數(shù)據(jù)中心最新文章

S7Comm-Plus協(xié)議分析之?dāng)?shù)據(jù)區(qū)訪問(wèn)

西門(mén)子PLC使用私有協(xié)議進(jìn)行通信,端口為102。西門(mén)子PLC協(xié)議有3個(gè)版本,S7Comm協(xié)議,早期S7CommPlus協(xié)議和最新的S7CommPlus協(xié)議。S7-200、S7-300、S7-400系列的PLC采用早期的西門(mén)子私有協(xié)議S7comm進(jìn)行通信,S7-1200系列v3.0版本之前的通信協(xié)議采用早期S7Comm-Plus協(xié)議,S7-1200系列v4.0版本、S7-1500系列采用了最新的S7Comm-Plus協(xié)議,最新的S7Comm-Plus協(xié)議引入了會(huì)話ID來(lái)防止重放攻擊,且對(duì)關(guān)鍵流量有加密處理,該部分的內(nèi)容從2017年以來(lái)就有多名研究員進(jìn)行了闡述,網(wǎng)絡(luò)上相關(guān)的文章也比較多。但對(duì)S7Comm-Plus協(xié)議在工控環(huán)境下使用最多的業(yè)務(wù)流量分析較為缺乏,本文以工控常見(jiàn)業(yè)務(wù)場(chǎng)景為例,分析Wincc V7.4作為上位機(jī)對(duì)PLC數(shù)據(jù)區(qū)的訪問(wèn)操作,現(xiàn)實(shí)場(chǎng)景中工控流量占比最大的也是上位機(jī)的SCADA環(huán)境對(duì)下位機(jī)PLC數(shù)據(jù)區(qū)的一些讀寫(xiě)操作,而非組態(tài)軟件對(duì)PLC的啟停、下裝上載操作,只有在調(diào)試運(yùn)維過(guò)程中才會(huì)使用組態(tài)軟件。

發(fā)表于:2021/4/22