日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁(yè) > 物聯(lián)網(wǎng) > 《物聯(lián)網(wǎng)技術(shù)》雜志
[導(dǎo)讀]摘 要:Modbus/TCP是較為典型的工業(yè)協(xié)議,在工業(yè)控制系統(tǒng)領(lǐng)域被應(yīng)用廣泛。文章不僅分析了Modbus/TCP協(xié)議存在的部分安全風(fēng)險(xiǎn),還對(duì)其防護(hù)技術(shù)進(jìn)行了一定的探討。

引 言

隨著工業(yè)互聯(lián)網(wǎng)的大力推進(jìn),工業(yè)控制系統(tǒng)的開(kāi)放互聯(lián)成為新趨勢(shì),加之傳統(tǒng)工業(yè)控制設(shè)備、系統(tǒng)在安全方面存在諸多問(wèn)題,為當(dāng)前的工業(yè)信息安全增加了更為嚴(yán)峻的風(fēng)險(xiǎn)和挑戰(zhàn)。Modbus/TCP 協(xié)議在石油、化工、能源、電力等工業(yè)控制系統(tǒng)中的廣泛應(yīng)用,使其安全性也受到越來(lái)越多的關(guān)注。

1 Modbus/TCP協(xié)議介紹

Modbus/TCP 通過(guò)以太網(wǎng)通信,其實(shí)質(zhì)是把 Modbus 通用幀封裝到 TCP 幀中。Modbus 通用幀由三部分組成,如圖 1 所示,分別是附加地址、協(xié)議數(shù)據(jù)單元(PDU)和差錯(cuò)校驗(yàn), 其中附加地址用于表示從設(shè)備的地址,PDU 用來(lái)指定應(yīng)用層的相關(guān)操作,由功能碼和數(shù)據(jù)共同組成。Modbus/TCP 幀結(jié)構(gòu)如圖 2 所示,一方面去除了通用幀中的附加地址和校驗(yàn),另一方面增加了報(bào)文頭。主設(shè)備只在應(yīng)用層將 Modbus 協(xié)議進(jìn)行修改并封裝到TCP 協(xié)議中形成 Modbus/TCP 數(shù)據(jù)包,然后從設(shè)備收到該數(shù)據(jù)包,解封后獲得 Modbus 原始數(shù)據(jù)并解析,最后將需要回傳的 Modbus 數(shù)據(jù)重新封裝進(jìn) TCP 協(xié)議中并發(fā)送到主設(shè)備。

Modbus/TCP協(xié)議安全性分析與防護(hù)技術(shù)探討

2 Modbus/TCP協(xié)議安全分析

2.1 身份認(rèn)證安全分析

在傳統(tǒng)的信息系統(tǒng)中,身份認(rèn)證技術(shù)得到了廣泛應(yīng)用, 為用戶(hù)訪(fǎng)問(wèn)系統(tǒng)資源提供了可靠的安全保障。但在工控系統(tǒng)中, 在 Modbus/TCP通信過(guò)程中,工程師站或者操作員站僅通過(guò)IP地址和 Modbus功能碼就能建立一個(gè) Modbus會(huì)話(huà),由于缺乏相應(yīng)的身份認(rèn)證機(jī)制,Modbus主設(shè)備對(duì) Modbus從設(shè)備的惡意訪(fǎng)問(wèn)成為安全隱患。

2.2 完整性安全分析

在對(duì) Modbus/TCP協(xié)議進(jìn)行測(cè)試的過(guò)程中, 如果向Modbus從設(shè)備發(fā)送一個(gè)超長(zhǎng)的畸形報(bào)文會(huì)導(dǎo)致拒絕服務(wù)的狀況出現(xiàn)。這是 Modbus/TCP協(xié)議中比較典型的安全問(wèn)題。因此, 當(dāng)一個(gè)惡意者去破壞 Modbus從設(shè)備時(shí),可采取上述格式的畸形數(shù)據(jù)報(bào)文進(jìn)行攻擊,使得 Modbus從設(shè)備的緩存區(qū)溢出導(dǎo)致設(shè)備宕機(jī),使工業(yè)控制系統(tǒng)無(wú)法正常運(yùn)行。

2.3 功能碼使用安全分析

Modbus/TCP 協(xié)議缺乏對(duì)用戶(hù)功能權(quán)限的劃分, 這會(huì)導(dǎo)致功能碼濫用的情況出現(xiàn)。功能碼是 Modbus 主設(shè)備向Modbus 從設(shè)備發(fā)送控制指令的關(guān)鍵,一旦被惡意修改,主設(shè)備可以向從設(shè)備發(fā)送一些原先不被允許的、非法的功能和操作。例如,非法請(qǐng)求關(guān)于 Modbus 從設(shè)備配置或其他敏感信息,非法重啟設(shè)備,強(qiáng)制清除計(jì)數(shù)器,強(qiáng)制從設(shè)備處于監(jiān)聽(tīng)狀態(tài)等。

3 Modbus/TCP協(xié)議安全防護(hù)

3.1 基于深度包檢測(cè)技術(shù)的防護(hù)模型

深度包檢測(cè)技術(shù)是一種基于應(yīng)用層的流量檢測(cè)和控制技術(shù),當(dāng)IP 數(shù)據(jù)包、TCP 或UDP 數(shù)據(jù)流通過(guò)基于該技術(shù)的帶寬管理系統(tǒng)時(shí),該系統(tǒng)會(huì)深入讀取 IP 包載荷的內(nèi)容對(duì) OSI 七層協(xié)議中的應(yīng)用層信息進(jìn)行重組,從而得到整個(gè)應(yīng)用程序的內(nèi)容,然后按照系統(tǒng)定義的管理策略對(duì)流量進(jìn)行整形操作。

為了保障 Modbus/TCP 協(xié)議在工業(yè)控制網(wǎng)絡(luò)中數(shù)據(jù)傳輸?shù)陌踩?,特建立基于深度包檢測(cè)技術(shù)的防護(hù)模型,如圖 3所示。本防護(hù)模型主要由身份合法性檢測(cè)、協(xié)議完整性檢測(cè)、功能碼使用安全性檢測(cè)組成。其中,身份合法性檢測(cè)通過(guò)對(duì)訪(fǎng)問(wèn)地址的解析判斷訪(fǎng)問(wèn)者身份的合法性 ;協(xié)議完整性檢測(cè)則通過(guò)對(duì) Modbus/TCP協(xié)議特征的解析判斷數(shù)據(jù)包的規(guī)范性; 功能碼使用安全性檢測(cè)基于對(duì) Modbus/TCP數(shù)據(jù)報(bào)文中功能碼和數(shù)據(jù)的解析,以及對(duì)應(yīng)用戶(hù)授權(quán)的操作行為判斷操作的合法性。

Modbus/TCP協(xié)議安全性分析與防護(hù)技術(shù)探討

                                                                                                                                                           圖 3 基于深度包檢測(cè)技術(shù)的防護(hù)模型

3.2 身份合法性檢測(cè)

身份合法性檢測(cè)主要包括數(shù)據(jù)鏈路層檢測(cè)和網(wǎng)絡(luò)層檢測(cè)。數(shù)據(jù)鏈路層檢測(cè)通過(guò)對(duì)數(shù)據(jù)包源 MAC 地址和目的 MAC 地址的解析和過(guò)濾可以阻斷不合法設(shè)備的訪(fǎng)問(wèn),網(wǎng)絡(luò)層檢測(cè)則通過(guò)解析數(shù)據(jù)包中的源 IP 和目的 IP 使得合法的IP 訪(fǎng)問(wèn)順利進(jìn)行。

3.3 協(xié)議完整性檢測(cè)

協(xié)議完整性檢測(cè)主要包括端口檢測(cè)、協(xié)議標(biāo)識(shí)符檢測(cè)和超長(zhǎng)數(shù)據(jù)報(bào)文檢測(cè)。端口檢測(cè)通過(guò)解析數(shù)據(jù)報(bào)文的源端口和目的端口是否為 502 識(shí)別 Modbus/TCP 報(bào)文,協(xié)議標(biāo)識(shí)符檢測(cè)則通過(guò)解析協(xié)議標(biāo)識(shí)符是否為 0X0000 判斷 Modbus/TCP 數(shù)據(jù),同時(shí)對(duì)數(shù)據(jù)報(bào)文的長(zhǎng)度進(jìn)行檢測(cè),若數(shù)據(jù)載荷過(guò)長(zhǎng)則判斷報(bào)文為惡意構(gòu)造的數(shù)據(jù)包。

3.4 功能碼使用安全性檢測(cè)

在功能碼的使用安全性檢測(cè)中,可以設(shè)置訪(fǎng)問(wèn)控制規(guī)則, 允許符合規(guī)則的 Modbus/TCP數(shù)據(jù)報(bào)文通過(guò),不符合的數(shù)據(jù)報(bào)文則丟棄。其內(nèi)容應(yīng)包括功能碼、地址范圍、閾值范圍,并且是基于白名單的工作機(jī)制,以限制主站對(duì)從站的訪(fǎng)問(wèn)。例如: 白名單規(guī)則 :Pass[功能碼 :15][ 地址范圍 :5-9][ 閾值范圍: 50-100],默認(rèn)規(guī)則 :全部禁止。

4 結(jié) 語(yǔ)

針對(duì)當(dāng)前 Modbus/TCP 協(xié)議存在的比較突出的安全風(fēng)險(xiǎn), 本文提出了基于深度包檢測(cè)技術(shù)的防護(hù)模型,并從身份合法性檢測(cè)、協(xié)議完整性檢測(cè)和功能碼使用安全性檢測(cè)三個(gè)方面給出了具體的防護(hù)思路,相信能夠?qū)?Modbus/TCP 協(xié)議在工業(yè)控制網(wǎng)絡(luò)數(shù)據(jù)傳輸過(guò)程中的安全防護(hù)起到積極作用。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專(zhuān)欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動(dòng)電源

在工業(yè)自動(dòng)化蓬勃發(fā)展的當(dāng)下,工業(yè)電機(jī)作為核心動(dòng)力設(shè)備,其驅(qū)動(dòng)電源的性能直接關(guān)系到整個(gè)系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動(dòng)勢(shì)抑制與過(guò)流保護(hù)是驅(qū)動(dòng)電源設(shè)計(jì)中至關(guān)重要的兩個(gè)環(huán)節(jié),集成化方案的設(shè)計(jì)成為提升電機(jī)驅(qū)動(dòng)性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機(jī) 驅(qū)動(dòng)電源

LED 驅(qū)動(dòng)電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個(gè)照明設(shè)備的使用壽命。然而,在實(shí)際應(yīng)用中,LED 驅(qū)動(dòng)電源易損壞的問(wèn)題卻十分常見(jiàn),不僅增加了維護(hù)成本,還影響了用戶(hù)體驗(yàn)。要解決這一問(wèn)題,需從設(shè)計(jì)、生...

關(guān)鍵字: 驅(qū)動(dòng)電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動(dòng)電源的公式,電感內(nèi)電流波動(dòng)大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計(jì) 驅(qū)動(dòng)電源

電動(dòng)汽車(chē)(EV)作為新能源汽車(chē)的重要代表,正逐漸成為全球汽車(chē)產(chǎn)業(yè)的重要發(fā)展方向。電動(dòng)汽車(chē)的核心技術(shù)之一是電機(jī)驅(qū)動(dòng)控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機(jī)驅(qū)動(dòng)系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動(dòng)汽車(chē)的動(dòng)力性能和...

關(guān)鍵字: 電動(dòng)汽車(chē) 新能源 驅(qū)動(dòng)電源

在現(xiàn)代城市建設(shè)中,街道及停車(chē)場(chǎng)照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進(jìn)步,高亮度白光發(fā)光二極管(LED)因其獨(dú)特的優(yōu)勢(shì)逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動(dòng)電源 LED

LED通用照明設(shè)計(jì)工程師會(huì)遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動(dòng)電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動(dòng)電源的電磁干擾(EMI)問(wèn)題成為了一個(gè)不可忽視的挑戰(zhàn)。電磁干擾不僅會(huì)影響LED燈具的正常工作,還可能對(duì)周?chē)娮釉O(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來(lái)解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動(dòng)電源

開(kāi)關(guān)電源具有效率高的特性,而且開(kāi)關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機(jī)重量也有所下降,所以,現(xiàn)在的LED驅(qū)動(dòng)電源

關(guān)鍵字: LED 驅(qū)動(dòng)電源 開(kāi)關(guān)電源

LED驅(qū)動(dòng)電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動(dòng)LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動(dòng)電源
關(guān)閉