齐安安小课堂 | 串口数据抓取以及串口数据模拟( 二 )


可以查看到dump view窗口中写入的数据
齐安安小课堂 | 串口数据抓取以及串口数据模拟文章插图
以aa请求开头 , 以ff请求结尾 , 中间f0818283为数据 , 再观察工控机器的所做出对应的操作 , 即可了解到该指令的含义 。
串口数据通信
最后 , 使用友善串口调试助手发送串口数据即可
齐安安小课堂 | 串口数据抓取以及串口数据模拟文章插图
结论
在经过测试验证的情况下 , 可以在没有进行串口通信加密的情况下 , 借助上位机(一般代指PC) , 绕过软件权限限制 , 对下位机(工控设备) , 进行随意的修改和发送指令 。
课后答疑
Q:如何对串口数据通信进行保护呢?
A:可以在接受到外设备发送过来的8个字节数据后 , 通过加密处理 , 生成16字节密钥与标签码 , 并将这些信息通过串口回传给外设备 。 如此便可防止串口被监听导致所发送的数据泄露 。
Q:现代大多工控设备中会对串口进行加密保护吗?
A:比较少 , 因为进行这样的操作需要直接连接到机器 , 然而 , 工控现场保护较为严密 , 采用物理保护后 , 针对软件层面上的保护一般因为节省成本而忽略掉 , 但是此类行为并不可取 。 工控数据对安全性要求非常高 , 不做串口加密保护 , 的话就相当于等同于存在一个已知的威胁隐患 。 所以 , 相关工业企业需要足够重视 , 更好地保护工业数据的安全 。
内容:二月又三年
责编:喵喵
转载请注明出处