计算机工程与应用 ›› 2016, Vol. 52 ›› Issue (12): 101-107.
谢耀滨,舒 辉,常 瑞,蒋烈辉,张媛媛
XIE Yaobin, SHU Hui, CHANG Rui, JIANG Liehui, ZHANG Yuanyuan
摘要: 工业控制系统是国家的重要基础设施,可编程逻辑控制器(PLC)是工业控制系统的核心。震网病毒通过对PLC的攻击,实现对物理设备的破坏,说明PLC的脆弱性带来的威胁。阐述了PLC在工业控制系统中的地位及PLC的组成结构,根据攻击表面的定义提出了PLC的攻击表面,以此为指导对PLC的协议、程序和数据中存在的脆弱性进行分析,同时提出并实现了非公开的PLC协议与程序字节码的分析技术,给出了PLC脆弱性利用和攻击过程。为PLC及工业控制系统的安全评估和防护提供了分析与研究的基础。