شناسایی چالشهای امنیتی پروتکل IEC 60870-5-104 و بررسی راهکارهای موجود
|
محمد مهدی احمدیان۱ ، مهدی شجری*۱  |
۱- دانشگاه صنعتی امیرکبیر |
|
چکیده: (۴۸۳۶ مشاهده) |
سامانههای کنترل صنعتی که در صنایع و زیرساختهای حیاتی مورد استفاده قرار میگیرند، از پروتکلهای ارتباطی متعددی استفاده میکنند؛ اغلب این پروتکلها به دلایل مختلف دارای چالشهای امنیتی متعددیاند که امکان خرابکاری توسط مهاجمان را فراهم میسازد. یکی از پروتکلهایی که در شبکههای کنترل صنعتی برای انتقال اطلاعات و کنترل تلهمتری مورد استفاده قرار میگیرد IEC 60870-5-104 است که در این مقاله از نگاه امنیت سایبر-فیزیکی مورد بررسی قرارگرفته است؛ در این مقاله با هدف تسهیل فرآیند شناخت جوانب امنیتی مختلف پروتکل نامبرده، تلاش شده است تا با تحلیل و بررسی عملیاتی پروتکل هدف در بستر آزمایشگاهی، اهم آسیبپذیریهای مرحله طراحی، پیادهسازی و تهدیدهای امنیتی آن شناسایی شده و برخی راهکارهای امنسازی مرحله طراحی پروتکل و چالشهای درگیر در آن بررسی شود. |
|
واژههای کلیدی: آسیبپذیری امنیتی، تهدید امنیتی، پروتکل کنترل صنعتی، IEC 60870-5-104، ارزیابی امنیتی، سامانه کنترل صنعتی، اسکادا |
|
متن کامل [PDF 4236 kb]
(۱۵۱۶ دریافت)
|
نوع مطالعه: مروری |
موضوع مقاله:
رمز و امنیت اطلاعات دریافت: 1397/3/21 | پذیرش: 1398/4/25 | انتشار: 1398/5/12
|
|
|
|