Đặt vấn đề Hệ thống điều khiển và giám sát trong công nghiệp bao gồm thiết bị trung tâm, các thiết bị cảm biến, cơ cấu chấp hành và giám sát … nhằm hổ trợ con người trong quá trình giám sát và điều khiển. Ban đầu hệ thống điều khiển và giám sát trong công nghiệp được giới hạn trong phạm vi nhà xưởng, thông tin trao đổi trong hệ giữa đầu vào (cảm biến), hệ điều khiển và đầu ra (pitton, solenoid, motor…) được tách rời hoàn toàn với mạng Internet, cho nên việc bảo mật thông tin trên đường truyền Ethernet TCP/IP không được coi trọng. Ngày nay, việc toàn cầu hóa của Internet, sự ra đời của việc hợp tác và chuẩn hóa các giao thức truyền thông cùng việc tối ưu nhân lực, thời gian, chi phí, quản trị… đã dẫn đến một kết quả là, mạng điều khiển công nghiệp (Control Nework) đã được kết nối chung với hệ thống mạng doanh nghiệp (Enterprise Network), và cả mạng Internet của thế giới. Chính điều đó đã tạo ra nhiều lỗ hổng, cùng với những lổ hổng sẳn có của hệ thống điều khiển làm chúng rất dễ bị tấn công bởi những kẻ có ý đồ xấu.
Cụ thể tháng 3 năm 2000, các thông tin liên lạc giữa các trạm bơm trong các dịch vụ nước Maroochy ở Úc đã bị mất, các trạm bơm không hoạt động được, các nhân viên phát hiện ra một người nào đó đã tấn công vào hệ thống và gây ra sự cố cho hệ thống này [1]. Vào tháng 8 năm 2003, một con sâu máy tính đã vượt qua tường lửa (firewall) và xâm nhập vào hệ thống diều khiển SCADA tại các nhà máy điện hạt nhân DavisBesse ở Ohio [2]. Xu hướng này lên đến đỉnh điểm với Stuxnet [3], một phần mềm độc hại tấn công vào hệ thống SCADA vào tháng 7 năm 2010. Stunex là một phần mềm độc hại tấn công tinh vi vào các loại PLC, sủa đổi kiểm soát chúng gây ra những bất thường trong hệ thống.TS Phan Quốc Dũng HVTH: Đỗ Minh Hải Trang 1 Giải Pháp Bảo Vệ Cho Hệ Thống Điều Khiển Trong Công Nghiệp Rất nhiều các nghiên cứu nhằm mục đích bảo vệ an toàn cho hệ thống điều khiển giám sát đã được đưa ra, các thiết bị tường lửa trong thế giới IT làm việc rất hiệu quả, phân tách DMZ (vùng giới hạn cách ly) rất hiệu quả.
Tuy nhiên không phải bất cứ hệ thông điều khiển giám sát nào cũng được tư vấn và triển khai một cách toàn diện hệ thống tường lửa cách ly mạng doanh nghiệp và mạng Internet toàn cầu. Và dù cho có cách ly khỏi mạng doanh nghiệp hay Internet bằng tường lửa hiệu quả thì các lỗi zero-day (hiếm nhưng luôn tiềm ẩn) và các lỗi trong quá trình vận hành của con người (rất, rất nhiều, không phải nhân viên vận hành thiết bị nhà máy nào cũng có đầy đủ kiến thức bảo mật), kĩ thuật tấn công social-hacking bằng cách sử dụng email lừa đảo dẫn đến link tải backdoor là cực kì phổ biến. Một khi backdoor đã cài đặt lên máy tính trong mạng điều khiển nội bộ, thì không có gì ngăn cản PLC bị lập trình với nội dung khác. Vậy thì vấn đề đặt ra là mỗi PLC phải có một tường lửa phía trước để bảo vệ.
Hình 1 : Giải pháp bảo vệ cho PLC trong hệ thống điều khiển công nghiệp [0] GVHD: PGS.TS Phan Quốc Dũng HVTH: Đỗ Minh Hải Trang 2 Giải Pháp Bảo Vệ Cho Hệ Thống Điều Khiển Trong Công Nghiệp Nhưng tường lửa truyền thống thì chỉ có khả năng phân loại dựa trên địa chỉ MAC, địa chỉ IP, loại kết nối TCP/UDP và cổng kết nối. Giả sử một máy tính kết nối tới PLC trong mạng điều khiển bị truy cập kiểm soát bởi tin tặc thì tường lửa truyền thống trong trường hợp này vô dụng. Như vậy thì cần có một loại tường lửa chuyên dụng, có khả năng phân tích các gói tin, thông thường chỉ cho phép các lệnh đọc được gửi đến PLC, các lệnh ghi và nạp lại PLC hoàn toàn bị cấm. Chỉ khi nào nhập đúng mật khẩu, tường lửa mới cho phép nạp lại PLC.
Ngay cả tin tặc nếu điều khiển được máy tính và gửi lệnh nạp đến PLC mà không biết mật khẩu tường lửa thì cũng sẽ bị chặn hoàn toàn. Trên thị trường hiện nay chỉ có giới hạn vài tường lửa loại này như Modbus DPI Firewall từ Tofino, SCADA Firewall từ Bayshore Network, và Eagle mGuard từ Innominate, tất cả đều là sản phẩm thượng mại giá thành rất cao và không thể tùy biến cho các loại giao thức ngoài thiết kế được. Do đó để tăng khả năng bảo vệ cho hệ thống điều khiển trong công nghiệp cần có tường lửa chuyên dụng cho từng giao thức.2 Mục tiêu nghiên cứu Phát triển tường lửa cho PLC, có khả năng phân tích gói tin ở lớp ứng dụng gửi qua mạng Ethernet, qua đó không cho phép lập trình hay ghi vào PLC trái phép. Tường lửa có khả năng áp dụng cho các giao thức (Modbus TCP, DNP3, PROFINET….) thông qua các luật, trong phạm vi của luận văn thì học viên lựa chọn giao thức S7/PROFINET làm giao thức chính trong hệ thống điều khiển.3 Nhiệm vụ của Luận Văn - Đưa ra các nguy cơ lỗ hỏng trong bảo mật hệ thống mạng công nghiệp - Phân tích hệ thống mạng công nghiệp - Xây dựng tường lửa trong hệ thống điều khiển công nghiệp - Triển khai mô hình thực tế sử dụng tường lửa này trong hệ thống điều khiển công nghiệp.
- Nêu phương hướng phát triển.TS Phan Quốc Dũng HVTH: Đỗ Minh Hải Trang 3 Giải Pháp Bảo Vệ Cho Hệ Thống Điều Khiển Trong Công Nghiệp Chương 2: AN NINH MẠNG TRONG HỆ THỐNG MẠNG CÔNG NGHIỆP 2.1 An toàn hệ thống thông tin là gì? Ngày nay Internet/Intranet là môi trường tiện lợi cho việc trao đổi thông tin giữa các tổ chức và giữa các cá nhân trong tổ chức với nhau. Các giao dịch trao đổi thư tín điện tử (email), các trao đổi thông tin trực tuyến giữa cơ quan nhà nước và công dân, tìm kiếm thông tin, … thông qua mạng Internet không ngừng được mở rộng và ngày càng phát triển. Bên cạnh các lợi ích mà Internet/Intranet mang lại thì đây cũng chính là môi trường tiềm ẩn các nguy cơ gây mất an toàn an ninh cho các hệ thống mạng của các tổ chức có tham gia giao dịch trên Internet hoặc Intranet. Một vấn đề đặt ra cho các tổ chức là làm sao bảo vệ được các nguồn thông tin dữ liệu như các số liệu trong công tác quản lý hành chính nhà nước, về tài chính kế toán, các số liệu về nguồn nhân lực, các tài liệu về công nghệ, sản phẩm,.
trước các mối đe doạ trên mạng Internet hoặc mạng nội bộ có thể làm tổn hại đến sự an toàn thông tin và gây ra những hậu quả nghiêm trọng khó có thể lường trước được. Hiện nay, cùng với sự phát triển của công nghệ thông tin, các phương thức tấn công cũng ngày càng tinh vi và đa dạng, nó thực sự đe doạ tới sự an toàn của hệ thống thông tin nếu chúng ta không có sự nhận thức đúng đắn về vấn đề này để có những giải pháp hiệu quả để bảo vệ hệ thống của mình. Để bảo đảm an toàn thông tin, một hệ thống phải đạt được 3 yếu tố cơ bản sau đây: Đảm bảo tính bí mật (Confidentiality): Thông tin không thể bị truy nhập trái phép bởi những người không có thẩm quyền. Đảm bảo tính toàn vẹn (Integrity): Thông tin không thể bị sửa đổi, bị làm sai lệch.
Đảm bảo tính sẵn sàng (Availability): Thông tin luôn sẵn sàng để đáp ứng kịp thời cho nhu cầu công việc.2 Mục đích của các cuộc tấn công mạng + Phá vỡ các quy trình sản xuất bằng cách ngăn chặn hoặc trì hoãn các dòng thông tin. + Gây thiệt hại, vô hiệu hóa thiết bị hoặc tắt máy để tác động tiêu cực sản xuất, môi trường. + Sửa đổi hoặc vô hiệu hóa hệ thống an toàn gây ra thiệt hại có chủ ý về tài sản hoặc ngay cả nhân mạng GVHD: PGS.TS Phan Quốc Dũng HVTH: Đỗ Minh Hải Trang 4 Giải Pháp Bảo Vệ Cho Hệ Thống Điều Khiển Trong Công Nghiệp Hầu hết các cuộc tấn công mạng mà có thể thâm nhập vào hệ thống điều khiển có nguồn gốc từ hệ thống doanh nghiệp, sau đó là internet và việc tin tưởng các bên thứ ba.3 Những lỗ hỏng trong bảo mật hệ thống mạng điều khiển Để có thể tấn công vào được hệ thống mạng điều khiển, tin tặc cần phải vượt qua được phạm vi phòng vệ để giành quyền điều khiển mạng nội bộ của hệ thống điều khiển. Những phương pháp thường gặp là: - Dùng kết nối quay số trực tiếp đến thiết bị RTU - Truy cập cung cấp dịch vụ thông qua hỗ trợ kỹ thuật.
- Những thiết bị mạng được cài sẵn cổng hậu trong firmware. - Mạng LAN ảo VPN - Liên kết mạng dữ liệu - Những tường lửa cấu hình vụng về - Kết nối ngang hang yếu.1 Dial-up truy cập đến các thiết bị RTU Hầu hết các hệ thống điều khiển có một bản sao lưu modem dial-up trong trường hợp kết nối chính (băng thông rộng) không còn nữa. Tin tặc muốn tấn công phải biết giao thức của RTU để truy cập, tuy vậy hầu hết các RTU không có các cơ chế bảo mật mạnh mẽ và nhất là không có cơ chế xác thực cho từng user. Nguy hiểm hơn, nếu biết được tên của thiết bị RTU trong mạng điều khiển, tin tặc dễ dàng có giao thức truy cập thông qua việc đọc datasheet.
Hình 2 : Truy cập đến mạng điều khiển thông qua kết nối Dial-Up [1] GVHD: PGS.TS Phan Quốc Dũng HVTH: Đỗ Minh Hải Trang 5 Giải Pháp Bảo Vệ Cho Hệ Thống Điều Khiển Trong Công Nghiệp 2.2 Việc truy cập của nhà cung cấp thiết bị Những nhà cung câp thiết bị tự động hóa như Schneider, Rockwell, Siemens… luôn phải hỗ trợ cho nhà máy cách sử dụng thiết bị thông qua điều khiển từ xa, thường qua giao thức RDP (Remote Desktop của Windows) trên port 3389, Để giảm thiểu tối đa thời gian và chi phí, các nhà cung cấp thường được truy cập VPN cho chẩn đoán từ xa hoặc bảo trì. Các nhà cung cấp thường xuyên để nguyên cổng mở trên các thiết bị nhằm đơn giản hóa nhiệm vụ của họ. Chính tin tặc sẽ thông qua những cổng này để tấn công vào hệ thống mạng điều khiển của nhà máy. Hình 3 : Các tường lửa thường xuyên được cấu hình với cổng mở sẵn cho phép các nhà cung cấp kết nối thẳng vào mạng điều khiển [1] 2.3 IT kiểm soát thiết bị truyền thông Trong mạng quyền của bộ phận tự động hóa thường chỉ được giới hạn trong phạm vi kiểm soát mạng điều khiển.