中文

工业控制系统中 OPC UA 协议供应商实现的安全性分析

密码学与安全 2021-11-10 v2

摘要

OPC UA 协议是欧洲构建工业 4.0 流程的新兴事实标准,也是少数承诺具备安全特性以防止攻击者操纵和破坏关键基础设施的工业协议之一。尽管该协议十分重要,但产品供应商、实现该标准的库以及终端用户在采用 OPC UA 安全特性方面所面临的挑战迄今尚未被研究。本工作中,我们系统性地调查了 48 个由 OPC UA 产品和库组成的公开可用制品,发现其中 38 个存在一种(或多种)安全问题。具体而言,我们表明有 7 个 OPC UA 制品完全不支持该协议的安全特性。此外,31 个部分具备 OPC UA 安全特性的制品依赖于不完整的库并附带误导性说明。因此,依赖这些产品和库将导致 OPC UA 安全特性的易受攻击实现。为验证我们的分析,我们设计、实现并演示了若干攻击,攻击者借此可窃取受害者间交换的凭据、窃听过程信息、通过传感器值与执行器命令操纵物理过程,并阻止异常检测。

关键词

引用

@article{arxiv.2104.06051,
  title  = {Security Analysis of Vendor Implementations of the OPC UA Protocol for Industrial Control Systems},
  author = {Alessandro Erba and Anne Müller and Nils Ole Tippenhauer},
  journal= {arXiv preprint arXiv:2104.06051},
  year   = {2021}
}