建筑自动化与控制系统(BACS)测试台:从受害者角度评估业务连续性影响
1. 不同场景下建筑服务攻击的BCI级别
在不同的业务场景中,如手术室、报告厅和数据中心,建筑服务受到攻击时的业务连续性影响(BCI)级别有所不同。以下是具体的BCI级别表格:
| 攻击类型 | 手术室 | 报告厅 | 数据中心 |
| — | — | — | — |
| 照明 | 高 | 中 | 低 |
| 通风 | 中 | 高 | 低 |
| 温度控制 | 中 | 中 | 高 |
从表格中可以看出,不同场景下同一攻击类型的影响级别差异明显。例如,照明攻击在手术室影响高,而在数据中心影响低。这是因为不同场景对各项建筑服务的依赖程度不同。
2. 攻击实验
为了评估这些攻击的影响,进行了一系列攻击实验。实验针对恒温器FlexStat BAC - 131136CEW(BACnet应用特定控制器),执行了三种攻击:关闭照明、停止通风服务和停止温度控制服务。具体攻击程序如下表所示:
| 编号 | 攻击类型 | BACnet服务 | 对象类型 | 对象实例 | 写入值 |
| — | — | — | — | — | — |
| 1 | 照明 | WriteProperty | 模拟输出 | 5 | 0 |
| 2 | 通风 | WriteProperty | 二进制输出 | 1 | 0 |
| 3 | 温度控制 | WriteProperty | 二进制输出 | 2,1 | 0 |
下面分别介绍各攻击实验的情况:
- 照明攻击 :
超级会员免费看
订阅专栏 解锁全文
75

被折叠的 条评论
为什么被折叠?



