下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
一、選擇題1、下列哪種協(xié)議不屬于工業(yè)以太網(wǎng)協(xié)議?CA.ModbusTCPB.EtherNet/IPC.PROFIBUSD.EtherCAT2、以下哪個(gè)字段不屬于Modbus協(xié)議的MBAP頭?CA.事務(wù)標(biāo)識(shí)符B.單元標(biāo)識(shí)符C.功能碼D.長度3、S7Comm協(xié)議包括哪些子層?ABCDA.S7Comm應(yīng)用層B.COTP子層C.TPKT子層D.TCP層4、工業(yè)控制協(xié)議常見安全缺陷包括()ABCDEA.缺乏身份認(rèn)證機(jī)制B.缺乏訪問控制機(jī)制C.缺乏加密機(jī)制D.缺乏完整性校驗(yàn)機(jī)制E.缺乏防重放攻擊機(jī)制簡答題工業(yè)控制協(xié)議可分為哪幾種,常見的工業(yè)以太網(wǎng)協(xié)議有哪些?答:根據(jù)協(xié)議依托的網(wǎng)絡(luò)類型等特點(diǎn),可以將工控協(xié)議分為現(xiàn)場(chǎng)總線(Fieldbus)協(xié)議、工業(yè)以太網(wǎng)(IndustrialEthernet)協(xié)議以及工業(yè)無線(IndustrialWireless)協(xié)議三種。常見的工業(yè)以太網(wǎng)協(xié)議包括:ModbusTCP、PROFINET、EtherNet/IP、EtherCAT、SERCOSIII、PowerLink、OPC-UA等。簡述S7Comm協(xié)議的一次通信過程。答:一次完整的通信過程包括:1) 建立連接階段2) 數(shù)據(jù)傳輸階段3) 關(guān)閉連接階段建立連接階段又包括三個(gè)握手階段:1) TCP握手階段2) COTP握手階段3) S7Comm握手階段簡述EtherNet/IP協(xié)議的有連接的顯式報(bào)文的通信過程。答:有連接的顯式報(bào)文使用TCP協(xié)議發(fā)送,協(xié)議開始與結(jié)束部分的TCP握手、揮手以及會(huì)話注冊(cè)、注銷過程與無連接的顯式報(bào)文過程相同,都是無連接的(此處的連接指CIP連接,非TCP連接)。有連接通信過程需要通信雙方首先建立一個(gè)CIP連接,也即協(xié)商得到一個(gè)連接標(biāo)識(shí)(CID),這個(gè)連接標(biāo)識(shí)是由源端通過使用發(fā)送請(qǐng)求/應(yīng)答數(shù)據(jù)(SendRRData)封裝命令發(fā)送一條服務(wù)碼為“ForwardOpen”的CIP報(bào)文得到的。在此之后,通信轉(zhuǎn)入有連接狀態(tài),后續(xù)CIP報(bào)文數(shù)據(jù)通過發(fā)送一組數(shù)據(jù)(SendUnitData)封裝命令發(fā)送。待所有數(shù)據(jù)發(fā)送/接收完畢,需要結(jié)束本次通信時(shí),源端首先向目的端發(fā)送一條服務(wù)碼為“ForwardClose”的CIP報(bào)文終止CIP連接,待所有數(shù)據(jù)發(fā)送/接收完畢,需要結(jié)束本次通信時(shí),源端首先向目的端發(fā)送注銷會(huì)話(UnRegisterSession)封裝命令,然后執(zhí)行TCP四次揮手,至此整個(gè)通信過程結(jié)束。4、針對(duì)工業(yè)控制協(xié)議的防護(hù)措施都有哪些?答:(1)引入用戶身份認(rèn)證機(jī)制根據(jù)系統(tǒng)對(duì)安全性要求的高低,可通過使用數(shù)字證書、預(yù)共享密鑰、唯一物理標(biāo)識(shí)等方式為系統(tǒng)內(nèi)的合法用戶/設(shè)備引入數(shù)字身份標(biāo)識(shí),在通信開始時(shí)首先使用認(rèn)證協(xié)議對(duì)用戶身份進(jìn)行認(rèn)證,由此禁止非法用戶對(duì)工控系統(tǒng)的訪問。(2)引入訪問控制機(jī)制在協(xié)議層面可以考慮引入基于角色的訪問控制機(jī)制,對(duì)不同用戶分別賦予不同的訪問權(quán)限,同時(shí)在分配權(quán)限時(shí)遵循最小權(quán)限原則,以在最大程度上減少誤操作或惡意內(nèi)部員工可能對(duì)系統(tǒng)造成的危害。在協(xié)議之外可以通過部署工業(yè)防火墻并使用IP白名單、工控協(xié)議深度解析加功能碼過濾等權(quán)限控制機(jī)制對(duì)非法訪問進(jìn)行阻斷。(3)對(duì)動(dòng)態(tài)端口進(jìn)行動(dòng)態(tài)防護(hù),對(duì)流量進(jìn)行監(jiān)測(cè)分析對(duì)使用動(dòng)態(tài)端口的工控協(xié)議,應(yīng)使用具有動(dòng)態(tài)端口配置功能的工業(yè)防火墻對(duì)通信數(shù)據(jù)進(jìn)行深度解析、動(dòng)態(tài)跟蹤。當(dāng)發(fā)現(xiàn)通信雙方協(xié)商出新的通信端口時(shí),自動(dòng)將新端口加入到防火墻的開放端口中,通信結(jié)束后自動(dòng)將該端口從開放端口列表中移除。另外,對(duì)不適合阻斷的場(chǎng)景,可以部署流量監(jiān)控或入侵檢測(cè)系統(tǒng),實(shí)時(shí)檢測(cè)異常流量并及時(shí)報(bào)警。(4)引入消息加密機(jī)制在工廠管理、車間監(jiān)控等對(duì)實(shí)時(shí)性要求不高的網(wǎng)絡(luò)中以及運(yùn)算資源相對(duì)充足的現(xiàn)場(chǎng)設(shè)備間可采用復(fù)雜但安全性更高的加密算法對(duì)通信數(shù)據(jù)進(jìn)行加密。對(duì)實(shí)時(shí)性要求高的控制、保護(hù)等操作或運(yùn)算資源有限的設(shè)備之間的通信可采用簡單但快速的輕量級(jí)加密算法對(duì)通信數(shù)據(jù)進(jìn)行加密。(5)引入消息完整性驗(yàn)證機(jī)制可
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026云南楚雄州南華興福村鎮(zhèn)銀行工作人員招聘2人備考考試試題附答案解析
- 2026甘肅省酒泉市體育中心招聘3人備考考試題庫附答案解析
- 2026上半年北大荒農(nóng)墾集團(tuán)有限公司事業(yè)單位招聘112人備考考試題庫附答案解析
- 2026年中國科學(xué)院合肥腫瘤醫(yī)院血液透析中心醫(yī)護(hù)人員招聘7名參考考試題庫附答案解析
- 生產(chǎn)企業(yè)巡查制度范本
- 煙葉生產(chǎn)信息化管理制度
- 生產(chǎn)領(lǐng)用半成品規(guī)章制度
- 2026天津市和平區(qū)選聘區(qū)管國有企業(yè)管理人員6人備考考試題庫附答案解析
- 安全生產(chǎn)日?qǐng)?bào)管理制度
- 安會(huì)生產(chǎn)會(huì)辦制度
- 機(jī)房應(yīng)急停電處理標(biāo)準(zhǔn)流程
- 08J02 彩色壓型鋼板外墻保溫隔熱建筑構(gòu)造
- 光伏發(fā)電安全管理制度匯編
- 國際發(fā)展合作署面試輔導(dǎo)
- 電力設(shè)備檢測(cè)方案
- 2020中國藥典無水乙醇輔料標(biāo)準(zhǔn)解讀
- 工程造價(jià)英語核心詞匯手冊(cè)
- 【語文】南昌市小學(xué)四年級(jí)上冊(cè)期末試題(含答案)
- 5噸鹵制品污水處理方案
- 橫向課題申報(bào)書示范
- 《安全經(jīng)濟(jì)學(xué)》課件(共十一章)
評(píng)論
0/150
提交評(píng)論