作者:吕宗平,丁磊,隋翯,顾兆军 单位:公安部第三研究所;中国计算机学会计算机安全专业委员会 出版:《信息网络安全》2019年第11期 页数:11页  (PDF与DOC格式可能不同) PDF编号:PDFXXAQ2019110100 DOC编号:DOCXXAQ2019110109 下载格式:PDF + Word/doc 文字可复制、可编辑
  • 随着工业控制系统开放性增强,大量工业控制协议漏洞暴露在互联网上,造成了工业控制系统安全风险急剧上升。文章针对工业控制系统中最常用的Modbus协议,以典型灌装环节为例,提出了一种基于时间自动机的工业控制系统网络安全分析方法,并对针对Modbus协议的中间人攻击进行了形式化分析和验证。首先结合灌装生产业务流程,归纳了该控制系统网络结构、安全属性和面临的安全威胁;然后对该控制系统的状态、行为、安全策略和攻击行为进行时间自动机建模,并通过时钟同步将各模型连接成网络;最后利用UPPAAL工具编写安全属性公式,并对有无攻击两种情况下的安全属性进行验证。实验结果表明,针对Modbus协议的中间人攻击成功破坏了该控制系统的完整性和可用性。

    提示:百度云已更名为百度网盘(百度盘),天翼云盘、微盘下载地址……暂未提供。