• <del id="qqie6"><sup id="qqie6"></sup></del>
  • <tfoot id="qqie6"></tfoot>
  • <ul id="qqie6"></ul>
  • 快速發(fā)布求購 登錄 注冊(cè)
    行業(yè)資訊行業(yè)財(cái)報(bào)市場標(biāo)準(zhǔn)研發(fā)新品會(huì)議盤點(diǎn)政策本站速遞

    首款工控協(xié)議健壯性測試平臺(tái)發(fā)布

    儀表新品 2015年06月01日 15:48:34來源:工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟 5792
    摘要該平臺(tái)未來將兼容更多的工控協(xié)議。

      【儀表網(wǎng) 新品搶鮮】我國工控通訊協(xié)議健壯性測試驗(yàn)證平臺(tái)日前于“2015第四屆工業(yè)控制系統(tǒng)信息安全峰會(huì)”上正式發(fā)布,推動(dòng)我國工業(yè)控制系統(tǒng)安全發(fā)展。


     
    隨著工業(yè)化與信息化進(jìn)程的不斷交叉融合,越來越多的信息技術(shù)應(yīng)用到了工業(yè)領(lǐng)域。與此同時(shí),由于工業(yè)控制系統(tǒng)廣泛采用通用軟硬件和網(wǎng)絡(luò)設(shè)施,以及與企業(yè)管理信息系統(tǒng)的集成,導(dǎo)致工業(yè)控制系統(tǒng)越來越開放,并且與企業(yè)內(nèi)網(wǎng),甚至是與互聯(lián)網(wǎng)產(chǎn)生了數(shù)據(jù)交換。這樣就給敵對(duì)政府、恐怖組織、商業(yè)間諜、內(nèi)部不法人員、外部非法入侵者等創(chuàng)造了可乘之機(jī)。尤其是2010年伊朗布什爾核電站遭到“震網(wǎng)病毒”(Stuxnet)攻擊后,一系列工業(yè)控制系統(tǒng)安全事件被陸續(xù)曝光,并呈現(xiàn)飛速增長趨勢。

    工業(yè)控制系統(tǒng)的重要性、脆弱的安全狀況以及日益嚴(yán)重的攻擊威脅,已引起了世界各國的高度重視,并在政策、標(biāo)準(zhǔn)、技術(shù)、方案等方面展開了積極應(yīng)對(duì)。

    中國電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所作為國家發(fā)改委批復(fù)的“工業(yè)控制系統(tǒng)信息安全技術(shù)國家工程實(shí)驗(yàn)室(NLIIST)”,基于工業(yè)控制系統(tǒng)信息安全的高度戰(zhàn)略意義,以及國內(nèi)工業(yè)控制界與信息安全界對(duì)工業(yè)控制領(lǐng)域安全技術(shù)研究不足的現(xiàn)實(shí),及時(shí)開展工業(yè)控制系統(tǒng)的信息安全問題分析,開始自主研發(fā)國內(nèi)款工控通訊協(xié)議健壯性測試驗(yàn)證平臺(tái),并成功于今年5月14日在由工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟(ICSISIA)、工業(yè)控制系統(tǒng)信息安全技術(shù)國家工程實(shí)驗(yàn)室(以下簡稱“國家工程實(shí)驗(yàn)室”)聯(lián)合主辦的“2015第四屆工業(yè)控制系統(tǒng)信息安全峰會(huì)”上成功發(fā)布!

    在發(fā)布會(huì)上,國家工程實(shí)驗(yàn)室工控安全檢測中心李航副主任通過視頻演示以及實(shí)際漏洞挖掘測試驗(yàn)證的方式,直觀地展示了通過工控通訊協(xié)議健壯性測試驗(yàn)證平臺(tái)對(duì)工控設(shè)備、系統(tǒng)進(jìn)行未知漏洞挖掘測試,以及這些漏洞的危害;比如通過有些漏洞會(huì)直接導(dǎo)致待測PLC/DCS的通訊端口無響應(yīng),而更為可怕的是某些漏洞不僅會(huì)導(dǎo)致待測PLC/DCS通訊中斷,同時(shí)其控制邏輯會(huì)在測試過程中出現(xiàn)紊亂、掛死的現(xiàn)象;可以設(shè)想下,這樣一個(gè)存在致命漏洞的PLC/DCS,如果直接用在客戶現(xiàn)場,一旦遭受網(wǎng)絡(luò)攻擊,其后果真的不堪設(shè)想!

    工控通訊協(xié)議健壯性測試驗(yàn)證平臺(tái)基于模糊測試(Fuzz)為理論依據(jù),模糊測試是一類安全性測試的方法,是一種通過向目標(biāo)系統(tǒng)提供非預(yù)期的輸入并監(jiān)視異常結(jié)果來發(fā)現(xiàn)軟件漏洞的方法,也是一種黑盒測試的方法。模糊測試可以有效模擬各種可能的異常報(bào)文、網(wǎng)絡(luò)攻擊方式來對(duì)被測試系統(tǒng)進(jìn)行系統(tǒng)健壯性測試(Communication Robustness Testing),簡稱CRT測試。

    國家工程實(shí)驗(yàn)室此次發(fā)布工控通訊協(xié)議健壯性測試驗(yàn)證平臺(tái),支持對(duì)Ethernet、ARP、IP、ICMP、IGMP、UDP以及TCP等常用網(wǎng)絡(luò)協(xié)議的模糊測試,更針對(duì)常用的工控協(xié)議開發(fā)了一整套模糊測試工具,目前支持的工控協(xié)議包括ModbusTCP/IP、DNP3.0、EtherNet/IP-CIP、FoudationFieldbus、IEC104、IEC61850、MMS、PROFINET以及OPCUA等協(xié)議;隨著我國工控安全測試的發(fā)展,該平臺(tái)未來將兼容更多的工控協(xié)議,同時(shí)提供對(duì)未知協(xié)議的靈活開放的測試接口,方便更多的采用私有協(xié)議的工控廠商進(jìn)行測試。

    利用此次發(fā)布的工控通訊協(xié)議健壯性測試驗(yàn)證平臺(tái),不僅能對(duì)工控設(shè)備進(jìn)行安全性和健壯性進(jìn)行驗(yàn)證,而且也能夠幫助工控設(shè)備廠商進(jìn)行問題定位,幫助他們找到設(shè)備中潛在的安全性問題和健壯性問題。同時(shí)提供對(duì)這些問題的解決方案,幫助廠商來修復(fù)這些問題,提高工控設(shè)備的安全等級(jí)。

    國家工程實(shí)驗(yàn)室此次發(fā)布的工控通訊協(xié)議健壯性測試驗(yàn)證平臺(tái),具有以下核心優(yōu)勢:

    工控通訊協(xié)議健壯性測試驗(yàn)證平臺(tái)支持兩種組網(wǎng),一種是直接測試工控設(shè)備,另外一種是橋接到工控設(shè)備和上位機(jī)中間。

    1.直接測試工控設(shè)備

    顧名思義,就是工控通訊協(xié)議健壯性測試驗(yàn)證平臺(tái)與被測設(shè)備直連進(jìn)行測試,如下圖:

    2.橋接到工控設(shè)備與上位機(jī)之間

    工控通訊協(xié)議健壯性測試驗(yàn)證平臺(tái)設(shè)備橋接到DUT(被測設(shè)備)和VCS(上位機(jī))之間。



    未來,國家工程實(shí)驗(yàn)室將通過工控通訊協(xié)議健壯性測試驗(yàn)證平臺(tái)為基礎(chǔ),構(gòu)建一整套完善的工控設(shè)備安全測試工具集;聯(lián)合其他檢測中心、行業(yè)研究所等機(jī)構(gòu),統(tǒng)一制定中國的工業(yè)控制系統(tǒng)信息安全入網(wǎng)檢測體系,從技術(shù)、制度以及體系等多維度來保證來我國的工業(yè)控制設(shè)備的安全性和健壯性;讓我們共同努力,一起推動(dòng)我國的工業(yè)控制系統(tǒng)安全的發(fā)展!

    版權(quán)與免責(zé)聲明
    • 凡本網(wǎng)注明"來源:儀表網(wǎng)"的所有作品,版權(quán)均屬于儀表網(wǎng),未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明"來源:儀表網(wǎng)"。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。
    • 本網(wǎng)轉(zhuǎn)載并注明自其它來源的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)或證實(shí)其內(nèi)容的真實(shí)性,不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個(gè)人從本網(wǎng)轉(zhuǎn)載時(shí),必須保留本網(wǎng)注明的作品來源,并自負(fù)版權(quán)等法律責(zé)任。
    • 如涉及作品內(nèi)容、版權(quán)等問題,請(qǐng)?jiān)谧髌钒l(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。
    • 合作、投稿、轉(zhuǎn)載授權(quán)等相關(guān)事宜,請(qǐng)聯(lián)系本網(wǎng)。聯(lián)系電話:0571-87759945,QQ:1103027433。
    廣告招商
    今日換一換
    新發(fā)產(chǎn)品更多+

    客服熱線:0571-87759942

    采購熱線:0571-87759942

    媒體合作:0571-87759945

    • 儀表站APP
    • 微信公眾號(hào)
    • 儀表網(wǎng)小程序
    • 儀表網(wǎng)抖音號(hào)
    Copyright ybzhan.cn    All Rights Reserved   法律顧問:浙江天冊(cè)律師事務(wù)所 賈熙明律師   儀表網(wǎng)-儀器儀表行業(yè)“互聯(lián)網(wǎng)+”服務(wù)平臺(tái)
    意見反饋
    我知道了
    主站蜘蛛池模板: 成人狠狠色综合| 成人欧美日韩高清不卡| 久久久久成人片免费观看蜜芽| 国产成人综合野草| 国产成人亚洲精品| 久久亚洲色www成人欧美| 3d动漫精品成人一区二区三| 成人观看天堂在线影片| 国产成人精品无码免费看| 全球中文成人在线| 成人综合在线视频免费观看完整版| 成人欧美一区二区三区| 国产成人av乱码在线观看| 51影院成人影院| 国产成人AAAAA级毛片| 最新69国产成人精品免费视频动漫| 成人免费av一区二区三区| 亚洲国产成人久久综合区| 成人免费毛片观看| 中文字幕成人在线| 国产成人精品一区二三区| 青青草国产成人久久91网| 四虎成人精品国产永久免费无码| 日本免费成人网| 久久亚洲国产成人精品性色| 国产成人综合久久亚洲精品| 日韩精品成人一区二区三区| 四虎成人免费网址在线| 成人午夜福利视频镇东影视| 欧美日韩成人在线观看| 免费国产成人高清在线观看麻豆| 成人亚洲国产精品久久| 成人毛片在线观看| 欧美videosex性欧美成人| 欧美成人香蕉网在线观看| 成人久久精品一区二区三区| 国产成人高清视频| 欧美成人免费网站| 欧洲国产成人精品91铁牛tv| 欧美成人片在线观看| 精品欧美成人高清在线观看2021|