WinCC是一个面向监控与数据采集的SCADA(Supervisory Control and DataAcquisition)软件,可在任何标准PC上运行。WinCC操作简单,系统可靠性高,与STEP 7功能集成,可直接进入PLC的硬件故障系统。它的设计适合于广泛的应用,可以连接到已存在的自动化环境中,有大量的通信接口和全面的过程信息和数据处理能力。
图5 西门子WinCC组态软件示意图
四 西门子工业控制系统攻击利用概述
目前存在针对西门子工业控制系统的攻击方式主要包括:IP欺骗、服务拒绝(DoS)攻击、TCP SYN Flood攻击、Land 攻击、ICMP Smurf攻击、Ping of Death攻击、UDP Flood攻击、Teardrop攻击、中间人攻击、重放攻击等,本章节重点介绍中间人攻击和重放攻击两种攻击方式。 中间人攻击
中间人攻击(Man-in-the-MiddleAttack,简称“MITM攻击”)是一种间接的入侵攻击,这种攻击模式是通过各种技术手段将受入侵者控制的一台计算机虚拟放置在网络连接中的两台通信计算机之间,这台计算机就称为“中间人”。