《电子技术应用》
您所在的位置:首页 > 其他 > 设计应用 > PLC控制系统的上下位机安全通信方案
PLC控制系统的上下位机安全通信方案
信息技术与网络安全 3期
张 菡1,2,林 浩2,张兴波2,加舒娟1
(1.中国电子信息产业集团有限公司第六研究所,北京100083;2.中电智能科技有限公司,北京102209)
摘要: 随着科技的发展和社会的进步,工业控制网络与互联网日益融合,工控通信所面临的安全隐患日益增多。针对工控通信安全事件频发的问题,以PLC控制系统为例,对PLC控制系统的上下位机的系统结构、通信安全隐患等方面进行分析;从通信协议选择、安全连接建立、传输数据加密方式、通信过程等方面进行了方案设计,提出了一种基于SCTP协议的安全保密通信方案。
中图分类号: TN918
文献标识码: A
DOI: 10.19358/j.issn.2096-5133.2022.03.011
引用格式: 张菡,林浩,张兴波,等. PLC控制系统的上下位机安全通信方案[J].信息技术与网络安全,2022,41(3):65-70.
Secure communication scheme between industrial computer and controller in PLC-system
Zhang Han1,2,Lin Hao2,Zhang Xingbo2,Jia Shujuan1
(1.The 6th Research Institute of China Electronics Corporation,Beijing 100083,China; 2.Intelligence Technology of CEC Co.,Ltd.,Beijing 102209,China)
Abstract: With the development of science and technology and the progress of society, the industrial control systems and the Internet are increasingly integrated, and the communication security risks faced by the industrial control systems have become increasingly prominent. This paper aims at the frequent occurrence of the industrial control systems communication security events, taking PLC control system as an example, analyzes the upper and lower computers of the PLC control system, suah as system structure, communication security risks. The scheme is designed from the aspects of communication protocol selection, secure connection establishment, transmission data encryption method, and communication process, etc,and finally a secure and confidential communication scheme based on SCTP protocol is proposed.
Key words : PLC-system;industrial computer and controller;secure communication

0 引言

现代科技的快速发展,使得全球网络环境不断发生变化,尤其是使得工业控制网络逐渐与互联网连接。传统的工业控制系统独立运行,不与系统外设备连接,封闭性使得受攻击的概率相对较低;现在的工业控制系统逐渐与互联网连接,致使原本相对安全的工业设备暴露在网络环境中,造成近年来工控系统网络安全事件频发[1]。这些安全事件不同程度地影响人们的基本生活,或使社会经济遭受重大损失,因此提高工控系统安全性尤为重要。

工业控制系统一般由设备层、控制层和监控层组成,通信链路控制不同层之间的信息传输,黑客可以通过窃听通信信息,或利用工控协议现有漏洞等方式攻击工业控制系统[2]。通信链路一旦遭到破坏,工业控制系统之间无法进行信息互传,系统将停止运行,甚至产生更严重的后果,所以通信安全是工业控制系统安全的防护重点。





本文详细内容请下载:http://www.chinaaet.com/resource/share/2000004028





作者信息:

张  菡1,2,林  浩2,张兴波2,加舒娟1

(1.中国电子信息产业集团有限公司第六研究所,北京100083;2.中电智能科技有限公司,北京102209)




微信图片_20210517164139.jpg

此内容为AET网站原创,未经授权禁止转载。