ICTSecurity之GRFICSV3平台搭建

admin 2026-03-05 20:54:06 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 文档记录了作者为毕设搭建GRFICSv3工控安全仿真平台的过程,简述了工控安全的重要性与背景。正文详细说明了从VirtualBox下载、四个虚拟机的导入与网络配置,到启动仿真服务及ScadaBR后台验证的完整步骤,提供了具体的IP地址、账号密码与操作命令,具备较高的可操作性。 综合评分: 75 文章分类: 安全建设,实战经验,IoT安全,安全工具


cover_image

ICT Security 之 GRFICSV3平台搭建

原创

secureyang secureyang

secureyang

2026年3月3日 21:25 陕西

ICT Security 之 GRFICSV3平台搭建一、VirtualBox下载二、下载并配置虚拟机1、下载2、配置(1)添加网卡(2)导入虚拟机三、运行虚拟机(1)开启服务(2)ScadaBR后台

ICT Security 之 GRFICSV3平台搭建

本科马上毕业,要做毕设,在此选择了以前从未接触过的领域-工控安全。这是另一个非常复杂的领域,从传统的网络安全,软件相关的安全,进入到了硬件工控安全。

选择工控安全,一个从未接触过的领域作为毕设给自己增加难度的原因:根据国家十五五规划,目前人工智能已经是国家战略发展的目标,未来将注入更多的力量来发展人工智能领域,同时随着人工智能的发展,各行各业也都会被其渗透,重要的一个代表,医疗行业,未来人工智能主治医师,人工智能主刀医师等等也一定会出现。

同时,伴随着新能源的发展,智能驾驶也是一个火热的发展方向,国家已发布,28年要以极高的覆盖率,将智能驾驶覆盖到全国,而随着新能源智能驾驶的极高覆盖率的出现,也同时会伴随着各种各样的充电桩出现在城市的各个地方。

而上面所说的,不管是传统人工智能机器人、医疗人工智能,还是智能驾驶和充电桩,这里面无处不在的工业系统,届时,国家的工业物联网的覆盖率究竟会达到什么程度,也许我们都很难想象。而这些,每一个都关于人民安全(机器人、医疗、智驾),重要程度,可想而知。。。

基于上述原因,我选择了从未接触过的工控安全领域作为自己的毕设,搭建GRFICSv3平台,来实现工控系统的攻击检测与响应平台。

此平台搭建基于GRFICSv3,来源github链接:mrideout/GRFICSv3: Graphical Realism Framework for Industrial Control Simulation (GRFICS) version 3

教学视频链接:Fortiphyd ICS Training – GRFICS – YouTube

一、VirtualBox下载

Downloads – Oracle VirtualBox

下载链接如上,进去之后可直接下载最新版,地点如下:

历史版本需要下滑从如下地点进入:

本文章使用的是 6.1.40 版本

二、下载并配置虚拟机

1、下载

这里一共有四个虚拟机,分别如下:

  • Simulation VM – MD5=02af6c2502ecaab6c6d138deb560b27d
  • HMI VM – MD5=b951f5fbd896ace762537207de913393
  • PLC VM – MD5=0fbb1254fb166466496f2a48780ae774
  • Workstation VM – MD5=8b41ee6597404b7c9e9acf7c2b1c3866

链接直接点击这里给出的即可,点击即可下载。下载之后如图所示:

2、配置

(1)添加网卡

打开VirtualBox,首先点击工具,再点击创建,在这里我们要创建对应的仅主机模式的网卡。如下所示,配置地址为 192.168.95.111

(2)导入虚拟机

点击管理,再点击导入虚拟电脑

选择刚刚下载的虚拟机,并点击下一步。

注意最开始安装VirtualBox的时候会让你配置一个默认虚拟电脑位置,这里就是以后导入虚拟机的时候,导入的虚拟机就会保存在这个位置,并且会给你导入的虚拟机单独再创建一个文件夹保存在这里。

配置完了之后点击导入即可。

然后剩下三个虚拟机只需重复上面的步骤即可。

导入完成之后,对每一个虚拟机点击,进入设置,选择网络,然后配置网卡均为最开始创建的 192.168.95.111 地址的网卡。同时混杂模式选择”允许虚拟电脑“。

三、运行虚拟机

(1)开启服务

上面虚拟机配置好了之后全部打开即可。四个虚拟机的账号密码如下:

VM credentials:

  • Simulation (Chemical Plant): simulation | Fortiphyd
  • HMI (ScadaBR): scadabr | scadabr;web console: admin | admin
  • PLC: user | password
  • Workstation: workstation | workstation

针对下面三个虚拟机,需要进去进行一下配置(其实按理说开机这些服务是自启动的,但为了以防万一,还是进去配置一下)启动仿真服务,配置方法如下:

  • 操作(如果仿真服务未自启):
  1. 登录 Simulation 虚拟机(chemicalPlant虚拟机),打开 两个终端
  2. 终端 1:进入仿真目录,运行:
    cd ~/GRFICSv2/simulation_vm/simulation
    ./simulation
  1. 终端 2:进入远程 IO/Modbus 目录,运行:
    cd ~/GRFICSv2/simulation_vm/simulation/remote_io/modbus
    sudo bash run_all.sh
  • 目的:启动化工工厂的仿真进程和 Modbus 通信服务,让整个工控系统 “活” 起来。
  • 操作(如果 PLC 服务未自启):
   cd ~/OpenPLC_v2
   sudo nodejs server.js

目的:启动 OpenPLC 服务器,让 PLC 开始处理 Modbus 请求,与仿真系统交互。

  • 登录 PLC 虚拟机。
  • 进入 OpenPLC 目录,运行:

上述步骤全部完成之后,PLC的模拟就开启了。我们可以访问 http://192.168.95.10 来查看3D工业物联网模拟系统,如下图所示:

(2)ScadaBR后台

登录账密:admin/admin

进入后台系统之后,功能很丰富,可以自行发掘。

上面可能写的简单,但是寻找资源、尝试搭建、处理报错等等,每一个其实都花费了大量时间,希望对各位读者有用。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:secureyang secureyang secureyang《ICT Security 之 GRFICSV3平台搭建》

评论:0   参与:  0