《工业控制系统安全与实践》教学大纲.docx
《《工业控制系统安全与实践》教学大纲.docx》由会员分享,可在线阅读,更多相关《《工业控制系统安全与实践》教学大纲.docx(6页珍藏版)》请在第壹文秘上搜索。
1、工业控制系统安全与实践教学大纲英文课程名称:IndUStrialControlSystemsSafetyandPractice总学时:56(其中理论课学时:40上机学时:16)总学分:3先修课程:计算机网络;信息安全。适用专业:网络空间安全开课单位:网络空间安全学院一、课程简介本课程是网络空间安全专业的专业课。通过本课程的学习,使学生对工业控制系统安全有一个系统、全面的了解;掌握工业控制系统安全的基本概念、基本原理及体系结构;了解工业专有协议的格式与使用环境;掌握工业控制系统中资产探测、漏洞扫描等常用技术的原理;掌握面向协议、工业控制设备、工业软件的攻击基本原理和方法;了解的工业控制系统中入侵
2、检测、异常检测相关概念及原理;掌握检测环境搭建方法;了解风险评估、入侵响应、恶意代码检测机制及相关技术。二、课程教学内容第一章工业控制系统安全第一节工业控制系统概述介绍工业控制系统概念,工业控制网络概念,工业互联网概念、工业控制网络与传统信息网络区别。第二节工业控制网络介绍工业控制网络的分层拓扑的三个层级和工业控制系统与工业控制网络的关系。第三节工业互联网与工业物联网介绍工业物联网、工业互联网及其的区别。第四节工业控制系统安全与防御从攻击和防御两个方面简要介绍工业控制系统安全相关知识。第二章工业控制设备安全第一节可编程逻辑控制器介绍可编程逻辑控制器(PLC)的组成与工作原理、基本指令系统、通信
3、技术、逻辑控制程序、固件等。第二节可编程自动化控制器介绍可编程自动化控制器(PAC)概念、特点、与PLC的区别、组成、关键技术等。第三节远程终端单元介绍远程终端单元的组成与工作原理、接口技术、通信技术、控制程序等。第四节面向PLC的攻击介绍固件攻击、控制逻辑攻击、和物理层攻击三种面向PLC的攻击第三章常见工业控制协议及安全性分析第一节工业控制协议发展历程第二节常用工业专有协议介绍常用的工业专有协议包括:Modbus、DNP3、S7Comm.EtherNet/IP、IEC系列以及OPC等。第三节工业控制协议安全性分析介绍工业控制协议常见安全缺陷与防护措施。第四节ModbUSTCP协议数据包构造与
4、从站数据篡改实践第五节S7Comm协议重放攻击终止PLC运行实践第四章工业控制系统资产探测技术第一节工业控制系统中资产的概念第二节资产探测技术分类介绍被动探测、主动探测和基于搜索引擎等三种方式资产探测以及基于标识获取的技术。第三节资产探测实践介绍Shoden的工作原理、使用方法以及使用Shoden提供的API编程实现资产探测。第五章工业控制系统漏洞检测技术第一节工业控制系统漏洞概念与分类介绍漏洞的概念,工业控制协议、工业控制设备、工业软件中存在的漏洞。第二节工业控制系统漏洞检测基本概念及技术原理介绍漏洞库的概念、结构、常见工控漏洞库及漏洞检测技术的概念及原理。第三节常见漏洞检测工具介绍介绍Nm
5、ap、GVMMetaSPIoil工作原理、特点与使用方法。第四节使用MetasploitFramework验证工控软件漏洞实践第五节GVM安装设置、NVT插件编写以及工控设备漏洞检测实践第六章工业控制系统入侵检测与防护第一节工业控制系统入侵检测与防护基础介绍了工业控制系统入侵检测与防护基础,包括网络架构演进、安全保护平台、入侵检测技术分类以及国内外研究现状。第二节入侵检测产品介绍了入侵检测产品的不同解决方案,包括基于签名、基于上下文和基于蜜罐的方法。第三节白名单与工业防火墙介绍了白名单与工业防火墙的相关内容,包括工业防火墙的功能、深度包解析技术、白名单的应用和智能工业防火墙的发展趋势。第四节基
6、于Snort的入侵检测技术原理介绍了基于Snorl的入侵检测技术,包括SnOrt规则的结构和含义,以及SnOrI检测原理的五个关键模块及其工作流程。第五节图形化入侵检测系统的搭建介绍了在CentOS7系统中搭建图形化入侵检测系统,包括网络环境配置、SnortMySQL、BASE的安装与配置,以及针对工控系统的规则编写和攻击检测。第七章工业控制系统异常检测技术第一节工业控制系统异常检测技术基础介绍了工业控制系统异常检测技术基础,包括基于流量、操作行为、设备状态、物理模型等多种方式的异常检测方法及其原理。第二节工业控制系统异常检测产品概述了工业控制系统异常检测产品的特点,包括被动性、透明性、易于部
7、署性,以及它们采用的技术实现和部署策略。第三节工业控制系统正常行为建模原理介绍了工业控制系统中基于次序和时序的语义攻击,以及应对这些攻击的基于状态转换图模型的系统正常行为建模方法。第四节工业控制系统异常检测系统实践介绍了基于状态转移图的工业控制系统正常行为建模技术,以及实时状态数据的异常检测方法,并提供了相应实验环境搭建与应用步骤。第八章工控系统信息安全风险评估第一节风险评估的基本概念介绍了风险的概念,风险评估的定义,以及工业控制系统信息安全风险评估的基本概念和与常规IT系统的差异。第二节风险评估的组成、评估流程介绍了工业控制系统信息安全风险评估的基本要素、组成、评估方法和流程,包括资产、威胁
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 工业控制系统安全与实践 工业 控制系统 安全 实践 教学大纲