《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 電子元件 > 業(yè)界動(dòng)態(tài) > 工控安全之PLC私有協(xié)議安全

工控安全之PLC私有協(xié)議安全

2020-12-01
來源: 關(guān)鍵基礎(chǔ)設(shè)施安全應(yīng)急響應(yīng)中心

  在工業(yè)控制系統(tǒng)中,各種不同的型號(hào)系列的PLC除了使用公開的工業(yè)控制協(xié)議(例如 modbus,opcua等),還使用了廠家自己開發(fā)的私有協(xié)議(例如施耐德的UMAS,西門子的S7comm/S7commPlus等),這一系列協(xié)議主要用于和自家的組態(tài)軟件進(jìn)行通信來執(zhí)行一些高權(quán)限的操作,例如啟動(dòng)停止,工程的上載和下裝等。這些操作無疑會(huì)給工業(yè)現(xiàn)場造成巨大的安全隱患,對(duì)工業(yè)控制私有協(xié)議分析也成了工業(yè)控制系統(tǒng)安全的重點(diǎn)和難點(diǎn)。本文通過分析如今的PLC私有協(xié)議的現(xiàn)狀,提出一些研究思路和安全建議。

  私有協(xié)議實(shí)例

  施耐德UMAS

  施耐德UMAS協(xié)議是施耐德M340/M580和上位組態(tài)軟件Unity Pro通信使用的一種私有協(xié)議,由于其下層協(xié)議使用的modbus 90功能碼,所以服務(wù)端口也是502端口。通過閱讀isf(https://github.com/dark-lbp/isf/)工業(yè)控制系統(tǒng)漏洞利用框架的源碼找到針對(duì)施耐德系列PLC的啟停腳本源碼可以分析該協(xié)議的基本流程,如下:

微信圖片_20201201150940.jpg

  該攻擊腳本先是通過0x10功能碼獲取UMAS的會(huì)話key,再通過0x40(啟動(dòng)功能碼)/0x41(停止功能碼)來控制PLC設(shè)備的啟動(dòng)停止。如下即為Wireshark抓取到的數(shù)據(jù)包,UMAS協(xié)議解析插件可以自己編寫。

微信圖片_20201201150943.jpg

  通過協(xié)議分析可以知道,該協(xié)議是未加密的狀態(tài),可以使用簡單的重放進(jìn)行PLC攻擊,該種私有協(xié)議相對(duì)簡單,沒有加密流量以及完整性校驗(yàn),安全性相對(duì)不足。

  西門子S7comm系列

  S7comm是S7-300/S7-400和上位組態(tài)軟件TIA通信的私有協(xié)議,下層協(xié)議為COTP,使用的服務(wù)端口號(hào)為102。通過閱讀isf框架源碼可以知道到該協(xié)議也沒有加密,也沒有完整性校驗(yàn)。

微信圖片_20201201150945.jpg

  抓取到的數(shù)據(jù)流量如下所示,這種類型的協(xié)議也可以通過的簡單的重放來控制PLC。

微信圖片_20201201150948.jpg

  但是S7-1200/S7-1500使用的是S7協(xié)議加強(qiáng)版S7commPlus,該協(xié)議握手階段使用了一系列復(fù)雜的算法來建立安全的會(huì)話鏈接,同時(shí)為接下來的每一個(gè)操作數(shù)據(jù)包都加上了完整性校驗(yàn)。

微信圖片_20201201150950.jpg

  如下選中的地方即為完整性校驗(yàn)字段:

微信圖片_20201201150953.jpg

  針對(duì)這類復(fù)雜的算法協(xié)議可以通過逆向關(guān)鍵的dll或者直接調(diào)用核心的dll來完成對(duì)PLC的攻擊。下圖為針對(duì)S7commPlus攻擊工具。

微信圖片_20201201150955.jpg

  密碼設(shè)置

  通過上面的分析可以知道,現(xiàn)在的工業(yè)控制私有協(xié)議安全性還有很大的不足,為了在工業(yè)系統(tǒng)中限制其他人使用私有協(xié)議執(zhí)行高權(quán)限的操作,可以使用組態(tài)軟件給PLC加上保護(hù)密碼。

  施耐德unitypro設(shè)置如下:

微信圖片_20201201150957.jpg

  西門子TIA可以進(jìn)行如下設(shè)置:

微信圖片_20201201150959.jpg

  在設(shè)置密碼后,可以有效保護(hù)PLC,阻止利用私有協(xié)議發(fā)起的惡意操作。

  密碼繞過

  密碼繞過屬于工業(yè)控制系統(tǒng)安全里面的高級(jí)技術(shù),只要繞過PLC中的密碼,基本上就可以讓PLC執(zhí)行惡意操作,比如替換一個(gè)惡意工程等。在今年的看雪峰會(huì)上,已經(jīng)有工控安全研究員著手這方面的研究,通過包括物理接觸和非物理接觸方式突破了施耐德,西門子,羅克韋爾等多個(gè)PLC的密碼保護(hù)機(jī)制。總結(jié)如下兩點(diǎn):

  1.   不正確的校驗(yàn)方式,包括把密碼從PLC讀到組態(tài)軟件進(jìn)行比較的設(shè)計(jì)。

  2.   廠商留下的后門,包括未文檔化的PLC內(nèi)存讀寫功能。

  詳情請參考

  https://zhuanlan.kanxue.com/article-14166.htm

  總結(jié)

  通過分析可以看出,工業(yè)控制系統(tǒng)上私有協(xié)議有復(fù)雜的、也有簡單的,種類繁雜。不同的廠商有不同的私有協(xié)議,這對(duì)工控安全研究人員的協(xié)議逆向分析能力提出了較大的要求。同時(shí)本文還提到了通過設(shè)置密碼來阻止私有協(xié)議的濫用,然而設(shè)置PLC密碼不是萬能的,它依賴于工業(yè)控制系統(tǒng)廠商在密碼保護(hù)機(jī)制實(shí)現(xiàn)上的安全性。為了限制私有協(xié)議的訪問,最好還是在工業(yè)現(xiàn)場部署專門針對(duì)工業(yè)控制業(yè)務(wù)環(huán)境的IDS/IPS,最大程度的提高工業(yè)現(xiàn)場的安全性。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲国产一区二区在线| 久久精品一区二区三区中文字幕| 亚洲欧美国产日韩天堂区| 日韩一区二区精品| 亚洲精品乱码久久久久久蜜桃麻豆 | 免费成人黄色| 美女精品一区| 女同性一区二区三区人了人一 | 老司机67194精品线观看| 久久久综合网站| 久久久久久穴| 久久人人超碰| 乱中年女人伦av一区二区| 美国十次成人| 欧美国产日韩一区二区三区| 欧美精品亚洲一区二区在线播放| 欧美日韩国产成人| 国产精品v片在线观看不卡| 国产精品精品视频| 国产精品视频999| 国产免费成人| 激情国产一区| 亚洲高清免费视频| 日韩一级精品视频在线观看| 亚洲天堂成人在线视频| 午夜免费在线观看精品视频| 久久成人国产精品| 亚洲欧洲日本国产| 宅男精品视频| 午夜在线一区二区| 久久久精品国产免大香伊| 免费永久网站黄欧美| 欧美精品一区在线发布| 欧美午夜寂寞影院| 国产午夜精品美女毛片视频| 精东粉嫩av免费一区二区三区| 亚洲国产小视频| 亚洲视频专区在线| 欧美在线观看一二区| 91久久精品日日躁夜夜躁欧美| 一本一本久久a久久精品牛牛影视| 亚洲欧美国产视频| 久久亚洲精品网站| 欧美日韩高清在线一区| 国产嫩草影院久久久久| 亚洲第一精品福利| 亚洲午夜免费视频| 亚洲高清久久久| 亚洲一区二区久久| 久久裸体视频| 欧美三级视频在线观看| 国内精品久久久久久| 日韩午夜激情| 欧美专区日韩视频| 一区二区日韩伦理片| 久久九九热免费视频| 欧美久久婷婷综合色| 国产欧美精品一区aⅴ影院| 亚洲国产日韩欧美在线动漫| 亚洲欧美日韩另类| 99精品热6080yy久久| 久久久久久九九九九| 欧美日韩免费网站| 狠狠色丁香久久婷婷综合丁香| aaa亚洲精品一二三区| 久久国产天堂福利天堂| 亚洲一区欧美一区| 免费观看一区| 国产日韩综合一区二区性色av| 亚洲精品久久久久| 欧美中在线观看| 亚洲欧美日韩精品久久奇米色影视| 免费人成精品欧美精品| 国产欧美精品一区二区色综合| 亚洲日本成人女熟在线观看| 欧美在线日韩在线| 亚洲一区二区三区在线| 欧美v国产在线一区二区三区| 国产麻豆日韩欧美久久| 亚洲蜜桃精久久久久久久| 亚洲福利免费| 欧美在线免费一级片| 欧美视频一区在线| 91久久精品一区二区三区| 久久国产精品一区二区| 欧美伊人精品成人久久综合97| 欧美日韩精品一区二区三区四区| 尤物精品在线| 久久大逼视频| 性欧美办公室18xxxxhd| 欧美午夜精品久久久久久超碰| 亚洲欧洲精品一区| 91久久精品日日躁夜夜躁国产| 久久国产精品亚洲va麻豆| 国产精品三级久久久久久电影| 日韩一区二区精品视频| 亚洲免费观看高清在线观看 | 亚洲成在人线av| 久久精品国产视频| 国产欧美日韩另类一区| 亚洲专区一区| 亚洲欧美日本日韩| 国产精品成人免费| 一区二区三区四区精品| 在线亚洲一区二区| 欧美日韩亚洲高清| 亚洲美女毛片| 在线一区二区日韩| 欧美日韩中文| 在线视频你懂得一区二区三区| 在线亚洲欧美| 欧美视频在线观看| 一区二区三区不卡视频在线观看| 在线亚洲免费| 国产精品久久久久aaaa| 亚洲视频一区二区在线观看| 亚洲一二三区视频在线观看| 欧美日韩一区在线观看视频| 夜夜嗨一区二区| 亚洲一区二区三| 国产精品久久久久免费a∨大胸| 宅男在线国产精品| 亚洲欧美日韩专区| 国产精品中文字幕欧美| 欧美亚洲日本网站| 久久精品欧洲| 精品999在线观看| 亚洲精品视频在线| 欧美日韩福利在线观看| 一区二区久久| 性欧美1819sex性高清| 国产欧美一级| 亚洲福利免费| 欧美激情麻豆| 一区二区三区视频免费在线观看| 亚洲欧美伊人| 国产一区二区三区四区五区美女 | 国产日韩精品视频一区| 久久精品国产99国产精品澳门| 免费欧美在线视频| 日韩一级在线观看| 欧美亚洲免费在线| 国模私拍一区二区三区| 亚洲三级网站| 欧美午夜电影一区| 午夜国产一区| 久久视频在线免费观看| 91久久久在线| 亚洲欧美电影在线观看| 国产综合精品一区| 日韩一级黄色大片| 国产精品婷婷午夜在线观看| 久久精品国产欧美激情| 欧美精品999| 亚洲伊人色欲综合网| 久久免费视频网站| 日韩亚洲欧美中文三级| 久久九九免费视频| 亚洲人体1000| 欧美一区免费| 亚洲黄色在线看| 性做久久久久久免费观看欧美| 激情成人亚洲| 亚洲免费人成在线视频观看| 激情小说另类小说亚洲欧美| 一区二区三区高清在线| 国产亚洲一级高清| 一区二区三区 在线观看视| 国产欧美日韩亚洲一区二区三区| 亚洲丁香婷深爱综合| 欧美性生交xxxxx久久久| 久久精品国产亚洲aⅴ| 欧美视频官网| 亚洲国产高清一区二区三区| 欧美视频在线观看| 亚洲二区在线| 国产精品一卡| 99精品视频免费在线观看| 国产性天天综合网| 亚洲香蕉视频| ●精品国产综合乱码久久久久| 亚洲综合国产精品| 亚洲国产cao| 久久久成人精品| 亚洲一级片在线看| 欧美久久一级| 亚洲福利国产| 国产精品亚洲美女av网站| 一本久道久久综合狠狠爱| 狠狠综合久久| 欧美怡红院视频| 99综合精品| 免费成人毛片| 久久电影一区| 国产精品区免费视频| 亚洲精选视频免费看| 激情91久久| 久久高清免费观看| 在线一区亚洲| 欧美日韩免费在线视频|