天天看點

工業網際網路架構與防禦-控制安全分析

控制層惡意代碼分析

1、跨越資訊實體空間的實體破壞性攻擊

2、面向控制層的隐蔽欺騙載荷

防禦措施

1、内生安全加強

2、加強工控協定的私有性

3、保持工控協定的私有性

4、及時進行裝置更新

控制協定安全測試

1、私有性

2、封閉性

3、場景性

4、基于網絡流量的協定逆向

5、基于程式分析的協定逆向

認證機制突破與繞過

1、無認證

2、密碼認證

3、會話認證

4、資訊完整性認證

5、複雜認證機制

6、重播攻擊

7、擷取會話認證碼

8、安全時間窗重放

9、中間人攻擊

10、修改上位機執行流程