h t i g b u m o c . 5 执行摘要 随着工业信息化进程的快速推进,信息、网络以及物联网技术在智能电网、智能交通、 工业生产系统等工业控制领域得到了广泛的应用,极大地提高了企业的综合效益。为实现系 统间的协同和信息分享,工业控制系统也逐渐打破了以往的封闭性:采用标准、通用的通信 协议及硬软件系统,甚至有些工业控制系统也能以某些方式连接到互联网等公共网络中。这 使得工业控制系统也必将面临病毒、木马、黑客入侵、拒绝服务等传统的信息安全威胁,而 且由于工业控制系统多被应用在电力、交通、石油化工、核工业等国家重要的行业中,其安 m o c . 5 全事故造成的社会影响和经济损失会更为严重。出于政治、军事、经济、信仰等诸多目的, 敌对的国家、势力以及恐怖犯罪分子都可能把工业控制系统作为达成其目的的攻击目标。 工业控制系统脆弱的安全状况以及日益严重的攻击威胁,已经引起了国家的高度重视, 甚至提升到‘国家安全战略’的高度,并在政策、标准、技术、方案等方面展开了积极应对。 在明确重点领域工业控制系统信息安全管理要求的同时,国家主管部门在政策和科研层面上 b u 也在积极部署工业控制系统的安全保障工作。 h t i g 近年来,以“伊朗布什尔核电站遭到‘震网病毒’攻击”为代表的一系列针对工业控制 系统的信息安全事件表明:攻击者正普遍采用被称为高级持续性威胁(Advanced Persistent Threat,简称 APT)的新型攻击手段。攻击者不仅具有明确的攻击目标,而且在攻击时也多 采用有组织的多攻击协同模式;显然,这种新型的攻击手段更难防御,对安全厂商及相关研 究机构的安全服务能力提出了更高的挑战。但由于国内工业控制系统及其工作环境的相对封 闭性,国内安全研究团队的研究对象多集中在互联网和传统的信息系统上。在工业控制系统 安全方面自然不会有太多的研究成果和实践经验。另一方面,工业控制系统提供商则更关注 工业控制系统的可用性和实时性,对系统的安全性也是很少涉及。 在这种背景下,我们及时成立了一个有多名资深技术专家所组成的研究团队来专门从事 工业控制系统的安全研究。研究团队在初步了解工业控制系统知识的基础上,结合公司在安 全攻防、协议安全性以及漏洞研究方面的技术优势,首先对‘工业控制系统所面临的安全威 胁及对策’、‘工业控制系统的协议安全性’、‘工业控制系统相关的漏洞分析’等几个主 题进行了较为深入的研究。 本技术报告内容即为研究团队的先期研究成果,期望报告的内容可以供工业控制系统的 安全管理人员以及相关安全产品的规划及研发人员参考所用。帮助他们初步了解工业控制系 -I- 统及其存在的安全性问题,进而为后续开发适用于工业控制系统相关的安全产品及提供相应 的安全解决方案奠定基础。 为便于读者阅读,下面对报告的内容组织逻辑进行简单介绍。  首先,对工业控制系统的基本概念和系统体系架构进行了概要介绍,并从多个角度 探讨了工业控制系统与传统 IT 信息系统的差异性。这可以让不熟悉工业控制系统的 读者能够对工业控制系统有一个初步了解,并有助于理解后续章节的内容。(第二 章)  其次,从安全威胁、安全防护以及安全管理等多个角度讨论工业控制系统所面临的 m o c . 5 安全问题及安全威胁,并与传统 IT 信息系统所面临的安全问题与威胁做了较为详细 的差异化对比分析。并重点选择具有较大差异性的工业控制系统专有通信协议的安 全性、专有的安全漏洞情况进行详细地分析研究。所得到的研究成果有助于读者更 深入地了解当前工业控制系统所面临的安全威胁。(第三章)  再次,为便于读者对工业控制系统所面临的安全威胁有一个直观的认识;我们还虚 b u 构了两个攻击案例,来描述从不同攻击途径对工业控制系统进行入侵攻击的过程(第 四章)。  h t i g 最后,在上述研究的基础上,对当前工业控制系统所面临的安全威胁及问题进行分 析总结,并提出了针对性的安全建议(第五章) - II - 目录 一. 前言 ...................................................................................................................................................... 1 1.1 研究背景及意义 ............................................................................................................................... 1 1.2 研究目标及内容 ............................................................................................................................... 4 二. 工业控制系统概述 ............................................................................................................................... 6 2.1 工业控制系统的体系架构 ............................................................................................................... 6 2.2 工业控制系统与传统 IT 信息系统的对比 .................................................................................... 11 三. 工业控制系统的安全性分析 ............................................................................................................. 13 m o c . 5 3.1 工业控制系统与传统信息系统安全的对比分析 ......................................................................... 13 3.2 工业控制系统协议的安全性 ......................................................................................................... 17 3.2.1 工业控制系统协议相关的安全问题 ..................................................................................... 23 3.2.2 针对工业控制系统协议的异常行为分类.............................................................................. 33 3.2.3 工业控制系统协议的安全总结 ............................................................................................. 36 3.3 工业控制系统漏洞的统计分析 ..................................................................................................... 37 3.3.1 按发布时间分布情况分析 ..................................................................................................... 37 b u 3.3.2 按威胁类型分布情况分析 ..................................................................................................... 37 3.3.3 按厂商分布情况分析 ............................................................................................................. 39 h t i g 3.3.4 按厂商所属地区情况分析 ..................................................................................................... 40 3.3.5 按受影响对象属性分类情况分析 ......................................................................................... 41 3.3.6 按漏洞的攻击途径分类情况分析 ......................................................................................... 42 四. 工业控制系统的攻击场景研究 ......................................................................................................... 44 4.1 案例 1:攻击者利用现场无线网络干扰生产的攻击场景 .......................................................... 44 4.2 案例 2:攻击者利用办公网窃取机密生产资料的攻击场景 ...................................................... 46 五. 工业控制系统的一些安全建议 .........................................................................................

pdf文档 绿盟 2013年工业控制系统及其安全性研究报

文档预览
中文文档 69 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共69页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
绿盟 2013年工业控制系统及其安全性研究报 第 1 页 绿盟 2013年工业控制系统及其安全性研究报 第 2 页 绿盟 2013年工业控制系统及其安全性研究报 第 3 页
下载文档到电脑,方便使用
本文档由 路人甲 于 2022-07-17 01:16:14上传分享
加微信群 有优惠
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。