-
题名工业控制系统组态软件安全研究
被引量:6
- 1
-
-
作者
许子先
罗建
孟楠
赵相楠
-
机构
中国信息通信研究院安全研究所
深圳冰盾信息安全有限公司
-
出处
《信息网络安全》
CSCD
2017年第7期73-79,共7页
-
基金
国家自然科学基金[1471129]
-
文摘
随着自动化控制技术的不断发展,其在工业控制领域应用得越来越广泛,逐步形成了以自动化控制为基础的工业控制系统。黑客们也已经将注意力从以往对网络服务器的攻击逐步转移到了对工业控制系统的攻击上。通过攻击工业控制系统不仅可对网络系统造成威胁,甚至可以破坏工业基础设施,危及人身安全及国家安全,因此工业控制系统安全已经受到广泛关注。组态软件作为工业控制系统软件功能的重要组成部分,其安全性将直接影响着整个工业控制系统的安全。文章综述了工业控制系统组态软件的特点及面临的安全风险,并以亚控组态软件(WELLINTECH)King View 6.53存在的缓冲区溢出漏洞为实例分析漏洞产生原因、攻击方法及危害,最后从组态软件业务逻辑、权限管理、运维部署等方面提出安全建议,提高组态软件及整个工业控制的安全防护能力。
-
关键词
工控安全
组态安全
组态软件
缓冲区溢出
-
Keywords
industrial control safety
configuration security
configuration software
buffer overflow
-
分类号
TP273
[自动化与计算机技术—检测技术与自动化装置]
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名面向对象的煤矿安全生产监测组态软件的设计与实现
被引量:1
- 2
-
-
作者
孟倩
周延
于洪珍
-
机构
徐州师范大学计算机科学系
中国矿业大学
-
出处
《煤矿自动化》
北大核心
2001年第1期34-35,共2页
-
文摘
采用面向对象的方法在Windows环境下设计并实现了一个煤矿安全生产信息实时监测图形组态软件
-
关键词
开发
面向对象
文件管理
煤矿安全生产监测组态软件
-
分类号
TD76
[矿业工程—矿井通风与安全]
TP672
[自动化与计算机技术—控制理论与控制工程]
-
-
题名EPA网络安全组态技术
- 3
-
-
作者
王平
陈洲
刘思东
王珽
-
机构
重庆邮电大学网络化控制与智能仪表教育部重点实验室
-
出处
《计算机工程》
CAS
CSCD
北大核心
2010年第5期228-230,233,共4页
-
基金
国家"863"计划基金资助重点项目"基于EPA的应用系统开发"(2007AA041301)
-
文摘
针对工业控制中EPA网络的网关安全问题,基于EPA组态软件,提出EPA网络安全组态技术。设计EPA网络安全组态模块,通过组态功能块定义访问控制对象,设置加密密钥、校验密钥、校验算法。访问控制对象经编译后下载到安全设备中,决定安全设备的运行状态。测试结果表明,该技术可提升工业控制领域EPA网络控制的安全性和可靠性。
-
关键词
EPA协议
功能块
安全组态
设备鉴别
访问控制对象
-
Keywords
Ethernet for Plant Automation(EPA) protocol
function block
security configuration
device authentication
access control object
-
分类号
TP319
[自动化与计算机技术—计算机软件与理论]
-