




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
工业互联网安全测试技术《工业互联网安全测试技术》课程组
IndustrialInternetSecurityTestingTechnologyGYHLWAQCSJS-012工控协议及扫描插件第3章工业互联网安全扫描目录02工控扫描插件介绍01工控协议介绍0101工控协议介绍01工控协议介绍1)EPA是在国家科技部“663”计划的支持下,由中国几所大学和研究所联合开发的现场总线国家标准,它的全称是《用于工业测量与控制系统的EPA通信标准》。2)EPA已成为现场总线国际标准IEC61156Type14。3)EPA为用户应用进程之间无障碍的数据交换提供了统一的平台。4)EPA已在化工、制药等多个领域的典型装置上获得了成功的应用。(1)EPA简介及其应用(2)EPA主要特点基于XML的EPA设备描述与互操作支持EPA报文与一般网络报文并行传输分层化网络安全策略一致的高层协议冗余、开放性01工控协议介绍(3)EPA通信协议模型
图中,从物理层,数据链路层,网络层,传输层,应用层,用户层来介绍EPA通信协议在每一层中的作用。01工控协议介绍(4)EPA网络结构01工控协议介绍(1)Ethernet/IP简介1)1996年初,ControlNet国际组织CI开发了由ControlNet和DeviceNet共享的、开放的和广泛接受的基于Ethernet的应用层规范。2)CI、工业以太网协会(IEA)和开放的DeviceNet供应商协会(ODVA)于2000年3月发布了Ethernet/IP(以太网工业协议)技术规范。3)Ethernet/IP的成功之处在于在TCP/UDP/IP上附加了CIP,提供了一个公共的应用层。01工控协议介绍(2)Ethernet/IP报文种类1.I/O数据报文1)实时性要求较高的测量控制数据;2)通常是小数据包;3)采用UDP/IP协议传输;4)I/O数据报文又称为隐性报文;5)只包含应用对象的I/O数据,没有协议信息,数据接收者事先已知道数据的含义。6)I/O数据报文仅能以面向连接的方式传送。01工控协议介绍(2)Ethernet/IP报文种类2.显性信息报文1)实时性要求较低的组态、诊断、趋势数据等;2)一般为比I/O数据报文大得多的数据包;3)显示信息交换是一个数据源和一个目标设备之间短时间内的连接;4)显性信息报文采用TCP/IP协议;5)根据协议及代码的相关规定来理解报文的意义;6)显性信息报文传送可采用面向连接的通信方式,也可采用非连接的通信方式。01工控协议介绍(2)Ethernet/IP报文种类3.网络维护报文
1)在一个生产者与任意多个消费者之间起网络维护作用的报文。
2)在系统专门指定的时间内,由地址最低的节点在此时间段内发送时钟同步和一些
重要的网络参数,以使网络中各节点同步时钟,调整与网络运行相关的参数。
3)网络维护报文一般采用广播方式发送。01工控协议介绍(1)ModbusTCP简介1999年推出ModbusTCP工业以太网协议。ModbusTCP协议以一种比较简单的方式将Modbus帧嵌入到TCP帧中。IANA(InternetAssignedNumbersAuthority,互联网编号分配管理机构)给Modbus协议赋予TCP端口502。Modbus标准协议已提交给IETF(InternetEngineeringTaskForce,互联网工程任务部),将成为以太网标准。01工控协议介绍(2)ModbusTCP通信参考模型图中,从物理层,数据链路层,网络层,传输层,应用层来介绍ModbusTCP通信协议。01工控协议介绍(3)ModbusTCP通信体系结构01工控协议介绍(4)ModbusTCP的特点 1)TCP/IP已成为信息行业的事实标准 2)易于与各种系统互连 3)网络实施价格低廉 4)用户强烈要求 5)高速的数据 6)厂家能提供完整解决方案01工控协议介绍0202工控扫描插件介绍02工控扫描插件介绍(1)常见工控协议(2)常见扫描插件介绍用途:识别和枚举BACnet设备命令:nmap–sU–Pn–p47808–-scriptBACnet-discover-enumerate<host>1)BACbet-discover-enumerate.nse用途:识别和枚举SchneiderEletricModicon的PLC设备命令:nmap–p1911–-scriptfox-info<host>2)fox-info.nse02工控扫描插件介绍(2)常见扫描插件介绍用途:识别和枚举RockwellAutomation等厂商EtherNet/IP设备命令:nmap–p44818–-scriptenip-enumerate<host>3)Enip-enumerate.nse用途:识别和枚举施耐德电气Modicon的PLC设备命令:nmap–p502–scriptmodicon-info.nse–sV<host>4)Modicon-info.nse02工控扫描插件介绍(3)常见扫描工具介绍Metasploit是一款开源的安全漏洞检测工具,可以帮助识别安全性问题,验证漏洞的缓解措施,也可以通过自己编写脚本执行特定的扫描操作。02工控扫描插件介绍(3)常见扫描工具介绍在kalilinux中启动Metaspl
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- (二模)晋中市2025年3月高考适应性训练考试 地理试卷(含A+B卷答案详解)
- 2025年初中人教版八年级上册第二章第二节声音的特性说课稿
- 4.2《光的反射》说课稿 2025年初中 人教版物理八年级上册
- 【东吴证券】AI+服务消费专题报告:AI在各消费场景的落地空间-进展几何
- 理付款授权委托书
- 新能源申请电表委托书
- 研发中心装修保修合同样本
- 农业人才培养与引进发展方案
- 工厂光伏太阳能发电
- 施工现场安全隐患整改方案
- 第三单元名著阅读《经典常谈》-2023-2024学年八年级语文下册同步教学课件
- 排污许可证申请与核发技术规范 火电(二次征求意见稿)
- QB-T 2673-2023 鞋类产品标识
- 邻近铁路营业线施工安全监测技术规程 (TB 10314-2021)
- 《中国帕金森病诊疗指南(第四版)》(2023)要点
- 2024年扬州市职业大学高职单招(英语/数学/语文)笔试历年参考题库含答案解析
- 2024年北京京北职业技术学院高职单招(英语/数学/语文)笔试历年参考题库含答案解析
- 流感病人护理版
- 中学生睡眠质量研究性学习报告
- 酒店水单账单范本
- 空压机(储气罐)日常安全检查表
评论
0/150
提交评论