Giải Pháp Bảo Vệ Hiệu Quả Cho Hệ Thống Điều Khiển Trong Công Nghiệp - Luận Văn Thạc Sĩ Kỹ Thuật Điện

Luận văn thạc sĩ kỹ thuật điện đề xuất giải pháp bảo vệ hiệu quả cho hệ thống điều khiển công nghiệp, nâng cao độ tin cậy và an toàn vận hành.

Chuyên ngành

Kỹ thuật điện

Người đăng

Ẩn danh

Thể loại

luận văn thạc sĩ

2018

87
4
0

Phí lưu trữ

30 Point

Tóm tắt

I. Giới thiệu chung

Luận văn Giải Pháp Bảo Vệ Hệ Thống Điều Khiển Công Nghiệp tập trung vào việc phân tích và đề xuất các giải pháp bảo vệ hệ thống điều khiển công nghiệp trước các mối đe dọa an ninh mạng. Hệ thống điều khiển công nghiệp, bao gồm các thiết bị như PLC, cảm biến, và cơ cấu chấp hành, đóng vai trò quan trọng trong quá trình giám sát và điều khiển tự động. Tuy nhiên, với sự kết nối ngày càng phổ biến giữa mạng điều khiển công nghiệp và mạng doanh nghiệp, các lỗ hổng bảo mật trở nên nghiêm trọng hơn. Luận văn nhấn mạnh sự cần thiết của việc xây dựng tường lửa chuyên dụng để bảo vệ hệ thống điều khiển, đặc biệt là các PLC, trước các cuộc tấn công mạng.

1.1 Đặt vấn đề

Hệ thống điều khiển công nghiệp ban đầu được thiết kế để hoạt động độc lập, không kết nối với mạng Internet. Tuy nhiên, với sự phát triển của công nghệ, việc kết nối giữa mạng điều khiển và mạng doanh nghiệp đã tạo ra nhiều lỗ hổng bảo mật. Các cuộc tấn công như Stuxnet đã chứng minh rằng hệ thống điều khiển công nghiệp có thể bị xâm nhập và điều khiển từ xa. Điều này đặt ra yêu cầu cấp thiết về việc phát triển các giải pháp bảo vệ hiệu quả, đặc biệt là tường lửa chuyên dụng có khả năng phân tích gói tin ở lớp ứng dụng.

1.2 Mục tiêu nghiên cứu

Mục tiêu chính của luận văn là phát triển một tường lửa chuyên dụng cho PLC, có khả năng phân tích gói tin ở lớp ứng dụng và ngăn chặn các lệnh ghi trái phép vào PLC. Tường lửa này được thiết kế để hỗ trợ các giao thức phổ biến như Modbus TCP, DNP3, và PROFINET, với trọng tâm là giao thức S7/PROFINET.

1.3 Nhiệm vụ của Luận Văn

Luận văn đặt ra các nhiệm vụ cụ thể bao gồm: phân tích các lỗ hổng bảo mật trong hệ thống mạng công nghiệp, xây dựng và triển khai mô hình tường lửa trong hệ thống điều khiển công nghiệp, và đề xuất các hướng phát triển trong tương lai.

II. An ninh mạng trong hệ thống mạng công nghiệp

Chương này tập trung vào việc phân tích các mối đe dọa an ninh mạng trong hệ thống điều khiển công nghiệp. Các cuộc tấn công mạng nhằm mục đích phá vỡ quy trình sản xuất, gây thiệt hại thiết bị, hoặc vô hiệu hóa hệ thống an toàn. Các lỗ hổng bảo mật thường xuất phát từ việc kết nối không an toàn giữa mạng điều khiển và mạng doanh nghiệp, cũng như từ các thiết bị hỗ trợ kỹ thuật từ xa.

2.1 An toàn hệ thống thông tin

An toàn hệ thống thông tin đòi hỏi đảm bảo ba yếu tố chính: tính bí mật, tính toàn vẹn, và tính sẵn sàng. Các cuộc tấn công mạng thường nhắm vào việc phá vỡ một hoặc nhiều yếu tố này, gây ra hậu quả nghiêm trọng cho hệ thống điều khiển công nghiệp.

2.2 Mục đích của các cuộc tấn công mạng

Các cuộc tấn công mạng nhằm mục đích phá vỡ quy trình sản xuất, gây thiệt hại thiết bị, hoặc vô hiệu hóa hệ thống an toàn. Các cuộc tấn công này thường xuất phát từ mạng doanh nghiệp hoặc Internet, và có thể thông qua các kết nối không an toàn từ bên thứ ba.

2.3 Những lỗ hổng trong bảo mật hệ thống mạng điều khiển

Các lỗ hổng bảo mật thường xuất hiện do kết nối không an toàn giữa mạng điều khiển và mạng doanh nghiệp, cũng như từ các thiết bị hỗ trợ kỹ thuật từ xa. Các phương pháp tấn công phổ biến bao gồm kết nối quay số trực tiếp đến thiết bị RTU, truy cập từ xa thông qua VPN, và các lỗ hổng trong cấu hình tường lửa.

III. Phân tích tính bảo mật trong hệ thống điều khiển công nghiệp

Chương này đi sâu vào việc phân tích các mô hình mạng điều khiển công nghiệp và đề xuất các giải pháp khắc phục lỗ hổng bảo mật. Các giải pháp bao gồm việc xây dựng tường lửa chuyên dụng có khả năng phân tích gói tin ở lớp ứng dụng và ngăn chặn các lệnh ghi trái phép vào PLC.

3.1 Phân tích mô hình mạng điều khiển công nghiệp

Mô hình mạng điều khiển công nghiệp thường bao gồm các thiết bị như PLC, cảm biến, và cơ cấu chấp hành, được kết nối với mạng doanh nghiệp thông qua Ethernet. Sự kết nối này tạo ra nhiều lỗ hổng bảo mật, đặc biệt là khi các thiết bị không được bảo vệ bởi tường lửa chuyên dụng.

3.2 Giải pháp khắc phục

Giải pháp chính được đề xuất là xây dựng tường lửa chuyên dụng cho PLC, có khả năng phân tích gói tin ở lớp ứng dụng và ngăn chặn các lệnh ghi trái phép. Tường lửa này được thiết kế để hỗ trợ các giao thức phổ biến như Modbus TCP, DNP3, và PROFINET.

IV. Xây dựng tường lửa

Chương này trình bày chi tiết quá trình xây dựng và triển khai tường lửa chuyên dụng cho hệ thống điều khiển công nghiệp. Tường lửa được thiết kế để phân tích gói tin ở lớp ứng dụng và ngăn chặn các lệnh ghi trái phép vào PLC. Quá trình xây dựng bao gồm việc cấu hình phần cứng, phần mềm, và triển khai mô hình thực tế.

4.1 Định hướng thiết kế

Tường lửa được thiết kế với cấu trúc phần cứng và phần mềm phù hợp để phân tích gói tin ở lớp ứng dụng. Cấu trúc phần cứng bao gồm các thiết bị như Raspberry Pi, trong khi phần mềm được xây dựng dựa trên Suricata và iptables.

4.2 Xây dựng tường lửa

Quá trình xây dựng tường lửa bao gồm việc cấu hình phần cứng, biên dịch kernel Linux, và cài đặt Suricata. Tường lửa được cấu hình để hoạt động ở chế độ bridge-mode, cho phép phân tích gói tin một cách hiệu quả.

V. Tổng kết

Luận văn kết luận rằng việc xây dựng tường lửa chuyên dụng là giải pháp hiệu quả để bảo vệ hệ thống điều khiển công nghiệp trước các mối đe dọa an ninh mạng. Tường lửa này không chỉ ngăn chặn các lệnh ghi trái phép vào PLC mà còn hỗ trợ các giao thức phổ biến như Modbus TCP, DNP3, và PROFINET. Luận văn cũng đề xuất các hướng phát triển trong tương lai, bao gồm việc tối ưu hóa hiệu suất và mở rộng hỗ trợ cho các giao thức khác.

5.1 Giả định mạng điều khiển bị tấn công

Luận văn đưa ra các giả định về việc mạng điều khiển bị tấn công và cách thức tường lửa chuyên dụng có thể ngăn chặn các cuộc tấn công này. Tường lửa được thiết kế để phân tích gói tin ở lớp ứng dụng và ngăn chặn các lệnh ghi trái phép vào PLC.

5.2 Hướng phát triển đề tài

Luận văn đề xuất các hướng phát triển trong tương lai, bao gồm việc tối ưu hóa hiệu suất của tường lửa chuyên dụng và mở rộng hỗ trợ cho các giao thức khác. Các nghiên cứu tiếp theo có thể tập trung vào việc tích hợp các công nghệ mới như AI và machine learning để nâng cao khả năng phát hiện và ngăn chặn các cuộc tấn công mạng.

21/02/2025

Trích đoạn nội dung tài liệu

Đặt vấn đề Hệ thống điều khiển và giám sát trong công nghiệp bao gồm thiết bị trung tâm, các thiết bị cảm biến, cơ cấu chấp hành và giám sát … nhằm hổ trợ con người trong quá trình giám sát và điều khiển. Ban đầu hệ thống điều khiển và giám sát trong công nghiệp được giới hạn trong phạm vi nhà xưởng, thông tin trao đổi trong hệ giữa đầu vào (cảm biến), hệ điều khiển và đầu ra (pitton, solenoid, motor…) được tách rời hoàn toàn với mạng Internet, cho nên việc bảo mật thông tin trên đường truyền Ethernet TCP/IP không được coi trọng. Ngày nay, việc toàn cầu hóa của Internet, sự ra đời của việc hợp tác và chuẩn hóa các giao thức truyền thông cùng việc tối ưu nhân lực, thời gian, chi phí, quản trị… đã dẫn đến một kết quả là, mạng điều khiển công nghiệp (Control Nework) đã được kết nối chung với hệ thống mạng doanh nghiệp (Enterprise Network), và cả mạng Internet của thế giới. Chính điều đó đã tạo ra nhiều lỗ hổng, cùng với những lổ hổng sẳn có của hệ thống điều khiển làm chúng rất dễ bị tấn công bởi những kẻ có ý đồ xấu.

Cụ thể tháng 3 năm 2000, các thông tin liên lạc giữa các trạm bơm trong các dịch vụ nước Maroochy ở Úc đã bị mất, các trạm bơm không hoạt động được, các nhân viên phát hiện ra một người nào đó đã tấn công vào hệ thống và gây ra sự cố cho hệ thống này [1]. Vào tháng 8 năm 2003, một con sâu máy tính đã vượt qua tường lửa (firewall) và xâm nhập vào hệ thống diều khiển SCADA tại các nhà máy điện hạt nhân DavisBesse ở Ohio [2]. Xu hướng này lên đến đỉnh điểm với Stuxnet [3], một phần mềm độc hại tấn công vào hệ thống SCADA vào tháng 7 năm 2010. Stunex là một phần mềm độc hại tấn công tinh vi vào các loại PLC, sủa đổi kiểm soát chúng gây ra những bất thường trong hệ thống.TS Phan Quốc Dũng HVTH: Đỗ Minh Hải Trang 1 Giải Pháp Bảo Vệ Cho Hệ Thống Điều Khiển Trong Công Nghiệp Rất nhiều các nghiên cứu nhằm mục đích bảo vệ an toàn cho hệ thống điều khiển giám sát đã được đưa ra, các thiết bị tường lửa trong thế giới IT làm việc rất hiệu quả, phân tách DMZ (vùng giới hạn cách ly) rất hiệu quả.

Tuy nhiên không phải bất cứ hệ thông điều khiển giám sát nào cũng được tư vấn và triển khai một cách toàn diện hệ thống tường lửa cách ly mạng doanh nghiệp và mạng Internet toàn cầu. Và dù cho có cách ly khỏi mạng doanh nghiệp hay Internet bằng tường lửa hiệu quả thì các lỗi zero-day (hiếm nhưng luôn tiềm ẩn) và các lỗi trong quá trình vận hành của con người (rất, rất nhiều, không phải nhân viên vận hành thiết bị nhà máy nào cũng có đầy đủ kiến thức bảo mật), kĩ thuật tấn công social-hacking bằng cách sử dụng email lừa đảo dẫn đến link tải backdoor là cực kì phổ biến. Một khi backdoor đã cài đặt lên máy tính trong mạng điều khiển nội bộ, thì không có gì ngăn cản PLC bị lập trình với nội dung khác. Vậy thì vấn đề đặt ra là mỗi PLC phải có một tường lửa phía trước để bảo vệ.

Hình 1 : Giải pháp bảo vệ cho PLC trong hệ thống điều khiển công nghiệp [0] GVHD: PGS.TS Phan Quốc Dũng HVTH: Đỗ Minh Hải Trang 2 Giải Pháp Bảo Vệ Cho Hệ Thống Điều Khiển Trong Công Nghiệp Nhưng tường lửa truyền thống thì chỉ có khả năng phân loại dựa trên địa chỉ MAC, địa chỉ IP, loại kết nối TCP/UDP và cổng kết nối. Giả sử một máy tính kết nối tới PLC trong mạng điều khiển bị truy cập kiểm soát bởi tin tặc thì tường lửa truyền thống trong trường hợp này vô dụng. Như vậy thì cần có một loại tường lửa chuyên dụng, có khả năng phân tích các gói tin, thông thường chỉ cho phép các lệnh đọc được gửi đến PLC, các lệnh ghi và nạp lại PLC hoàn toàn bị cấm. Chỉ khi nào nhập đúng mật khẩu, tường lửa mới cho phép nạp lại PLC.

Ngay cả tin tặc nếu điều khiển được máy tính và gửi lệnh nạp đến PLC mà không biết mật khẩu tường lửa thì cũng sẽ bị chặn hoàn toàn. Trên thị trường hiện nay chỉ có giới hạn vài tường lửa loại này như Modbus DPI Firewall từ Tofino, SCADA Firewall từ Bayshore Network, và Eagle mGuard từ Innominate, tất cả đều là sản phẩm thượng mại giá thành rất cao và không thể tùy biến cho các loại giao thức ngoài thiết kế được. Do đó để tăng khả năng bảo vệ cho hệ thống điều khiển trong công nghiệp cần có tường lửa chuyên dụng cho từng giao thức.2 Mục tiêu nghiên cứu Phát triển tường lửa cho PLC, có khả năng phân tích gói tin ở lớp ứng dụng gửi qua mạng Ethernet, qua đó không cho phép lập trình hay ghi vào PLC trái phép. Tường lửa có khả năng áp dụng cho các giao thức (Modbus TCP, DNP3, PROFINET….) thông qua các luật, trong phạm vi của luận văn thì học viên lựa chọn giao thức S7/PROFINET làm giao thức chính trong hệ thống điều khiển.3 Nhiệm vụ của Luận Văn - Đưa ra các nguy cơ lỗ hỏng trong bảo mật hệ thống mạng công nghiệp - Phân tích hệ thống mạng công nghiệp - Xây dựng tường lửa trong hệ thống điều khiển công nghiệp - Triển khai mô hình thực tế sử dụng tường lửa này trong hệ thống điều khiển công nghiệp.

- Nêu phương hướng phát triển.TS Phan Quốc Dũng HVTH: Đỗ Minh Hải Trang 3 Giải Pháp Bảo Vệ Cho Hệ Thống Điều Khiển Trong Công Nghiệp Chương 2: AN NINH MẠNG TRONG HỆ THỐNG MẠNG CÔNG NGHIỆP 2.1 An toàn hệ thống thông tin là gì? Ngày nay Internet/Intranet là môi trường tiện lợi cho việc trao đổi thông tin giữa các tổ chức và giữa các cá nhân trong tổ chức với nhau. Các giao dịch trao đổi thư tín điện tử (email), các trao đổi thông tin trực tuyến giữa cơ quan nhà nước và công dân, tìm kiếm thông tin, … thông qua mạng Internet không ngừng được mở rộng và ngày càng phát triển. Bên cạnh các lợi ích mà Internet/Intranet mang lại thì đây cũng chính là môi trường tiềm ẩn các nguy cơ gây mất an toàn an ninh cho các hệ thống mạng của các tổ chức có tham gia giao dịch trên Internet hoặc Intranet. Một vấn đề đặt ra cho các tổ chức là làm sao bảo vệ được các nguồn thông tin dữ liệu như các số liệu trong công tác quản lý hành chính nhà nước, về tài chính kế toán, các số liệu về nguồn nhân lực, các tài liệu về công nghệ, sản phẩm,.

trước các mối đe doạ trên mạng Internet hoặc mạng nội bộ có thể làm tổn hại đến sự an toàn thông tin và gây ra những hậu quả nghiêm trọng khó có thể lường trước được. Hiện nay, cùng với sự phát triển của công nghệ thông tin, các phương thức tấn công cũng ngày càng tinh vi và đa dạng, nó thực sự đe doạ tới sự an toàn của hệ thống thông tin nếu chúng ta không có sự nhận thức đúng đắn về vấn đề này để có những giải pháp hiệu quả để bảo vệ hệ thống của mình. Để bảo đảm an toàn thông tin, một hệ thống phải đạt được 3 yếu tố cơ bản sau đây:  Đảm bảo tính bí mật (Confidentiality): Thông tin không thể bị truy nhập trái phép bởi những người không có thẩm quyền.  Đảm bảo tính toàn vẹn (Integrity): Thông tin không thể bị sửa đổi, bị làm sai lệch.

 Đảm bảo tính sẵn sàng (Availability): Thông tin luôn sẵn sàng để đáp ứng kịp thời cho nhu cầu công việc.2 Mục đích của các cuộc tấn công mạng + Phá vỡ các quy trình sản xuất bằng cách ngăn chặn hoặc trì hoãn các dòng thông tin. + Gây thiệt hại, vô hiệu hóa thiết bị hoặc tắt máy để tác động tiêu cực sản xuất, môi trường. + Sửa đổi hoặc vô hiệu hóa hệ thống an toàn gây ra thiệt hại có chủ ý về tài sản hoặc ngay cả nhân mạng GVHD: PGS.TS Phan Quốc Dũng HVTH: Đỗ Minh Hải Trang 4 Giải Pháp Bảo Vệ Cho Hệ Thống Điều Khiển Trong Công Nghiệp Hầu hết các cuộc tấn công mạng mà có thể thâm nhập vào hệ thống điều khiển có nguồn gốc từ hệ thống doanh nghiệp, sau đó là internet và việc tin tưởng các bên thứ ba.3 Những lỗ hỏng trong bảo mật hệ thống mạng điều khiển Để có thể tấn công vào được hệ thống mạng điều khiển, tin tặc cần phải vượt qua được phạm vi phòng vệ để giành quyền điều khiển mạng nội bộ của hệ thống điều khiển. Những phương pháp thường gặp là: - Dùng kết nối quay số trực tiếp đến thiết bị RTU - Truy cập cung cấp dịch vụ thông qua hỗ trợ kỹ thuật.

- Những thiết bị mạng được cài sẵn cổng hậu trong firmware. - Mạng LAN ảo VPN - Liên kết mạng dữ liệu - Những tường lửa cấu hình vụng về - Kết nối ngang hang yếu.1 Dial-up truy cập đến các thiết bị RTU Hầu hết các hệ thống điều khiển có một bản sao lưu modem dial-up trong trường hợp kết nối chính (băng thông rộng) không còn nữa. Tin tặc muốn tấn công phải biết giao thức của RTU để truy cập, tuy vậy hầu hết các RTU không có các cơ chế bảo mật mạnh mẽ và nhất là không có cơ chế xác thực cho từng user. Nguy hiểm hơn, nếu biết được tên của thiết bị RTU trong mạng điều khiển, tin tặc dễ dàng có giao thức truy cập thông qua việc đọc datasheet.

Hình 2 : Truy cập đến mạng điều khiển thông qua kết nối Dial-Up [1] GVHD: PGS.TS Phan Quốc Dũng HVTH: Đỗ Minh Hải Trang 5 Giải Pháp Bảo Vệ Cho Hệ Thống Điều Khiển Trong Công Nghiệp 2.2 Việc truy cập của nhà cung cấp thiết bị Những nhà cung câp thiết bị tự động hóa như Schneider, Rockwell, Siemens… luôn phải hỗ trợ cho nhà máy cách sử dụng thiết bị thông qua điều khiển từ xa, thường qua giao thức RDP (Remote Desktop của Windows) trên port 3389, Để giảm thiểu tối đa thời gian và chi phí, các nhà cung cấp thường được truy cập VPN cho chẩn đoán từ xa hoặc bảo trì. Các nhà cung cấp thường xuyên để nguyên cổng mở trên các thiết bị nhằm đơn giản hóa nhiệm vụ của họ. Chính tin tặc sẽ thông qua những cổng này để tấn công vào hệ thống mạng điều khiển của nhà máy. Hình 3 : Các tường lửa thường xuyên được cấu hình với cổng mở sẵn cho phép các nhà cung cấp kết nối thẳng vào mạng điều khiển [1] 2.3 IT kiểm soát thiết bị truyền thông Trong mạng quyền của bộ phận tự động hóa thường chỉ được giới hạn trong phạm vi kiểm soát mạng điều khiển.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ

Giải Pháp Bảo Vệ Hệ Thống Điều Khiển Công Nghiệp | Luận Văn Thạc Sĩ Kỹ Thuật Điện là một tài liệu chuyên sâu tập trung vào các giải pháp bảo vệ hệ thống điều khiển công nghiệp, đặc biệt trong lĩnh vực kỹ thuật điện. Tài liệu này cung cấp cái nhìn toàn diện về các rủi ro an ninh mạng, phương pháp phòng ngừa và công nghệ hiện đại để bảo vệ hệ thống điều khiển công nghiệp khỏi các mối đe dọa bên ngoài. Độc giả sẽ được hưởng lợi từ các phân tích chi tiết, case study thực tế và hướng dẫn triển khai các giải pháp bảo mật hiệu quả.

Nếu bạn quan tâm đến ứng dụng PLC trong công nghiệp, hãy khám phá thêm Đồ án tốt nghiệp ngành điện tự động công nghiệp nghiên cứu tổng quan về hệ thống bơm trong công nghiệp thiết kế hệ thống bơm luân phiên điều khiển bằng plc và biến tần. Để hiểu sâu hơn về giám sát và điều khiển, Đồ án hcmute điều khiển giám sát và ổn định mực chất lỏng dùng plc s7 1200 là một tài liệu đáng đọc. Ngoài ra, nếu bạn muốn tìm hiểu về hệ thống quan trắc, Nghiên cứu và phát triển ứng dụng cho hệ thống quan trắc sử dụng rtu3031c và công nghệ opc ua sẽ mang lại những thông tin hữu ích.

Mỗi liên kết trên là cơ hội để bạn mở rộng kiến thức và khám phá các chủ đề liên quan một cách chi tiết hơn.