【工控网络协议专题-汇总】工控协议整理集合(更新ing)

写在前面:

       震网病毒攻击伊朗核电站之后,工控安全便得到安全圈空前的关注。上至国家,下至安全企业。作为一个半道出家的工控安全从业者,在学习工控知识的道路上,总觉得缺点什么。本人学习的资料几乎都是从网上一点一点拼凑起来,对于作为小白的我,异常吃力。这也就萌生了写工控专题的一些想法,希望结合我这几年工作的积累,整合一些工控知识,为后来的学习者们提供一些学习资源。

       本着IT人互联分享的精神,公开在博客中。于业界,算一份小小的贡献;于自己,算一次总结和锻炼。由于本人对工控安全并没有太深的理解,而且本人也没有传统安全的教育背景,所以也写不出什么高大上的博文,且本人文笔太差,各位将就着看吧。本人计划用闲暇的时间从以下几大专题入手:

      【工控网络协议专题-汇总】工控协议整理集合

      【工控行业专题-汇总】工控典型行业整理集合(还没写)

      【工控指纹专题-汇总】工控指纹整理集合(还没写)

      【工控漏洞专题-汇总】工控漏洞整理集合(还没写)

      【工控渗透专题-汇总】工控渗透整理集合(还没写)


       文章中的内容主要源于官方文档和互联网上前辈们的经验总结,我只是在他们的基础上,结合我的经验、理解和实践,汇总成现在的【工控协议专题】。
            感谢您阅读此文,阅读过程中,如果发现错误或不足的地方,欢迎发送邮件到 QingChenHT@163.com或QingChenHT@qq.com,或者在博客下面留言,感谢您的批评指正。

       另外,如果您想了解的工控协议,并没有在下面的表格中,希望您能够给我留言(划重点),容我研究整理后整合到此专题中,也算是为业界贡献一点绵薄之力 !!!

      ps:因为本人工作时间和精力原因,以下整合暂时只是一个框架,后续会循序渐进的完成相关博客。 保持更新ing

      首先,我默认你会熟练使用wireshark软件(Kali TOP 1),Wireshark是一个强大开源流量与协议分析工具,除了传统网络协议解码外,还支持众多主流和标准工控协议的分析与解码。  传送门 ->   使用Wireshark分析工控协议

 

序号协议类型网络及端口简介描述传送门
1ModbusTCP 502工控标准协议【工控协议专题01】Modbus协议原理与安全性分析
2BacnetUDP 47808楼宇自动控制网络数据通讯协议 
3zigbee 开放式的无线通讯协定 
4MMS(IEC61850)TCP 102输配电通讯协议 
goose(IEC61850) 
SV(IEC61850) 
5OPC DATCP135OPC(OLE for Process Control, 用于过程控制的OLE)是一个工业标准。OPC包括一整套接口、属性和方法的标准集,用于过程控制和制造业自动化系统。OPC DA基于微软的OLE、COM和DCOM技术。 
6OPC UATCP 4840opc-ua
tcp4840 port:4840
OPC-UA(Unified Architecture)是下一代的OPC 标准,通过提供一个完整的、安全和可靠的跨平台的架构,以获取实时和历史
 
7mqtt   
8EtherNet/IPTCP/UDP 44818工业通讯协定(Industrial Protocol),是一种CIP的实现方式,由罗克韦尔自动化公司所 
9CIP   
10IEC 104TCP 2404输配电通讯协议 
11Siemens S7TCP 102西门子PLC支持的通讯协议 
12Profinet 开放式的工业以太网通讯协定 
13GE SRTPTCP 18245GE-SRTP协议由美国通用电气公司开发,GE PLC可以通过GE-SRTP进行数据通信和数据传输。 
14EtherCAT 德国Beckhoff公司推动的开放式实时以太网通讯协定 
15DNP 3.0TCP/UDP 20000分布式网络协议,主要用于电力行业 
16MELSECTCP 5007
UDP 5006
三菱Q PLC支持的通讯协议 
17FINSTCP/UDP 9600欧姆龙PLC支持的通讯协定 
18CANopen 控制局域网通讯协定 
19IEC 103   
20Power Link 开放式实时以太网通信 
21FF HSE 基金会现场总线以太网通信协定 
22HART-IPTCP/UDP 5094HART协议是美国Rosement公司于1985年推出的一种用于现场智能仪表和控制室设备之间的通信协议。现已成为全球智能仪表的工业标准 。 
23CoAP 轻量应用层协议 
24openSAFETY 开源安全应用协议 
25EGD GE Fanuc为PLC开发的通讯协定 
26Sinec H1 西门子PLC支持的通讯协议 
27SERCOS III 实时以太网通讯协定 
28RTPS 实时流传输协议 
29TTEthernet 实时以太网通讯协定 
30CDT 远动规约 
31KNXnet/IP 住宅和楼宇控制标准 
32Lontalk 埃施朗公司的LonWorks技术所使用的通讯协议 
33SAE J1939 一种CAN的变种,适用在农业车辆及商用车辆 
34USITT DMX512-A 灯光控制数据传输协议 
35BSSAP/BSAP 由Bristol Babcock Inc发展的通讯协定 
36Gryphon 车用通讯协定 
37Doip 汽车诊断协议 
38AUTOSAR 汽车开放系统协议 
39redlion-crimson3TCP 789协议被Crimson桌面软件用于与Red Lion G306工控系统的HMI人机接口。 
40FoxTCP 1911Fox协议是Tridium公司开发的Niagara框架的一部分,广泛应用于楼宇自动化控制系统。 
41secure-foxTCP 4911Fox协议是Tridium公司开发的Niagara框架的一部分,广泛应用于楼宇自动化控制系统。 
42hollysys-lk 私有UDP 6000Hollysys-lk协议是一种私有协议,用于Hollysys PLC的通讯,常见于电力、石油、化工等行业。 
43hollysys-macs 私有UDP 8000Hollysys-macs协议是一种私有协议,用于Hollysys DCS的通讯,常见于电力、石油、化工等行业。 
44moxa-nportUDP 4800Moxa 串口服务器专为工业应用而设计。不通配置组合的串口服务器更能符合不同工业现场的需求。NPort系列串口服务器让传统 RS-232/422/485设备立即联网,提供您基于IP的串口联网 
45siemens-licenseTCP 4410Siemens License协议是一种私有协议,用于西门子上位机软件的License服务。 
46igss 私有TCP 12397IGSS协议是一种私有协议,用于IGSS(Interactive Graphical SCADA System)软件之间的通讯。 
47foxboroTCP 20476Foxboro是一种私有协议,用于Foxboro PLC的通讯,常见于电力、石油、化工等行业。 
48pcworxTCP 1962PCWorx协议由菲尼克斯电气公司开发,目前广泛使用于工控系统。PCWORX3.11是菲尼克斯电气公司的专用协议。 
49proconosTCP 20547ProConOS是德国科维公司(KW-Software GmbH)开发的用于PLC的实时操作系统,它是一个高性能的PLC运行时引擎,目前广泛使用于基于嵌入式和PC的工控系统。 
50codesysTCP 2455CoDeSys编程接口在全球范围内使用广泛,全球上百个设备制造商的自动化设备中都是用了该编程接口。 
51ddpTCP/UDP 5002DDP协议(DTU DSC Protocol)是DTU与DSC之间的通讯协议,DDP是一种厂商定义的私有公开性质的通信协议,用于数据的传输和DTU管理。 
52lantronix-udpTCP 30718Lantronix串口服务器专为工业应用而设计。串口服务器是一种具有串口转以太网功能的设备,它能将RS-232/485/422串口转换成TCP/IP网络接口 
53wdbrpcTCP 17185VxWorks是世界上使用最广泛的一种在嵌入式系统中部署的实时操作系统,是由美国WindRiver公司于1983年设计开发的。VxWorks系统在工业控制领域应用较广泛。WDB RPC是 
54dahua-dvrTCP 37777 DAHUA-DVR协议是浙江大华安防监控设备的私有通信协议,该协议用于实时视频流量的传输。 
55rtspTCP 554RTSP协议是一种实时流传输协议,该协议定义了一对多应用程序如何有效地通过IP网络传送多媒体数据。 
56vstarcam-udpUDP 8600VSTARCAM-UDP协议是威视达康安防监控设备的私有通信协议该协议用于获取安防监控设备的网络配置等信息。 
57SIPTCP 5060SIP协议是由IETF制定的多媒体通信协议,SIP的开发目的是用来帮助提供跨越因特网的高级电话业务。 
58onvifUDP 3702ONVIF协议的开发目的是通过全球性的开放接口标准来推进网络视频在安防市场的应用,这一接口标准将确保不同厂商生产的网络视频产品具有互通性。 
59ilon-smartserverTCP 1628ILON-SMARTSERVER协议是ECHELON公司生产的iLon系列产品的私有通信协议,iLon系列产品可以广泛的应用于工业控制领域;iLon SmartServer类似于一台服务器,起着指令分发,数据存储等作用 
60atgTCP 10001ATG,油罐液位仪,一种储油罐的监测设备;ATG(Automated-Tank-Gauge)协议是液位仪器的私有通讯协议。 
61CSPVTCP 2222CSPV4是可以识别PLC5/SLC 500控制器的服务;罗克韦尔的SLC 500功能强大,拥有先进的指令集、丰富的输入输出模块,专门针对工业现场恶劣的工作环境而设计。 

 

 

 

 

 

 

 

 

 

 

 

  • 18
    点赞
  • 93
    收藏
    觉得还不错? 一键收藏
  • 14
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 14
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值