Skip to main content
QUICK REVIEW

[论文解读] An Implementation of SCADA Network Security Testbed

Liao Zhang|arXiv (Cornell University)|Jan 19, 2017
Network Security and Intrusion Detection参考文献 4被引用 6
一句话总结

本文提出了一种用于工业控制系统安全研究的软件仿真SCADA网络测试平台,重点研究Modbus协议的漏洞。通过模拟一个储罐系统,平台集成了攻击与防御工具包,以模拟网络入侵并收集攻击者的行为数据,展示了在受控环境中测试SCADA安全防御机制的实用平台。

ABSTRACT

The security of industrial network has become an increasing concern in industry infrastructure operation. Motivated by on-going collaborations with Fortinet Corp., a security company, this project implements a testbed for supervisory control and data acquisition (SCADA) network security research by software emulation. Concepts about SCADA and Modbus protocol are reviewed in the report. Besides Modbus, vulnerabilities about several other industrial protocols are also studied for this project. In this report, a typical tank system following Modbus protocol is built as a testbed. Both attack and defense toolkits are introduced to emulate the attack and protection of the Modbus network. The emulation platform is also capable of entrapping hackers and gathering their activity data.

研究动机与目标

  • 开发一种可复现的、基于软件的测试平台,用于研究SCADA网络的安全威胁与防御措施。
  • 利用支持Modbus协议的储罐系统作为代表性系统,模拟真实世界的工业控制系统场景。
  • 集成攻击与防御工具包,实现主动威胁仿真与数据采集。
  • 使研究人员能够在受控且隔离的环境中观察并分析黑客行为。
  • 支持与行业合作伙伴协作,识别并缓解工业协议中的漏洞。

提出的方法

  • 通过软件仿真实现测试平台,以复现SCADA网络环境。
  • 使用Modbus协议对典型工业储罐系统进行建模,实现设备间的通信。
  • 部署攻击工具包,以模拟针对Modbus通信的常见网络威胁。
  • 集成防御机制,以检测并响应模拟攻击。
  • 平台记录并捕获入侵活动的详细数据,用于取证分析。
  • 系统设计用于诱捕攻击者,并为研究目的收集行为数据。

实验结果

研究问题

  • RQ1如何为网络安全研究仿真一个真实的SCADA网络环境?
  • RQ2哪些类型的攻击可以在基于Modbus的工业控制系统上有效模拟?
  • RQ3集成的防御机制在检测和缓解模拟网络入侵方面有多有效?
  • RQ4在受控的测试平台环境中,可以捕获到哪些攻击者的行为模式?
  • RQ5如何通过与行业合作伙伴的协作提升SCADA安全测试的真实性和相关性?

主要发现

  • 该测试平台成功通过软件仿真复现了一个功能完整的SCADA网络,支持可重复的安全实验。
  • 通过模拟攻击,成功展示了常见的Modbus协议漏洞。
  • 该平台有效捕获并记录了攻击者的行为,为分析提供了宝贵数据。
  • 集成的防御机制能够检测并响应多种攻击场景。
  • 与Fortinet Corp.的合作显著提升了测试平台设计的真实感与实际应用价值。
  • 该系统在工业控制系统安全的培训、测试与研究方面被证明是有效的受控环境。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。