版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
工業(yè)互聯(lián)網(wǎng)安全測(cè)試技術(shù)《工業(yè)互聯(lián)網(wǎng)安全測(cè)試技術(shù)》課程組
IndustrialInternetSecurityTestingTechnologyGYHLWAQCSJS-020工控漏洞和攻擊第4章目錄02工控協(xié)議漏洞01工控軟件漏洞0101工控軟件漏洞01工控軟件漏洞軟件漏洞通常被認(rèn)為是軟件生命周期中出現(xiàn)的設(shè)計(jì)錯(cuò)誤、編碼缺陷以及運(yùn)行故障。(1)定義01工控軟件漏洞緩沖區(qū)溢出是編程錯(cuò)誤,可能會(huì)使程序崩潰,導(dǎo)致數(shù)據(jù)損壞或在系統(tǒng)中執(zhí)行惡意代碼,必須采取正確的測(cè)試和確認(rèn)方法以及進(jìn)行任何適當(dāng)?shù)倪吔鐧z查,以確保避免緩沖區(qū)溢出或軟件故障。(2)常見(jiàn)的工控軟件漏洞01工控軟件漏洞未經(jīng)身份驗(yàn)證的協(xié)議:在工業(yè)控制系統(tǒng)中,認(rèn)證協(xié)議用于在兩個(gè)實(shí)體之間傳輸認(rèn)證數(shù)據(jù),以便對(duì)連接實(shí)體及其自身進(jìn)行認(rèn)證。身份驗(yàn)證協(xié)議是與計(jì)算機(jī)網(wǎng)絡(luò)通信的最重要的保護(hù)層。當(dāng)工業(yè)控制系統(tǒng)的協(xié)議缺乏身份驗(yàn)證時(shí),連接到網(wǎng)絡(luò)的任何計(jì)算機(jī)或設(shè)備都可以輸入命令來(lái)更改,操縱由ICS控制的操作。(2)常見(jiàn)的工控軟件漏洞01工控軟件漏洞弱用戶驗(yàn)證:身份驗(yàn)證是證明網(wǎng)絡(luò)或系統(tǒng)上用戶身份的過(guò)程。弱用戶身份驗(yàn)證系統(tǒng)是一個(gè)容易被擊敗或繞過(guò)的身份驗(yàn)證過(guò)程。(2)常見(jiàn)的工控軟件漏洞01工控軟件漏洞另一方面,身份驗(yàn)證系統(tǒng)可以是非常強(qiáng)大的用戶身份驗(yàn)證系統(tǒng),因?yàn)樗鼈兺ǔT谏锾卣髯x?。ɡ缰讣y或虹膜掃描)上工作。這些生物識(shí)別讀數(shù)比基于知識(shí)的系統(tǒng)更難模仿或繞過(guò)。(2)常見(jiàn)的工控軟件漏洞0202工控協(xié)議漏洞02工控協(xié)議漏洞網(wǎng)絡(luò)協(xié)議指的是計(jì)算機(jī)網(wǎng)絡(luò)中互相通信的對(duì)等實(shí)體之間交換信息時(shí)所必須遵守的規(guī)則的集合。協(xié)議設(shè)計(jì)或配置不當(dāng)都可能被攻擊者使用,威脅到系統(tǒng)的安全。(1)定義02工控協(xié)議漏洞CP1W-C1F41模塊的HTTP協(xié)議存在拒絕服務(wù)漏洞,可導(dǎo)致CP1W-C1F41的HTTP服務(wù)異常,80端口無(wú)法再訪問(wèn),需手動(dòng)重啟PLC,HTTP服務(wù)方能恢復(fù)。(2)協(xié)議漏洞02工控協(xié)議漏洞CIP協(xié)議是CiscoIOS操作系統(tǒng)的一個(gè)用于工業(yè)自動(dòng)化應(yīng)用的工業(yè)協(xié)議。CiscoIOS中的CIP功能存在拒絕服務(wù)漏洞。遠(yuǎn)程攻擊者可通過(guò)提交CIP信息請(qǐng)求利用該漏洞使交換機(jī)停止處理數(shù)據(jù)流,造成拒絕服務(wù)。(2)協(xié)議漏洞02工控協(xié)議漏洞S7Comm-Plus協(xié)議在主機(jī)與PLC之間的認(rèn)證過(guò)程中,引入了非對(duì)稱(chēng)加密算法,但是PLC與主機(jī)之間并沒(méi)有進(jìn)行綁定,因此攻擊者可以偽造成一個(gè)惡意的主機(jī)/工作站,利用已知的公鑰及加密算法,對(duì)PLC進(jìn)行非法控制或者中間人攻擊。(2)協(xié)議漏洞02工控協(xié)議漏洞遠(yuǎn)程文件傳輸協(xié)議(FTP)不能控制連接并對(duì)其數(shù)據(jù)進(jìn)行加密。
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025 小學(xué)三年級(jí)科學(xué)下冊(cè)對(duì)比風(fēng)媒花與蟲(chóng)媒花的特點(diǎn)課件
- 生產(chǎn)文員考試試題及答案
- 生物初一考試題目及答案
- 輔警國(guó)學(xué)培訓(xùn)課件
- 2026年深圳中考語(yǔ)文正確使用熟語(yǔ)試卷(附答案可下載)
- 2026年深圳中考英語(yǔ)題型全解全練試卷(附答案可下載)
- 危險(xiǎn)品車(chē)駕駛員培訓(xùn)課件
- 知識(shí)類(lèi)題目及答案
- 2026年深圳中考數(shù)學(xué)重難點(diǎn)突破試卷(附答案可下載)
- 2026年深圳中考生物三模仿真模擬試卷(附答案可下載)
- 維保約賠償方案(3篇)
- 農(nóng)機(jī)消防安全知識(shí)培訓(xùn)課件
- 2025年村干部考公務(wù)員試題及答案筆試
- 行政事務(wù)處理員高級(jí)工工勤技師迎考測(cè)試題及答案-行政事務(wù)人員
- 老年照護(hù)初級(jí)理論知識(shí)考試試題庫(kù)及答案
- 保密工作臺(tái)帳(模板)
- 逐級(jí)消防安全責(zé)任制崗位消防安全責(zé)任制
- 2025即時(shí)零售行業(yè)規(guī)模消費(fèi)場(chǎng)景及頭部平臺(tái)美團(tuán)京東淘寶對(duì)比分析報(bào)告
- 兒童文學(xué)教程(第4版)課件 第一章 兒童文學(xué)的基本原理
- 高中物理教師個(gè)人總結(jié)
- 醫(yī)院智慧管理分級(jí)評(píng)估標(biāo)準(zhǔn)體系(試行)-全文及附表
評(píng)論
0/150
提交評(píng)論