控制層惡意代碼分析
1、跨越資訊實體空間的實體破壞性攻擊
2、面向控制層的隐蔽欺騙載荷
防禦措施
1、内生安全加強
2、加強工控協定的私有性
3、保持工控協定的私有性
4、及時進行裝置更新
控制協定安全測試
1、私有性
2、封閉性
3、場景性
4、基于網絡流量的協定逆向
5、基于程式分析的協定逆向
認證機制突破與繞過
1、無認證
2、密碼認證
3、會話認證
4、資訊完整性認證
5、複雜認證機制
6、重播攻擊
7、擷取會話認證碼
8、安全時間窗重放
9、中間人攻擊
10、修改上位機執行流程