|
В данной статье затрагиваются проблемы безопасной передачи данных с программно-технических комплексов (ПТК) внутри технологических сетей, а также использование для передачи данных протоколов OPC DA, присутствующих в большинстве комплексов. Семейство протоколов OPC DA/ HDA, являются уязвимыми, так как базируются на DCOM (расширение Component Object Model, используется для связи объектов на различных компьютерах в сети), требуют открытых для общего доступа 135, 139, 445 и 593 портов. Данные порты эксплуатируются разного рода сетевыми червями, существует большое количество эксплойтов (exploits), доступных в интернет. Выходом в данной ситуации является разработка клиента, устанавливаемого непосредственно на сервер (локальный доступ к DCOM) и отдающем данные через открытый в брандмауэре порт по протоколу HTTP. Использование “белых” списков IP адресов, разного вида шифрования данных создают дополнительную защиту соединения клиент – сервер и предаваемых данных.
Ключевые слова:HTTP, XML, OPC DA, OPC тэг, многопоточность, DCOM, шифрование, Blowfish
|