《工业互联网安全技术基础》课件- 08-工控固件及操作系统安全_第1页
《工业互联网安全技术基础》课件- 08-工控固件及操作系统安全_第2页
《工业互联网安全技术基础》课件- 08-工控固件及操作系统安全_第3页
《工业互联网安全技术基础》课件- 08-工控固件及操作系统安全_第4页
《工业互联网安全技术基础》课件- 08-工控固件及操作系统安全_第5页
已阅读5页,还剩21页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

IndustrialInternetsecuritytechnologyfoundation工业互联网安全技术基础《工业互联网安全技术基础》课程组第2章工控设备安全技术工控固件及操作系统安全-10102常见工控设备操作系统工控操作系统漏洞及防护目录03工控应用系统操作系统一、常见工控设备操作系统1.工控操作系统基本概念ICS操作系统包含两个部分:操作站、工程师站以及服务器使用的操作系统控制器所使用的实时嵌入式操作系统,这部分系统通常以嵌入式Linux、VxWorks或自动化厂商自研为主ICS操作系统应用系统操作系统操作站工程师站服务器控制器嵌入式LinuxVxWorks厂商自研一、常见工控设备操作系统1.工控操作系统基本概念IEEE的软件工程术语标准词典中对固件(firmware)的定义如下:Thecombinationofahardwaredeviceandcomputerinstructionsanddatathatresideasread-onlysoftwareonthatdevice(硬件设备、计算机指令和作为只读软件驻留在设备上的数据的集合)固件(Firmware):是工控和物联网设备的核心部件,含有设备运行的操作系统、协议栈、配置文件、可执行脚本和应用组件等各类信息和程序一、常见工控设备操作系统工控操作系统基本概念每种PLC都有自己的操作系统PLC的操作系统通常是不开放的、专用的、彼此并不通用工控固件操作系统协议栈配置文件可执行脚本应用组件等一、常见工控设备操作系统2.常见工控设备操作系统工业领域中有各种各样的设备,其中设备中用到的嵌入式操作系统有多种类型,常见下图通常工控设备使用Linux系统的较少,通常为VxWorks、QNX、或无操作系统工控操作系统NoOS有OS非实时操作系统嵌入式LinuxWinCE实时操作系统FreeRTOSVxWorks其他一、常见工控设备操作系统(1)嵌入式Linux嵌入式linux是将日益流行的Linux操作系统进行裁剪修改,使之能在嵌入式计算机系统上运行的一种操作系统。嵌入式linux既继承了Internet上无限的开放源代码资源,又具有嵌入式操作系统的特性。应用领域:信息家电、PDA、机顶盒、数据网络、远程通信、医疗电子、交通运输计算机外设、工业控制、航空航天领域等嵌入式Linux开源内核小效率高可定制一、常见工控设备操作系统(2)WinCEWindowsEmbeddedCompact(即WindowsCE)是微软公司嵌入式、移动计算平台的基础,它是一个开放的、可升级的32位嵌入式操作系统,是基于掌上型电脑类的电子设备操作系统,它是精简的Windows95,WindowsCE的图形用户界面相当出色一、常见工控设备操作系统(3)FreeRTOSFreeRTOS是一个嵌入式系统使用的开源实时操作系统,当前最新版本:V9.0.0。作为一个轻量级操作系统,其功能包括:任务管理、内存管理、中断管理、消息队列、信号量、定时器等,且简单易用,可支持许多不同硬件架构以及交叉编译器。FreeRTOS既支持抢占式多任务,也支持协作式多任务。FreeRTOS可以免费进行商业应用,被大量公司与科研公司用于嵌入式产品的开发ARM7ARM9COLTEX-m3AVRPIC支持的处理器架构一、常见工控设备操作系统(3)FreeRTOS主要特性实时性FreeRTOS“可以”配置成为一个硬(Hard)实时操作系统内核。FreeRTOS也可以配置为非实时型内核,甚至于部分任务是实时性的,部分不是。这一点比uC/OS-II要灵活。任务数量FreeRTOS对任务数没有限制,同一优先级也可以有多个任务。抢占式或协作式调度算法任务调度既可以为抢占式也可以为协作式。采用协作式调度算法后,一个处于运行态任务除非主动要求任务切换(Yielding),否则是不会被调度出运行态的。任务调度的时间点调度器会在每次定时中断到来时决定任务调度,同时外部异步事件也会引起调度器任务调度。调度算法任务调度算法首先满足高优先级任务最先执行,当多于1个任务具有相同的高优先级时,采用roundrobin算法调度。任务间通信FreeRTOS支持队列和几种基本的任务同步机制。一、常见工控设备操作系统(4)VxWorksVxWorks是美国WindRiverSystem公司(以下简称风河公司,即WRS公司)推出的一个实时操作系统。Tornado是WRS公司推出的一套实时操作系统开发环境,类似MicrosoftVisualC,但是提供了更丰富的调试、仿真环境和工具嵌入式VxWorks系统的主要应用领域主要有以下几方面:数据网络、远程通讯、医疗设备、消费电子、交通运输、工业:如:机器人、航空航天、多媒体、计算机外围设备NOE771:是施耐德Quantum系列PLC的以太网模块;Quantum系列PLC是施耐德的高端PLC二、工控应用系统操作系统1.HMI的操作系统任何人机界面产品都有系统软件部分,系统软件运行在HMI的处理器中,支持多任务处理功能,处理器中需有小型的操作系统管理系统软件的运行。基于平板计算机的高性能人机界面产品中,一般使用:WinCELinux等通用的嵌入式操作系统二、工控应用系统操作系统2.SCADA的操作系统SCADA(SupervisoryControlAndDataAcquisition)系统,即数据采集与监视控制系统,常部署于以下系统之上,不同产品支持平台有差异Windows:Win7、WinXP等(一般低于最新版本)Linux目前大多数工业控制系统的工程师站/操作站/HMI都是Windows平台的第2章工控设备安全技术工控固件及操作系统安全-20102常见工控设备操作系统工控操作系统漏洞及防护目录03工控应用系统操作系统三、工控操作系统漏洞及防护嵌入式Linux漏洞存在的安全问题:Linux系统访问控制Linux系统用户管理Linux系统日志常见漏洞:CVE-2017-17562BusyBox安全漏洞….安全增强方法使用安全模块LSM(IinuxSecurityModules)安装防火墙(Firewal1)裁剪掉不需要的功能和服务取消不必要的命令修改Linux内核,隐藏引导程序和操作系程序分区选择文件系统三、工控操作系统漏洞及防护2.FreeRTOS漏洞研究人员发现,亚马逊物联网操作系统FreeRTOS及AWS连接模块存在13个安全漏洞,可被黑客利用组建智能家居设备的僵尸网络或攻击关键基础设施安全解决方案:及时打补丁类型编号漏洞类型1CVE-2018-16522CVE-2018-16525CVE-2018-16526CVE-2018-16528远程代码执行漏洞2CVE-2018-16524CVE-2018-16527CVE-2018-16599CVE-2018-16600CVE-2018-16601CVE-2018-16602CVE-2018-16603信息泄露漏洞3CVE-2018-16523拒绝服务漏洞4CVE-2018-16598其他三、工控操作系统漏洞及防护3.VxWorks漏洞Armis研究人员在VxWorks中发现了11个零日漏洞,VxWorks是最受欢迎的实时操作系统(RTOS),被超过20亿台设备使用,包括工业,医疗和企业设备等关键任务设备。这些漏洞被称为’URGENT/11’,存在于IPnet,VxWorks的TCP/IP堆栈中,影响了过去13年的版本,且是影响操作系统的漏洞的罕见示例6个关键漏洞组成,可能导致远程代码执行类型编号漏洞类型1CVE-2019-12256解析IPv4数据包IP选项时的栈溢出2CVE-2019-12255TCP紧急指针为0时导致整数下溢3CVE-2019-12260由格式错误的TCPAO选项导致的TCP紧急指针状态混乱4CVE-2019-12261连接到远程主机时TCP紧急指针状态混乱5CVE-2019-12263由竞争条件导致的TCP紧急指针状态混乱6CVE-2019-12257在ipdhcpc中的DHCPOffer/ACK解析导致的堆溢出三、工控操作系统漏洞及防护3.VxWorks漏洞Armis研究人员在VxWorks中发现了11个零日漏洞,VxWorks是最受欢迎的实时操作系统(RTOS),被超过20亿台设备使用,包括工业,医疗和企业设备等关键任务设备。这些漏洞被称为’URGENT/11’,存在于IPnet,VxWorks的TCP/IP堆栈中,影响了过去13年的版本,且是影响操作系统的漏洞的罕见示例5个可能导致拒绝服务、逻辑错误或信息泄漏的漏洞类型编号漏洞类型1CVE-2019-12258通过格式错误的TCP选项进行TCP连接时DoS攻击2CVE-2019-12262处理未经请求的反向ARP回复(逻辑漏洞)3CVE-2019-12264ipdhcpcDHCP客户端分配IPv4的逻辑缺陷4CVE-2019-12259IGMP解析中的NULLdereference导致的拒绝服务5CVE-2019-12265由竞争条件导致的TCP紧急指针状态混乱6CVE-2019-12257IGMP通过IGMPv3特定成员报告造成信息泄漏三、工控操作系统漏洞及防护常见固件漏洞2014年三、工控操作系统漏洞及防护4.WinCE漏洞常见漏洞:WinCE3.0.9348TCP会话欺骗或劫持漏WinCE3.0.9348存在漏洞。WinCE3.0.9348产生可预测的TCP初始序列号(ISNs),远程攻击者可以利用该漏洞欺骗或者劫持TCP会话。缓冲区溢出MicrosoftWindowsCEASN.1库整数溢出漏洞……5.WindowsWinXP漏洞:/web/vulnerability/queryLd

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论