第56卷第8期2023年8月通信技术CommunicationsTechnologyVol.56No.8Aug.2023·1014·文献引用格式:姚沛嵩,刘测产,潘晓,等.传导性电磁泄露波对物理隔离工业控制系统的入侵研究与分析[J].通信技术,2023,56(8):1014-1024.doi:10.3969/j.issn.1002-0802.2023.08.013传导性电磁泄露波对物理隔离工业控制系统的入侵研究与分析*姚沛嵩,刘测产,潘晓,徐东升,刘洁,周程辉(中国人民解放军63796部队,四川西昌615000)摘要:基于传导性电磁泄漏波仿真了针对物理隔离工业控制系统的入侵过程,检验了物理隔离系统的防护能力。研究表明,在工业控制系统电路中常见的300kHz到50MHz电磁波段中,通信木马发送端在不引起隔离区AI模拟量采集模块的采集值明显改变的时候隐蔽性最好;入侵电磁波信号使用15MHz频率发起攻击时通信木马接收端接收效果最好;当被攻击的物理隔离系统的防护能力平均达到-30dBmV时,以潜伏通信为目的而不以破坏干扰为目的的硬件木马较难通过传导性电磁泄漏波的方式发挥通信作用。关键词:TEMPEST;电磁泄漏;物理隔离;工业控制系统;入侵中图分类号:TP309.1文献标识码:A文章编号:1002-0802(2023)-08-1014-011ResearchandAnalysisonIntrusionofConductiveElectromagneticLeakageWavetoPhysicallyIsolatedIndustrialControlSystemYAOPeisong,LIUCechan,PANXiao,XUDongsheng,LIUJie,ZHOUChenghui(Unit63796ofPLA,XichangSichuan615000,China)Abstract:Basedonconductiveelectromagneticleakagewaveattacks,thispapersimulatestheintrusionprocessagainstaphysicallyisolatedindustrialcontrolsystemandteststheprotectioncapabilityofthephysicallyisolatedsystem.Researchshowsthatintheelectromagneticbandfrom300kHzto50MHz,whichiscommoninindustrialcontrolsystemcircuits,thecommunicationTrojansendingendhasthebestconcealmentwhentheacquisitionvalueofAIanalogacquisitionmoduleintheisolationareaisnotcausedtochangeobviously;Whentheintrusionelectromagneticwavesignaluses15MHztolaunchanattack,thereceivingendofthecommunicationTrojanhasthebestreceivingeffect;Whentheprotectioncapabilityoftheattackedphysicalisolationsystemreaches-30dBmVonaverage,hardwareTrojansaimingatlatentcommunicationbutnotdestroyinginterferencearedifficulttoplayacommunicationrolethroughconductiveelectromagneticleakagewaves.K...