EN / CN
解決方案
The Solution
量身定制符合客戶需求的仿真測試系統及解決方案。解決方案涉及電(diàn)力、高(gāo)端裝備、新能(néng)源車及教育等領域。
電(diàn)力工(gōng)控漏洞挖掘系統
概述

在傳統電(diàn)力的通(tōng)訊方式下(xià),電(diàn)力工(gōng)控系統的安全防護技(jì)術(shù)措施可以有效阻隔來自(zì)互聯網的傳統病毒的入侵與傳播,但在電(diàn)力系統智能(néng)化、互動化發展和網絡攻擊技(jì)術(shù)演進的雙重背景下(xià),電(diàn)力工(gōng)控安全面臨著(zhe)新的挑戰。


科梁提供的電(diàn)力工(gōng)控漏洞挖掘系統,基于電(diàn)力系統實時仿真平台RT-LAB,結合電(diàn)力工(gōng)控設備漏洞挖掘模塊,可以對SCADA系統、DCS系統、PLC控制器(qì)等工(gōng)業(yè)控制系統進行漏洞挖掘,仿真電(diàn)力系統多(duō)種工(gōng)控設備安全檢測及防護等方案,為(wèi)未來物(wù)理信息高(gāo)度融合的電(diàn)力系統攻防安全、能(néng)源互聯網+、工(gōng)業(yè)4.0等提供安全檢測工(gōng)作提供基礎和技(jì)術(shù)支撐,為(wèi)未來電(diàn)力系統工(gōng)控安全研究提供有效的開(kāi)發、測試和演練的平台。


組成與原理

電(diàn)力工(gōng)控設備漏洞挖掘系統由電(diàn)力仿真系統、工(gōng)控漏洞挖掘系統及被測的電(diàn)力二次設備構成。電(diàn)力二次設備通(tōng)過I/O接口與電(diàn)力仿真系統連接,并通(tōng)過高(gāo)速接口與工(gōng)控漏洞挖掘系統連接。


電(diàn)力仿真系統:基于RT-LAB仿真電(diàn)力系統模型,包括電(diàn)力系統網架結構、光(guāng)伏模型、儲能(néng)模型、風電(diàn)機(jī)組模型、發電(diàn)機(jī)組模型,輸電(diàn)系統模型等;


工(gōng)控漏洞挖掘系統:針對工(gōng)控設備(PLC、工(gōng)控機(jī)、PMU、繼電(diàn)保護設備等)進行漏洞挖掘,漏洞類型包括通(tōng)訊協議漏洞、嵌入式系統漏洞、控制指令漏洞等,還(hái)包括格式化串、緩沖區溢出、整型溢出、整數符号擴展、雙重釋放(fàng)内存、邊界條件(jiàn)錯(cuò)誤等。


blob.png


圖1  示意圖


功能(néng)與規格

■ 電(diàn)力工(gōng)控設備環境模拟及仿真;

■ 電(diàn)力Relay繼電(diàn)保護工(gōng)控設備漏洞檢測、安全防禦;

■ 電(diàn)力關鍵設備控制系統(如風機(jī)控制系統等)漏洞挖掘及主動防禦;

■ 電(diàn)力PMU、RTU等監測工(gōng)控設備漏洞檢測、報(bào)警以及安全防禦;

■ 電(diàn)力SCADA、EMS, DMS, PDC等監控系統模糊(Fuzz)漏洞挖掘及安全防禦;

■ 漏洞挖掘任務智能(néng)管理、工(gōng)控協議測試用例自(zì)動化管理、工(gōng)控協議數據在線實時分析;

■ 電(diàn)力系統工(gōng)控漏洞挖掘及主動防禦算(suàn)法研究。


應用方案

科梁提供的電(diàn)力工(gōng)控設備漏洞挖掘系統成功搭建了某大型風電(diàn)機(jī)組工(gōng)控信息安全測試平台,其中RT-LAB仿真大型風電(diàn)機(jī)組仿真模型,實際的風電(diàn)控制櫃通(tōng)過高(gāo)速I/O接口接入RT-LAB,實現HIL硬件(jiàn)在環,同時實時與工(gōng)控漏洞挖掘系統實時通(tōng)信連接。


在該工(gōng)控信息安全測試平台下(xià),漏洞挖掘系統可以挖掘出各種潛在的安全漏洞,并可以在該平台下(xià)模拟各種黑(hēi)客通(tōng)過漏洞攻擊造成通(tōng)訊故障的情況,在正常情況下(xià)風電(diàn)控制櫃工(gōng)作正常,但當受到(dào)攻擊後風電(diàn)機(jī)組控制器(qì)會(huì)顯示通(tōng)訊故障,風電(diàn)機(jī)組監控系統輸出功率故障。


該大型風電(diàn)機(jī)組工(gōng)控信息安全測試平台可以仿真分析風電(diàn)控制櫃安全性問題,有利于對現有的風電(diàn)控制櫃進行漏洞挖掘,還(hái)可以對風電(diàn)控制櫃的安全狀态進行預測,提供主動安全防禦方案。


blob.png



在線溝通(tōng)
+86-21-54234720-8601