日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

透過震網病毒看工業控制系統安全
  • 作者:互聯網
  • 點擊數:579     發布時間:2012-12-17 05:29:21
  • 分享到:
在機場、酒店大堂、時尚的咖啡廳,可以看到人們很自在地用筆記本電腦享受著上網沖浪的便捷,同時電信運營商們也在積極推廣城市熱點的接入覆蓋訪問。
關鍵詞:

在機場、酒店大堂、時尚的咖啡廳,可以看到人們很自在地用筆記本電腦享受著上網沖浪的便捷,同時電信運營商們也在積極推廣城市熱點的接入覆蓋訪問。但隨著無線網絡嗅探變得輕而易舉,你是否考慮過網絡環境是否安全?

伊朗布舍爾核電站的遭遇為我們敲響警鐘,黑客攻擊正在從開放的互聯網向封閉的工控網蔓延,黑客動機從技術展示到利益獲取再到如今的高端性攻擊。因此,在關系到國計民生與國家安全的重大項目中,對國外品牌的選擇需要更加謹慎,并對中國自主研發的產品有足夠的重視。目前,許多國家對引進國外產品帶來的國家安全隱患都十分重視。在同類項目中,可以分別采用不同的品牌、不同的技術,把雞蛋放在不同的籃子里,以分散風險。應該在一定程度上,采取多種品牌、多種技術的策略,權衡項目成本與項目安全,使二者達到最大程度的優化與平衡。

據權威工業安全事件信息庫RISI統計,截止到2011年10 月,全球已發生200 余起針對工業控制系統的攻擊事件。2001年后,通用開發標準與互聯網技術的廣泛使用,使針對ICS 系統的攻擊行為出現大幅度增長,ICS 系統對于信息安全的需求變得更加迫切。

近年來典型工業控制系統入侵事件:

2005年,美國水電溢壩事件;

2007年,攻擊者入侵加拿大的一個水利SCADA 控制系統,破壞了用于取水調度的控制計算機;

2008年,攻擊者入侵波蘭某城市地鐵系統,通過電視遙控器改變軌道扳道器,導致四節車廂脫軌;

2010年,“網絡超級武器”Stuxnet 病毒針對性的入侵ICS 系統,嚴重威脅到伊朗布什爾核電站核反應堆的安全運營;

2011年,黑客通過入侵數據采集與監控系統,使美國伊利諾伊州城市供水系統的供水泵遭到破壞。

工業控制系統(ICS)概述

工業控制系統(ICS)是由各種自動化控制組件以及對實時數據進行采集、監測的過程控制組件,共同構成的確保工業基礎設施自動化運行、過程控制與監控的業務流程管控系統。其核心組件包括SCADA、DCS、PLC、RTU、IED以及接口技術等。

對工業控制系統中IT基礎設施的運行狀態進行監控,是工業工控系統穩定運行的基礎,其中核心組件就是數據采集與監視控制系統(SCADA),典型的SCADA系統由以下組件構成:

目前工業控制系統廣泛應用于我國電力、水利、污水處理、石油天然氣、化工、交通運輸、制藥以及大型制造等行業中,據不完全統計,超過80%涉及國計民生的關鍵基礎設施依靠工業控制系統來實現自動化作業,工業控制系統已是國家安全戰略的重要組成部分。

一次典型的ICS 控制過程通常由控制回路、HMI、遠程診斷與維護工具三部分組件共同完成,控制回路用以控制邏輯運算、HMI執行信息交互、遠程診斷與維護工具,確保出現異常操作時進行診斷和恢復。

隨著計算機和網絡技術的發展,特別是信息化與工業化深度融合以及物聯網的快速發展,工業控制系統產品越來越多地采用通用協議、通用硬件和通用軟件,通過各種方式與互聯網等公共網絡連接,病毒、木馬等威脅正在向工業控制系統擴散。其風險主要來源于:

ICS風險的主要根源

漏洞隱蔽性和嚴重性;采用專用的硬件、軟件和通信協議。

安全重視不夠、連接無序、數據保護和應急管理不足;設計上考慮到封閉性、主要以傳統安全為主。

默認配置、連接、組網、采購升級無序;主要基于工業應用的場景和執行效率。

工控平臺的脆弱性

平臺本身的安全漏洞問題;

殺毒軟件安裝及升級更新問題;

大量默認配置和默認口令;

專用平臺和通用平臺漏洞。

工控網絡的脆弱性

TCP/IP等通用協議與開發標準引入工業控制系統,特別是物聯網、云計算、移動互聯網等新興技術,使得理論上絕對的物理隔離網絡正因為需求和業務模式的改變而不再切實可行。傳統的威脅同樣會在工業網絡中重現。

邊界安全策略缺失;

系統安全防御機制缺失;

管理制度缺失或不完善;

網絡配置規范缺失;

監控與應急響應機制缺失;

網絡通信(無線接入+撥號網絡)保障機制缺失;

基礎設施可用性保障機制缺失。

安全管理、標準和人才的脆弱性

缺乏完整有效安全管理、標準和資金投入是當前我國工業控制系統的難題之一。其次,過多的強調網絡邊界的防護、內部環境的封閉,讓內部安全管理變得混亂。另外,既了解工控系統原理和業務操作又懂信息安全的人才少之又少,為混亂的工控安全管理埋下了伏筆。最后,內網審計、監控、準入、認證、終端管理等缺失也是造成工控系統安全威脅的重要原因。如:使用U盤、光盤導致的病毒傳播、筆記本電腦的隨意接入與撥號、ICS缺少監控和審計等問題。

為了加強工控網防護,工信部緊急下發了工信部協【2011】451號文《關于加強工業控制系統信息安全管理的通知》,指出我國目前工控系統現狀:對工業控制系統信息安全問題重視不夠;管理制度不健全;相關標準規范缺失;技術防護措施不到位;安全防護能力和應急處置能力不高等。工信部要求工業、能源、交通、水利以及市政等加強工業控制系統安全管理。

工控網安全基本安全防護原則

ICS網絡中有代表性的EPA(Ethernet for Plant Automation)網絡由企業信息管理層、過程監控層和現場設備層三個層次組成,采用分層化的網絡安全管理措施。

EPA現場設備采用特定的網絡安全管理功能,對其接收到的任何報文進行訪問權限、訪問密碼等的檢測,使只有合法的報文才能得到處理,其他非法報文將直接予以丟棄,避免了非法報文的干擾。

在過程監控層,采用EPA網絡對不同微網段進行邏輯隔離,以防止非法報文流量干擾EPA網絡的正常通信,占用網絡帶寬資源。

對于來自于互聯網上的遠程訪問,則采用EPA代理服務器以及各種可用的信息網絡安全管理措施,以防止遠程非法訪問。

電力二次系統防護方案是工業控制系統安全防護的典型案例

電力二次系統方案遵循“安全分區、網絡專用、橫向隔離、縱向認證”的原則,涵蓋電力監控系統、電力調度管理信息系統、電力通信及調度數據網絡等,該方案為電力信息安全搭建了最為基礎的安全框架,但由于電力二次系統基本原則出臺較早,基本搭建在網絡安全防護的基礎上,對系統、業務應用、數據安全以及安全管理方面考慮較少,目前面臨著新的安全威脅,需要更全面的解決方案應對。

總而言之,工控系統安全要做到“進不來、拿不走、看不到、改不了、走不脫”。只有管理體系、技術體系、運維體系三管齊下,有機融合,方能保一方平安。

 


熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 亚洲青草,日本成人a,欧美视频一区二区在线观看,国产精品porn,欧美国产精品va在线观看,精品一区二区三区的国产在线观看 | 天天综合天天看夜夜添狠狠玩-天天综合天天干-天天综合天天操-天天综合天天-久久dj视频-久久bb | 日韩久久精品一区二区三区-日韩久久精品视频-日韩久草视频-日韩久草-国产成人短视频-国产成人调教视频在线观看 | 一区二区三区欧美日韩-一区二区三区欧美-一区二区三区免费在线视频-一区二区三区免费在线观看-久久精品店-久久精品第一页 | 在线观看 一区-在线观看 亚洲-在线观看 日韩-在线观看 免费高清视频-久久婷婷国产一区二区三区-久久婷婷国产五月综合色啪最新韩国 | 亚洲精品在线免费观看,在线日韩欧美,午夜高清在线观看免费完整版,亚洲综合久久久,久久一区二区三区免费,日韩小视频在线 | 中文区永久区乱码六区-中文欧美一级强-中文免费观看视频网站-中文免费-狼牙视频在线免费观看入口-狼窝by揽春全文免费阅读 | 日韩专区第一页-日韩中文字幕在线亚洲一区-日韩中文字幕在线观看视频-日韩中文字幕在线播放-日韩中文字幕一区二区不卡-日韩中文字幕一区 | 欧美日韩国产在线成人网,成人免费一级片,在线观看国产一区,国产麻豆精品免费密入口,国产欧美日韩在线,在线视频观看国产 | 亚洲欧美在线x视频,国产97碰免费视频,88午夜理论不卡,伦理电影院一个免费看片高清在线欧美激情视频在线观看一区二区三区 | 成人久久久久-成人久久久-成人久久精品一区二区三区-成人久久18免费游戏网站-成人久久18免费网-成人久久18免费软件 | 国产成人精品一区二区视频免费-国产成人精品一区二区视频-国产成人精品一区二区三在线观看-国产成人精品一区二区三在-国产成人精品一区二区三区小说-国产成人精品一区二区三区无码 | 精品久久久久久蜜臂a∨-精品久久久久久蜜臀-精品久久久久久免费看-精品久久久久久免费影院-精品久久久久久清纯-精品久久久久久日韩字幕无 | 亚洲精品色情影片-亚洲精品沙发午睡系列-亚洲精品深夜AV无码一区二区-亚洲精品天堂在线观看-亚洲精品偷拍AV一区二区-亚洲精品偷拍影视在线观看 | 老司机亚洲精品影院-老司机午夜在线视频-老司机午夜影院-老司机午夜网站-亚洲国产精品热久久2022-亚洲国产精品毛片∧v卡在线 | 国产韩国精品一区二区三区久久-国产国语一级毛片在线视频-国产国语高清在线视频二区-国产国拍亚洲精品午夜不卡17-日韩在线欧美高清一区-日韩在线免费视频观看 | 韩国三级一区-韩国三级香港三级日本三级la-韩国三级香港三级日本三级-韩国三级视频网站-日韩欧美一及在线播放-日韩欧美一二三区 久久久久久久久国产-久久久久久久久97-久久久久久久国产视频-久久久久久久国产精品影院-午夜精-午夜寂寞院 | 极品美女在线观看国产一区-极品嫩模一区二区三区-极品人妻被黑人中出-极品少妇xxxxⅹ另类-极品少妇xxxx精品少妇-极品少妇XXXX精品少妇偷拍 | 里番acg纲手的熟蜜姬训练场-里番※琉璃全彩acg奈亚子-李亚男三级-李丽莎与土豪50分钟在线观看-中文字幕中文字幕永久免费-中文字幕在线永久 | 日本免费在线观看视频-日本免费在线-日本免费一区二区在线观看-日本免费一区二区视频-2017国产小视频-2017能在线观看的网站 | 日皮影院,一区二区三区高清不卡,国产日韩欧美中文字幕,日韩亚洲欧美一区二区三区,国产三级91,国产精品hd免费观看 | 亚洲女同在线观看-亚洲女同在线-亚洲女同视频-亚洲女同精品中文字幕-美国激情ap毛片-美国黄色一级毛片 | 黑人巨大精品欧美-黑人巨大精品欧美一区二区-黑人巨大精品欧美一区二区o-黑人巨大精品欧美一区二区免费-黑人巨大跨种族video-黑人巨大两根一起挤进A片 | 手机看片福利永久国产日韩-手机看片369-手机精品在线-手机国产乱子伦精品视频-国产精品嫩草影院在线观看免费-国产精品嫩草影院在线播放 | 国产精品视频视频久久-国产精品视频全国免费观看-国产精品视频区-国产精品视频免费视频-四虎国产精品永免费-四虎国产精品永久在线播放 | 国产一区二区高清-国产一区二区福利久久-国产一区二区成人-国产一区二区不卡视频-亚洲高清网站-亚洲高清视频在线观看 | 成人免费视频77777,精品国产福利,欧日韩一区二区三区,国产高清视频在线观看,欧美日韩1区,欧美一区二区三区在线观看 | 中文有码中文字幕免费视频-中文有码视频-中文伊人-中文一区在线观看-欧美性综合-欧美性在线视频 99re在线精品99re8热视频-99re在线精品-99re在线观看视频-99re在线观看-99re在线播放视频-99re在线 | 久久夜视频-久久夜色视频-久久夜色精品国产欧美-久久夜色精品国产噜噜小说-久久夜色精品国产-久久亚洲这里只有精品18 | 美国a毛片-美国成人影院-美国毛片aa-美国毛片aaa在线播放-美国毛片基地-美国毛片基地a级e片 | 久久久久综合网久久-久久久久亚洲精品影视-久久久久久久久66精品片-久久久久久久999-阿v天堂2022在线观看-а中文在线天堂 | 二区乱码综合无码一区二区三-二区女人观看chinese中国真实乱-二区欧美三-二区欧美无遮挡中文字幕人成人-二区啪视频-二区日本成人动漫电影 | 麻豆系列国产剧在线观看-麻豆系列 在线视频-麻豆午夜视频-麻豆污视频-麻豆网站在线免费观看-麻豆网站在线看 | 欧美日本一道免费一区三区-欧美日本一道高清二区三区-欧美日本一道道一区二区三-欧美日本亚洲国产一区二区-在线观看黄的网站-在线观看国内自拍 | 手机伊在人线香蕉2-手机免费毛片-手机毛片在线观看-手机毛片在线-国产3级在线-国产36d在线观看 | 免费观看a视频-免费观看a级网站-免费观看a级片-免费高清在线爱做视频-一本色道久久综合亚洲精品高清-一本色道久久综合亚洲精品 | 色综合天天综合网国产国产人-色综合天天综合网国产成人网-色综合天天综合网国产成人-色综合天天综合给合国产-国产成人精彩在线视频50-国产成人禁片在线观看 | 久久精品国产2020-久久精品高清视频-久久精品高清-久久精品福利视频-久久精品福利-久久精品店 | 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 制服师生一区二区三区在线-制服师生av在线-制服 丝袜 亚洲 中文 综合-直接看毛片-欧美视频在线观看视频-欧美视频在线观看免费最新 | 国产视频自拍一区-国产手机精品一区二区-国产手机视频在线-国产手机视频在线观看-国产手机在线播放-国产手机在线观看精品视频 |