PLC控制系統的上下位機安全通信方案
信息技術與網絡安全 3期
張 菡1,2,林 浩2,張興波2,加舒娟1
(1.中國電子信息產業集團有限公司第六研究所,北京100083;2.中電智能科技有限公司,北京102209)
摘要: 隨著科技的發展和社會的進步,工業控制網絡與互聯網日益融合,工控通信所面臨的安全隱患日益增多。針對工控通信安全事件頻發的問題,以PLC控制系統為例,對PLC控制系統的上下位機的系統結構、通信安全隱患等方面進行分析;從通信協議選擇、安全連接建立、傳輸數據加密方式、通信過程等方面進行了方案設計,提出了一種基于SCTP協議的安全保密通信方案。
中圖分類號: TN918
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2022.03.011
引用格式: 張菡,林浩,張興波,等. PLC控制系統的上下位機安全通信方案[J].信息技術與網絡安全,2022,41(3):65-70.
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2022.03.011
引用格式: 張菡,林浩,張興波,等. PLC控制系統的上下位機安全通信方案[J].信息技術與網絡安全,2022,41(3):65-70.
Secure communication scheme between industrial computer and controller in PLC-system
Zhang Han1,2,Lin Hao2,Zhang Xingbo2,Jia Shujuan1
(1.The 6th Research Institute of China Electronics Corporation,Beijing 100083,China; 2.Intelligence Technology of CEC Co.,Ltd.,Beijing 102209,China)
Abstract: With the development of science and technology and the progress of society, the industrial control systems and the Internet are increasingly integrated, and the communication security risks faced by the industrial control systems have become increasingly prominent. This paper aims at the frequent occurrence of the industrial control systems communication security events, taking PLC control system as an example, analyzes the upper and lower computers of the PLC control system, suah as system structure, communication security risks. The scheme is designed from the aspects of communication protocol selection, secure connection establishment, transmission data encryption method, and communication process, etc,and finally a secure and confidential communication scheme based on SCTP protocol is proposed.
Key words : PLC-system;industrial computer and controller;secure communication
0 引言
現代科技的快速發展,使得全球網絡環境不斷發生變化,尤其是使得工業控制網絡逐漸與互聯網連接。傳統的工業控制系統獨立運行,不與系統外設備連接,封閉性使得受攻擊的概率相對較低;現在的工業控制系統逐漸與互聯網連接,致使原本相對安全的工業設備暴露在網絡環境中,造成近年來工控系統網絡安全事件頻發[1]。這些安全事件不同程度地影響人們的基本生活,或使社會經濟遭受重大損失,因此提高工控系統安全性尤為重要。
工業控制系統一般由設備層、控制層和監控層組成,通信鏈路控制不同層之間的信息傳輸,黑客可以通過竊聽通信信息,或利用工控協議現有漏洞等方式攻擊工業控制系統[2]。通信鏈路一旦遭到破壞,工業控制系統之間無法進行信息互傳,系統將停止運行,甚至產生更嚴重的后果,所以通信安全是工業控制系統安全的防護重點。
本文詳細內容請下載:http://www.rjjo.cn/resource/share/2000004028
作者信息:
張 菡1,2,林 浩2,張興波2,加舒娟1
(1.中國電子信息產業集團有限公司第六研究所,北京100083;2.中電智能科技有限公司,北京102209)
此內容為AET網站原創,未經授權禁止轉載。