服务热线: 0755-8696 6830
分享到:
为工业安全网络
提供精确务实的服务
新闻资讯 News
联系我们
/ contact us
产品咨询,欢迎拔打服务热线:
TEL:
0755-8696 6830/1/2/3
FAX:
0755-8696 6851
E-mail:
marketing@primestone.com.cn

你须了解的工业交换机安全隐患

日期: 2022-06-09
浏览次数: 8

研究数据表明,22%的客户认为认为在选购工业以太网交换机等产品和解决方案时,最关心的就是安全性,其次是稳定性(21%)、速度(14%)和兼容性(12%).另外还有7%的用户更看重选用的工业以太网协议是否为国家标准。随着更多工厂关键设备的联网,安全问题成为人们对于以太网应用的最大担心。在评价其'控制系统'网络遭受到的安全威胁水平时,高达26%的人认为其系统容易受到攻击。


今天我们就一起来看下工业交换机在安全方面有哪些需要注意的:


一、广播风暴攻击

当交换机接收到大流量的广播数据、组播数据或者目的MAC地址为胡乱构造的单播数据时,将以广播的方式进行转发,如果工业交换机不支持对洪泛数据的流量控制,那么网络的带宽可能就会被这些垃圾数据充满,从而网络中的其它用户无法正常上网。所以,交换机需要支持对从每个端口收到的洪泛数据进行速率限制。


二、数据对网络进行攻击

当恶意用户向路由器发送非常大流量的数据,这些数据通过工业交换机发送给路由器的同时、也占用了该上联接口的大部分带宽,那么其它用户上网也将赶到非常的缓慢。所以,工业交换机需限制每个端口进行入方向的速率,不然恶意用户就可攻击他所在的网络、从而影响该网络内所有的其它用户。


三、海量MAC地址攻击

因为工业交换机在转发数据时以MAC地址作为索引,如果数据报的目的MAC地址未知时,将在网络中以洪泛的方式转发。所以,恶意用户可以向网络内发送大量的垃圾数据,这些数据的源MAC地址不停改变,因为工业交换机需要不停的进行MAC地址学习、并且交换机的MAC表容量是有限的,当工业交换机的MAC表被充满时,原有的MAC地址就会被新学习到的MAC地址覆盖。这样,当工业交换机接收到路由器发送给正常客户的数据时,由于找不到该客户MAC的记录,从而就将以洪泛的方式在网络内转发,这样就大大降低了网络的转发性能。因此,工业交换机需要能够限制每个端口能够学习MAC地址的数量,不然整个网络就将退化为一个类似于HUB构成的网络。


四、MAC欺骗攻击

恶意用户为攻击网络使之瘫痪,还可将自己的MAC地址改为路由器的MAC地址,然后不停地发送给工业交换机,这样,工业交换机就会更新MAC-X的记录,认为MAC-X位于与该恶意用户连接的端口上,此时,当其他用户有数据发送给路由器时,交换机将把这些数据发送给该恶意用户,这样发送正常数据的用户就不能正常上网了。


因此,工业交换机应具备MAC与端口的绑定功能,否则恶意用户可简单地让网络陷入崩溃;或交换机需绑定每个端口允许进入网络的数据的源MAC地址,这样恶意用户就不能通过MAC欺骗来攻击网络。


五、ARP欺骗攻击

恶意用户可以进行ARP欺骗攻击,即不管接收到对哪个IP地址发出的ARP请求,都立即发送ARP应答,这样其它用户发送的数据也都将发送到恶意用户的这个MAC地址,这些用户自然不能正常上网。


因此,工业交换机应该实现端口与IP地址的绑定功能,即若收到的ARP请求、ARP应答、口数据与绑定的IP不同,即可将这些数据丢弃掉,否则会让网络陷入瘫痪。


六、环路攻击

用户在自己家中也安装一个工业交换机,并且故意把一根网线的两端都接到该交换机上构成环路,然后在使用网线把该交换机与网络中的交换机连接起来,由于整个网络中存在环路,那么网络中的MAC地址学习将会错乱,从而工业交换机转发数据时将会产生错误,整个网络也将陷入崩溃。


小结:工业交换机功能越强大,安全隐患就越多,它的安全问题也日益受到相关重视,我们要做好这些方面的保障,后续发展才能畅通无阻。


相关新闻: / 相关新闻: More
2022 - 08 - 18
如今视频监控系统已经成为各行各业安全防范系统的重要组成部分,它是一种防范能力较强的综合系统。视频监控以其直观,方便,信息内容丰富而广泛应用于许多场合。近年来,随着计算机,网络以及图像处理,传输技术的飞速发展,视频监控技术也有长足的发展。然而在监控系统中,经常有客户反馈画面延时、卡顿等现象,造成这种现象的原因有很多,但大多数情况下还是工业交换机的配置不够合理,导致带宽不足造成的。工业交换机是整个系统不可缺少的设备,它是否正确配置直接影响网络监控系统后期的稳定性。视频监控工程往往在复杂多变的应用环境,普通交换机很难满足监控视频大流量网络视频信号对于实时性、完整性和流畅性的传输需求,因此视频监控系统对工业交换机等通信设备有着更高的要求。具体有以下4个方面要求:1.有利于高清视频流的传输 2. 有利于组网 3. 有利于适应工程现场环境 4. 有利于安装与维护。视频监控系统对工业交换机的系统需求:&...
2022 - 08 - 17
智能交通道路电子警察监控系统可通过建立覆盖城市主要干道及交通路口的监控网络,配备相应的图像监视设备和软件,可将交通路口车辆运行状况实时传送到监控中心。电子警察与交通信号控制系统是城市道路交通重要组成系统,是管控人、车安全出行的重要保障,有利于改善城市道路交通,提升出行安全系数。目前智能交通电子警察监控系统充分利用了非常成熟的以太网技术,通过以太网络来传输视频、音频及各种信息,实现了各种高效的监控解决方案。电子警察系统需要依赖于底层的以太网传输通道,才能将相关抓拍的图片(视频)及其他现场采集的交通数据传送至交警指挥心平台。而电子警察、高清卡口的运行环境比较恶劣,要饱受日晒雨淋,还有各种机动车引起的强电磁场的干扰。所以,构建一个稳固的以太网通道就变得尤为重要。如果采用传统的普通商业交换机和低端的光纤转换器,虽然看似能够短期降低一些经济成本,但由于传统低端的商业交换机在外界恶劣环境中运行不够稳定...
2022 - 08 - 16
智慧城市是指在城市规划、设计、建设、管理与运营等领域中,通过物联网、云计算、大数据、空间地理信息集成等智能计算技术的应用,使得城市管理、教育、医疗、房地产、交通运输、公用事业和公众安全等城市组成的关键基础设施组件和服务更互联、高效和智能,从而为市民提供更美好的生活和工作服务、为企业创造更有利的商业发展环境、为政府赋能更高效的运营与管理机制。据统计,2022年1月1日到3月31日,中国各地至少有220个超千万元的智慧城市项目发布中标结果。在这220个千万元级智慧城市项目中,大部分项目分属于智慧交通、智慧医疗、智慧教育、智慧警务、智慧政务等细分赛道,智慧城市整体性建设项目有18个,占比为8%,在刚过去的第二季度(4-6月),据统计,国内各地千万元以上的智慧城市项目超200个,累计金额至少110亿元。智慧城市的建设是全球不可逆转的趋势,但从我国多个试点城市反馈的问题中可以发现,很多规划设计中对网...
2022 - 08 - 15
我国总的能源特征是“富煤、缺油、少气”,决定了在相当长的时间内,煤炭都是我国最主要的基础能源和重要原料。同时,我国煤矿存在地质构造复杂、开采难度大、易出现矿井灾害等特点,多数矿井同时具有瓦斯、水、火、煤尘、顶板等灾害隐患,重大安全生产事故时有发生。为此,彻底改变煤炭工业的生产和管理模式,从传统粗放型开采到信息化、智能化少人或无人开采,已经成为国际社会的高度共识,也是我国近年来新一代信息技术在煤炭工业得到发展的动力。为提高煤矿生产能力和安全生产管理水平,多数煤矿已安装或即将建设多种自动化系统,如:提升自动化系统、排水自动化系统、主运自动化系统、通风自动化系统、供电自动化系统、选煤自动化系统、工业电视系统和安全监测系统等。这些监测、监控系统大多是在不同阶段建设,处于相互独立的状态,造成了很多问题,因此,为了从系统工程的角度整体上对矿山进行统一的自动化管理,防止信息孤岛现象,有效整合各种资源和发...
关闭窗口】【打印
Copyright ©2005 - 2013 深圳市厚石网络科技有限公司
地址:深圳市宝安区新安街道高新奇二期一号楼B座六楼608
技术支持:18688787693
 市场部: 13760442049
 
传真:+86 0755-2788 8009
邮编:330520