پژوهشگاه نیرو

تاریخ: 20 آذر 1398

نمایش بستر آزمون امنیت سایبری اتوماسیون شبکه توزیع برق

مرکز توسعه فناوری امنیت اطلاعات، ارتباطات و تجهیزات صنعت برق پژوهشگاه نیرو، بستر آزمون امنیت سایبری اتوماسیون شبکه توزیع برق را در نمایشگاه جانبی سی‌و‌‌چهارمین کنفرانس بین‌المللی برق در آذر ماه 98، برای علاقمندان موضوع به نمایش گذاشت.
مرکز توسعه فناوری امنیت اطلاعات، ارتباطات و تجهیزات صنعت برق پژوهشگاه نیرو ، طرح آزمايشگاه‌های امنيتی سامانه‌های مبتنی بر ICT در صنعت برق را به منظور فراهم نمودن بستر تست و ارزيابی امنیتی تجهيزات، نرم‌افزارها و سامانه‌های صنعت برق در دست اجرا است. یکی از فعالیت‌های انجام شده در این راستا، راه‌اندازی پایلوت آزمایشگاهی اتوماسیون شبکه توزیع برق به منظور ارزیابی امنیتی می‌باشد.
در حال حاضر بستر آزمونی با همکاری شرکت‌های داخلی تولیدکننده تجهیز RTU و نرم افزار اسکادا با پروتکل‌های ارتباطی DNP3 و IEC 60870-5-104 و محیط مخابراتی مودم رادیویی UHF و مودم 4G که در اتوماسیون شبکه توزیع برق استفاده شده‌اند، راه‌اندازی گردیده است.
این پایلوت آزمایشگاهی که در شرایطی مشابه شرایط واقعی پیاده‌سازی شده، امکان انجام سناریوهای مختلف تست نفوذ امنیتی را فراهم نموده است. بر روی این پایلوت آزمایشگاهی حملاتی از جمله «شناسایی تجهیزات متصل در شبکه»، «تعیین درگاه‌های باز»، «حمله جستجوی فراگیر و دستیابی به کلمه عبور و گذر واژه»، «حمله منع خدمت در سمت RTU و اسکادا»، «حمله مردی در میان بین RTU و سرور اسکادا» با استفاده از ابزارهای مختلف اجرا و به نمایش گذاشته شد.
یکی از فعالیت‌های تعریف شده برای این آزمایشگاه، ارایه خدمات مشاوره به منظور امن‌سازی سامانه‌ها و نر‌افزارهای مرتبط در صنعت می‌باشد.