![《工業(yè)互聯(lián)網(wǎng)安全測試技術(shù)》課件- 12-工控協(xié)議及掃描插件介紹_第1頁](http://file4.renrendoc.com/view2/M03/3F/0C/wKhkFmaTIwiAfO4WAAGTkUZEgYs232.jpg)
![《工業(yè)互聯(lián)網(wǎng)安全測試技術(shù)》課件- 12-工控協(xié)議及掃描插件介紹_第2頁](http://file4.renrendoc.com/view2/M03/3F/0C/wKhkFmaTIwiAfO4WAAGTkUZEgYs2322.jpg)
![《工業(yè)互聯(lián)網(wǎng)安全測試技術(shù)》課件- 12-工控協(xié)議及掃描插件介紹_第3頁](http://file4.renrendoc.com/view2/M03/3F/0C/wKhkFmaTIwiAfO4WAAGTkUZEgYs2323.jpg)
![《工業(yè)互聯(lián)網(wǎng)安全測試技術(shù)》課件- 12-工控協(xié)議及掃描插件介紹_第4頁](http://file4.renrendoc.com/view2/M03/3F/0C/wKhkFmaTIwiAfO4WAAGTkUZEgYs2324.jpg)
![《工業(yè)互聯(lián)網(wǎng)安全測試技術(shù)》課件- 12-工控協(xié)議及掃描插件介紹_第5頁](http://file4.renrendoc.com/view2/M03/3F/0C/wKhkFmaTIwiAfO4WAAGTkUZEgYs2325.jpg)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
工業(yè)互聯(lián)網(wǎng)安全測試技術(shù)《工業(yè)互聯(lián)網(wǎng)安全測試技術(shù)》課程組
IndustrialInternetSecurityTestingTechnologyGYHLWAQCSJS-012工控協(xié)議及掃描插件第3章工業(yè)互聯(lián)網(wǎng)安全掃描目錄02工控掃描插件介紹01工控協(xié)議介紹0101工控協(xié)議介紹01工控協(xié)議介紹1)EPA是在國家科技部“663”計(jì)劃的支持下,由中國幾所大學(xué)和研究所聯(lián)合開發(fā)的現(xiàn)場總線國家標(biāo)準(zhǔn),它的全稱是《用于工業(yè)測量與控制系統(tǒng)的EPA通信標(biāo)準(zhǔn)》。2)EPA已成為現(xiàn)場總線國際標(biāo)準(zhǔn)IEC61156Type14。3)EPA為用戶應(yīng)用進(jìn)程之間無障礙的數(shù)據(jù)交換提供了統(tǒng)一的平臺。4)EPA已在化工、制藥等多個(gè)領(lǐng)域的典型裝置上獲得了成功的應(yīng)用。(1)EPA簡介及其應(yīng)用(2)EPA主要特點(diǎn)基于XML的EPA設(shè)備描述與互操作支持EPA報(bào)文與一般網(wǎng)絡(luò)報(bào)文并行傳輸分層化網(wǎng)絡(luò)安全策略一致的高層協(xié)議冗余、開放性01工控協(xié)議介紹(3)EPA通信協(xié)議模型
圖中,從物理層,數(shù)據(jù)鏈路層,網(wǎng)絡(luò)層,傳輸層,應(yīng)用層,用戶層來介紹EPA通信協(xié)議在每一層中的作用。01工控協(xié)議介紹(4)EPA網(wǎng)絡(luò)結(jié)構(gòu)01工控協(xié)議介紹(1)Ethernet/IP簡介1)1996年初,ControlNet國際組織CI開發(fā)了由ControlNet和DeviceNet共享的、開放的和廣泛接受的基于Ethernet的應(yīng)用層規(guī)范。2)CI、工業(yè)以太網(wǎng)協(xié)會(huì)(IEA)和開放的DeviceNet供應(yīng)商協(xié)會(huì)(ODVA)于2000年3月發(fā)布了Ethernet/IP(以太網(wǎng)工業(yè)協(xié)議)技術(shù)規(guī)范。3)Ethernet/IP的成功之處在于在TCP/UDP/IP上附加了CIP,提供了一個(gè)公共的應(yīng)用層。01工控協(xié)議介紹(2)Ethernet/IP報(bào)文種類1.I/O數(shù)據(jù)報(bào)文1)實(shí)時(shí)性要求較高的測量控制數(shù)據(jù);2)通常是小數(shù)據(jù)包;3)采用UDP/IP協(xié)議傳輸;4)I/O數(shù)據(jù)報(bào)文又稱為隱性報(bào)文;5)只包含應(yīng)用對象的I/O數(shù)據(jù),沒有協(xié)議信息,數(shù)據(jù)接收者事先已知道數(shù)據(jù)的含義。6)I/O數(shù)據(jù)報(bào)文僅能以面向連接的方式傳送。01工控協(xié)議介紹(2)Ethernet/IP報(bào)文種類2.顯性信息報(bào)文1)實(shí)時(shí)性要求較低的組態(tài)、診斷、趨勢數(shù)據(jù)等;2)一般為比I/O數(shù)據(jù)報(bào)文大得多的數(shù)據(jù)包;3)顯示信息交換是一個(gè)數(shù)據(jù)源和一個(gè)目標(biāo)設(shè)備之間短時(shí)間內(nèi)的連接;4)顯性信息報(bào)文采用TCP/IP協(xié)議;5)根據(jù)協(xié)議及代碼的相關(guān)規(guī)定來理解報(bào)文的意義;6)顯性信息報(bào)文傳送可采用面向連接的通信方式,也可采用非連接的通信方式。01工控協(xié)議介紹(2)Ethernet/IP報(bào)文種類3.網(wǎng)絡(luò)維護(hù)報(bào)文
1)在一個(gè)生產(chǎn)者與任意多個(gè)消費(fèi)者之間起網(wǎng)絡(luò)維護(hù)作用的報(bào)文。
2)在系統(tǒng)專門指定的時(shí)間內(nèi),由地址最低的節(jié)點(diǎn)在此時(shí)間段內(nèi)發(fā)送時(shí)鐘同步和一些
重要的網(wǎng)絡(luò)參數(shù),以使網(wǎng)絡(luò)中各節(jié)點(diǎn)同步時(shí)鐘,調(diào)整與網(wǎng)絡(luò)運(yùn)行相關(guān)的參數(shù)。
3)網(wǎng)絡(luò)維護(hù)報(bào)文一般采用廣播方式發(fā)送。01工控協(xié)議介紹(1)ModbusTCP簡介1999年推出ModbusTCP工業(yè)以太網(wǎng)協(xié)議。ModbusTCP協(xié)議以一種比較簡單的方式將Modbus幀嵌入到TCP幀中。IANA(InternetAssignedNumbersAuthority,互聯(lián)網(wǎng)編號分配管理機(jī)構(gòu))給Modbus協(xié)議賦予TCP端口502。Modbus標(biāo)準(zhǔn)協(xié)議已提交給IETF(InternetEngineeringTaskForce,互聯(lián)網(wǎng)工程任務(wù)部),將成為以太網(wǎng)標(biāo)準(zhǔn)。01工控協(xié)議介紹(2)ModbusTCP通信參考模型圖中,從物理層,數(shù)據(jù)鏈路層,網(wǎng)絡(luò)層,傳輸層,應(yīng)用層來介紹ModbusTCP通信協(xié)議。01工控協(xié)議介紹(3)ModbusTCP通信體系結(jié)構(gòu)01工控協(xié)議介紹(4)ModbusTCP的特點(diǎn) 1)TCP/IP已成為信息行業(yè)的事實(shí)標(biāo)準(zhǔn) 2)易于與各種系統(tǒng)互連 3)網(wǎng)絡(luò)實(shí)施價(jià)格低廉 4)用戶強(qiáng)烈要求 5)高速的數(shù)據(jù) 6)廠家能提供完整解決方案01工控協(xié)議介紹0202工控掃描插件介紹02工控掃描插件介紹(1)常見工控協(xié)議(2)常見掃描插件介紹用途:識別和枚舉BACnet設(shè)備命令:nmap–sU–Pn–p47808–-scriptBACnet-discover-enumerate<host>1)BACbet-discover-enumerate.nse用途:識別和枚舉SchneiderEletricModicon的PLC設(shè)備命令:nmap–p1911–-scriptfox-info<host>2)fox-info.nse02工控掃描插件介紹(2)常見掃描插件介紹用途:識別和枚舉RockwellAutomation等廠商EtherNet/IP設(shè)備命令:nmap–p44818–-scriptenip-enumerate<host>3)Enip-enumerate.nse用途:識別和枚舉施耐德電氣Modicon的PLC設(shè)備命令:nmap–p502–scriptmodicon-info.nse–sV<host>4)Modicon-info.nse02工控掃描插件介紹(3)常見掃描工具介紹Metasploit是一款開源的安全漏洞檢測工具,可以幫助識別安全性問題,驗(yàn)證漏洞的緩解措施,也可以通過自己編寫腳本執(zhí)行特定的掃描操作。02工控掃描插件介紹(3)常見掃描工具介紹在kalilinux中啟動(dòng)Metaspl
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- LY/T 3419-2024自然教育評估規(guī)范
- LY/T 3414-2024綠色工廠評價(jià)要求人造板及其制品
- 2025年造紙完成工段智能裝備合作協(xié)議書
- 浙教版數(shù)學(xué)七年級下冊《1.2 同位角、內(nèi)錯(cuò)角、同旁內(nèi)角》聽評課記錄3
- 粵教版道德與法治八年級下冊5.3《憲法保障公民權(quán)利》聽課評課記錄
- 環(huán)境評估公司合并合同(2篇)
- 一年級蘇教版數(shù)學(xué)下冊《認(rèn)識圖形(二)》聽評課記錄
- 統(tǒng)編版八年級下冊道德與法治第三課 公民權(quán)利2課時(shí) 聽課評課記錄
- 部審人教版九年級數(shù)學(xué)下冊聽評課記錄27.2.1 第4課時(shí)《兩角分別相等的兩個(gè)三角形相似》
- 人教版數(shù)學(xué)七年級下冊聽評課記錄7.1.1《 有序數(shù)對》
- 《金屬加工的基礎(chǔ)》課件
- 運(yùn)輸行業(yè)春節(jié)安全生產(chǎn)培訓(xùn) 文明駕駛保平安
- 體驗(yàn)式沙盤-收獲季節(jié)
- 老年護(hù)理陪護(hù)培訓(xùn)課件
- 2019年420聯(lián)考《申論》真題(山西卷)試卷(鄉(xiāng)鎮(zhèn)卷)及答案
- 醫(yī)院投訴糾紛及處理記錄表
- YY/T 0698.5-2023最終滅菌醫(yī)療器械包裝材料第5部分:透氣材料與塑料膜組成的可密封組合袋和卷材要求和試驗(yàn)方法
- 醬香型白酒工廠設(shè)計(jì)
- 【深度教學(xué)研究國內(nèi)外文獻(xiàn)綜述2100字】
- 牽引管道孔壁與管道外壁之間注漿技術(shù)方案
- 新人教版四年級下冊數(shù)學(xué)教材解讀課件
評論
0/150
提交評論