工控系统的渗透测试研究--以某自来水公司SCADA调度管理系统为例

来源 :第二届全国信息安全等级保护技术大会 | 被引量 : 0次 | 上传用户:zj3132
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为防止渗透测试造成自来水公司网络和系统的服务中断,在渗透测试开始前,制订了一系列措施规避安全风险。随后开展渗透测试。在多个AP热点中,均采用了密码进行认证,其中大部分是用的WPA2-PSK协议进行加密,部分采用WEP方式。利用Backtrack平台对无线网络口令进行破解,对WPA2-PSK加密方式进行口令字典尝试攻击,对采用WEP方式的抓取握手数据包暴力破解,测试结束后,共获取4个AP热点口令。工业控制系统与传统的信息系统相比,实时性、可用性要求较高,故在此次渗透测试,对其中的供水管子系统进行了拒绝服务攻击测试。实施测试过程中,并未采取在内网中大量发包等拥塞网络带宽的方式进行拒绝服务攻击,而是通过并发请求、大批量提交数据包,模拟出多处出现供水管裂从而提交信息,验证SCADA调度管理系统的处理能力,是否会出现数据入库失败、数据接收服务器、数据处理服务器崩溃等情形。在Android模拟器上安装巡检软件,模拟用户登录,在用户权限认证、数据上报等交互操作进行数据抓包分析,分析数据结构,挖掘是否存在认证缺失、越权操作、通信监听、中间人攻击等风险。在此过程,发现权限认证不完善,可伪造其它用户进行虚假上报,同时在关键数据的传输过程中未采取有效的加密方式,地理位置定位信息可通过更改提交的坐标值伪造其它地点信息。利用漏洞扫描工具集,如安恒信息的WebScan,Dbscan,绿盟的极光、nmap等,对系统进行全面扫描。在接入点的选择上,首先在Internet对映射到互联网的端口服务进行探测,以验证防火墙策略是否配备完整有效,其次在内网办公区接入,对系统内部间的不同网段进行扫描,还可通过人工渗透,并且介绍了SCADA调度管理系统平台的渗透测试流程。从渗透测试的结果来看,其中凸显的安全防护隔离措施不到位、功能混用、认证缺失、容错控制等方面的纸漏,值得甲方在系统建设、管理维护的努力与加强。
其他文献
本文以《宋史·陈 传》所载相关材料为基础,结合田野调查所获取的族谱、《闽清县志》等文史资料,对陈 的生平以及陈 生活年代的社会人文背景进行研究,为进一步研究陈 及其《乐书
This article analyzes The Kite Runner with the help of spactial narrative. The novel will be analyzed from three angles—the function of spatial narrative, the
期刊
我国护理人力资源严重短缺无庸质疑。
随着外语教学研究的深入和最新《大学英语教学指南》的颁布,大学英语课程设置的改革势在必行,改革的难度和重点在于将特定的学科内容与语言教学目标相结合,凸显大学英语的工
天然药物学的内容往往枯燥、难懂,学生缺乏学习的兴趣。传统的课堂中,教师费劲口舌,也难以取得让人满意的教学效果。为此,本文作者尝试在课堂中引入基于BYOD的教学模式,并取
教育信息化背景下,教师采取怎样的教学方法将教学内容传授给学生,以保证高质量地完成教学目标和技能型、实用型药学人才的培养任务是教师无法回避的问题。教师必须从自身和学
我国历来悲剧艺术发展较为薄弱,随着社会主义悲剧艺术的兴起,探讨一下悲剧艺术的审美心理,不论对繁荣悲剧艺术创作,还是对提高审美能力,都是一个很有意义的课题。尤其,在当