没有合适的资源?快使用搜索试试~ 我知道了~
QEMU 作为PLC虚拟化平台 -- 从网络安全角度分析
需积分: 14 13 下载量 94 浏览量
2019-01-30
12:50:45
上传
评论
收藏 1.89MB PDF 举报
温馨提示
网络安全审计通常很难对操作工业信息和控制系统(ICS)进行,因为这些系统通常会在社会关键服务中实现中断。因此,许多研究人员正在探索虚拟化作为实现ICS系统高保真模拟的一种手段,在该系统中可以安全地执行网络安全测试。可编程逻辑控制器(PLC)是一个重要的集成电路元件,用于监控断路器和铁路开关等物理过程。先前的研究已经确定PLC是一个特别难虚拟化的组件。本报告探讨了使用快速仿真器(QEMU)虚拟化PLC的可能性。结果表明,使用QEMU实现PLC的虚拟化是可能的。然而,他们也指出,在QEMU中实现PLC可能非常昂贵,而且针对模拟PLC的开发可能与针对真实PLC的开发有不同的结果。
资源推荐
资源详情
资源评论
QEMU as a platform
for PLC virtualization
An analysis from a cyber security perspective
HANNES HOLM, MATS PERSSON
FOI-R--4576--SE
ISSN 1650-1942 April 2018
FOI
Swedish Defence Research Agency Phone: +46 8 555 030 00 www.foi.se
SE-164 90 Stockholm Fax: +46 8 555 031 00
Hannes Holm, Mats Persson
QEMU as a platform for PLC
virtualization
An analysis from a cyber security perspective
Bild/Cover: Hannes Holm
FOI-R--4576--SE
Detta verk är skyddat enligt lagen (1960:729) om upphovsrätt till litterära och konstnärliga verk,
vilket bl.a. innebär att citering är tillåten i enlighet med vad som anges i 22 § i nämnd lag. För att
använda verket på ett sätt som inte medges direkt av svensk lag krävs särskild
överenskommelse.
This work is protected by the Swedish Act on Copyright in Literary and Artistic Works
(1960:729). Citation is permitted in accordance with article 22 in said act. Any form of use that
goes beyond what is permitted by Swedish copyright law, requires the written permission of
FOI.
Titel
QEMU as a platform for PLC virtualization
Title
Virtualisering av PLC:er med QEMU
Rapportnr/Report no
FOI-R--4576--SE
Månad/Month
April
Utgivningsår/Year
2018
Antal sidor/Pages
36
ISSN
1650-1942
Kund/Customer
MSB
Forskningsområde
4. Informationssäkerhet och
kommunikation
FoT-område
Projektnr/Project no
E72086
Godkänd av/Approved by
Christian Jönsson
Ansvarig avdelning
Ledningssytem
FOI-R--4576--SE
Sammanfattning
IT-säkerhetsutvärderingar är ofta svåra att genomföra inom operativa industriella
informations- och styrsystem (ICS) då de medför risk för avbrott, vilket kan få
mycket stor konsekvens om tjänsten som ett system realiserar är samhällskritisk.
Av denna anledning utforskar många forskare virtualisering som en metod för att
möjliggöra realistiska simuleringar av ICS, där IT-säkerhetsutvärderingar kan
utföras utan risker.
Ett programmerbart styrsystem (PLC), eller kontroller, är en viktig ICS-
komponent som används för att övervaka och styra fysiska processer såsom
elkraftbrytare och järnvägsställverk. Tidigare forskning har identifierat PLC:er
som en särskilt svår komponent att virtualisera. I denna rapport undersöks
möjligheten att virtualisera PLC:er med hjälp av mjukvaran Quick Emulator
(QEMU).
Resultaten visar på att det är möjligt att virtualisera PLC:er med hjälp av QEMU.
De visar dock också på att implementation av en PLC in QEMU kan vara mycket
dyrt, och att IT-angrepp mot den (i QEMU) simulerade PLC:n kan få andra
konsekvenser än angrepp mot PLC:n i verkligheten.
Nyckelord: IT-säkerhet, ICS, PLC, QEMU, virtualisering
剩余37页未读,继续阅读
资源评论
fdtsaid
- 粉丝: 160
- 资源: 86
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 运用python生成的跳跃的爱心
- 基于 Java 实现的 Socket.IO 服务器 实时 Java 框架.zip
- 基于 Ant 的 Java 项目示例.zip
- 各种字符串相似度和距离算法的实现Levenshtein、Jaro-winkler、n-Gram、Q-Gram、Jaccard index、最长公共子序列编辑距离、余弦相似度…….zip
- 运用python生成的跳跃的爱心
- 包括用 Java 编写的程序 欢迎您在此做出贡献!.zip
- (源码)基于QT框架的学生管理系统.zip
- 功能齐全的 Java Socket.IO 客户端库,兼容 Socket.IO v1.0 及更高版本 .zip
- 功能性 javascript 研讨会 无需任何库(即无需下划线),只需 ES5 .zip
- 分享Java相关的东西 - Java安全漫谈笔记相关内容.zip
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功