数据采集与监视控制(SCADA)系统
嵌入式的工程师一般都知道CAN总线广泛应用到汽车中,其实船舰电子设备通信也广泛使用CAN,随着国家对海防的越来越重视,对CAN的需求也会越来越大。CAN(Controller Area Network)即控制器局域网,是一种能够实现分布式实时控制的串行通信网络。
基于CAN总线的测控:SCADA(Supervisory Control And Data Acquisition)即数据采集与监视控制系统。SCADA系统是以计算机为基础的DCS与电力自动化监控系统;它应用领域很广,可以应用于电力、冶金、石油、化工、燃气、铁路等领域的数据采集与监视控制以及过程控制等诸多领域。
一个典型的SCADA网络
站在攻击者的角度可以从网络架构图中看出攻击面以及与网络中其他部分的隔离程度。下一代的SCADA网络将会设计IoT(物联网),从而增加维护和集成的便利来降低基础架构成本。
系统即就是数据采集及监控系统,他是工业控制网络调度自动化系统的基础和核心,SCADA负责采集和处理工控系统运行中的各种实时和非实时数据,是工业控制网络调度中心各种应用软件的主要数据来源。
SCADA后天系统的主要功能有:
数据处理和控制调节 历史数据存储 与自此同的计算机通信 以及人机交互界面的管理。 未来的SCADA系统的发展将不断的扩展监控范围,监控处理的速度加快 ,监控的物理量将更加的全面,同时人际交互界面更加非友好,系统更加的智能化等。
DCS : DCS是一个由过程控制级和过程监控级组成的以通信网络为纽带的多级计算机系统
DCS是以微处理器和网络为基础的几种分散控制系统,他包括操作站,工程站 监控计算机和现场控制站 以及数据采集站, 通讯系统等 。
控制器Controller是按照预定顺序改变主电路或控制电路的接下和改变电路中电阻值来控制电机的启动,调速制动
RTU (Remote Terminal Unit)远程终端单元,他是安装在远程现场的电子设备,用来对远程线程的传感器和设备状态进行监视和控制,负责对现场信号,负责对现场信号,工业设备的检测和控制,获得设备数据,并将数据传给SCADA系统的调度中心。
PLC (Power Liner Communication) 通过电力线为媒介传输数据 语音和图像等信号的一种通信方法
现场总线控制网络的脆弱性分析:
(1)无线和微波引入的安全风险
(2) 缺乏连接认证等手段
(3)访问控制级认证机制的缺失
(4)策略配置不当
DNP3协议:
DNP3最初是一种用于主控站和从设备或子站之间以及控制站内的RTU与IDE之间的串行协议,与其他控制协议一样 ,DNP3别封装成TCP或UDP数据包,扩展到了IP协议上,一遍更加容易的使用现代网路与远程RTU通信
上位机的概念:
可以直接发出操作命令的计算机设备 ,上位机不是一个标定义的概念:一般说 控制着和提供服务是上位机,被控制着和被服务者都是下位机们可以理解为主机和从机的关系,但是上位机和下位机是可以转换的。
下位机的概念:
直接控制设备和获取设备状况的计算机 其存在的形式主要是PLC 单片机 和智能仪表 作用是控制设备和反馈设备状态
下位机常见的漏洞问题有: 后门漏洞 工控协议和 Web以及其他服务端口暴露于互联网
参考:https://wenku.so.com/d/dbe2abb541a84b599b975bb63a82201b
https://www.zhihu.com/question/455279211/answer/1853414801
https://blog.csdn.net/hl1293348082/article/details/124125782