نمایش بستر آزمون امنیت سایبری اتوماسیون شبکه توزیع برق
نمایش بستر آزمون امنیت سایبری اتوماسیون شبکه توزیع برق
20 آذر 1398 15:39
مرکز توسعه فناوری امنیت اطلاعات، ارتباطات و تجهیزات صنعت برق پژوهشگاه نیرو، بستر آزمون امنیت سایبری اتوماسیون شبکه توزیع برق را در نمایشگاه جانبی سیوچهارمین کنفرانس بینالمللی برق در آذر ماه 98، برای علاقمندان موضوع به نمایش گذاشت.
مرکز توسعه فناوری امنیت اطلاعات، ارتباطات و تجهیزات صنعت برق پژوهشگاه نیرو ، طرح آزمايشگاههای امنيتی سامانههای مبتنی بر ICT در صنعت برق را به منظور فراهم نمودن بستر تست و ارزيابی امنیتی تجهيزات، نرمافزارها و سامانههای صنعت برق در دست اجرا است. یکی از فعالیتهای انجام شده در این راستا، راهاندازی پایلوت آزمایشگاهی اتوماسیون شبکه توزیع برق به منظور ارزیابی امنیتی میباشد.
در حال حاضر بستر آزمونی با همکاری شرکتهای داخلی تولیدکننده تجهیز RTU و نرم افزار اسکادا با پروتکلهای ارتباطی DNP3 و IEC 60870-5-104 و محیط مخابراتی مودم رادیویی UHF و مودم 4G که در اتوماسیون شبکه توزیع برق استفاده شدهاند، راهاندازی گردیده است.
این پایلوت آزمایشگاهی که در شرایطی مشابه شرایط واقعی پیادهسازی شده، امکان انجام سناریوهای مختلف تست نفوذ امنیتی را فراهم نموده است. بر روی این پایلوت آزمایشگاهی حملاتی از جمله «شناسایی تجهیزات متصل در شبکه»، «تعیین درگاههای باز»، «حمله جستجوی فراگیر و دستیابی به کلمه عبور و گذر واژه»، «حمله منع خدمت در سمت RTU و اسکادا»، «حمله مردی در میان بین RTU و سرور اسکادا» با استفاده از ابزارهای مختلف اجرا و به نمایش گذاشته شد.
یکی از فعالیتهای تعریف شده برای این آزمایشگاه، ارایه خدمات مشاوره به منظور امنسازی سامانهها و نرافزارهای مرتبط در صنعت میباشد.