目录

  • 1 第一章 工业控制系统安全概述
    • 1.1 工业控制系统安全简介
  • 2 第二章 工业控制系统通信协议
    • 2.1 Profinet 协议简介
    • 2.2 Profibus 协议简介
    • 2.3 OPC协议攻击病毒与防御
    • 2.4 DNP3.0协议分析
    • 2.5 Modbus协议分析
    • 2.6 IEC61850标准系统组成
  • 3 第三章 工业控制系统通信采集技术
    • 3.1 Modbus协议病毒攻击与防御
    • 3.2 SCADA漏洞库管理系统
    • 3.3 百度地图电力演练系统
    • 3.4 基于Arduino的红外通信
  • 4 第四章 工业控制系统编程技术
    • 4.1 正向反向隔离装置的病毒攻击与防御
    • 4.2 电力授时(GPS北斗)系统安全性分析
    • 4.3 S7——200仿真软件和编程软件的使用
    • 4.4 应用MATPOWER软件进行电力系统潮流计算
    • 4.5 FireWallOS——命令行界面
    • 4.6 EWB
    • 4.7 LFS
  • 5 第五章 工业控制系统攻击与检测技术
    • 5.1 Black Energy 病毒分析
    • 5.2 基于HoneyNet的SCADA入侵检测系统的配置
    • 5.3 RFID卡破解
    • 5.4 正向反向隔离装置的配置与安全性分析
    • 5.5 隔离装置漏洞攻击检测
  • 6 第六章 工业控制系统防御技术
    • 6.1 工业控制系统防火墙设计
    • 6.2 信安防火墙Web端设计
    • 6.3 工业SCADA入侵检测系统的架构与配置
    • 6.4 Winbox 与ROS界面展示
    • 6.5 Mikro Tik ROS安装
    • 6.6 WFilter RouterOS防火墙系统
  • 7 实验内容
    • 7.1 实验目的与知识点
    • 7.2 实验内容(1)变电站SCADA系统采集设备数据
    • 7.3 实验内容(2)变电站Kingview漏洞利用攻击
    • 7.4 实验内容(3)乌克兰电力系统BlackEnergy病毒分析
    • 7.5 试验内容(4)变电站3D虚拟攻防视频
正向反向隔离装置的配置与安全性分析


1. 实验环境

1所需软硬件

(1)系统环境:

Windows XP系统

(2)软件应用:

SysKeeper-2000正向文件传输软件

SysKeeper-2000反向文件传输软件

(3)硬件设备:

南瑞SysKeeper-2000网络安全隔离设备(正向性)

南瑞SysKeeper-2000网络安全隔离设备(反向性)

握奇Usbkey

2.介绍软件安装配置步骤

1)正向隔离传输软件的配置

(1)在外网主机上安装服务端,并运行程序;

(2)设置xFtp根目录,即指定文件接收后的存放目录;

(3)在内网主机上安装客户端,运行程序;

(4)身份验证,每次设置任务都需要输入配置密钥进行验证;(初始密钥为空,直接点击确认即可)


(5)设置任务

任务名称:test1

服务端IP:192.168.1.2(外网主机在内网的虚拟IP)

服务端口:9898(必须与服务端的端口设置一致)

本地目录:F:\Sender

映射目录:/(文件发送到服务端设置的xFtp根目录下)

随软件自动启动:是(表示客户端软件运行后任务自启动,若否软件运行后可手动启动)

发送间隔:0(小时)0(分钟),0表示实时发送;

文件后缀名过滤:*.*(发送目录下指定后缀名的文件,若选择多个后缀名,输入格式为*.txt|*.xml)

目录最低空闲时间:0(小时),0表示不报警,其余若在指定时间内未生成新文件,将发出警告;

定期清除备份目录间隔:0(天),0表示不清除;

发送后保留、删除、备份:文件发送成功后将保留在原目录下,删除原文件或在备份文件根目录下备份文件;

配置完任务后,选择“增加任务”添加新任务,选择“应用修改”修改已有的任务设置。

2)反向隔离传输软件的配置

(1)在内网主机上安装服务端,并运行程序;

(2)设置文件接收后的存放根目录,确保该磁盘可用空间充足;

(3)客户端需要安装在外网主机上,运行程序;

(4)身份验证,直接点击确认,初始密钥为空(用户在登录后可对密钥进行设置,提高安全性)

(5)进行设置任务

任务名称:test1

服务端IP:10.144.1.2(内网主机在外网的虚拟IP)

服务端口:9898(必须与服务端的端口设置一致)

本地目录:F:\Sender(反向)

映射目录:/(文件发送到服务端设置的xFtp根目录下)

随软件自动启动:是(表示客户端软件运行后任务自启动,若否软件运行后可手动启动)

发送间隔:0(小时)0(分钟),0表示实时发送;

文件后缀名过滤:*.*(发送目录下指定后缀名的文件,若选择多个后缀名,输入格式为*.txt|*.xml)

目录最低空闲时间:0(小时),0表示不报警,其余若在指定时间内未生成新文件,将发出警告;

定期清除备份目录间隔:0(天),0表示不清除;

发送后保留、删除、备份:文件发送成功后将保留在原目录下,删除原文件或在备份文件根目录下备份文件;

实验使用的反向传输软件还处于改造阶段,它将可传输文件分为三类:

TXT:表示传输的文件必须是文本文件

EFILE:表示传输符合E语言规范的E语言文件

SIGN:表示传输经过签名的E语言文件

配置完任务后,选择“增加任务”添加新任务,选择“应用修改”修改已有的任务设置。