的實時運行狀態,而較大的攻擊流量會使得DEH無法工作,從而造成不能對汽輪機進行正常控制。


2.1.2 UDPFLOOD攻擊


UDPFLOOD是流量型DoS攻擊,原理也很簡單。常見的情況是利用大量UDP小包沖擊DNS服務器或Radius認證服務器、流媒體視頻服務器。100k pps的UDPFlood經常將線路上的骨干設備如防火墻打癱,造成整個網段的癱瘓。由于UDP協議是一種無連接的服務,在UDPFLOOD攻擊中,攻擊者可發送大量偽造源IP地址的小UDP包。但是,由于UDP協議是無連接性的,所以只要開了一個UDP的端口提供相關服務的話,那么就可針對相關的服務進行攻擊。


UDPFLOOD攻擊開始后,也在工程師站的觀測軟件上,可以看到被攻擊方的CPU占用率快速上升,并出現紅色警示。在工程師站上執行ping命令,測試工程師站與DEH系統是否正常通信,結果工程師站無法ping通DEH。


和SYSFLOOD攻擊不同,UDPFLOOD攻擊只能讓網絡通信中斷,并不能夠對控制器產生實質性的影響,在攻擊過程中,控制器中的控制邏輯始終生效,說明這種攻擊方式不能對汽輪機控制的實際業務產生影響。


2.1.3 延伸測試


對另一廠商的控制系統同樣進行上述兩項攻擊測試。


SYSFLOOD攻擊開始后,在工程師站的觀測軟件上,DEH系統上出現故障報警。


在工程師站上執行ping命令,測試工程師站與DEH系統是否正常通信,結果工程師站無法ping通,如圖1所示。


1.jpg

圖1


UDP Flood攻擊開始后,在工程師站的觀測軟件上,DEH系統上出現報警。


在工程師站上執行ping命令,測試工程師站與DEH系統是否正常通信,結果工程師站無法ping通。


2.2 MODBUS TCP攻擊


2.2.1 MODBUS TCP特定功能碼攻擊


采用專門工具可以對某廠商控制系統進行MODBUS TCP攻擊,向DEH發送29功能碼的數據包,如圖2所示。


1.jpg

圖2

攻擊開始后,在工程師站的觀測軟件上,可以看到DEH系統離線,從連接控制器的顯示器上可以看到,DEH系統重啟,如圖3所示。


3.jpg

圖3


2.2.2 MODBUS TCP漏洞攻擊


采用專門工具針對某廠商控制系統的信息安全漏洞發送特定的MODBUS TCP數據包如圖4所示。


4.jpg

圖4


在工程師站的觀測軟件上,可以看到DEH系統的CAN總線通訊中斷。


2.2.3 延伸測試


采用專門工具針對某廠商控制系統的信息安全漏洞對DEH的兩個控制器發送特定MODBUS TCP數據包,會導致兩個控制器都處于離線狀態,將該DEH的數字量輸出接到數字示波器上可以發現,輸出信號波形圖為一條直線如圖5所示。


更換另一控制系統廠商產品進行測試,可以得到同樣的結果。此時,DEH已經無法對汽輪機進行正常控制。


3 總結


多數的工業控制系統缺乏抗網絡安全攻擊的設計,大流量的網絡安全攻擊就可能會導致控制系統無法正常工作,但在小流量情況下控制系統還能夠保持對被控設備的控制。


部分控制系統產品在設計時考慮了信息安全,能夠抵御一般的網絡攻擊,這說明工業控制系統自身安全性提升能夠起到一定的作用。


工業控制系統采用的部分協議自身存在著信息安全風險,特定的功能碼會對控制系統的正常運行產生影響。


5.jpg

圖5


工業控制系統的信息安全漏洞被利用會導致控制系統不能正常工作進而失去對被控設備的控制,部分漏洞還可能導致攻擊者實現對控制系統的利用。


電廠的控制系統內部也應加強信息安全防御,以避免控制系統遭遇網絡攻擊后失去對發電設備的控制能力。


作者簡介

袁曉舒(1973-),男,江西余干人,工程師,碩士,現就職于中國東方電氣集團中央研究院。曾在中科網威、億陽信通、浪潮集團等公司從事信息安全工作,先后擔任入侵檢測、防火墻、4A等產品的產品經理和技術部經理。后加入東方電氣中央研究院研究工業控制系統信息安全,先后擔任企業、省和國家多個工業控制系統信息安全科研項目負責人,目前正專注于電力系統發電側的控制系統信息安全研究。


參考文獻:

[1] 湯奕, 陳倩, 李夢雅, 等. 電力信息物理融合系統環境中的網絡攻擊研究綜述[J]. 電力系統自動化, 2016, 40 (17) : 59 - 69.


[2] 許寧. DCS 在電廠控制系統的應用及展望[J]. 電站系統工程, 2016 (1) : 60 - 61.


[3] 周俊霞, 邊立秀, 王麗君. 火電廠熱工控制系統的現狀及展望[J]. 電站系統工程, 2003, 19 (5) : 53 - 55.


[4] 葛志偉, 劉戰禮, 周保中, 等. 火力發電廠數字化發展現狀以及向智能化電廠轉型分析[J]. 發電與空調, 2015, (5) : 45 - 47.


[5] 倪明, 顏詰, 柏瑞, 等. 電力系統防惡意信息攻擊的思考[J]. 電力系統自動化, 2016, 40 (5).


[6] 張堃, 張培建, 吳建國, 等. 大型控制系統信息安全評估研究[J]. 控制工程, 2014, 21 (4) : 524.


[7] 衛志農, 陳和升, 倪明, 等. 電力信息物理系統中惡性數據定義、構建與防御挑戰[J]. 電力系統自動化, 2016, 40 (17) : 70 - 78.


摘自《工業控制系統信息安全》專刊第三輯

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 久久99精品久久久久久噜噜噜-久久99精品久久久久久噜噜丰满-久久99精品久久久久久噜噜-久久99精品久久久久久久野外-午夜精品人妻无码一区二区三区-午夜精品免费 欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲 | 第一区免费在线观看-无码国产精品一区二区免费网曝-AV熟妇导航网-日韩欧美一区二区三区在线观看 -欧美乱人伦视频-啪啪视频一区 | 日本最新中文字幕-日本最新在线-日本最新伦中文字幕-日本综合在线-国产 日韩 欧美 高清-国产 欧美日韩 在线播放 | 国产福利视频在线观看福利-国产福利视频情侣视频-国产福利视频-国产福利美女福利视频免费看-国产鲁鲁视频在线播放-国产噜噜噜精品免费 | 国产成人综合在线观看网站-国产成人综合在线-国产成人综合亚洲亚洲欧美-国产成人综合亚洲动漫在线-国产成人综合亚洲-国产成人综合网在线观看 | 国产黄色片在线播放-国产黄色片一级-国产黄色片网站-国产黄色片免费看-青草社-青草热视频 | 中国一级特黄毛片-中国一级毛片在线观看-中国一级毛片特级毛片-中国一级毛片视频-客厅也啪啪厨房也啪啪女-客厅沙发与子对白在线观看 | 亚洲中文字幕特级毛片-亚洲制服丝袜中文字幕-亚洲制服丝袜在线观看-亚洲制服欧美自拍另类-免费一级黄色-免费一级国产生活片 | 国产免费区-国产免费久久精品-国产免费久久-国产免费福利-鸥美性生交xxxxx久久久-欧洲黄色毛片 | 五月天在线观看免费视频播放,人人草人人,色视频综合,狠狠色婷婷丁香六月,五月婷婷六月丁香综合,开心激情综合网 | 涩涩视频www在线观看入口-涩涩涩涩爱网站-涩涩免费网站-涩涩免费视频软件-高h gl肉文-港台三级大全 | 国产精品国产三级大全在线观看-国产精品国产三级囯产av中文-国产精品国产三级国av在线观看-国产精品国产三级国v麻豆-国产精品国产三级国产-国产精品国产三级国产aⅴ | 91香蕉视频在线播放-91香蕉视频在线看-91香蕉小视频-91香蕉亚洲精品人人影视-91香蕉影院-91香蕉在线视频 | 亚洲欧美在线x视频,国产97碰免费视频,88午夜理论不卡,伦理电影院一个免费看片高清在线欧美激情视频在线观看一区二区三区 | 日本欧美大码aⅴ在线播放-日本欧美不卡一区二区三区在线-日本女同在线观看-日本女同在线-国产日韩在线-国产日韩视频一区 | 天天色天天爽,久久综合九色综合狠狠97,五月天激情啪啪,国产精品网址你懂的,五月激激激综合网色播免费,国产成人精品久久亚洲高清不卡 | 亚洲专区中文字幕-亚洲专区在线视频-亚洲专区在线播放-亚洲专区在线-九九热在线免费视频-九九热在线免费观看 | 精品国偷拍自产在线观看-精品精品国产欧美在线-精品久久久久久无码不卡-精品麻豆一区二区三区乱码-勿言推理日剧在线观看-午夜资源 | 国产成a人亚洲精v品无码性色-国产成a人亚洲精v品无码樱花-国产成a人亚洲精v品在线观看-国产成a人亚洲精品无码樱花-国产成版人视频网-国产成版人视频网站免费下 | 日皮影院,一区二区三区高清不卡,国产日韩欧美中文字幕,日韩亚洲欧美一区二区三区,国产三级91,国产精品hd免费观看 | 久久就是精品-久久看片网-久久蝌蚪-久久老熟女一区二区三区-久久老司机波多野结衣-久久乐国产综合亚洲精品 | 无人 视频 在线观看免费高清-无吗视频-无码中文字幕日韩专区-无码中文字幕乱在线观看-国产区1-国产情侣一区二区 | 日本xxxxx18护士xxx-日本xxxxwwww-日本xxxx1819黑人-日本xxxbbb0oo-国产精品免费看久久久-国产精品免费久久久免费 | 亚洲综合在线视频-亚洲综合在线观看视频-亚洲综合视频网-亚洲综合色秘密影院秘密影院-日本三区四区免费高清不卡 | 极品白丝-激性欧美激情在线播放16页-激情综合五月天丁香婷婷-激情伊人网-亚洲天堂久久精品成人-亚洲天堂久久精品 | yy一级毛片免费视频-yyyyyy高清成人观看-yy6080理aa级伦大片一级毛片-yy4080午夜理论一级毛片-色吊丝在线观看国产-色的视频在线观看免费播放 | 九九国产在线视频-九九国产在线观看-九九国产在线-九九国产视频-亚洲夜色夜色综合网站-亚洲羞羞视频 | 五月婷婷六月丁香,国产免费高清mv视频在线观看,久久青草18免费观看网站,欧美一级爱爱,色青五月天,国产欧美另类久久精品91 | 热血影院-热热99-热久在线-热久久最新网址-成人毛片一区二区三区-成人毛片视频免费网站观看 | 五月天六月婷婷开心激情,天使的性电影,三级韩国一区久久二区综合,五月婷婷久,九九精品在线视频,66精品综合久久久久久久 | 91精品在线播放视频大全在线观看-91精品在线国产一区-91精品在线视频观看-91精品中文字幕-91精品专区-91精品专区国产盗摄 | 亚洲福利区-亚洲福利精品电影在线观看-亚洲福利电影一区二区?-亚洲风情无码免费视频-国产亚洲视频在线-国产亚洲视频精彩在线播放 | 尤物tv-呦导航福利精品-永久在线视频-永久在线免费-欧美精品在线看-欧美精品在线观看视频 | 美日韩在线观看-美日韩在线-美女网站色在线观看-美女网站色免费-亚洲综合偷自成人网第页-亚洲综合天堂网 | 一级日本高清视频免费观看-一级毛片直播亚洲-一级毛片在线完整免费观看-一级毛片在线全部免费播放-久久综合精品国产一区二区三区 | 成人av免费视频在线观看-成人av鲁丝片一区二区免费-成人av精品一区二区三区四区-成人aⅴ综合视频国产-成人aⅴ片-成年网站免费观看精品少妇人妻av一区二区三区 | 99只有精品-99这里只有精品在线-99这里只有精品视频-99这里只有精品66视频-欧美国产视频-欧美国产日韩综合 | 亚洲 日韩 色 图网站-亚洲 图片 另类 综合 小说-亚洲 无码 欧美 经典-亚洲 校园 春色 另类 图片-亚洲 校园 欧美 国产 另类-亚洲 在线 成 人色色 | 成人a毛片手机免费播放-成人a毛片在线看免费全部播放-成人a视频高清在线观看-成人a视频片在线观看免费-欧美三级中文字幕hd-欧美三极 | 99这里只有精品6-99这里只有精品-99在线在线视频免费视频观看-99在线小视频-97ai蜜桃小说及图片-97ai蜜桃图片区 | 国产一级一级一级成人毛片-国产一级一级片-国产一级网站-国产一级特黄在线播放-午夜影院一区二区三区-午夜影院小视频 |