Здравствуйте, гость ( Вход | Регистрация )

3 страниц V   1 2 3 >  
Добавить ответ в эту темуОткрыть тему
> 

Слабые места систем АСКУЭ , Счётчики, УСПД, ПО

Гость_Elektronik_*
сообщение 3.1.2010, 20:56
Сообщение #1





Гости






Предлагаю уважаемому сообществу обсудить слабые места и способы их устранения в системах АИИС КУЭ в данной теме.
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
Гость_Гость_*
сообщение 4.1.2010, 21:13
Сообщение #2





Гости






Система "Smart IMS" в Российском варианте изготовления больше известная как "Матрица". Организация связи в системе реализована по следующим правилам: счётчики с PLC-модемами подчиняются Роутеру (он же маршрутизатор, он же УСПД) устанавливаемому в тр-рной подстанции по 0,4кВ. Роутер подчиняется серверу верхнего уровня. Передаваемые данные зашифрованы 128-битным ключом и перехватив их расшифровать всё равно не получится, по крайней мере о таких случаях пока неизвестно. (Подробное описание на сайте производителя www.el-matrix.ru) Всё казалось бы здорово, но есть одно но.
GSM-связь, реализованная через CSD- На симках подключается услуга передача данных и факсов по голосовым каналам связи, скорость 9600. Это самый распространённый вариант передачи данных на верхний уровень практически во всех системах АСКУЭ.
Зная номер симки, установленной в роутере (УСПД) и имея своё ПО "верхнего уровня" буквально с после 3-го звонка на роутер, когда счётчики автоматически отдадут "верхнему уровню" свои цифровые паспорта, система в Ваших руках. Дальше всё зависит от фантазии "имеющего". Можно двумя кликами мыши послать широковещательную команду на отключение встроенным контакторам всех и каждого счётчиков прямого включения не взирая на категорию потребителя, установить свой тарифный план с ночным тарифом с 18:00 до 10:00 например, снять/установить ограничения по току/мощности и т.п.
Проблема как заполучить номер на который звонить по большому счёту не проблема.
Как вариант -через интернет. Если учесть, что обслуживающие АСКУЭ специалисты в электросетях больше электрики чем профессиональные ИТ-специалисты, совершенно не сложно проникнуть на сервер, как правило работающий в одноранговой сети, Кербероса с АктивДирректори не знающей. Организация сетевой информационной безопасности в лучшем случае там реализована установкой антивируса. На сервере, в рабочей папке программы RootRouter, есть текстовый ЛОГ-файл куда пишется история звонков головного модема с номерами телефонов всех роутеров естественно. Он то и нужен.
Другой вариант, тупо проникнуть в нужную подстанцию и вынуть на 5 минут СИМку из маршрутизатора, вставить в мобильник и определить номер. Пин-код, как правило, на таких симках отключен.
В случае с "Матрицей" выход есть.
У "Smart IMS" есть ещё один, более сложный, способ организации связи. Через GPRS. Роутеры программируются в режим работы по GPRS и на входящие звонки по голосовой связи просто не реагируют. Ежеминутно роутеры сами обращаются к серверу верхнего уровня, сообщая свой текущий IP (полученный от DHCP-сервера сотового оператора). Вклиниться в такой плотный трафик и перевести информационный поток на другой "верхний уровень" просто не получится, в отличии от GSM-CSD сеансов связи, проводимых как правило раз в сутки по несколько минут.
Ещё одно преимущество заключается в том что стоимость GPRS трафика многократно ниже стоимости GSM-CSD, тарификация осуществляется по объёму переданной информации, а не по времени соединения. А это несколько мегабайт в месяц с одного маршрутизатора.
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
Гость_Elektronik_*
сообщение 7.1.2010, 11:41
Сообщение #3





Гости






Получается что зная телефонный номер симки в любую систему можно проникнуть, если она работает через голосовую связь?
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
Гость_Гость_*
сообщение 15.1.2010, 12:10
Сообщение #4





Гости






Детсад. У оператора GSM связи фиксируются входящий номер, и звонок на УСПД возможен только с определённого номера.
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
Гость_Elektronik_*
сообщение 15.1.2010, 13:25
Сообщение #5





Гости






А если в УСПД свою симку вставить? На часок)
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
Гость_yuoras_*
сообщение 16.5.2010, 12:57
Сообщение #6





Гости






Цитата(Гость @ 4.1.2010, 21:13) *
Система "Smart IMS" в Российском варианте изготовления больше известная как "Матрица". Организация связи в системе реализована по следующим правилам: счётчики с PLC-модемами подчиняются Роутеру (он же маршрутизатор, он же УСПД) устанавливаемому в тр-рной подстанции по 0,4кВ. Роутер подчиняется серверу верхнего уровня. Передаваемые данные зашифрованы 128-битным ключом и перехватив их расшифровать всё равно не получится, по крайней мере о таких случаях пока неизвестно. (Подробное описание на сайте производителя www.el-matrix.ru) Всё казалось бы здорово, но есть одно но.
GSM-связь, реализованная через CSD- На симках подключается услуга передача данных и факсов по голосовым каналам связи, скорость 9600. Это самый распространённый вариант передачи данных на верхний уровень практически во всех системах АСКУЭ.
Зная номер симки, установленной в роутере (УСПД) и имея своё ПО "верхнего уровня" буквально с после 3-го звонка на роутер, когда счётчики автоматически отдадут "верхнему уровню" свои цифровые паспорта, система в Ваших руках. Дальше всё зависит от фантазии "имеющего". Можно двумя кликами мыши послать широковещательную команду на отключение встроенным контакторам всех и каждого счётчиков прямого включения не взирая на категорию потребителя, установить свой тарифный план с ночным тарифом с 18:00 до 10:00 например, снять/установить ограничения по току/мощности и т.п.
Проблема как заполучить номер на который звонить по большому счёту не проблема.
Как вариант -через интернет. Если учесть, что обслуживающие АСКУЭ специалисты в электросетях больше электрики чем профессиональные ИТ-специалисты, совершенно не сложно проникнуть на сервер, как правило работающий в одноранговой сети, Кербероса с АктивДирректори не знающей. Организация сетевой информационной безопасности в лучшем случае там реализована установкой антивируса. На сервере, в рабочей папке программы RootRouter, есть текстовый ЛОГ-файл куда пишется история звонков головного модема с номерами телефонов всех роутеров естественно. Он то и нужен.
Другой вариант, тупо проникнуть в нужную подстанцию и вынуть на 5 минут СИМку из маршрутизатора, вставить в мобильник и определить номер. Пин-код, как правило, на таких симках отключен.
В случае с "Матрицей" выход есть.
У "Smart IMS" есть ещё один, более сложный, способ организации связи. Через GPRS. Роутеры программируются в режим работы по GPRS и на входящие звонки по голосовой связи просто не реагируют. Ежеминутно роутеры сами обращаются к серверу верхнего уровня, сообщая свой текущий IP (полученный от DHCP-сервера сотового оператора). Вклиниться в такой плотный трафик и перевести информационный поток на другой "верхний уровень" просто не получится, в отличии от GSM-CSD сеансов связи, проводимых как правило раз в сутки по несколько минут.
Ещё одно преимущество заключается в том что стоимость GPRS трафика многократно ниже стоимости GSM-CSD, тарификация осуществляется по объёму переданной информации, а не по времени соединения. А это несколько мегабайт в месяц с одного маршрутизатора.

Уважаемый,вы что думаете что в облах одни дураки работают?.
1.На счёт СИМок, практически у всех облов СИМки контрактные, то есть входящие звонки принимает только с определённых СИМок енергокомпании, остальным доступ запрещён!
2.По поводу сервера, у нас даже админы енергокомпании не видят сервер(отделён другой подсетью+фаерволд+антивирусник и никакого инета на нём)все права строго разделенны между нами.
3.На счёт вынуть карточку и посмотреть номер тоже не проходит нужен ПИН код.Ну и на всех наших подстанциях установлена сигнализация.
Так что ваши лазейки детский лепет!!!!!!!!!!!!!!
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
с2н5он
сообщение 16.5.2010, 15:18
Сообщение #7


=VIP=
**********

Группа: Модераторы
Сообщений: 22972
Регистрация: 12.7.2009
Из: Вологодская область
Пользователь №: 14996



даже если нет сигнализации, то вам понадобится как минимум ломик, шоб попасть на ТП, тем более если Вы даже вынете симку, то это увидит сразу персонал компании

Сообщение отредактировал с2н5он - 16.5.2010, 15:20


--------------------
интереснее всего в этом вранье то, что оно враньё от первого до последнего слова
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
Viktor2004
сообщение 25.5.2010, 1:50
Сообщение #8


=VIP=
**********

Группа: Пользователи
Сообщений: 2589
Регистрация: 26.1.2005
Из: Санкт-Петербург
Пользователь №: 2252



В GSM-модеме ПИН-код симки отключен. Только какой прок от знания номера? Даже если проникнуть в систему по модему, ничего изменить там нельзя. Максимум что сделаете, это снимите показания счетчиков. А изменение параметров, отключение и т.п. функции доступны только при прямом контакте с УСПД или счетчиком через ИК-порт или RS-232.


--------------------
Лучший способ получить ответ на форуме, это не задать вопрос, а написать неправильный ответ
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
-Инспектор-
сообщение 25.5.2010, 13:54
Сообщение #9


Посетитель
**

Группа: Пользователи
Сообщений: 114
Регистрация: 29.12.2009
Из: Калужская область
Пользователь №: 16727



Цитата(с2н5он @ 16.5.2010, 15:18) *
даже если нет сигнализации, то вам понадобится как минимум ломик, шоб попасть на ТП, тем более если Вы даже вынете симку, то это увидит сразу персонал компании


Не сразу, мастера АСКУЭ работают с 8 до 17. А в остальном согласен с верхним постом. Все изменения либо через ИК-порт, либо УСПД, либо АРМ мастера АСКУЭ.
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
с2н5он
сообщение 25.5.2010, 18:56
Сообщение #10


=VIP=
**********

Группа: Модераторы
Сообщений: 22972
Регистрация: 12.7.2009
Из: Вологодская область
Пользователь №: 14996



Цитата(-Инспектор- @ 25.5.2010, 14:54) *
Не сразу, мастера АСКУЭ работают с 8 до 17.

может не везде, но у нас ведет контроль и ОДС, а это уже круглосуточно


--------------------
интереснее всего в этом вранье то, что оно враньё от первого до последнего слова
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
-Инспектор-
сообщение 26.5.2010, 9:22
Сообщение #11


Посетитель
**

Группа: Пользователи
Сообщений: 114
Регистрация: 29.12.2009
Из: Калужская область
Пользователь №: 16727



Цитата(с2н5он @ 25.5.2010, 19:56) *
может не везде, но у нас ведет контроль и ОДС, а это уже круглосуточно


ОДС контролирует АСКУЭ в ТП 10/0,4кВ? Ну вы шагаете впереди России всей! icon_biggrin.gif

Сообщение отредактировал -Инспектор- - 26.5.2010, 9:22
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
с2н5он
сообщение 26.5.2010, 11:31
Сообщение #12


=VIP=
**********

Группа: Модераторы
Сообщений: 22972
Регистрация: 12.7.2009
Из: Вологодская область
Пользователь №: 14996



Цитата(-Инспектор- @ 26.5.2010, 9:22) *
ОДС контролирует АСКУЭ в ТП 10/0,4кВ? Ну вы шагаете впереди России всей! icon_biggrin.gif

ОДС контролирует работу оборудования при помощи АСКУЭ


--------------------
интереснее всего в этом вранье то, что оно враньё от первого до последнего слова
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
-Инспектор-
сообщение 26.5.2010, 15:43
Сообщение #13


Посетитель
**

Группа: Пользователи
Сообщений: 114
Регистрация: 29.12.2009
Из: Калужская область
Пользователь №: 16727



Цитата(с2н5он @ 26.5.2010, 12:31) *
ОДС контролирует работу оборудования при помощи АСКУЭ


Не надо рассказывать о том, что ТП 10/0,4 находятся постоянно под опросом, не смешите людей.
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
TzaR
сообщение 26.5.2010, 15:59
Сообщение #14


Заглянувший
*

Группа: Пользователи
Сообщений: 77
Регистрация: 20.11.2007
Из: Кременчуг
Пользователь №: 9857



Цитата(-Инспектор- @ 26.5.2010, 14:43) *
Не надо рассказывать о том, что ТП 10/0,4 находятся постоянно под опросом, не смешите людей.

Ну не постоянно, но скажем раз в 30 минут это точно.
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
с2н5он
сообщение 26.5.2010, 23:14
Сообщение #15


=VIP=
**********

Группа: Модераторы
Сообщений: 22972
Регистрация: 12.7.2009
Из: Вологодская область
Пользователь №: 14996



Цитата(-Инспектор- @ 26.5.2010, 15:43) *
Не надо рассказывать о том, что ТП 10/0,4 находятся постоянно под опросом, не смешите людей.

смотря какой способ связи - если радиосвязь, то да, т.к. она дешевая


--------------------
интереснее всего в этом вранье то, что оно враньё от первого до последнего слова
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
-Инспектор-
сообщение 27.5.2010, 11:03
Сообщение #16


Посетитель
**

Группа: Пользователи
Сообщений: 114
Регистрация: 29.12.2009
Из: Калужская область
Пользователь №: 16727



Цитата(TzaR @ 26.5.2010, 15:59) *
Ну не постоянно, но скажем раз в 30 минут это точно.


Раз в 30 минут данные со счетчиков поступают в УСПД, хотя интервал можно и сократить. А опрос подстанций происходит обычно раз в сутки, хотя опрос можно делать в любое время.

Цитата(с2н5он @ 26.5.2010, 23:14) *
смотря какой способ связи - если радиосвязь, то да, т.к. она дешевая


Работая в эксплуатации, монтаже и наладке систем АСКУЭ, в сетях ОАО "Калугаэнерго" и ОАО "МГЭСК" (Мосэнерго) как на ПС 220/110/10 так и ТП 10/0,4 других способов связи я не видел.
Потому и говорю, что вскрыть ТП и на часок вынуть симку, незаметно, в принципе можно, но внести изменения - дудки.
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
с2н5он
сообщение 27.5.2010, 11:23
Сообщение #17


=VIP=
**********

Группа: Модераторы
Сообщений: 22972
Регистрация: 12.7.2009
Из: Вологодская область
Пользователь №: 14996



Цитата(с2н5он @ 27.5.2010, 0:14) *
смотря какой способ связи - если радиосвязь, то да, т.к. она дешевая

не то ляпнул, хотел сказать безлимитка, например у мегафона и можно держать постоянную связь, так что стырить не получиться


--------------------
интереснее всего в этом вранье то, что оно враньё от первого до последнего слова
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
-Инспектор-
сообщение 27.5.2010, 14:14
Сообщение #18


Посетитель
**

Группа: Пользователи
Сообщений: 114
Регистрация: 29.12.2009
Из: Калужская область
Пользователь №: 16727



Уважаемый, да как же еще говорить, что круглосуточный контроль ТП 10/0,4 ОДСом, при помощи АСКУЭ, это пока из области фантастики и требует огромных финансовых вливаний (компьютеры, сервера и всякая IT-шная муть). Я извиняюсь, но мне смутно верится, что Вологда переплюнула столицу. На ПС 35/10 и выше сам факт проникновения под большим вопросом, а ТП ночью, по-тихому, вскрыть можно. У нас в городе детишки себе каморку в РУ-0,4кВ 4ТО-2х630 устроили, и тусовались там, пока одному из них не приспичило за две шины схватиться. О внесении каких бы то нибыло изменений, при вытащенной симке, см. пост 8.
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
TzaR
сообщение 27.5.2010, 14:58
Сообщение #19


Заглянувший
*

Группа: Пользователи
Сообщений: 77
Регистрация: 20.11.2007
Из: Кременчуг
Пользователь №: 9857



Цитата(-Инспектор- @ 27.5.2010, 13:14) *
Уважаемый, да как же еще говорить, что круглосуточный контроль ТП 10/0,4 ОДСом, при помощи АСКУЭ, это пока из области фантастики и требует огромных финансовых вливаний (компьютеры, сервера и всякая IT-шная муть). Я извиняюсь, но мне смутно верится, что Вологда переплюнула столицу. На ПС 35/10 и выше сам факт проникновения под большим вопросом, а ТП ночью, по-тихому, вскрыть можно.


Цитата(-Инспектор-)
Раз в 30 минут данные со счетчиков поступают в УСПД, хотя интервал можно и сократить. А опрос подстанций происходит обычно раз в сутки, хотя опрос можно делать в любое время.

Получается что нет ничего сложного в организациия опроса когда угодно, и сколь угодно часто? так где же тут фантастика?
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
с2н5он
сообщение 27.5.2010, 18:25
Сообщение #20


=VIP=
**********

Группа: Модераторы
Сообщений: 22972
Регистрация: 12.7.2009
Из: Вологодская область
Пользователь №: 14996



Цитата(-Инспектор- @ 27.5.2010, 14:14) *
Уважаемый, да как же еще говорить, что круглосуточный контроль ТП 10/0,4 ОДСом, при помощи АСКУЭ, это пока из области фантастики и требует огромных финансовых вливаний (компьютеры, сервера и всякая IT-шная муть). Я извиняюсь, но мне смутно верится, что Вологда переплюнула столицу. На ПС 35/10 и выше сам факт проникновения под большим вопросом, а ТП ночью, по-тихому, вскрыть можно. У нас в городе детишки себе каморку в РУ-0,4кВ 4ТО-2х630 устроили, и тусовались там, пока одному из них не приспичило за две шины схватиться. О внесении каких бы то нибыло изменений, при вытащенной симке, см. пост 8.

не сказал сразу, речь идет об одной точке, что касается финансов, то оборудование одной точки, при созданном АРМ диспетчера максимум 50-100 т.р.


--------------------
интереснее всего в этом вранье то, что оно враньё от первого до последнего слова
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения

3 страниц V   1 2 3 >
Быстрый ответДобавить ответ в эту темуОткрыть тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


 



RSS Текстовая версия Сейчас: 19.2.2025, 3:31
Rambler's Top100     
Стиль от Desi.Ru - сайты и домены