检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:王勇[1] 王相 贺文婷 周宇昊 蔡雨帆 WANG Yong;WANG Xiang;HE Wenting;ZHOU Yuhao;CAI Yufan(Department of Information Security, Shanghai University of Electric Power, Shanghai 200090, China;Huaneng Shanghai Shidongkou Second Power Plant, Huaneng Shanghgai Shidongkou Power Genertation CO., LTD., Shanghai 200942, China;National Energy Distributed Energy Technology Research and Development (experimental) Center,Huadian Electric Power Research Institute Co., LTD., Hangzhou 310030, China)
机构地区:[1]上海电力学院信息安全系,上海200090 [2]华能上海石洞口发电有限责任公司华能上海石洞口第二电厂,上海200942 [3]华电电力科学研究院有限公司国家能源分布式能源技术研发(实验)中心,浙江杭州310030
出 处:《网络与信息安全学报》2018年第10期22-30,共9页Chinese Journal of Network and Information Security
基 金:国家自然科学基金资助项目(No.61772327);上海自然科学基金资助项目(No.16ZR1436300);浙江大学工业控制技术国家重点实验室开放式基金资助项目(No.ICT1800380);上海电力学院智能电网产学研开发中心基金资助项目(No.A-0009-17-002-05);上海市科委地方能力建设基金资助项目(No.15110500700)~~
摘 要:IEC60870-5-101规约主要用于电力SCADA数据监控采集系统主站和子站之间传输报文,由于该报文主要采用"帧校验和"的方式,其安全性较低,存在中间人攻击的安全隐患。为了验证该101规约的通信存在问题,构建了馈线终端FTU与主站的通信系统,在云服务器上采集FTU移动物联卡的遥测信息,利用中间人攻击方式,采用ARP欺骗截获通信数据分组,解析数据分组中的遥测信息,尝试数据篡改并成功使监控端数据得不到及时更新,最后提出了一种基于Hash签名的101规约安全机制。The IEC60870-5-101protocol is mainly used for transmitting messages between the primary station and the substation of the power SCADA data monitoring and acquisition system.Since the message mainly adopts“frame check and sum”to ensure communication security,there is a common security risk among the intermediate personnel.In order to verify the communication problems of the101protocol,the communication system between the FTU and the main station of the feeder terminal was constructed,which collected the telemetry signal of the FTU mobile IoT card on the cloud server,and used the man-in-the-middle attack mode to use the ARP to intercept the communication data packet.To analyze the telemetry information in the data packet,try data tampering and successfully make the monitoring data not updated in time.Finally,an enhancement mechanism against external attacks was proposed.
关 键 词:馈线终端FTU 101规约 中间人攻击 ARP欺骗
分 类 号:TP393[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:3.128.199.33