• <del id="qqie6"><sup id="qqie6"></sup></del>
  • <tfoot id="qqie6"></tfoot>
  • <ul id="qqie6"></ul>
  • 快速發布求購 登錄 注冊
    行業資訊行業財報市場標準研發新品會議盤點政策本站速遞

    首款工控協議健壯性測試平臺發布

    儀表新品 2015年06月01日 15:48:34來源:工業控制系統信息安全產業聯盟 5790
    摘要該平臺未來將兼容更多的工控協議。

      【儀表網 新品搶鮮】我國工控通訊協議健壯性測試驗證平臺日前于“2015第四屆工業控制系統信息安全峰會”上正式發布,推動我國工業控制系統安全發展。


     
    隨著工業化與信息化進程的不斷交叉融合,越來越多的信息技術應用到了工業領域。與此同時,由于工業控制系統廣泛采用通用軟硬件和網絡設施,以及與企業管理信息系統的集成,導致工業控制系統越來越開放,并且與企業內網,甚至是與互聯網產生了數據交換。這樣就給敵對政府、恐怖組織、商業間諜、內部不法人員、外部非法入侵者等創造了可乘之機。尤其是2010年伊朗布什爾核電站遭到“震網病毒”(Stuxnet)攻擊后,一系列工業控制系統安全事件被陸續曝光,并呈現飛速增長趨勢。

    工業控制系統的重要性、脆弱的安全狀況以及日益嚴重的攻擊威脅,已引起了世界各國的高度重視,并在政策、標準、技術、方案等方面展開了積極應對。

    中國電子信息產業集團有限公司第六研究所作為國家發改委批復的“工業控制系統信息安全技術國家工程實驗室(NLIIST)”,基于工業控制系統信息安全的高度戰略意義,以及國內工業控制界與信息安全界對工業控制領域安全技術研究不足的現實,及時開展工業控制系統的信息安全問題分析,開始自主研發國內款工控通訊協議健壯性測試驗證平臺,并成功于今年5月14日在由工業控制系統信息安全產業聯盟(ICSISIA)、工業控制系統信息安全技術國家工程實驗室(以下簡稱“國家工程實驗室”)聯合主辦的“2015第四屆工業控制系統信息安全峰會”上成功發布!

    在發布會上,國家工程實驗室工控安全檢測中心李航副主任通過視頻演示以及實際漏洞挖掘測試驗證的方式,直觀地展示了通過工控通訊協議健壯性測試驗證平臺對工控設備、系統進行未知漏洞挖掘測試,以及這些漏洞的危害;比如通過有些漏洞會直接導致待測PLC/DCS的通訊端口無響應,而更為可怕的是某些漏洞不僅會導致待測PLC/DCS通訊中斷,同時其控制邏輯會在測試過程中出現紊亂、掛死的現象;可以設想下,這樣一個存在致命漏洞的PLC/DCS,如果直接用在客戶現場,一旦遭受網絡攻擊,其后果真的不堪設想!

    工控通訊協議健壯性測試驗證平臺基于模糊測試(Fuzz)為理論依據,模糊測試是一類安全性測試的方法,是一種通過向目標系統提供非預期的輸入并監視異常結果來發現軟件漏洞的方法,也是一種黑盒測試的方法。模糊測試可以有效模擬各種可能的異常報文、網絡攻擊方式來對被測試系統進行系統健壯性測試(Communication Robustness Testing),簡稱CRT測試。

    國家工程實驗室此次發布工控通訊協議健壯性測試驗證平臺,支持對Ethernet、ARP、IP、ICMP、IGMP、UDP以及TCP等常用網絡協議的模糊測試,更針對常用的工控協議開發了一整套模糊測試工具,目前支持的工控協議包括ModbusTCP/IP、DNP3.0、EtherNet/IP-CIP、FoudationFieldbus、IEC104、IEC61850、MMS、PROFINET以及OPCUA等協議;隨著我國工控安全測試的發展,該平臺未來將兼容更多的工控協議,同時提供對未知協議的靈活開放的測試接口,方便更多的采用私有協議的工控廠商進行測試。

    利用此次發布的工控通訊協議健壯性測試驗證平臺,不僅能對工控設備進行安全性和健壯性進行驗證,而且也能夠幫助工控設備廠商進行問題定位,幫助他們找到設備中潛在的安全性問題和健壯性問題。同時提供對這些問題的解決方案,幫助廠商來修復這些問題,提高工控設備的安全等級。

    國家工程實驗室此次發布的工控通訊協議健壯性測試驗證平臺,具有以下核心優勢:

    工控通訊協議健壯性測試驗證平臺支持兩種組網,一種是直接測試工控設備,另外一種是橋接到工控設備和上位機中間。

    1.直接測試工控設備

    顧名思義,就是工控通訊協議健壯性測試驗證平臺與被測設備直連進行測試,如下圖:

    2.橋接到工控設備與上位機之間

    工控通訊協議健壯性測試驗證平臺設備橋接到DUT(被測設備)和VCS(上位機)之間。



    未來,國家工程實驗室將通過工控通訊協議健壯性測試驗證平臺為基礎,構建一整套完善的工控設備安全測試工具集;聯合其他檢測中心、行業研究所等機構,統一制定中國的工業控制系統信息安全入網檢測體系,從技術、制度以及體系等多維度來保證來我國的工業控制設備的安全性和健壯性;讓我們共同努力,一起推動我國的工業控制系統安全的發展!

    版權與免責聲明
    • 凡本網注明"來源:儀表網"的所有作品,版權均屬于儀表網,未經本網授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明"來源:儀表網"。違反上述聲明者,本網將追究其相關法律責任。
    • 本網轉載并注明自其它來源的作品,目的在于傳遞更多信息,并不代表本網贊同其觀點或證實其內容的真實性,不承擔此類作品侵權行為的直接責任及連帶責任。其他媒體、網站或個人從本網轉載時,必須保留本網注明的作品來源,并自負版權等法律責任。
    • 如涉及作品內容、版權等問題,請在作品發表之日起一周內與本網聯系,否則視為放棄相關權利。
    • 合作、投稿、轉載授權等相關事宜,請聯系本網。聯系電話:0571-87759945,QQ:1103027433。
    廣告招商
    今日換一換
    新發產品更多+

    客服熱線:0571-87759942

    采購熱線:0571-87759942

    媒體合作:0571-87759945

    • 儀表站APP
    • 微信公眾號
    • 儀表網小程序
    • 儀表網抖音號
    Copyright ybzhan.cn    All Rights Reserved   法律顧問:浙江天冊律師事務所 賈熙明律師   儀表網-儀器儀表行業“互聯網+”服務平臺
    意見反饋
    我知道了
    主站蜘蛛池模板: 成人美女黄网站视频大全| 成人欧美一区二区三区视频| 亚洲免费成人网| 成人男女网18免费视频| 国产成人综合久久亚洲精品| 国产成人涩涩涩视频在线观看| 免费国产成人高清视频网站| 黑人粗长大战亚洲女2021国产精品成人免费视频 | 欧美日韩国产成人高清视频 | 成人在线视频一区| 亚洲av成人一区二区三区| 最新69国产成人精品视频69| 国产成人a毛片在线| 成人合集大片bd高清在线观看| 亚洲国产成人va在线观看网址| 成人妇女免费播放久久久| 久久久成人影院| 国产成人vr精品a视频| 成人免费大片免费观看网站| 欧美成人免费在线观看| 亚洲欧美成人影院| 国产成人精品视频一区二区不卡 | 欧美成人全部费免网站| 六月丁香激情综合成人| 国产成人精品久久综合| 成人免费在线视频| 成人乱码一区二区三区AV| 欧美成人四级剧情在线播放| 亚洲AV一二三区成人影片| 亚洲精品成人网久久久久久| 国产成人国产在线观看入口| 国产成人精品视频播放| 国产成人精品久久亚洲高清不卡| 亚洲国产成人手机在线电影bd| 久久99热成人精品国产| 影音先锋成人资源| 成人三级在线观看| 成人免费观看一区二区| 国内精品国产成人国产三级 | 亚洲成人aaa| 免费成人激情视频|