工控系统安全:PLC攻击路径研究

  

  随着技术的不断进步,PLC在向着智能化的方向发展,接口数量和类型越来越多,功能也日益丰富。目前的股价一般都是基于裁剪后的嵌入式系统,同时将原来位于串行链路上的通信协议转移到TCP/IP之上,为黑客实施攻击提供了便捷的途径。   
  

  

  <强>   1,通过嵌入式系统漏洞实施攻      

  

  PLC采用的大多是经过裁剪的实时操作系统(RTOS),比如Linux RT, QNX、猞猁、VxWorks等。这些操作系统广泛的应用于通信,军事,航空,航天等高精尖技术及实时性要求较高的领域中。但是其安全问题不容忽视。常见的PLC使用的操作系统如表1所示。   
  

  

  表1,常用PLC的操作系统   

  

  工控系统安全:PLC攻击路径研究”>
  </p>
  <p>
  贝雷斯福德等
  
  指出,硅镁质PLC运行在x86 Linux系统之上,那就意味着如果插入一段载荷,就可以对壳进行爆破并连接到该设备,尤其需要注意的是PLC上运行的所有程序都是以根权限运行的,一旦被攻击者攻入,后果非常严重。如图1所示:
  </p>
  <p>
  <img src=工控系统安全:PLC攻击路径研究