《電子技術應用》
您所在的位置:首頁 > 測試測量 > 設計應用 > 基于Modbus協議新能源風電網絡通信安全研究
基于Modbus協議新能源風電網絡通信安全研究
網絡安全與數據治理 2期
田學成1,2,張五一1,2,江 楠1,2,陳燕峰1,2
(1.國電南京自動化股份有限公司,江蘇 南京211100; 2.南京華盾電力信息安全測評有限公司,江蘇 南京211100)
摘要: “碳達峰、碳中和”的發展目標預示著我國將投入更多的新能源建設項目,提升新能源電力系統的網絡安全是亟待解決的問題。使用國產密碼產品,建立新能源安全防護體系,全面提升新能源網絡安全綜合防御的能力和水平是新能源行業的迫切需求。基于對新能源風力發電的現場側風機主控系統使用的Modbus協議進行安全研究,使用形式化分析工具Scyther分析了Modbus通信協議的安全性,并結合滲透測試攻擊方法驗證對使用Modbus協議的風機主控設備的安全隱患,最后在此基礎上提出新能源邊界安全防護方案,對新能源風電通信安全提升有重要研究意義。
中圖分類號: TN915.08
文獻標識碼: A
DOI: 10.20044/j.csdg.2097-1788.2022.02.010
引用格式: 田學成,張五一,江楠,等. 基于Modbus協議新能源風電網絡通信安全研究[J].網絡安全與數據治理,2022,41(2):61-67.
Research on communication boundary security of new energy wind power network based on Modbus protocol
Tian Xuecheng1,2,Zhang Wuyi1,2,Jiang Nan1,2,Chen Yanfeng1,2
(1.Guodian Nanjing Automation Co.,Ltd.,Nanjing 211100,China; 2.Nanjing Huadun Power Information Security Evaluation Co.,Ltd.,Nanjing 211100,China)
Abstract: The goal of "carbon peak, carbon neutrality" indicates that China will invest more new energy construction projects,and improving the network security of the new energy power system is a problem to be solved. Using domestic cryptography products, establishing a new energy security protection system, to comprehensively improve the ability and level of comprehensive defence of new energy network security is the urgent need of the new energy industry. Based on the security research of Modbus protocol used in the field side fan master control system of new energy wind power generation, this paper analyzes the security of Modbus communication protocol with the formal analysis tool Scyther, and combined with the penetration test attack method to verify the security risks of the fan master control equipment using the Modbus protocol. Finally, on this basis, the new energy border security protection scheme is put forward, which has important research significance for the improvement of communication security of new energy wind power.
Key words : fan master control;Modbus;Scyther;attack test;password security

0 引言

能源行業網絡安全關系國家的基礎設施安全。2019年阿根廷發生大規模停電,沿海輸電系統疑遭受黑客攻擊發生故障并導致全國停電[1];2021年美國主要輸油管道系統受到勒索軟件攻擊,持續多日中斷,造成嚴重經濟損失[2]。

網絡安全是國家安全的重要組成部分,當下大國關系不明,針對關鍵基礎設施的網絡攻擊時有發生,關鍵基礎設施一旦被境外黑客攻擊利用,將會造成不可估量的損失。

相比于傳統互聯網安全,工業控制系統在設計之初重點考慮系統的穩定性、實時性、魯棒性,而安全性并沒有得到充分有效的考慮,造成工業控制系統存在著大量的漏洞和后門。據CVE、CNVD等漏洞數據庫統計,西門子、施耐德、羅克韋爾、AB、ABB、艾默生、歐姆龍等工控設備暴露的漏洞占據前列[3],一旦這些漏洞和后門被病毒、木馬、勒索軟件感染,或者被黑客、敵對勢力所利用,極易導致安全事件發生。我國工業控制系統基礎薄弱,大部分控制設備、工控協議和系統使用國外設備,面臨很多潛在的未知安全威脅。隨著新能源產業的發展以及工業控制系統的網絡互聯趨勢,必須要加強新能源工業控制系統的網絡安全建設和防御能力。





本文詳細內容請下載:http://m.jysgc.com/resource/share/2000004860




作者信息:

田學成1,2,張五一1,2,江  楠1,2,陳燕峰1,2

(1.國電南京自動化股份有限公司,江蘇 南京211100;

2.南京華盾電力信息安全測評有限公司,江蘇 南京211100)

微信圖片_20210517164139.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 未发育孩交videossex| 男人扒开女人下面狂躁动漫版 | 精品一区二区三区在线播放视频| 国产亚洲人成在线影院| 精品福利视频导航| 国产精品无码日韩欧| 99久久精品国产一区二区成人 | jlzzjlzz亚洲jzjzjz| 国产精品视频公开费视频| CAOPORN视频在线观看| 女的被触手到爽羞羞漫画| 中文天堂在线www| 无码中文字幕色专区| 久久国产乱子伦精品免费看| 日韩美女性生活视频| 亚洲亚洲人成综合网络| 欧美日韩一区二区三区色综合 | 波多野结衣中文字幕电影| 免费女人18毛片a级毛片视频 | 国产综合成人久久大片91| 99久久国产综合精品swag| 夫妇交换俱乐部微信群| 一区二区三区在线播放视频| 成人动漫综合网| 中国特级黄一级**毛片| 无码专区aaaaaa免费视频 | 男女一进一出抽搐免费视频| 午夜a级成人免费毛片| 精品欧美一区二区三区在线| 啦啦啦在线免费视频| 老师在办公室疯狂的肉我| 国产一区二区在线|播放| 蜜桃精品免费久久久久影院| 国产伦精品一区二区| 边吸奶边扎下面| 国产亚洲成在线播放va| 雄y体育教练高h肌肉猛男| 国产另类的人妖ts视频| 香蕉视频在线观看网站| 国产午夜精品无码| 野花影院在线直播视频|