《電子技術應用》
您所在的位置:首頁 > 電子元件 > 業界動態 > 工控安全之PLC私有協議安全

工控安全之PLC私有協議安全

2020-12-01
來源: 關鍵基礎設施安全應急響應中心

  在工業控制系統中,各種不同的型號系列的PLC除了使用公開的工業控制協議(例如 modbus,opcua等),還使用了廠家自己開發的私有協議(例如施耐德的UMAS,西門子的S7comm/S7commPlus等),這一系列協議主要用于和自家的組態軟件進行通信來執行一些高權限的操作,例如啟動停止,工程的上載和下裝等。這些操作無疑會給工業現場造成巨大的安全隱患,對工業控制私有協議分析也成了工業控制系統安全的重點和難點。本文通過分析如今的PLC私有協議的現狀,提出一些研究思路和安全建議。

  私有協議實例

  施耐德UMAS

  施耐德UMAS協議是施耐德M340/M580和上位組態軟件Unity Pro通信使用的一種私有協議,由于其下層協議使用的modbus 90功能碼,所以服務端口也是502端口。通過閱讀isf(https://github.com/dark-lbp/isf/)工業控制系統漏洞利用框架的源碼找到針對施耐德系列PLC的啟停腳本源碼可以分析該協議的基本流程,如下:

微信圖片_20201201150940.jpg

  該攻擊腳本先是通過0x10功能碼獲取UMAS的會話key,再通過0x40(啟動功能碼)/0x41(停止功能碼)來控制PLC設備的啟動停止。如下即為Wireshark抓取到的數據包,UMAS協議解析插件可以自己編寫。

微信圖片_20201201150943.jpg

  通過協議分析可以知道,該協議是未加密的狀態,可以使用簡單的重放進行PLC攻擊,該種私有協議相對簡單,沒有加密流量以及完整性校驗,安全性相對不足。

  西門子S7comm系列

  S7comm是S7-300/S7-400和上位組態軟件TIA通信的私有協議,下層協議為COTP,使用的服務端口號為102。通過閱讀isf框架源碼可以知道到該協議也沒有加密,也沒有完整性校驗。

微信圖片_20201201150945.jpg

  抓取到的數據流量如下所示,這種類型的協議也可以通過的簡單的重放來控制PLC。

微信圖片_20201201150948.jpg

  但是S7-1200/S7-1500使用的是S7協議加強版S7commPlus,該協議握手階段使用了一系列復雜的算法來建立安全的會話鏈接,同時為接下來的每一個操作數據包都加上了完整性校驗。

微信圖片_20201201150950.jpg

  如下選中的地方即為完整性校驗字段:

微信圖片_20201201150953.jpg

  針對這類復雜的算法協議可以通過逆向關鍵的dll或者直接調用核心的dll來完成對PLC的攻擊。下圖為針對S7commPlus攻擊工具。

微信圖片_20201201150955.jpg

  密碼設置

  通過上面的分析可以知道,現在的工業控制私有協議安全性還有很大的不足,為了在工業系統中限制其他人使用私有協議執行高權限的操作,可以使用組態軟件給PLC加上保護密碼。

  施耐德unitypro設置如下:

微信圖片_20201201150957.jpg

  西門子TIA可以進行如下設置:

微信圖片_20201201150959.jpg

  在設置密碼后,可以有效保護PLC,阻止利用私有協議發起的惡意操作。

  密碼繞過

  密碼繞過屬于工業控制系統安全里面的高級技術,只要繞過PLC中的密碼,基本上就可以讓PLC執行惡意操作,比如替換一個惡意工程等。在今年的看雪峰會上,已經有工控安全研究員著手這方面的研究,通過包括物理接觸和非物理接觸方式突破了施耐德,西門子,羅克韋爾等多個PLC的密碼保護機制。總結如下兩點:

  1.   不正確的校驗方式,包括把密碼從PLC讀到組態軟件進行比較的設計。

  2.   廠商留下的后門,包括未文檔化的PLC內存讀寫功能。

  詳情請參考

  https://zhuanlan.kanxue.com/article-14166.htm

  總結

  通過分析可以看出,工業控制系統上私有協議有復雜的、也有簡單的,種類繁雜。不同的廠商有不同的私有協議,這對工控安全研究人員的協議逆向分析能力提出了較大的要求。同時本文還提到了通過設置密碼來阻止私有協議的濫用,然而設置PLC密碼不是萬能的,它依賴于工業控制系統廠商在密碼保護機制實現上的安全性。為了限制私有協議的訪問,最好還是在工業現場部署專門針對工業控制業務環境的IDS/IPS,最大程度的提高工業現場的安全性。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:[email protected]
主站蜘蛛池模板: 久久精品在 | 精品国产1区 | 欧美性色高清生活片 | 亚洲免费在线视频播放 | 99久久国产 | 国产精品国产 | 欧美三级三级三级爽爽爽 | 亚洲欧美另类色妞网站 | 在线成人毛片 | 久久视频一区 | 日本高清色本在线www游戏 | 欧美激情国产一区在线不卡 | 91人成亚洲高清在线观看 | 六月丁香婷婷天天在线 | 国产91精品在线 | 日本一级特黄高清ab片 | 欧美色性 | 92精品国产成人观看免费 | 成人爽爽大片在线观看 | 国产看午夜精品理论片 | 欧美ox| 国产粗大猛烈18p | 成人免费国产欧美日韩你懂的 | 一个人看的日本免费视频 | 成人18网址在线观看 | 手机在线看片福利 | 亚洲天堂视频在线免费观看 | 精品国产一区二区三区在线 | 国产精品国产亚洲精品不卡 | 亚洲波多野结衣日韩在线 | 久在草| 又www又黄又爽啪啪网站 | 久久免费高清 | 中国女人毛片 | 在线观看欧美一区 | 日本αv | 国产欧美日韩综合精品无毒 | 国产精品露脸脏话对白 | 美女视频黄a全部免费专区一 | 亚洲国产成人综合精品2020 | 国产激情视频网站 |