网站大量收购闲置独家精品文档,联系QQ:2885784924

关键基础设施的攻击和取证.pdf

  1. 1、本文档共36页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Critical Infrastructure: Hacking and Forensics 关键基础设施的攻击和取证 K P Chow and Frankie Li1 Center for Information Security and Cryptography University of Hong Kong 香港大学资讯保安及密码学研究中心 1Aka Ran2 The project is partially supported by the HKU Knowledge Exchange Funding (Impact Project). 我们是谁? •Ran2是专门从事计算机取证和恶意软件分析的独立研究人员。他 目前的研究包括高级持续性威胁( APT )恶意软件归属和使用开源 大数据识别可能的恶意敌手。他是SANS协会在香港开设的恶意软 件和取证课程的导师,也是 2014美国黑帽大会(Blackhat USA 2014)和2014台湾骇客年会( HITCON 2014)的发言人。Ran2获香 港大学电子商务及互联网工程( ECom/IComp)硕士学位 。 •邹锦沛 博士是香港大学计算机科学系副教授,同时也是香港大学 资讯保安及密码学研究中心副主任。邹博士研究领域包括计算机 取证 ,网络监控和隐私,他在本地和国际会议及期刊上发表了多 篇关于计算机取证,数据安全和密码学的论文。在过去的几年中, 邹博士数次被邀请作为计算机取证专家,协助香港法院判案 。 • Other contributors: Ken Yau, Raymond Chan, Xiaoxi Fan, Yanbin Tang 目录 •什么是 ICS (SCADA) 系统和关键基础设 施? •专有(Proprietary)是安全吗? • SCADA攻击事件和SCADA攻击的概念验 证 (POC) • Stuxnet和 Havex恶意软件攻击 • SCADA 系统取证的挑战和我们的研究 工业控制系统 (ICS) •是几种控制系统的统称,包括: –数据采集与监视控制系统 (SCADA ) –分布控制系统 (DCS) –其他控制系统如嵌入式设备或可编程逻辑控 制器 (Programmable Logic Controller PLC) NIST SP 800-82: Guide to Industrial Control System (ICS) Security, May 2013 简单的 SCADA 网络组件 The SCADA Components • Control Server • SCADA Server or Master Terminal Unit (MTU) • Remote Terminal Unit (RTU) • Programmable Logic Controller (PLC) • Intelligent Electronic Devices (IED) • Human-Machine Interface (HMI) • Data Historian • Input/Output (I/O) Devices 复杂的 SCADA体系结构 控制系统安全模型 Industrial Firewalls and IDS/IPS 谁使用SCADA? • ICS (SCADA)系统用于多种工业如电力、 水资源与废水处理 、石油与天然气 、化 工、交通运输、医药、造纸、食品与饮 料 、以及离散制造(如汽车和航空)

文档评论(0)

a13355589 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档