下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
一、選擇題1、下列哪種協(xié)議不屬于工業(yè)以太網(wǎng)協(xié)議?CA.ModbusTCPB.EtherNet/IPC.PROFIBUSD.EtherCAT2、以下哪個字段不屬于Modbus協(xié)議的MBAP頭?CA.事務(wù)標(biāo)識符B.單元標(biāo)識符C.功能碼D.長度3、S7Comm協(xié)議包括哪些子層?ABCDA.S7Comm應(yīng)用層B.COTP子層C.TPKT子層D.TCP層4、工業(yè)控制協(xié)議常見安全缺陷包括()ABCDEA.缺乏身份認(rèn)證機(jī)制B.缺乏訪問控制機(jī)制C.缺乏加密機(jī)制D.缺乏完整性校驗機(jī)制E.缺乏防重放攻擊機(jī)制簡答題工業(yè)控制協(xié)議可分為哪幾種,常見的工業(yè)以太網(wǎng)協(xié)議有哪些?答:根據(jù)協(xié)議依托的網(wǎng)絡(luò)類型等特點,可以將工控協(xié)議分為現(xiàn)場總線(Fieldbus)協(xié)議、工業(yè)以太網(wǎng)(IndustrialEthernet)協(xié)議以及工業(yè)無線(IndustrialWireless)協(xié)議三種。常見的工業(yè)以太網(wǎng)協(xié)議包括:ModbusTCP、PROFINET、EtherNet/IP、EtherCAT、SERCOSIII、PowerLink、OPC-UA等。簡述S7Comm協(xié)議的一次通信過程。答:一次完整的通信過程包括:1) 建立連接階段2) 數(shù)據(jù)傳輸階段3) 關(guān)閉連接階段建立連接階段又包括三個握手階段:1) TCP握手階段2) COTP握手階段3) S7Comm握手階段簡述EtherNet/IP協(xié)議的有連接的顯式報文的通信過程。答:有連接的顯式報文使用TCP協(xié)議發(fā)送,協(xié)議開始與結(jié)束部分的TCP握手、揮手以及會話注冊、注銷過程與無連接的顯式報文過程相同,都是無連接的(此處的連接指CIP連接,非TCP連接)。有連接通信過程需要通信雙方首先建立一個CIP連接,也即協(xié)商得到一個連接標(biāo)識(CID),這個連接標(biāo)識是由源端通過使用發(fā)送請求/應(yīng)答數(shù)據(jù)(SendRRData)封裝命令發(fā)送一條服務(wù)碼為“ForwardOpen”的CIP報文得到的。在此之后,通信轉(zhuǎn)入有連接狀態(tài),后續(xù)CIP報文數(shù)據(jù)通過發(fā)送一組數(shù)據(jù)(SendUnitData)封裝命令發(fā)送。待所有數(shù)據(jù)發(fā)送/接收完畢,需要結(jié)束本次通信時,源端首先向目的端發(fā)送一條服務(wù)碼為“ForwardClose”的CIP報文終止CIP連接,待所有數(shù)據(jù)發(fā)送/接收完畢,需要結(jié)束本次通信時,源端首先向目的端發(fā)送注銷會話(UnRegisterSession)封裝命令,然后執(zhí)行TCP四次揮手,至此整個通信過程結(jié)束。4、針對工業(yè)控制協(xié)議的防護(hù)措施都有哪些?答:(1)引入用戶身份認(rèn)證機(jī)制根據(jù)系統(tǒng)對安全性要求的高低,可通過使用數(shù)字證書、預(yù)共享密鑰、唯一物理標(biāo)識等方式為系統(tǒng)內(nèi)的合法用戶/設(shè)備引入數(shù)字身份標(biāo)識,在通信開始時首先使用認(rèn)證協(xié)議對用戶身份進(jìn)行認(rèn)證,由此禁止非法用戶對工控系統(tǒng)的訪問。(2)引入訪問控制機(jī)制在協(xié)議層面可以考慮引入基于角色的訪問控制機(jī)制,對不同用戶分別賦予不同的訪問權(quán)限,同時在分配權(quán)限時遵循最小權(quán)限原則,以在最大程度上減少誤操作或惡意內(nèi)部員工可能對系統(tǒng)造成的危害。在協(xié)議之外可以通過部署工業(yè)防火墻并使用IP白名單、工控協(xié)議深度解析加功能碼過濾等權(quán)限控制機(jī)制對非法訪問進(jìn)行阻斷。(3)對動態(tài)端口進(jìn)行動態(tài)防護(hù),對流量進(jìn)行監(jiān)測分析對使用動態(tài)端口的工控協(xié)議,應(yīng)使用具有動態(tài)端口配置功能的工業(yè)防火墻對通信數(shù)據(jù)進(jìn)行深度解析、動態(tài)跟蹤。當(dāng)發(fā)現(xiàn)通信雙方協(xié)商出新的通信端口時,自動將新端口加入到防火墻的開放端口中,通信結(jié)束后自動將該端口從開放端口列表中移除。另外,對不適合阻斷的場景,可以部署流量監(jiān)控或入侵檢測系統(tǒng),實時檢測異常流量并及時報警。(4)引入消息加密機(jī)制在工廠管理、車間監(jiān)控等對實時性要求不高的網(wǎng)絡(luò)中以及運算資源相對充足的現(xiàn)場設(shè)備間可采用復(fù)雜但安全性更高的加密算法對通信數(shù)據(jù)進(jìn)行加密。對實時性要求高的控制、保護(hù)等操作或運算資源有限的設(shè)備之間的通信可采用簡單但快速的輕量級加密算法對通信數(shù)據(jù)進(jìn)行加密。(5)引入消息完整性驗證機(jī)制可
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 《礦物質(zhì)水介紹》課件
- 八下期末考拔高測試卷(2)(原卷版)
- 第23課 內(nèi)戰(zhàn)爆發(fā)(原卷版)
- 2014年高考語文試卷(湖北)(空白卷)
- 農(nóng)耕之路模板
- 建筑行業(yè)工人培訓(xùn)總結(jié)
- 人力資源的戰(zhàn)略驅(qū)動
- 會計個人述職報告匯編15篇
- 網(wǎng)絡(luò)公司前臺接待工作總結(jié)
- 2023年-2024年項目部安全培訓(xùn)考試題附完整答案(奪冠)
- 2024年高中語文課內(nèi)文言文復(fù)習(xí)《五代史伶官傳序》課后練習(xí)、探究性閱讀含答案解析翻譯
- 《4 平平安安回家來》教學(xué)設(shè)計-2024-2025學(xué)年道德與法治一年級上冊統(tǒng)編版
- 智研咨詢發(fā)布-中國醫(yī)學(xué)影像診斷中心行業(yè)現(xiàn)狀、發(fā)展環(huán)境及投資前景分析報告
- 員工宿舍固定資產(chǎn)管理制度
- 2023中國人工智能系列白皮書-大模型技術(shù)(2023版)
- 2024中考語文《朝花夕拾》歷年真題專練(學(xué)生版+解析版)
- 智慧水務(wù)行業(yè)發(fā)展報告2024-2025
- 2024年7月國家開放大學(xué)專科《社會調(diào)查研究與方法》期末紙質(zhì)考試試題及答案
- 《陸上風(fēng)力發(fā)電建設(shè)工程質(zhì)量監(jiān)督檢查大綱》
- 自來水外管網(wǎng)維修工程施工組織設(shè)計方案
- 醫(yī)學(xué)針灸推拿學(xué)考研模擬習(xí)題及參考答案
評論
0/150
提交評論