Top Banner
Защита HART протокола Р.Ф. Зулькарнаев Тема
13

Защита HART протокола

Jul 25, 2015

Download

Technology

Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Защита HART протокола

Защита HART протокола

Р.Ф. Зулькарнаев

Тема

Page 2: Защита HART протокола

Цель:

• Изучение и выявление всевозможных уязвимостей АСУ ТП;

• Разработка аппаратно-программного устройства, предназначенного для обнаружения и блокировки НСД.

Page 3: Защита HART протокола

Задачи:

• Изучить HART протокол;• Проанализировать возможные

уязвимости HART протокола;• Концепция обеспечения безопасности

АСУ ТП

Page 4: Защита HART протокола

• Токовая петля• Highway Addressable Remote Transducer

Protocol (HART)

* www.cta.ru/cms/f/343216.pdf

Page 5: Защита HART протокола
Page 6: Защита HART протокола

ОТКАЗ программного обеспечения

Уязвимости:

1. Сформированные пакеты HART

2. OPC Server HART – некорректный HART-IP заголовок

Падение Server-OPC

Page 7: Защита HART протокола

* http://www.itsec.ru/articles2/asu-tp/ataki-na-nizkourovnevye-protokoly-asu-tp-na-primere-hart

Page 8: Защита HART протокола

Защита уровней АСУ ТП

Page 9: Защита HART протокола

1. Технологическая безопасность• Сбор технологической информации• Состояние параметров безопасности отдельных

устройств и каналов связи• Возникающие события безопасности всей АСУ ТП в

комплексе

2. Безопасность производственных процессов• Возможность настройки интерфейса для специалистов,

занимающихся управлением производственными процессами

3. Информационная безопасность

• Доступ как информации реального времени и к архивам;• События информационной безопасности.

Page 10: Защита HART протокола

Функциональные модули АПК

Модуль анализа физического уровня сети

• Проверка электрических характеристик на соответствие стандартам;

• Обнаружение физического подключения к линии.

Модуль анализа кадров

• Разбор протоколов нижнего уровня;• Защита от передачи данных

неправильного формата, в том числе деструктивных;

• Защита от атак на вывод из строя.

Модуль контроля адресации и анализа команд

• Защита от изначально запрещенных команд;

• Защита от получения несанкционированных команд устройствами;

• Обнаружение несанкционированного изменения конфигурации устройств;

• Обнаружение недокументированных устройств;

• Контроль присутствия всех документированных устройств системы;

• Обнаружение неправильной маршрутизации.

Page 11: Защита HART протокола

Функциональные модули АПК

Модуль контроля правильности выполнения технологического процесса

• Обнаружение нештатной работы по сценариям;

• Обнаружение изменения параметров, приводящих к нештатной работе.

Модуль контроля подлинности передаваемых данных

• Агрегирует информацию со всех уровней сетевого стека

База данных уязвимостей

• Позволяет находить существующие уязвимости до момента их эксплуатации

Page 12: Защита HART протокола

Обнаружение подключения к линии

• Использование быстрого преобразования Фурье – частотная характеристика.

• Для каждого сигнала – эталонная модель и допуски.

Page 13: Защита HART протокола

Спасибо за внимание