一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

工控系統(tǒng)與互聯(lián)網(wǎng)的病毒案例與應(yīng)用方法

電子設(shè)計 ? 來源:可編程控制器與工廠自動 ? 作者:趙華;王麗;原建 ? 2020-04-14 07:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

1、 引言

計算機網(wǎng)絡(luò)是計算機技術(shù)和通訊技術(shù)發(fā)展和結(jié)合的產(chǎn)物。計算機網(wǎng)絡(luò)管理指的是初始化并監(jiān)視一個活動的計算機網(wǎng)絡(luò),收集網(wǎng)絡(luò)系統(tǒng)中的信息,然后作適當?shù)靥幚?,以便診斷問題,控制或者更好地調(diào)整網(wǎng)絡(luò)的一系列操作。計算機網(wǎng)絡(luò)管理的目的是為了提高網(wǎng)絡(luò)效率,使之發(fā)揮最大效用。網(wǎng)絡(luò)管理的基本目的是保證網(wǎng)絡(luò)可靠性、提高網(wǎng)絡(luò)運行效率。

網(wǎng)絡(luò)管理的概念隨著現(xiàn)代網(wǎng)絡(luò)技術(shù)的發(fā)展而演變。對于網(wǎng)絡(luò)管理,目前還沒有嚴格統(tǒng)一的定義,可以將網(wǎng)絡(luò)管理定義為以提高整個網(wǎng)絡(luò)系統(tǒng)的工作效率、管理層次與維護水平為目標,主要涉及對網(wǎng)絡(luò)系統(tǒng)的運行及資源進行監(jiān)測、分析、控制和規(guī)劃的行為與系統(tǒng)。

2、 工控網(wǎng)絡(luò)安全性分析

工業(yè)控制網(wǎng)絡(luò)的安全性是第一位的,一旦控制系統(tǒng)網(wǎng)絡(luò)癱瘓,輕則將可能導(dǎo)致無法進行操作控制,為安全生產(chǎn)埋下了極大的隱患;重則可能引發(fā)一連串的事故,損失慘重;而同時由于企業(yè)發(fā)展需要,消除信息孤島、進而達到資源共享成為必由之路。如何在保證安全的前提下與互聯(lián)網(wǎng)實施對接,可以方便中高層領(lǐng)導(dǎo)隨時隨地的了解生產(chǎn)狀況,指揮生產(chǎn);同時控制系統(tǒng)一旦出現(xiàn)問題,如何進行有效檢修,將損失降到最低。

2.1 工控系統(tǒng)通訊類型

控制系統(tǒng)通信網(wǎng)絡(luò)共分為三層,第一層網(wǎng)絡(luò)是信息管理網(wǎng);第二層網(wǎng)絡(luò)是過程控制網(wǎng),稱為scnet ⅱ;第三層網(wǎng)絡(luò)是i/o總線,稱為sbus,它基于現(xiàn)場總線技術(shù)而設(shè)計。其中第二、三層為控制網(wǎng)絡(luò);控制網(wǎng)絡(luò)通過硬件防火墻與公司局域網(wǎng)連接,形成信息管理網(wǎng),消除生產(chǎn)孤島,達到公司信息資源的共享。工控系統(tǒng)的結(jié)構(gòu)如圖1所示。

2.2 網(wǎng)絡(luò)事故的兩種可能原因

(1) 病毒進入控制網(wǎng)絡(luò):一種可能是硬件防火墻自安裝以來,一直未對其過濾規(guī)則進行升級,導(dǎo)致過濾規(guī)則大大落后于網(wǎng)絡(luò)病毒發(fā)展速度,最終導(dǎo)致了這起事故的發(fā)生;另一種可能為人為因素帶入工控系統(tǒng),因為正值中修剛過,控制軟件組態(tài)數(shù)據(jù)改動較多,廠家、維修工均頻繁使用工程師站進行程序修改,最終導(dǎo)致了系統(tǒng)中病毒的發(fā)生。

(2) 非法用戶入侵:不排除因網(wǎng)絡(luò)口令簡單及各站點組策略簡單而導(dǎo)致的個別非法用戶入侵控制網(wǎng)絡(luò)。

(3) 通過對以上兩種病毒入侵途徑的分析以及對事故現(xiàn)場各操作站點的了解,病毒最大可能的入侵途徑就是計算機病毒由oa系統(tǒng)利用防火墻的過濾規(guī)則漏洞而進入控制系統(tǒng)所引發(fā)。

(4) 為進一步了解病毒入侵的原理及其得以進入工控系統(tǒng)所利用防火墻的規(guī)則漏洞,對病毒類型及該系統(tǒng)主要防護硬件防火墻的工作原理進行簡述。

工控系統(tǒng)與互聯(lián)網(wǎng)的病毒案例與應(yīng)用方法

3、 工控網(wǎng)絡(luò)病毒案例

3.1 病毒案例簡介

圖2為pims服務(wù)器屏幕截圖,其為發(fā)現(xiàn)病毒最早站點。

這是利用微軟漏洞進行傳播的蠕蟲病毒(病毒名稱為svchost.exe與servicers.exe兩個)。svchost.exe病毒運行后復(fù)制自身到系統(tǒng)目錄,并重命名為svchost.exe,并刪除自身。修改注冊表,添加啟動項,以達到隨機啟動的目的。以病毒副本進程連接網(wǎng)絡(luò)下載病毒文件kb930.vxd,并且回傳用戶信息。在注冊表中添加大量映像劫持項,以反制殺軟及安全程序。該病毒還嘗試感染非系統(tǒng)目錄下的exe文件,添加新的區(qū)塊,寫入病毒代碼。

services.exe是微軟windows操作系統(tǒng)的一部分。用于管理啟動和停止服務(wù)。該進程也會處理在計算機啟動和關(guān)機時運行的服務(wù)。這個程序?qū)δ阆到y(tǒng)的正常運行是非常重要的。終止進程后會重啟。正常的services.exe應(yīng)位于%systemroot%system32文件夾中,也就是在進程里用戶名顯示為“system”,不過services也可能是w32.randex.r(儲存在%systemroot% system32目錄)和sober.p(儲存在%systemroot%connection wizardstatus目錄)木馬。該木馬允許攻擊者訪問你的計算機,竊取密碼和個人數(shù)據(jù)。該進程的安全等級是建議立即刪除。

這兩種病毒產(chǎn)生于2008年,這兩種病毒能夠進行主動傳播。它們利用微軟操作系統(tǒng)的ms08-067漏洞,將自己植入未打補丁的電腦,并以局域網(wǎng)、u盤等多種方式進行傳播。

3.2 導(dǎo)致本次事故之硬件防火墻缺點

所謂防火墻指的是一個由軟件和硬件設(shè)備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護屏障。是一種獲取安全性方法的形象說法,它是一種計算機硬件和軟件的結(jié)合,使internet與intranet之間建立起一個安全網(wǎng)關(guān)(security gateway),從而保護內(nèi)部網(wǎng)免受非法用戶的侵入,防火墻主要由服務(wù)訪問規(guī)則、驗證工具、包過濾和應(yīng)用網(wǎng)關(guān)4個部分組成。

防火墻需要通過對訪問規(guī)則的定義來防止網(wǎng)絡(luò)外的攻擊,軟件需要適時更新才能滿足不斷升級的病毒攻擊需要。如果軟件規(guī)則未及時更新,隨著互聯(lián)網(wǎng)病毒的不斷發(fā)展,很難檢查出來那些是有危險的數(shù)據(jù)包,在某些條件滿足時,病毒就會進入到局域網(wǎng)絡(luò)中來。

3.3 病毒產(chǎn)生危害

(1) 操作站不能操作,鍵盤鼠標全部失靈,數(shù)據(jù)不刷新;出現(xiàn)關(guān)機倒計時對話框,不可控,直至自動關(guān)機重起。感染病毒后一般會首先導(dǎo)致監(jiān)控數(shù)據(jù)刷新速度變慢,然后監(jiān)控出現(xiàn)一些異常的錯誤,最終會導(dǎo)致系統(tǒng)崩潰。所以一旦計算機感染病毒,將會直接影響到控制系統(tǒng)的正常運行,對現(xiàn)場的安全生產(chǎn)有極大地危害性。

(2) 控制站是從設(shè)計上就沒有采用自己設(shè)計的高效操作系統(tǒng)和數(shù)據(jù)總線,為單片機形式,是不會感染病毒的。如果有病毒發(fā)作,只要及時斷開外部網(wǎng)絡(luò)、處理好操作站,基本不會影響生產(chǎn)。

3.4 系統(tǒng)中病毒的處理過程

(1) 以控制站點為單位,切斷所有與外部控制站、操作站聯(lián)網(wǎng)網(wǎng)線,安裝殺毒軟件查殺病毒。

(2) 利用internet網(wǎng)絡(luò),收集病毒相關(guān)信息及傳播途徑,下載針對該病毒的補丁程序。下載專殺工具,360頑固木馬專殺大全,經(jīng)過最新版殺毒軟件殺毒后安裝到操作站殺毒。

(3) 利用卡巴斯基殺毒軟件,配合瑞星殺毒軟件一起查殺。

(4) 操作站單機殺毒完畢待操作系統(tǒng)運行正常后,格式化感染病毒盤符,重新安裝win2000系統(tǒng),打好補丁程序。備份過后把瑞星殺毒軟件安裝上進行全面殺毒一次,載入各操作站相應(yīng)的組態(tài),確認正常后做為備機。

(5) 待操作站處理達到一半以上,斷開所有操作站的網(wǎng)線,同時斷開主控卡的網(wǎng)線,斷開20到30秒左右,然后把另一半剛做好的備機聯(lián)上網(wǎng),聯(lián)網(wǎng)過程中如果出現(xiàn)任何問題,如果異常立即把所有備機網(wǎng)線取下,恢復(fù)原來操作站網(wǎng)線。(由于該病毒是感染的系統(tǒng)文件,雖然對交換機和主控卡構(gòu)不成影響,有條件的崗位最好把交換機、主控卡進行掉電處理。)

通過這次故障的處理,重新評價該系統(tǒng)與外網(wǎng)連接的安全性,根據(jù)防火墻與隔離網(wǎng)關(guān)的特性,并結(jié)合pims廠家,制定出了詳細的改造方案;同時從管理方面與技術(shù)方面制定詳細的防范措施,最大限度的確保工控系統(tǒng)的運行安全。

4、 結(jié)束語

工控系統(tǒng)與互聯(lián)網(wǎng)的安全對接是一個綜合性的課題,涉及技術(shù)、管理、使用等許多方面,既包括信息系統(tǒng)本身的安全問題,也有物理的和邏輯的技術(shù)措施,通過一系列的管理措施及技術(shù)措施的規(guī)定與實行,做到最大限度的確保系統(tǒng)的安全運行。

責任編輯:gt


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 計算機
    +關(guān)注

    關(guān)注

    19

    文章

    7662

    瀏覽量

    90765
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7814

    瀏覽量

    90926
  • 工業(yè)控制
    +關(guān)注

    關(guān)注

    38

    文章

    1543

    瀏覽量

    87020
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    木馬病毒互聯(lián)網(wǎng)肆意橫行,原因背后利益驅(qū)使

    隱私信息,并普遍支持分享短鏈接,很有可能被黑客利用來傳播惡意信息。此外,2011年,針對移動互聯(lián)網(wǎng)的攻擊將加劇,手機平臺由于其封閉型以及操作系統(tǒng)的分散性,給病毒木馬傳播制造了一定的門檻,但伴隨著移動應(yīng)用的爆發(fā)和Andorid平臺
    發(fā)表于 02-18 22:39

    聯(lián)想將進軍互聯(lián)網(wǎng)

    互聯(lián)網(wǎng)電視領(lǐng)域,并將其與智能手機、平板電腦等同時列入聯(lián)想移動互聯(lián)網(wǎng)戰(zhàn)略。  本報記者牛穎惠  聯(lián)想集團持股49%  昨天,聯(lián)想集團宣布與SMG旗下新媒體公司百視通在上海成立名為“視云網(wǎng)絡(luò)科技”的合資企業(yè)
    發(fā)表于 03-18 10:48

    互聯(lián)網(wǎng)電視迅速崛起

    3月17日,聯(lián)想集團與上海廣播電視臺、東方傳媒集團有限公司簽署戰(zhàn)略合作協(xié)議,正式切入互聯(lián)網(wǎng)電視領(lǐng)域,并將其與智能手機、平板電腦等同時列入聯(lián)想移動互聯(lián)網(wǎng)戰(zhàn)略。2008年互聯(lián)網(wǎng)電視斬露頭角,2009年
    發(fā)表于 03-22 11:31

    【MiCOKit申請】基于互聯(lián)網(wǎng)WiFi的智能家居系統(tǒng)

    申請理由:本產(chǎn)品是基于互聯(lián)網(wǎng)WiFi控制系統(tǒng),USB串口調(diào)試比較方便,正好能夠滿足我現(xiàn)在開發(fā)的智能家居的要求,之前也開發(fā)過類似的WiFi無線模塊的項目,智能農(nóng)田灌溉系統(tǒng),基于無線通信,太陽能綠色能源
    發(fā)表于 08-09 17:43

    【MiCOKit申請】互聯(lián)網(wǎng)智能刷卡考勤系統(tǒng)

    申請理由:試用套件,做產(chǎn)品開發(fā)以及推廣運營項目經(jīng)驗:stm32刷卡考勤系統(tǒng)、信息安全周邊產(chǎn)品、分布式營銷推廣類軟件系統(tǒng)項目描述:互聯(lián)網(wǎng)智能刷卡考勤系統(tǒng)
    發(fā)表于 08-20 12:20

    互聯(lián)網(wǎng)知識分享交流

    互聯(lián)網(wǎng)交流,你了解互一起討論一下吧聯(lián)網(wǎng)+嗎,查看世界工廠網(wǎng)網(wǎng)頁,你會了解更hulianwang多的hulian互聯(lián)網(wǎng)知識哦
    發(fā)表于 12-29 15:25

    工業(yè)互聯(lián)網(wǎng)

    工業(yè)互聯(lián)網(wǎng)是全球工業(yè)系統(tǒng)與高級計算、分析、感應(yīng)技術(shù)以及互聯(lián)網(wǎng)連接融合的結(jié)果。它通過智能機器 間的連接并最終將人機連接,結(jié)合軟件和大數(shù)據(jù)分析,重構(gòu)全球工業(yè)、激發(fā)生產(chǎn)力,讓世界更美好、更快速、更安全、更
    發(fā)表于 01-25 09:29

    工業(yè)互聯(lián)網(wǎng)

    工業(yè)互聯(lián)網(wǎng)是全球工業(yè)系統(tǒng)與高級計算、分析、感應(yīng)技術(shù)以及互聯(lián)網(wǎng)連接融合的結(jié)果。它通過智能機器 間的連接并最終將人機連接,結(jié)合軟件和大數(shù)據(jù)分析,重構(gòu)全球工業(yè)、激發(fā)生產(chǎn)力,讓世界更美好、更快速、更安全、更
    發(fā)表于 04-17 15:56

    技術(shù)與互聯(lián)網(wǎng)+

    急急急?。。。。。。。。。?!請問,如果用單片機做出了一個作品,互聯(lián)網(wǎng)+可以怎么用的上我的作品?除了用互聯(lián)網(wǎng)賣出去,還可以怎么辦呢
    發(fā)表于 07-03 22:53

    互聯(lián)網(wǎng)與工業(yè)物聯(lián)網(wǎng)之間的區(qū)別與聯(lián)系

    聯(lián)網(wǎng)不能完全替代互聯(lián)網(wǎng),而互聯(lián)網(wǎng)也不能滿足工業(yè)物聯(lián)網(wǎng)的發(fā)展需求,只能說在未來很長一段時間內(nèi),兩者會并存,互利共生。哐哐智造是基于工業(yè)物聯(lián)網(wǎng)
    發(fā)表于 06-14 10:18

    空間互聯(lián)網(wǎng)天線設(shè)計

    如鳥兒展翅,如飛機翱翔,未來的數(shù)據(jù)共享方式是如此的快捷、自由。環(huán)繞地球運行的衛(wèi)星有可能徹底地改變?nèi)祟愂占c共享信息的方式。相比于有線或無線數(shù)據(jù)網(wǎng)絡(luò),以衛(wèi)星系統(tǒng)為基礎(chǔ)的空間互聯(lián)網(wǎng)(Internet of Space,簡稱 IoS)技術(shù)能夠向全球各地,甚至是最偏遠的地區(qū)提供網(wǎng)
    發(fā)表于 07-16 07:31

    什么是產(chǎn)業(yè)互聯(lián)網(wǎng)?

    2018年10月,騰訊宣傳進軍產(chǎn)業(yè)互聯(lián)網(wǎng);2019年9月,騰訊完成了史上最大的組織架構(gòu)調(diào)整,新成立云與智慧產(chǎn)業(yè)事業(yè)群,正式發(fā)力產(chǎn)業(yè)互聯(lián)網(wǎng);2020年1月,騰訊發(fā)布《2020產(chǎn)業(yè)安全報告:產(chǎn)業(yè)互聯(lián)網(wǎng)
    發(fā)表于 01-18 11:40

    為什么說產(chǎn)業(yè)互聯(lián)網(wǎng)互聯(lián)網(wǎng)的下半場?

    消費互聯(lián)網(wǎng)改變的是商品銷售方式,產(chǎn)業(yè)互聯(lián)網(wǎng)改變的是生產(chǎn)和供給方式,而終極目標是產(chǎn)消協(xié)同的數(shù)字化社會!因此,產(chǎn)業(yè)互聯(lián)網(wǎng)要求企業(yè)通過“智能化、數(shù)字化、網(wǎng)絡(luò)化”手段全方位賦能產(chǎn)業(yè)鏈的上下游、生產(chǎn)體系、組織結(jié)構(gòu)、運作方式等各個環(huán)節(jié),推動
    發(fā)表于 01-18 11:42

    2021年互聯(lián)網(wǎng)將面臨哪些問題以及如何解決?

    重點放在最低安全標準上,使得產(chǎn)品可以像認證一樣進入市場,因此這種方法可能不再可行,并且這些測試必須在發(fā)布之前進行?! W(xué)習如何管理基于衛(wèi)星的互聯(lián)網(wǎng)  去年,我們看到了“互聯(lián)網(wǎng)衛(wèi)星”像那些通過推出數(shù)量
    發(fā)表于 02-23 17:19

    分享一種讓嵌入式系統(tǒng)工控機連接到互聯(lián)網(wǎng)方法

    工控機等機器也需要上網(wǎng)呢?這里有一種將筆記本電腦臨時作為路由器來實現(xiàn)讓嵌入式系統(tǒng)工控機連接到互聯(lián)網(wǎng)方法。眾所周知,4G網(wǎng)絡(luò)的帶寬可以達到
    發(fā)表于 12-21 07:08