期刊文献+

工业控制系统组态软件安全研究 被引量:6

Research on Configuration Software for Industrial Control System
下载PDF
导出
摘要 随着自动化控制技术的不断发展,其在工业控制领域应用得越来越广泛,逐步形成了以自动化控制为基础的工业控制系统。黑客们也已经将注意力从以往对网络服务器的攻击逐步转移到了对工业控制系统的攻击上。通过攻击工业控制系统不仅可对网络系统造成威胁,甚至可以破坏工业基础设施,危及人身安全及国家安全,因此工业控制系统安全已经受到广泛关注。组态软件作为工业控制系统软件功能的重要组成部分,其安全性将直接影响着整个工业控制系统的安全。文章综述了工业控制系统组态软件的特点及面临的安全风险,并以亚控组态软件(WELLINTECH)King View 6.53存在的缓冲区溢出漏洞为实例分析漏洞产生原因、攻击方法及危害,最后从组态软件业务逻辑、权限管理、运维部署等方面提出安全建议,提高组态软件及整个工业控制的安全防护能力。 With the continuous development of automatic control technology, in the combination of industry automation control and computer information technology, more and more widely used, and gradually formed the industrial control system based on automatic control. Hackers have also turned their attention from previous attacks on Web servers to industrial control systems. By attacking the industrial control system not only pose a threat to the network system, and even destroy the industrial infrastructure, endangering personal safety and national security, industrial control system security has been widespread concern. Configuration software is an important part of industrial control system software, and its security will directly affect the safety of the whole industrial control system. This paper summarizes the characteristics of the industrial control system configuration software and the security risks, and to buffer overflow vulnerabilities as examples to analyze causes, attack and harm, and finally puts forward the security building on configuration software business logic, rights management, deployment, enhance the ability of security protection of the industrial control system and configuration software.
出处 《信息网络安全》 CSCD 2017年第7期73-79,共7页 Netinfo Security
基金 国家自然科学基金[1471129]
关键词 工控安全 组态安全 组态软件 缓冲区溢出 industrial control safety configuration security configuration software buffer overflow
  • 相关文献

参考文献20

二级参考文献77

  • 1李鹏,王绍棣,王汝传.网络主动攻击技术研究与实现[J].信息安全与通信保密,2007,29(3):113-115. 被引量:5
  • 2王浩,吴中福,王平.工业控制网络安全模型研究[J].计算机科学,2007,34(5):96-98. 被引量:16
  • 3Honeywell Inc.Securing Process Control Network External Communication[EB/OL].[2009-10-14].http://www.isd.mel.nist.gov/Projects/processcontrol/Honeywell_DMZ.pdf. 被引量:1
  • 4NIST.System Protection Profile-Industrial Control System.Version 1.0[EB/OL].[2009-05-14].http://www.isd.mel.niSt.gov/Projects/processcontrol/SPP-ICSv1.0.pdf. 被引量:1
  • 5方兰,王春雷,赵刚.SCADA系统结构特点及其脆弱性分析[C].全国抗恶劣环境计算机第十七届学术年会论文集,2007. 被引量:1
  • 6Joe St Sauver. SCADA Security and Critical Infrastructure[C]. Oregon Infraguard Meeting 2004. 被引量:1
  • 7高国辉.西门子被曝工业系统漏洞或影响多数工业化国家[N].南方日报.2011-6-8. 被引量:3
  • 8P.A.S. Ralston et al. Cyber security risk assessment for SCADA and DCS networks[C]. ISA Transactions 46 (2007): 583-594. 被引量:1
  • 9GB17859-1999.计算机信息系统安全保护等级划分准则[S].[S].,1999.. 被引量:54
  • 10阳宪惠 徐用懋 魏庆福.现场总线技术及其应用[M].北京:清华大学出版社,2002.309-346. 被引量:69

共引文献298

同被引文献42

引证文献6

二级引证文献25

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部