分享到:

沈阳威斯德自动化设备有限公司沈阳西门子变频器,施耐德断路器批发零售就选沈阳威斯德PLC设备_型号齐全

联系资料

沈阳威斯德自动化设备有限公司
所在地区:
辽宁省 沈阳市
公司主页:
暂无
电话号码:
1388*******
传真号码:
暂无
联 系 人:
暂无
移动电话:
1388*******
电子邮箱:
暂无

沈阳西门子PLC:西门子PLC S7-1500漏洞分析与复现

发布于 2020年11月14日

[摘要]沈阳西门子PLC广泛运用在各行业的工业控制系统上,比如钢铁、石油、化工、电力、建材、机械制造、汽车、轻纺、交通运输、环保及文化娱乐等行业,其安 全性直接关乎国家民生安 全。

广泛运用在各行业的工业控制系统上,比如钢铁、石油、化工、电力、建材、机械制造、汽车、轻纺、交通运输、环保及文化娱乐等行业,其安 全性直接关乎国家民生安 全。 

2019 BlackHat USA会议上,安 全研究员Sara Bitan指出西门子PLC新的通信协议S7Comm-Plus存在安 全问题。为此,启明星辰ADLab对相关漏洞进行研究,并在西门子S7-1500设备上复现了攻击效果。
/300/400系列PLC采用早期的西门子私有协议S7comm进行通信,S7-1200/1500系列PLC采用西门子S7Comm-Plus协议进行通信。
S7Comm-Plus协议在S7comm基础上引入了密钥保护机制,以对抗会话劫持、重放攻击和中间人攻击等。TIA与PLC交互过程可分为以下4个阶段:
(1)TCP Connection。
(2)COTP Connection。
(3)S7Comm-Plus Connection,即四次握手密钥认证阶段。

(4)S7Comm-Plus Function,功能码执行阶段。

关注沈阳威斯德自动化设备有限公司了解更多自动化资讯: