魏強 常天佑 解放軍信息工程大學(xué)
摘要:本文主要介紹了工控系統面臨的四個(gè)方面的威脅和五種主要的風(fēng)險。重點(diǎn)分析了近年來(lái)工控系統漏洞的整體發(fā)展趨勢,從操作系統、應用軟件、工控設備、PLC代碼設計、工控協(xié)議等5個(gè)方面進(jìn)行分類(lèi)介紹。接著(zhù),從攻擊者視角分析PLC攻擊面,圍繞運行時(shí)系統、文件系統、控制器管理系統、操作系統、固件等目標的分析攻擊目的和意圖,就國內外的研究進(jìn)行了探討。最后,闡述了工控系統安全與IT系統的異同,并強調工控系統安全正經(jīng)歷從縱深防御到內生安全的演化,同時(shí)對動(dòng)態(tài)防御方法的發(fā)展也值得跟蹤研究。
關(guān)鍵詞:工控系統;威脅分析;漏洞;PLC安全
在線(xiàn)預覽:工控系統威脅模型及脆弱性分析
摘自《工業(yè)控制系統信息安全》專(zhuān)刊第三輯