日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB25年10月
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
工業(yè)智能邊緣計算2025年會
2025工業(yè)安全大會
CAIAC 2025
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

透過震網(wǎng)病毒看工業(yè)控制系統(tǒng)安全
  • 作者:互聯(lián)網(wǎng)
  • 點擊數(shù):671     發(fā)布時間:2012-12-17 05:29:21
  • 分享到:
在機場、酒店大堂、時尚的咖啡廳,可以看到人們很自在地用筆記本電腦享受著上網(wǎng)沖浪的便捷,同時電信運營商們也在積極推廣城市熱點的接入覆蓋訪問。
關(guān)鍵詞:

在機場、酒店大堂、時尚的咖啡廳,可以看到人們很自在地用筆記本電腦享受著上網(wǎng)沖浪的便捷,同時電信運營商們也在積極推廣城市熱點的接入覆蓋訪問。但隨著無線網(wǎng)絡(luò)嗅探變得輕而易舉,你是否考慮過網(wǎng)絡(luò)環(huán)境是否安全?

伊朗布舍爾核電站的遭遇為我們敲響警鐘,黑客攻擊正在從開放的互聯(lián)網(wǎng)向封閉的工控網(wǎng)蔓延,黑客動機從技術(shù)展示到利益獲取再到如今的高端性攻擊。因此,在關(guān)系到國計民生與國家安全的重大項目中,對國外品牌的選擇需要更加謹慎,并對中國自主研發(fā)的產(chǎn)品有足夠的重視。目前,許多國家對引進國外產(chǎn)品帶來的國家安全隱患都十分重視。在同類項目中,可以分別采用不同的品牌、不同的技術(shù),把雞蛋放在不同的籃子里,以分散風險。應(yīng)該在一定程度上,采取多種品牌、多種技術(shù)的策略,權(quán)衡項目成本與項目安全,使二者達到最大程度的優(yōu)化與平衡。

據(jù)權(quán)威工業(yè)安全事件信息庫RISI統(tǒng)計,截止到2011年10 月,全球已發(fā)生200 余起針對工業(yè)控制系統(tǒng)的攻擊事件。2001年后,通用開發(fā)標準與互聯(lián)網(wǎng)技術(shù)的廣泛使用,使針對ICS 系統(tǒng)的攻擊行為出現(xiàn)大幅度增長,ICS 系統(tǒng)對于信息安全的需求變得更加迫切。

近年來典型工業(yè)控制系統(tǒng)入侵事件:

2005年,美國水電溢壩事件;

2007年,攻擊者入侵加拿大的一個水利SCADA 控制系統(tǒng),破壞了用于取水調(diào)度的控制計算機;

2008年,攻擊者入侵波蘭某城市地鐵系統(tǒng),通過電視遙控器改變軌道扳道器,導致四節(jié)車廂脫軌;

2010年,“網(wǎng)絡(luò)超級武器”Stuxnet 病毒針對性的入侵ICS 系統(tǒng),嚴重威脅到伊朗布什爾核電站核反應(yīng)堆的安全運營;

2011年,黑客通過入侵數(shù)據(jù)采集與監(jiān)控系統(tǒng),使美國伊利諾伊州城市供水系統(tǒng)的供水泵遭到破壞。

工業(yè)控制系統(tǒng)(ICS)概述

工業(yè)控制系統(tǒng)(ICS)是由各種自動化控制組件以及對實時數(shù)據(jù)進行采集、監(jiān)測的過程控制組件,共同構(gòu)成的確保工業(yè)基礎(chǔ)設(shè)施自動化運行、過程控制與監(jiān)控的業(yè)務(wù)流程管控系統(tǒng)。其核心組件包括SCADA、DCS、PLC、RTU、IED以及接口技術(shù)等。

對工業(yè)控制系統(tǒng)中IT基礎(chǔ)設(shè)施的運行狀態(tài)進行監(jiān)控,是工業(yè)工控系統(tǒng)穩(wěn)定運行的基礎(chǔ),其中核心組件就是數(shù)據(jù)采集與監(jiān)視控制系統(tǒng)(SCADA),典型的SCADA系統(tǒng)由以下組件構(gòu)成:

目前工業(yè)控制系統(tǒng)廣泛應(yīng)用于我國電力、水利、污水處理、石油天然氣、化工、交通運輸、制藥以及大型制造等行業(yè)中,據(jù)不完全統(tǒng)計,超過80%涉及國計民生的關(guān)鍵基礎(chǔ)設(shè)施依靠工業(yè)控制系統(tǒng)來實現(xiàn)自動化作業(yè),工業(yè)控制系統(tǒng)已是國家安全戰(zhàn)略的重要組成部分。

一次典型的ICS 控制過程通常由控制回路、HMI、遠程診斷與維護工具三部分組件共同完成,控制回路用以控制邏輯運算、HMI執(zhí)行信息交互、遠程診斷與維護工具,確保出現(xiàn)異常操作時進行診斷和恢復。

隨著計算機和網(wǎng)絡(luò)技術(shù)的發(fā)展,特別是信息化與工業(yè)化深度融合以及物聯(lián)網(wǎng)的快速發(fā)展,工業(yè)控制系統(tǒng)產(chǎn)品越來越多地采用通用協(xié)議、通用硬件和通用軟件,通過各種方式與互聯(lián)網(wǎng)等公共網(wǎng)絡(luò)連接,病毒、木馬等威脅正在向工業(yè)控制系統(tǒng)擴散。其風險主要來源于:

ICS風險的主要根源

漏洞隱蔽性和嚴重性;采用專用的硬件、軟件和通信協(xié)議。

安全重視不夠、連接無序、數(shù)據(jù)保護和應(yīng)急管理不足;設(shè)計上考慮到封閉性、主要以傳統(tǒng)安全為主。

默認配置、連接、組網(wǎng)、采購升級無序;主要基于工業(yè)應(yīng)用的場景和執(zhí)行效率。

工控平臺的脆弱性

平臺本身的安全漏洞問題;

殺毒軟件安裝及升級更新問題;

大量默認配置和默認口令;

專用平臺和通用平臺漏洞。

工控網(wǎng)絡(luò)的脆弱性

TCP/IP等通用協(xié)議與開發(fā)標準引入工業(yè)控制系統(tǒng),特別是物聯(lián)網(wǎng)、云計算、移動互聯(lián)網(wǎng)等新興技術(shù),使得理論上絕對的物理隔離網(wǎng)絡(luò)正因為需求和業(yè)務(wù)模式的改變而不再切實可行。傳統(tǒng)的威脅同樣會在工業(yè)網(wǎng)絡(luò)中重現(xiàn)。

邊界安全策略缺失;

系統(tǒng)安全防御機制缺失;

管理制度缺失或不完善;

網(wǎng)絡(luò)配置規(guī)范缺失;

監(jiān)控與應(yīng)急響應(yīng)機制缺失;

網(wǎng)絡(luò)通信(無線接入+撥號網(wǎng)絡(luò))保障機制缺失;

基礎(chǔ)設(shè)施可用性保障機制缺失。

安全管理、標準和人才的脆弱性

缺乏完整有效安全管理、標準和資金投入是當前我國工業(yè)控制系統(tǒng)的難題之一。其次,過多的強調(diào)網(wǎng)絡(luò)邊界的防護、內(nèi)部環(huán)境的封閉,讓內(nèi)部安全管理變得混亂。另外,既了解工控系統(tǒng)原理和業(yè)務(wù)操作又懂信息安全的人才少之又少,為混亂的工控安全管理埋下了伏筆。最后,內(nèi)網(wǎng)審計、監(jiān)控、準入、認證、終端管理等缺失也是造成工控系統(tǒng)安全威脅的重要原因。如:使用U盤、光盤導致的病毒傳播、筆記本電腦的隨意接入與撥號、ICS缺少監(jiān)控和審計等問題。

為了加強工控網(wǎng)防護,工信部緊急下發(fā)了工信部協(xié)【2011】451號文《關(guān)于加強工業(yè)控制系統(tǒng)信息安全管理的通知》,指出我國目前工控系統(tǒng)現(xiàn)狀:對工業(yè)控制系統(tǒng)信息安全問題重視不夠;管理制度不健全;相關(guān)標準規(guī)范缺失;技術(shù)防護措施不到位;安全防護能力和應(yīng)急處置能力不高等。工信部要求工業(yè)、能源、交通、水利以及市政等加強工業(yè)控制系統(tǒng)安全管理。

工控網(wǎng)安全基本安全防護原則

ICS網(wǎng)絡(luò)中有代表性的EPA(Ethernet for Plant Automation)網(wǎng)絡(luò)由企業(yè)信息管理層、過程監(jiān)控層和現(xiàn)場設(shè)備層三個層次組成,采用分層化的網(wǎng)絡(luò)安全管理措施。

EPA現(xiàn)場設(shè)備采用特定的網(wǎng)絡(luò)安全管理功能,對其接收到的任何報文進行訪問權(quán)限、訪問密碼等的檢測,使只有合法的報文才能得到處理,其他非法報文將直接予以丟棄,避免了非法報文的干擾。

在過程監(jiān)控層,采用EPA網(wǎng)絡(luò)對不同微網(wǎng)段進行邏輯隔離,以防止非法報文流量干擾EPA網(wǎng)絡(luò)的正常通信,占用網(wǎng)絡(luò)帶寬資源。

對于來自于互聯(lián)網(wǎng)上的遠程訪問,則采用EPA代理服務(wù)器以及各種可用的信息網(wǎng)絡(luò)安全管理措施,以防止遠程非法訪問。

電力二次系統(tǒng)防護方案是工業(yè)控制系統(tǒng)安全防護的典型案例

電力二次系統(tǒng)方案遵循“安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認證”的原則,涵蓋電力監(jiān)控系統(tǒng)、電力調(diào)度管理信息系統(tǒng)、電力通信及調(diào)度數(shù)據(jù)網(wǎng)絡(luò)等,該方案為電力信息安全搭建了最為基礎(chǔ)的安全框架,但由于電力二次系統(tǒng)基本原則出臺較早,基本搭建在網(wǎng)絡(luò)安全防護的基礎(chǔ)上,對系統(tǒng)、業(yè)務(wù)應(yīng)用、數(shù)據(jù)安全以及安全管理方面考慮較少,目前面臨著新的安全威脅,需要更全面的解決方案應(yīng)對。

總而言之,工控系統(tǒng)安全要做到“進不來、拿不走、看不到、改不了、走不脫”。只有管理體系、技術(shù)體系、運維體系三管齊下,有機融合,方能保一方平安。

 


熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
成人免费网站久久久| 可以免费看毛片的网站| 黄色福利片| 国产精品免费精品自在线观看| 国产精品自拍在线| 可以免费看毛片的网站| 国产精品1024永久免费视频| 欧美国产日韩一区二区三区| 久久精品免视看国产明星| 99热精品在线| 国产高清视频免费观看| 四虎影视久久| 九九九网站| 欧美国产日韩久久久| 九九久久99| 一级毛片视频播放| 高清一级片| 国产91精品系列在线观看| 成人在免费观看视频国产| 欧美日本免费| 毛片高清| 国产伦精品一区三区视频| 欧美激情一区二区三区视频高清| 四虎影视久久久| 日本免费看视频| 国产视频久久久| 欧美大片一区| 99久久视频| 国产一级生活片| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 美女被草网站| 色综合久久天天综线观看| 99热视热频这里只有精品| 午夜在线观看视频免费 成人| 欧美日本免费| 日本免费乱理伦片在线观看2018| 国产亚洲免费观看| 成人高清视频在线观看| 久久精品道一区二区三区| 999精品视频在线| 九九精品影院| 久久国产一区二区| 欧美一区二区三区在线观看| 91麻豆精品国产高清在线| 免费国产在线观看不卡| 韩国毛片免费| 九九九国产| 精品久久久久久综合网| 欧美激情一区二区三区视频| 99热视热频这里只有精品| 青青久久网| 久草免费资源| 国产网站在线| 天天做日日干| 国产精品免费久久| 日韩在线观看免费| 日韩一级黄色大片| 亚洲精品影院一区二区| 精品国产三级a| 国产麻豆精品视频| 午夜激情视频在线播放| 日本免费区| 韩国毛片| 国产极品精频在线观看| a级黄色毛片免费播放视频| 黄色福利| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 欧美a级片视频| 国产欧美精品| 欧美电影免费看大全| 99热视热频这里只有精品| 精品国产一区二区三区免费 | 精品视频在线看| 精品国产香蕉伊思人在线又爽又黄| 午夜在线亚洲男人午在线| 韩国毛片免费大片| 韩国毛片免费大片| 国产成人啪精品视频免费软件| 日韩中文字幕在线播放| 麻豆污视频| 亚洲精品影院| 欧美激情伊人| 国产视频在线免费观看| 日韩在线观看视频免费| 可以免费看污视频的网站| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产高清在线精品一区二区| 99久久精品费精品国产一区二区| 99久久精品国产国产毛片| 免费毛片基地| 青青青草视频在线观看| 日本在线播放一区| 色综合久久天天综合| 国产伦精品一区二区三区在线观看 | 天天做日日爱夜夜爽| 日韩在线观看视频黄| 亚洲女初尝黑人巨高清在线观看| 国产网站在线| 日韩av成人| 黄色免费三级| 久久精品成人一区二区三区| 午夜久久网| 欧美另类videosbestsex久久| 欧美1区2区3区| 国产麻豆精品hdvideoss| 日韩中文字幕一区| 欧美电影免费| 黄视频网站免费看| 欧美激情一区二区三区视频| 一级毛片视频免费| 一级片片| 人人干人人插| 国产91精品系列在线观看| 国产综合成人观看在线| 91麻豆国产| 亚飞与亚基在线观看| 免费国产一级特黄aa大片在线| 高清一级片| 国产综合成人观看在线| 精品视频在线看| 欧美电影免费看大全| 国产美女在线观看| 免费一级片在线| 久久国产精品永久免费网站| 日本免费乱理伦片在线观看2018| 亚洲女人国产香蕉久久精品| 日韩av成人| 久久久久久久久综合影视网| 成人免费一级纶理片| 国产精品123| 成人免费观看视频| 欧美a级大片| 毛片的网站| 午夜激情视频在线播放| 欧美一区二区三区性| 久久99中文字幕久久| 精品久久久久久综合网| 精品毛片视频| 韩国毛片| 日本伦理黄色大片在线观看网站| 日韩中文字幕一区| 国产视频一区二区在线观看| 亚洲精品久久玖玖玖玖| 黄色福利| 午夜家庭影院| 中文字幕一区二区三区 精品| 天天做日日爱夜夜爽| 韩国毛片| 日韩中文字幕一区| 青青久久网| 天天做日日干| 精品国产一区二区三区免费 | 精品国产香蕉伊思人在线又爽又黄| 日本免费区| 日韩在线观看视频黄| 国产一区二区精品尤物| 亚洲第一页色| 欧美a级v片不卡在线观看| 欧美a级大片| 色综合久久天天综合观看| 欧美大片毛片aaa免费看| 午夜家庭影院| 美女免费精品视频在线观看| 国产一区二区精品尤物| 成人在激情在线视频| 亚洲精品久久久中文字| 日韩中文字幕一区| 成人免费高清视频| 中文字幕一区二区三区精彩视频| 亚洲精品影院一区二区| 可以在线看黄的网站| 国产国语对白一级毛片| 国产一区二区精品尤物| 91麻豆爱豆果冻天美星空| 精品久久久久久中文| 沈樵在线观看福利| 成人免费观看网欧美片| 黄视频网站免费看| 精品视频一区二区三区免费| 一级女性大黄生活片免费| 日韩免费片| 91麻豆爱豆果冻天美星空| 99久久网站| 超级乱淫伦动漫| 91麻豆精品国产自产在线观看一区| 国产a视频精品免费观看| 欧美a级片免费看| 欧美激情一区二区三区在线| 久久成人综合网| 精品在线观看国产| 亚飞与亚基在线观看| 999久久66久6只有精品| 欧美另类videosbestsex久久 | 青草国产在线观看| 黄色福利片| 午夜激情视频在线播放| 青青青草影院| 精品久久久久久免费影院| 久久成人综合网| 午夜在线影院|