工业控制设备漏洞检测系统浅析

工业控制设备漏洞检测系统浅析张凤臣Summary:近年来,工业控制设备互联互通性逐步加强,而工控系统安全风险意识和防护建设显得不足。针对这一情况,建立了一种基于国产硬件平台的工业控制设备漏洞检测系统。该系统采用自主定制的高安全操作系统,并对系统硬盘采用了全盘加密。同时,拥有的完整漏洞库和自学习模糊仿真测试技术,保障了系统的安全性和高效性,是国内第一个面向工控系统的完全国产化的漏洞检测和安全测试工具。Keys:工业控制系统;漏洞检测;安全测试;模糊测试TP393.08:ADOI:10.15913/j.cnki.kjycx.2016.24.106工业控制系统被广泛运用于电力、石化、制造等行业,它是一个国家工业的命脉所在,随着计算机网络等技术在工业控制系统中的广泛运用,工控系统的安全事件时有发生。工业控制系统的安全问题受到全社会的广泛关注。工业控制系统的攻击事件层出不穷的主要原因有2个:①工业控制系统的互联互通性逐渐增强,遭受攻击的可能性也随之大大提高;②工业控制系统还停留在只考虑可用性的阶段,风险意识不足,没有进行专门的信息安全防护建设。因此,工业控制系统漏洞扫描的相关研究引起了关注。在漏洞检测方面,根据有限状态自动机和模型检测思想,提出了基于模糊度量的软件漏洞检测技术,并使此技术具有自学习机制。在面向工控这段的漏洞挖掘方面,有研究者提出了基于模糊测试的漏洞挖掘方法。这些系统要么是主要用于互联网领域,对于工控系统没有针对性,要么是在工控系统中套用传统安全方法。现有漏洞扫描设备主要针对传统信息网络系统,对于工业控制系统缺乏针对性。本文面向工业控制设备提出了一种新的工控系统漏洞挖掘及网络安全健壮性测试系统。该系统能够检测各类工控系统漏洞,并能通过自学习仿真测试技术和智能检测技术精准地对多种工况协议进行双向测试。1系统结构漏洞检测系统运行在装备国产龙芯处理器的笔记本上,以定制的安全加固和性能优化的LINUX为操作系统,它的部署方便,将系统接入被检测工控网络,使得系统能够向被检测工控上位机、可编程逻辑控制器(PLC)发送数据。图1为该系统部署示意图。漏洞检测系统包括控制模块、日志模块、配置模块、结果处理模块和漏洞扫描模块。整个系统采用Web/Server/Scanner(控制端/服务器/扫描器)架构。整个系统主要由漏洞安全扫描部分、安全管理系统、管理控制图形用户界面、扫描系统硬件平台这些组件构成。系统结构如图2所示。安全功能主要靠安全管理和安全扫描实现,硬件平台为定制的龙芯3A专用硬件平台。下面分别介绍前3个组件。1.1漏洞安全扫描漏洞安全扫描是系统的核心组件。此组件下属有规则检测系统、规则加载系统、规则验证系统、规则排序过滤系统和规则解析探测漏洞系统。此部分的功能是安全加载漏洞规则库,实现漏洞规则库的检索、校验、检查、执行。漏洞库包括基本描述信息、环境描述信息、测试信息和修补信息4部分信息。扫描过程首先校验漏洞规则是否正确,然后将其整理成一个标准的树型结果;之后扫描程序逐级执行该树的节点,实现程序脚本的执行,完成扫描动作。1.2安全管理系统安全管理系统主要实现扫描计划的定制,对扫描的目标、范围、方法等扫描参数进行设置,向扫描引擎发出扫描命令等功能,包括策略的下发、计划定制、扫描状态检测和扫描报告的生成。图3所示为扫描报告结果。1.3管理控制图形用户界面管理控制图形用户界面为系统提供了基于Web的管理控制界面,能够与安全管理系统进行图形交互,为用户提供友好的图形界面,并提供完整的日志审计。图4所示为创建扫描任务的用户界面。2系统关键技术该漏洞检测系统是国内第一个专业面向工控系统的完全国产化的漏洞检测和安全测试工具。与普通漏洞扫描系统相比,该工控系统漏洞扫描平台拥有如下关键技术。2.1漏洞数据库安全漏洞是在硬件、软件、协议的具体实现或者系统安全策略上存在的缺陷,它的存在可以使攻击者在未授权的情况下访问或者破坏系统。该系统的漏洞数据库除了拥有完整的工业系统漏洞数据库,支持主流工控系统漏洞检测外,还保障了漏洞信息的高准确性与更新频率。漏洞库使用工控漏洞插件技术,每个插件都封装一个或者多个漏洞的测...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

笔杆子文秘
机构认证
内容提供者

为您提供优质文档,供您参考!

确认删除?