:: دوره 7، شماره 2 - ( 12-1397 ) ::
جلد 7 شماره 2 صفحات 15-30 برگشت به فهرست نسخه ها
شناسایی چالش‌های امنیتی پروتکل IEC 60870-5-104 و بررسی راه‌کارهای موجود
محمد مهدی احمدیان ، مهدی شجری*
دانشگاه صنعتی امیرکبیر
چکیده:   (3494 مشاهده)
سامانه‌های کنترل صنعتی که در صنایع و زیرساخت‌های حیاتی مورد استفاده قرار می‌گیرند، از پروتکل‌های ارتباطی متعددی استفاده می‌کنند؛ اغلب این پروتکل‌ها به دلایل مختلف دارای چالش‌های امنیتی متعددی‌اند که امکان خراب‌کاری توسط مهاجمان را فراهم می‌سازد. یکی از پروتکل‌هایی که در شبکه‌های کنترل صنعتی برای انتقال اطلاعات و کنترل تله‌متری مورد استفاده قرار می‌گیرد IEC 60870-5-104 است که در این مقاله از نگاه امنیت سایبر-فیزیکی مورد بررسی قرارگرفته است؛ در این مقاله با هدف تسهیل فرآیند شناخت جوانب امنیتی مختلف پروتکل نامبرده، تلاش شده است تا با تحلیل و بررسی عملیاتی پروتکل هدف در بستر آزمایشگاهی، اهم آسیب‌پذیری‌های مرحله طراحی، پیاده‌سازی و تهدیدهای امنیتی آن شناسایی ‌شده و برخی راه‌کارهای امن‌سازی مرحله طراحی پروتکل و چالش‌های درگیر در آن بررسی شود.
واژه‌های کلیدی: آسیب‌پذیری‌ امنیتی، تهدید امنیتی، پروتکل کنترل صنعتی، IEC 60870-5-104، ارزیابی امنیتی، سامانه کنترل صنعتی، اسکادا
متن کامل [PDF 4236 kb]   (1015 دریافت)    
نوع مطالعه: مروری | موضوع مقاله: رمز و امنیت اطلاعات
دریافت: 1397/3/21 | پذیرش: 1398/4/25 | انتشار: 1398/5/12


XML   English Abstract   Print



بازنشر اطلاعات
Creative Commons License این مقاله تحت شرایط Creative Commons Attribution-NonCommercial 4.0 International License قابل بازنشر است.
دوره 7، شماره 2 - ( 12-1397 ) برگشت به فهرست نسخه ها