Здравствуйте, гость ( Вход | Регистрация )

> 

Слабые места систем АСКУЭ , Счётчики, УСПД, ПО

Гость_Elektronik_*
сообщение 3.1.2010, 20:56
Сообщение #1





Гости






Предлагаю уважаемому сообществу обсудить слабые места и способы их устранения в системах АИИС КУЭ в данной теме.
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
 
Открыть тему
Ответов
Гость_Гость_*
сообщение 4.1.2010, 21:13
Сообщение #2





Гости






Система "Smart IMS" в Российском варианте изготовления больше известная как "Матрица". Организация связи в системе реализована по следующим правилам: счётчики с PLC-модемами подчиняются Роутеру (он же маршрутизатор, он же УСПД) устанавливаемому в тр-рной подстанции по 0,4кВ. Роутер подчиняется серверу верхнего уровня. Передаваемые данные зашифрованы 128-битным ключом и перехватив их расшифровать всё равно не получится, по крайней мере о таких случаях пока неизвестно. (Подробное описание на сайте производителя www.el-matrix.ru) Всё казалось бы здорово, но есть одно но.
GSM-связь, реализованная через CSD- На симках подключается услуга передача данных и факсов по голосовым каналам связи, скорость 9600. Это самый распространённый вариант передачи данных на верхний уровень практически во всех системах АСКУЭ.
Зная номер симки, установленной в роутере (УСПД) и имея своё ПО "верхнего уровня" буквально с после 3-го звонка на роутер, когда счётчики автоматически отдадут "верхнему уровню" свои цифровые паспорта, система в Ваших руках. Дальше всё зависит от фантазии "имеющего". Можно двумя кликами мыши послать широковещательную команду на отключение встроенным контакторам всех и каждого счётчиков прямого включения не взирая на категорию потребителя, установить свой тарифный план с ночным тарифом с 18:00 до 10:00 например, снять/установить ограничения по току/мощности и т.п.
Проблема как заполучить номер на который звонить по большому счёту не проблема.
Как вариант -через интернет. Если учесть, что обслуживающие АСКУЭ специалисты в электросетях больше электрики чем профессиональные ИТ-специалисты, совершенно не сложно проникнуть на сервер, как правило работающий в одноранговой сети, Кербероса с АктивДирректори не знающей. Организация сетевой информационной безопасности в лучшем случае там реализована установкой антивируса. На сервере, в рабочей папке программы RootRouter, есть текстовый ЛОГ-файл куда пишется история звонков головного модема с номерами телефонов всех роутеров естественно. Он то и нужен.
Другой вариант, тупо проникнуть в нужную подстанцию и вынуть на 5 минут СИМку из маршрутизатора, вставить в мобильник и определить номер. Пин-код, как правило, на таких симках отключен.
В случае с "Матрицей" выход есть.
У "Smart IMS" есть ещё один, более сложный, способ организации связи. Через GPRS. Роутеры программируются в режим работы по GPRS и на входящие звонки по голосовой связи просто не реагируют. Ежеминутно роутеры сами обращаются к серверу верхнего уровня, сообщая свой текущий IP (полученный от DHCP-сервера сотового оператора). Вклиниться в такой плотный трафик и перевести информационный поток на другой "верхний уровень" просто не получится, в отличии от GSM-CSD сеансов связи, проводимых как правило раз в сутки по несколько минут.
Ещё одно преимущество заключается в том что стоимость GPRS трафика многократно ниже стоимости GSM-CSD, тарификация осуществляется по объёму переданной информации, а не по времени соединения. А это несколько мегабайт в месяц с одного маршрутизатора.
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
Гость_yuoras_*
сообщение 16.5.2010, 12:57
Сообщение #3





Гости






Цитата(Гость @ 4.1.2010, 21:13) *
Система "Smart IMS" в Российском варианте изготовления больше известная как "Матрица". Организация связи в системе реализована по следующим правилам: счётчики с PLC-модемами подчиняются Роутеру (он же маршрутизатор, он же УСПД) устанавливаемому в тр-рной подстанции по 0,4кВ. Роутер подчиняется серверу верхнего уровня. Передаваемые данные зашифрованы 128-битным ключом и перехватив их расшифровать всё равно не получится, по крайней мере о таких случаях пока неизвестно. (Подробное описание на сайте производителя www.el-matrix.ru) Всё казалось бы здорово, но есть одно но.
GSM-связь, реализованная через CSD- На симках подключается услуга передача данных и факсов по голосовым каналам связи, скорость 9600. Это самый распространённый вариант передачи данных на верхний уровень практически во всех системах АСКУЭ.
Зная номер симки, установленной в роутере (УСПД) и имея своё ПО "верхнего уровня" буквально с после 3-го звонка на роутер, когда счётчики автоматически отдадут "верхнему уровню" свои цифровые паспорта, система в Ваших руках. Дальше всё зависит от фантазии "имеющего". Можно двумя кликами мыши послать широковещательную команду на отключение встроенным контакторам всех и каждого счётчиков прямого включения не взирая на категорию потребителя, установить свой тарифный план с ночным тарифом с 18:00 до 10:00 например, снять/установить ограничения по току/мощности и т.п.
Проблема как заполучить номер на который звонить по большому счёту не проблема.
Как вариант -через интернет. Если учесть, что обслуживающие АСКУЭ специалисты в электросетях больше электрики чем профессиональные ИТ-специалисты, совершенно не сложно проникнуть на сервер, как правило работающий в одноранговой сети, Кербероса с АктивДирректори не знающей. Организация сетевой информационной безопасности в лучшем случае там реализована установкой антивируса. На сервере, в рабочей папке программы RootRouter, есть текстовый ЛОГ-файл куда пишется история звонков головного модема с номерами телефонов всех роутеров естественно. Он то и нужен.
Другой вариант, тупо проникнуть в нужную подстанцию и вынуть на 5 минут СИМку из маршрутизатора, вставить в мобильник и определить номер. Пин-код, как правило, на таких симках отключен.
В случае с "Матрицей" выход есть.
У "Smart IMS" есть ещё один, более сложный, способ организации связи. Через GPRS. Роутеры программируются в режим работы по GPRS и на входящие звонки по голосовой связи просто не реагируют. Ежеминутно роутеры сами обращаются к серверу верхнего уровня, сообщая свой текущий IP (полученный от DHCP-сервера сотового оператора). Вклиниться в такой плотный трафик и перевести информационный поток на другой "верхний уровень" просто не получится, в отличии от GSM-CSD сеансов связи, проводимых как правило раз в сутки по несколько минут.
Ещё одно преимущество заключается в том что стоимость GPRS трафика многократно ниже стоимости GSM-CSD, тарификация осуществляется по объёму переданной информации, а не по времени соединения. А это несколько мегабайт в месяц с одного маршрутизатора.

Уважаемый,вы что думаете что в облах одни дураки работают?.
1.На счёт СИМок, практически у всех облов СИМки контрактные, то есть входящие звонки принимает только с определённых СИМок енергокомпании, остальным доступ запрещён!
2.По поводу сервера, у нас даже админы енергокомпании не видят сервер(отделён другой подсетью+фаерволд+антивирусник и никакого инета на нём)все права строго разделенны между нами.
3.На счёт вынуть карточку и посмотреть номер тоже не проходит нужен ПИН код.Ну и на всех наших подстанциях установлена сигнализация.
Так что ваши лазейки детский лепет!!!!!!!!!!!!!!
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения

Сообщений в этой теме
- Elektronik   Слабые места систем АСКУЭ   3.1.2010, 20:56
- - Гость   Система "Smart IMS" в Российском вариант...   4.1.2010, 21:13
|- - yuoras   Цитата(Гость @ 4.1.2010, 21:13) Система ...   16.5.2010, 12:57
|- - Гость   Цитата(yuoras @ 16.5.2010, 12:57) Уважаем...   8.6.2010, 23:06
- - Elektronik   Получается что зная телефонный номер симки в любую...   7.1.2010, 11:41
- - Гость   Детсад. У оператора GSM связи фиксируются входящий...   15.1.2010, 12:10
- - Elektronik   А если в УСПД свою симку вставить? На часок)   15.1.2010, 13:25
- - с2н5он   даже если нет сигнализации, то вам понадобится как...   16.5.2010, 15:18
|- - -Инспектор-   Цитата(с2н5он @ 16.5.2010, 15:18) даже ес...   25.5.2010, 13:54
|- - с2н5он   Цитата(-Инспектор- @ 25.5.2010, 14...   25.5.2010, 18:56
||- - -Инспектор-   Цитата(с2н5он @ 25.5.2010, 19:56) может н...   26.5.2010, 9:22
||- - с2н5он   Цитата(-Инспектор- @ 26.5.2010, 9...   26.5.2010, 11:31
||- - -Инспектор-   Цитата(с2н5он @ 26.5.2010, 12:31) ОДС кон...   26.5.2010, 15:43
||- - TzaR   Цитата(-Инспектор- @ 26.5.2010, 14...   26.5.2010, 15:59
|||- - -Инспектор-   Цитата(TzaR @ 26.5.2010, 15:59) Ну не пос...   27.5.2010, 11:03
||- - с2н5он   Цитата(-Инспектор- @ 26.5.2010, 15...   26.5.2010, 23:14
||- - с2н5он   Цитата(с2н5он @ 27.5.2010, 0:14) смотря к...   27.5.2010, 11:23
|- - Гость   Цитата(-Инспектор- @ 25.5.2010, 13...   9.6.2010, 8:17
- - Viktor2004   В GSM-модеме ПИН-код симки отключен. Только какой ...   25.5.2010, 1:50
|- - Гость   Цитата(Viktor2004 @ 25.5.2010, 1:50) В GS...   8.6.2010, 23:23
|- - Viktor2004   Цитата(Гость @ 9.6.2010, 0:23) А это Вы п...   8.6.2010, 23:40
- - -Инспектор-   Уважаемый, да как же еще говорить, что круглосуточ...   27.5.2010, 14:14
|- - TzaR   Цитата(-Инспектор- @ 27.5.2010, 13...   27.5.2010, 14:58
||- - -Инспектор-   Цитата(TzaR @ 27.5.2010, 15:58) Получаетс...   28.5.2010, 8:39
||- - Roman D   Цитата(-Инспектор- @ 28.5.2010, 8...   28.5.2010, 16:45
|||- - -Инспектор-   Цитата(Roman D @ 28.5.2010, 17:45) Возмож...   31.5.2010, 9:48
|||- - Roman D   Цитата(-Инспектор- @ 31.5.2010, 8...   31.5.2010, 9:53
|||- - -Инспектор-   Цитата(Roman D @ 31.5.2010, 9:53) Не толь...   1.6.2010, 8:01
|||- - с2н5он   Цитата(-Инспектор- @ 1.6.2010, 9...   1.6.2010, 11:31
||||- - -Инспектор-   Цитата(с2н5он @ 1.6.2010, 11:31) ... для ...   1.6.2010, 13:37
|||- - Roman D   Цитата(-Инспектор- @ 1.6.2010, 7...   1.6.2010, 16:54
|||- - -Инспектор-   Цитата(Roman D @ 1.6.2010, 17:54) Вот с э...   2.6.2010, 9:49
|||- - Roman D   Цитата(-Инспектор- @ 2.6.2010, 9...   9.6.2010, 20:38
||- - с2н5он   Цитата(-Инспектор- @ 28.5.2010, 9...   31.5.2010, 23:09
|- - с2н5он   Цитата(-Инспектор- @ 27.5.2010, 14...   27.5.2010, 18:25
- - Roman D   Что ж за аскуя такая, если не реагирует на выпавшу...   27.5.2010, 19:02
- - Dmitry_G   Тоесть возможен контроль по АСКУЭ наличия (отсутст...   27.5.2010, 22:19
|- - Viktor2004   Цитата(Dmitry_G @ 27.5.2010, 23:19) Тоест...   1.6.2010, 18:13
|- - Dmitry_G   Цитата(Viktor2004 @ 1.6.2010, 19:13) При ...   1.6.2010, 20:19
||- - Viktor2004   Цитата(Dmitry_G @ 1.6.2010, 21:19) Я знаю...   1.6.2010, 21:43
||- - Dmitry_G   Цитата(Viktor2004 @ 1.6.2010, 22:43) Техн...   1.6.2010, 21:56
||- - с2н5он   Цитата(Viktor2004 @ 1.6.2010, 21:43) Если...   1.6.2010, 23:10
|- - -Инспектор-   Цитата(Viktor2004 @ 1.6.2010, 19:13) При ...   2.6.2010, 8:16
- - Dmitry_G   Впрочем реализовать телеметрию по GSM технически в...   31.5.2010, 20:08
- - Viktor2004   А технический тут причем? Он и так у нас заводится...   1.6.2010, 22:54
- - Гость   Альфа для быта по 0,4 - не бюджетное удовольствие   8.6.2010, 23:50
- - yuoras   Цитата(Гость @ 9.6.2010, 0:06) Может коне...   17.12.2010, 23:01
- - MegaWolt   Цитата(yuoras @ 17.12.2010, 23:01) Сразу ...   19.12.2010, 13:26
|- - yuoras   Цитата(MegaWolt @ 19.12.2010, 14:26) А за...   19.12.2010, 18:22
- - MegaWolt   Цитата(yuoras @ 19.12.2010, 18:22) И вам ...   19.12.2010, 22:54
|- - yuoras   Цитата(MegaWolt @ 19.12.2010, 23:54) Ден...   20.12.2010, 10:02
|- - Ггоять   Цитата(yuoras @ 20.12.2010, 10:02) А вот ...   18.3.2011, 12:36
|- - MegaWolt   Цитата(Ггоять @ 18.3.2011, 12:36) К АСКУЭ...   28.3.2011, 10:16
- - MegaWolt   Цитата(yuoras @ 20.12.2010, 10:02) За Эне...   20.12.2010, 15:43
|- - yuoras   Цитата(MegaWolt @ 20.12.2010, 16:43) Это...   22.12.2010, 23:53
- - MegaWolt   Цитата(yuoras @ 22.12.2010, 23:53) Тут то...   23.12.2010, 9:41
- - Anatoli   в той канторе где раньше работал связь с ПС была ч...   21.3.2011, 1:56
- - Alfaion   А вот интересно, у нас в городе это АСКУЭ реализов...   5.4.2012, 1:13
- - Sinus   Информация в "центр" передается по GPRS ...   5.4.2012, 2:17


Быстрый ответДобавить ответ в эту темуОткрыть тему
10 чел. читают эту тему (гостей: 10, скрытых пользователей: 0)
Пользователей: 0


 



RSS Текстовая версия Сейчас: 22.2.2025, 1:10
Rambler's Top100     
Стиль от Desi.Ru - сайты и домены