99精品国产在热久久无码,av无码精品一区二区三区四区_国产69精品久久久久9999_精品久久久中文字幕无码_国产精品麻豆VA在线播放_亚洲日韩欧美专区制服_色久视频_婷婷久久综合,久久久精品国产免费,欧美精品久久久久久久自慰,无码国产精品一区二区高潮,国内精品九九久久久精品_国产99久久久久久免费看_中文精品99久久国产

首頁(yè)
產(chǎn)品
卓越 ? 易用 ? 可靠
視頻
讓中國(guó)物聯(lián)網(wǎng)領(lǐng)先世界
搜索
歷史搜索
搜索發(fā)現(xiàn)

Modbus協(xié)議的技術(shù)特點(diǎn)

2023-01-06 09:27:33| 來(lái)源:聚英電子| | 0

  Modbus 協(xié)議是典型的工控網(wǎng)絡(luò)協(xié)議投入力度,研究其安全性對(duì)于加強(qiáng)工業(yè)控制網(wǎng)絡(luò)的安全性有重要意義。一般來(lái)說(shuō)學習,協(xié)議安全性問(wèn)題可以分為兩種技術,一種是協(xié)議自身的設(shè)計(jì)和描述引起的安全問(wèn)題; 另一種是協(xié)議的不正確實(shí)現(xiàn)引起的安全問(wèn)題。Modbus 協(xié)議也存在著這兩方面的問(wèn)題改革創新。

modbus協(xié)議的特點(diǎn)


  Modbus 協(xié)議的固有問(wèn)題

  絕大多數(shù)工控協(xié)議在設(shè)計(jì)之初最新,僅僅考慮了功能實(shí)現(xiàn)、提高效率自行開發、提高可靠性等方面敢於挑戰,而沒(méi)考慮過(guò)安全性問(wèn)題。Modbus 協(xié)議也不例外應用擴展,盡管其已經(jīng)成為事實(shí)上的工業(yè)標(biāo)準(zhǔn)過程中。從前面原理分析可以看出其本身的安全性問(wèn)題是: 缺乏認(rèn)證、授權(quán)建立和完善、加密等安全防護(hù)機(jī)制和功能碼濫用問(wèn)題特征更加明顯。

  ( 1) 缺乏認(rèn)證

  認(rèn)證的目的是保證收到的信息來(lái)自合法的用戶,未認(rèn)證的用戶向設(shè)備發(fā)送控制命令不會(huì)被執(zhí)行啟用。在Modbus 協(xié)議通信過(guò)程中,沒(méi)有任何認(rèn)證方面的相關(guān)定義,攻擊者只需要找到一個(gè)合法的地址就可以使用功能碼就能建立一個(gè)Modbus 通信會(huì)話活動上,從而擾亂整個(gè)或者部分控制過(guò)程達到。

  ( 2) 缺乏授權(quán)

  授權(quán)是保證不同的特權(quán)操作需要由擁有不同權(quán)限的認(rèn)證用戶來(lái)完成,這樣可大大降低誤操作與內(nèi)部攻擊的概率大型。目前的可能性,Modbus 協(xié)議沒(méi)有基于角色的訪問(wèn)控制機(jī)制,也沒(méi)有對(duì)用戶分類(lèi)不可缺少,沒(méi)有對(duì)用戶的權(quán)限進(jìn)行劃分系列,這會(huì)導(dǎo)致任意用戶可以執(zhí)行任意功能。

  ( 3) 缺乏加密

  加密可以保證通信過(guò)程中雙方的信息不被第三方非法獲取服務為一體。Modbus 協(xié)議通信過(guò)程中方案,地址和命令全部采用明文傳輸特點,因此數(shù)據(jù)可以很容易的被攻擊者捕獲和解析,為攻擊者提供便利統籌發展。

  ( 4) 功能碼濫用

  功能碼是Modbus 協(xié)議中的一項(xiàng)重要內(nèi)容品質,幾乎所有的通信都包含功能碼。目前慢體驗,功能碼濫用是導(dǎo)致Modbus 網(wǎng)絡(luò)異常的一個(gè)主要因素深化涉外。例如不合法報(bào)文長(zhǎng)度,短周期的無(wú)用命令技術先進,不正確的報(bào)文長(zhǎng)度,確認(rèn)異常代碼延遲等都有可能導(dǎo)致拒絕服務(wù)攻擊技術節能。

Modbus TCP 安全問(wèn)題

  協(xié)議實(shí)現(xiàn)產(chǎn)生的問(wèn)題

  雖然Modbus 協(xié)議獲得了廣泛的應(yīng)用提高,但是在實(shí)現(xiàn)具體的工業(yè)控制系統(tǒng)時(shí),開(kāi)發(fā)者并不具備安全知識(shí)或者沒(méi)有意識(shí)到安全問(wèn)題延伸。這樣就導(dǎo)致了使用Modbus 協(xié)議的系統(tǒng)中可能存在各種各樣的安全漏洞有很大提升空間。

  ( 1) 設(shè)計(jì)安全問(wèn)題

  Modbus 系統(tǒng)開(kāi)發(fā)者重點(diǎn)關(guān)注的是其功能實(shí)現(xiàn)問(wèn)題,安全問(wèn)題在設(shè)計(jì)時(shí)很少被注意到。設(shè)計(jì)安全是指設(shè)計(jì)時(shí)充分考慮安全性認為,解決Modbus 系統(tǒng)可能出現(xiàn)的各種異常和非法操作等問(wèn)題。比如在通信過(guò)程中國際要求,某個(gè)節(jié)點(diǎn)被惡意控制后發(fā)出非法數(shù)據(jù)紮實,就需要考慮這些數(shù)據(jù)的判別和處理問(wèn)題。

  ( 2) 緩沖區(qū)溢出漏洞

  緩沖區(qū)溢出是指在向緩沖區(qū)內(nèi)填充數(shù)據(jù)時(shí)超過(guò)了緩沖區(qū)本身的容量導(dǎo)致溢出的數(shù)據(jù)覆蓋在合法數(shù)據(jù)上新趨勢,這是在軟件開(kāi)發(fā)中最常見(jiàn)也是非常危險(xiǎn)的漏洞可能性更大,可以導(dǎo)致系統(tǒng)崩潰,或者被攻擊者利用來(lái)控制系統(tǒng)新體系。Modbus 系統(tǒng)開(kāi)發(fā)者大多不具備安全開(kāi)發(fā)知識(shí)使命責任,這樣就會(huì)產(chǎn)生很多的緩沖區(qū)溢出漏洞,一旦被惡意者利用會(huì)導(dǎo)致嚴(yán)重的后果搖籃。

  ( 3) Modbus TCP 安全問(wèn)題

  目前持續創新,Modbus 協(xié)議已經(jīng)可以在通用計(jì)算機(jī)和通用操作系統(tǒng)上實(shí)現(xiàn),運(yùn)行于TCP /IP 之上以滿足發(fā)展需要使用。這樣分析,TCP /IP 協(xié)議自身存在的安全問(wèn)題不可避免地會(huì)影響到工控網(wǎng)絡(luò)安全。非法網(wǎng)絡(luò)數(shù)據(jù)獲取不難發現,中間人強化意識,拒絕服務(wù), IP 欺騙深入,病毒木馬等在IP 互聯(lián)網(wǎng)中的常用攻擊手段都會(huì)影響Modbus 系統(tǒng)安全合理需求。

modbus協(xié)議特點(diǎn)

  安全建議

  目前全技術方案,Modbus 系統(tǒng)采取的安全防護(hù)措施普遍不足,這里參考信息安全業(yè)內(nèi)研究并結(jié)合工控系統(tǒng)自身的安全問(wèn)題先進水平,提出了一些安全建議重要的,能夠有效地降低工業(yè)控制系統(tǒng)面臨的威脅。

  ( 1) 從源頭開(kāi)始

  工控網(wǎng)絡(luò)漏洞提供了遵循,很大一部分是其實(shí)現(xiàn)過(guò)程出現(xiàn)的漏洞。如果從源頭開(kāi)始控制,從Modbus 系統(tǒng)的需求設(shè)計(jì)利用好、開(kāi)發(fā)實(shí)現(xiàn)參與水平、內(nèi)部測(cè)試和部署等階段,全生命周期的介入安全手段有望,融入安全設(shè)計(jì)智能設備、安全編碼以及安全測(cè)試等技術(shù),可以極大地消除安全漏洞服務效率,降低整個(gè)Modbus 系統(tǒng)的安全風(fēng)險(xiǎn)不要畏懼。

  ( 2) 異常行為檢測(cè)

  異常行為代表著可能發(fā)生威脅,不管是有沒(méi)有攻擊者蓬勃發展,因此開(kāi)發(fā)針對(duì)Modbus 系統(tǒng)的專(zhuān)用異常行為檢測(cè)設(shè)備可以極大提高工控網(wǎng)絡(luò)的安全性作用。針對(duì)Modbus 系統(tǒng),首先要分析其存在的各種操作行為問題,依據(jù)“主體應用的選擇,地點(diǎn),時(shí)間,訪問(wèn)方式大大縮短,操作,客體”等行為描述成一個(gè)六元組模型; 進(jìn)而分析其行為是否屬于異常; 最終決定采取記錄或者報(bào)警等措施開放要求。

  ( 3) 安全審計(jì)

  Modbus 的安全審計(jì)就是對(duì)協(xié)議數(shù)據(jù)進(jìn)行深度解碼分析高質量,記錄操作的時(shí)間、地點(diǎn)緊密相關、操作者和操作行為等關(guān)鍵信息大幅增加,實(shí)現(xiàn)對(duì)Modbus 系統(tǒng)的安全審計(jì)日志記錄和審計(jì)功能,從而提供安全事件爆發(fā)后的事后追查能力重要組成部分。

  ( 4) 使用網(wǎng)絡(luò)安全設(shè)備

  使用入侵防御和防火墻等網(wǎng)絡(luò)安全設(shè)備服務延伸。防火墻是一個(gè)串行設(shè)備,通過(guò)設(shè)置傳承,只允許特定的地址訪問(wèn)服務(wù)端貢獻力量,禁止外部地址訪問(wèn)Modbus 服務(wù)器,可以有效的防止外部入侵; 入侵防御設(shè)備可以分析Modbus協(xié)議的具體操作內(nèi)容,有效地檢測(cè)并阻止來(lái)自內(nèi)部/外部的異常操作和各種滲透攻擊行為前景,對(duì)內(nèi)網(wǎng)提供保護(hù)功能。


聯(lián)系銷(xiāo)售
銷(xiāo)售王經(jīng)理微信 銷(xiāo)售王經(jīng)理
微信公眾號(hào) 微信公眾號(hào)
服務(wù)熱線
400-6688-400
宁武县| 祁连县| 安龙县| 万盛区| 耒阳市| 和顺县| 凤翔县| 巴彦县| 客服| 勐海县| 阿合奇县| 昌平区| 南城县| 荥经县| 玉树县| 伊春市| 绥芬河市| 咸宁市| 涪陵区| 贵溪市| 独山县| 盖州市| 雅安市| 宜阳县| 丹寨县| 扎鲁特旗| 白朗县| 满洲里市| 铁岭县| 伊通| 张家口市| 乐山市| 贵定县| 普宁市| 包头市| 咸阳市| 台北市| 邵武市| 江津市| 日照市| 合阳县|