控制层恶意代码分析


1、跨越信息物理空间的实体破坏性攻击

2、面向控制层的隐蔽欺骗载荷


防御措施


1、内生安全加固

2、加强工控协议的私有性

3、保持工控协议的私有性

4、及时进行设备更新


控制协议安全测试


1、私有性

2、封闭性

3、场景性

4、基于网络流量的协议逆向

5、基于程序分析的协议逆向


认证机制突破与绕过


1、无认证

2、口令认证

3、会话认证

4、信息完整性认证

5、复杂认证机制

6、重放攻击

7、获取会话认证码

8、安全时间窗重放

9、中间人攻击

10、修改上位机执行流程

11、口令爆破


工业互联网架构与防御-控制安全分析_安全入门