控制层恶意代码分析
1、跨越信息物理空间的实体破坏性攻击
2、面向控制层的隐蔽欺骗载荷
防御措施
1、内生安全加固
2、加强工控协议的私有性
3、保持工控协议的私有性
4、及时进行设备更新
控制协议安全测试
1、私有性
2、封闭性
3、场景性
4、基于网络流量的协议逆向
5、基于程序分析的协议逆向
认证机制突破与绕过
1、无认证
2、口令认证
3、会话认证
4、信息完整性认证
5、复杂认证机制
6、重放攻击
7、获取会话认证码
8、安全时间窗重放
9、中间人攻击
10、修改上位机执行流程
11、口令爆破

















