【摘 要】
:
随着信息产业与制传统造业的技术融合与效率提升,工业网络带来的安全问题也日益凸显。针对工业控制系统(Industrial Control System,ICS)的安全薄弱点发起攻击可能导致整个生产过程的瘫痪,严重阻碍了产业的安全与发展。可编程逻辑控制器(Programmable Logic Controller,PLC)作为工控系统中关键的基础性终端设备,针对其安全性问题的探讨是当下研究的热点。为此
论文部分内容阅读
随着信息产业与制传统造业的技术融合与效率提升,工业网络带来的安全问题也日益凸显。针对工业控制系统(Industrial Control System,ICS)的安全薄弱点发起攻击可能导致整个生产过程的瘫痪,严重阻碍了产业的安全与发展。可编程逻辑控制器(Programmable Logic Controller,PLC)作为工控系统中关键的基础性终端设备,针对其安全性问题的探讨是当下研究的热点。为此,论文在充分调研国内外PLC设备安全研究现状的基础上,选择常用的PLC设备S7-1200作为实验对象,针对其所使用的通信协议展开漏洞挖掘,同时结合蠕虫病毒传播的思想,设计并实现了面向工业控制系统终端设备的蠕虫传播模型,实验针对典型工控设备进行测试,通过验证模型的实际效果,体现了论文方法的可行性与有效性。论文开展的主要工作如下:(1)设计并实现了面向工业控制系统终端设备的蠕虫传播模型的总体方案,包括系统架构设计与网络拓扑分析,明确了蠕虫传播模型的工作流程,并根据该方案完成实验环境的搭建以及系统的相关配置。总体方案中包含了针对核心功能模块的设计过程,其中内网扫描模块注重于筛选内网中可感染PLC,本体复制模块注重于解决如何传播、存储形式以及运行逻辑这三个问题;渗透载荷模块注重于多个渗透测试功能组合的协调。(2)根据设计方案完成了蠕虫程序原型开发。原型按照功能划分为蠕虫本体以及渗透载荷两大部分,包含了内网扫描、本体复制、渗透载荷三大核心模块。内网扫描模块用于内网下可感染设备的扫描以及设备是否具有可感染条件,是整个蠕虫传播的起点,本体复制模块为蠕虫的核心功能,用于将整个蠕虫复制到可感染设备中,为渗透载荷提供输入口。渗透载荷模块根据设备中存在的敏感信息选择相应载荷进行渗透,以实现包括输出篡改、代理服务、拒绝服务以及后门植入等功能。(3)针对蠕虫程序进行功能测试验证,划分为蠕虫本体程序功能测试与渗透功能测试,测试结果表明蠕虫传播模型能够完成针对内网下可感染PLC的自动化渗透测试,并成功获取了可感染PLC的控制权。该测试结果可为PLC通信层面的防护提供了可以参考的思路。
其他文献
近年来,中国出生人口数量不断下降,从2016年的1786万人降至2021年的1062万人。低迷的生育态势,加上因新冠疫情常态化和外部发展环境恶化造成的经济下行压力加大,是当前中国面对的两大突出问题。为扭转生育率下降趋势,《中共中央国务院关于优化生育政策促进人口长期均衡发展的决定》提出“实施三孩政策及配套支持措施”,力图通过降低生育、养育和教育成本来激发育龄家庭释放生育潜能。生育支持政策会改变个人消
能源互联网网络环境复杂,信息交互频繁,多类型能源网络之间形态转化多样,且能源调度和能源应用都依赖于数据传输。大量异构终端的海量接入,能源互联网设备交互复杂,使得针对能源互联网的实时数据攻击无法完全防御。全面准确地评估配网信息物理系统中的安全风险对有效控制和解决配网安全隐患至关重要。但是,现有的定性或定量的风险评估方法无法精确揭示风险在配网信息系统和物理系统中的传播机理。为解决上述问题,本文从能源互
随着太阳能发电以及风力发电技术的不断发展,越来越多的分布式电源接入到配电网中,传统的单电源配电网正逐渐转变为多电源的有源配电网。相比于传统配电网,有源配电网的控制与运行更为复杂,传输信息量大,难以避免坏数据、拓扑错误等不良数据,容易造成状态估计的不准确。而新能源自身的随机性、间歇性等特点,也给不良数据辨识带来干扰。另外,相比于大电网,有源配电网信息通信系统的网络构成多元混杂,网络访问权限相对开放,
今年是全面实施乡村振兴战略的关键之年,乡村振兴的实现离不开农村基层党组织的引领与推动。乡村振兴战略的实施也给农村基层党组织提出了更高、更明确的期望与要求。当前,如何加强农村党组织建设,推动乡村振兴战略的实现,成为一项重要的任务。本文以乡村振兴为切入点,基于文献研究和问卷调查等多种研究方法,结合农村基层党组织在乡村振兴战略实施过程中的职能定位,分析陕北X镇在乡村振兴背景下农村基层党建存在的问题和原因
乡镇公务员肩负着社会管理和公共服务的职能,是联系政府和基层群众的重要桥梁,社会各界对这一群体给予了高度的关注。伴随而来的是乡镇公务员的一言一行、一举一动十分容易成为社会公众热议的话题,乡镇公务员队伍的职业压力普遍加大,进而引发了乡镇公务员在干事热情、工作状态、工作成效上产生了一系列影响,如何改善和缓解乡镇公务员的职业压力及其带来的影响,是十分值得探究的。论文以乡镇公务员职业压力现状及应对策略研究为
早日实现碳达峰,有利于控制气候变暖,阻止地球生态环境恶化。如何实现2030年碳达峰,是我国目前面临的重大挑战。而我国面临人口老龄化程度日益加深、产业结构急需转型的问题,因此分析碳排放量、产业结构、人口老龄化水平,这三者之间的关系,基于人口老龄化视角,探求产业结构转型的方向,并研究不同地区碳排放的相关性和差异性,有重大意义。本文选择的被解释变量为二氧化碳排放量,核心解释变量为产业结构合理化、产业结构
写入方式为自旋转移矩(STT)和自旋轨道矩(SOT)的磁性存储器已取得了广泛的应用,其读写高效、非易失等优良特性引起了科研人员的关注。如何缩短器件开关时间、减少能量消耗和提高灵敏度等问题一直是人们研究的重点。在解决这些问题的思路中,磁性存储器的基本单元—磁隧道结(MTJ)各层材料的选择是其中重要的内容。本论文通过第一性原理结合非平衡格林函数(NEGF)理论研究方法,采用电子输运研究计算Bi2Se3
近年来,公务员考试持续升温,疫情更是加剧了“考公热”,越来越多的年轻人加入到了公务员的队伍当中,成为了公职队伍中的重要主体。青年公务员相对有更高的学历和更高的综合素质,是建设人才强国的主力军,实现民族复兴的愿景对青年公务员提出了新的要求,这就迫使青年人不断努力、不断提升自己,如何平衡提升自己和缓解自身职业压力显得非常重要。本论文对S市青年公务员职业压力问题探索和研究,阐明了青年公务员、职业压力等核
【目的】传统农业喷灌方式需要人工巡检,存在水资源利用率低、人力资源浪费、经济效益低、人为管理不精确等问题。【方法】课题组设计了一套基于全方位360°旋转喷灌喷头的智能喷灌管理系统,运用Douglas-Peucker算法对传统喷灌喷头进行了智能化改造,结合MQTT通信和树莓派、Arduino、传感器进行了云平台设计。【结果】该系统可以提供智能喷灌服务,以“X形”沿边界喷洒,可以有效避免水资源的浪费,
城市化水平快速提高和发展,使得城市管理中存在的问题逐渐凸显。因此,如何解决这些问题,建设新型智慧城市,成为一个重要的研究课题。基于共享应用、聚合分析等公共数据处理方法,为公共服务、公共管理、公共安全、经济运行等方面提供数据支撑和决策依据是解决这些问题的重要路径。本文通过结合数据共享平台,建设自适应网络与安全系统,打造服务于政府、服务于民生、促进产业转型的新型智慧城市。本文以某市实际建设需求为例,对