日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB25年10月
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
工業(yè)智能邊緣計(jì)算2025年會
2025工業(yè)安全大會
CAIAC 2025
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

工業(yè)控制系統(tǒng)安全將成2013年關(guān)注重點(diǎn)
  • 作者:比特網(wǎng)
  • 點(diǎn)擊數(shù):729     發(fā)布時間:2013-05-12 15:57:21
  • 分享到:
[db:描述]
關(guān)鍵詞:

  反病毒廠商Kaspersky實(shí)驗(yàn)室首席惡意軟件專家Vitaly Kamluk認(rèn)為,未來,絕對會有更多針對SCADA系統(tǒng)的惡意軟件。他表示,Stuxnet對ICS/SCADA帶來的攻擊為白帽和黑帽研究者帶來了全新的領(lǐng)域,這一主題將會是2013年的首要話題。

    在新的一年到來之際,越來越多的漏洞研究者將重點(diǎn)放在工業(yè)控制系統(tǒng)(ICS)上,不過,安全專家們認(rèn)為,ICS也會成為網(wǎng)絡(luò)攻擊者關(guān)注的焦點(diǎn)。

  工控系統(tǒng)安全話題升溫

  控制系統(tǒng)由控制軟件組成,這些軟件運(yùn)行在專用工作臺或服務(wù)器和類似電腦的硬件設(shè)備上,它們可控制電機(jī)程序。這些系統(tǒng)用于監(jiān)控不同操作,這些操作出現(xiàn)在工業(yè)設(shè)備、軍事設(shè)施、能源網(wǎng)絡(luò)、水力分配系統(tǒng),甚至公共和私人建筑中。

  在這些系統(tǒng)中,有些是用在關(guān)鍵基礎(chǔ)設(shè)施中——電力、清潔水、交通等。因此,對它們的潛在威脅會產(chǎn)生深遠(yuǎn)影響。然而,其他的只是與它們自身業(yè)務(wù)有關(guān),出現(xiàn)問題后不會產(chǎn)生廣泛影響。

  自2010年Stuxnet病毒出現(xiàn)以來,在IT安全界,數(shù)據(jù)采集與監(jiān)視控制系統(tǒng)(SCADA)和其他類型的工控系統(tǒng)成了熱議話題。

  Stuxnet是第一個以SCADA系統(tǒng)為特定目標(biāo)并加以感染的惡意軟件,它成功侵襲了伊朗納坦茲核設(shè)施,令不少離心機(jī)癱瘓。Stuxnet是一種復(fù)雜的網(wǎng)絡(luò)武器,被認(rèn)為是由國家開發(fā)(據(jù)說由美國和以色列開發(fā)),它需要精湛的開發(fā)技術(shù)、大量資金和有關(guān)控制系統(tǒng)弱點(diǎn)的信息。

  攻擊關(guān)鍵基礎(chǔ)設(shè)施控制系統(tǒng)需要周密的計(jì)劃、詳細(xì)的情報(bào)和不止一種侵入方法。由于納坦茲計(jì)算機(jī)系統(tǒng)與英特網(wǎng)隔離,Stuxnet是通過USB設(shè)備來散布的?,F(xiàn)在,未成為關(guān)鍵基礎(chǔ)設(shè)施一部分的控制系統(tǒng)正變得越來越容易被更弱一些的攻擊者攻擊。

  這是因?yàn)椋瑸楸阌谶h(yuǎn)程管理,許多系統(tǒng)都與英特網(wǎng)連接,還有一個原因是,現(xiàn)在,ICS軟件、設(shè)備和通信協(xié)議中的漏洞信息比在Stuxnet出現(xiàn)前更容易侵入。過去兩年中,幾十種SCADA和ICS漏洞細(xì)節(jié)隨著概念驗(yàn)證漏洞代碼一起,被安全專家公開揭露。

  專注于ICS安全研究和評估的Digital Bond公司CEO Dale Peterson表示,當(dāng)漏洞變得自動化,會有更多連接到英特網(wǎng)的控制系統(tǒng)設(shè)備變得更脆弱。

  然而,多數(shù)聯(lián)網(wǎng)的控制系統(tǒng)設(shè)備都不是人們所想象的關(guān)鍵基礎(chǔ)設(shè)施的一部分。“它們代表小的市政系統(tǒng)、建筑自動系統(tǒng)等。對于擁有并運(yùn)行這些系統(tǒng)的公司而言,它們非常重要,但是大部分不會對多數(shù)人和整個經(jīng)濟(jì)造成影響。”

  對這些系統(tǒng)感興趣的潛在攻擊者各有不同,包括:帶政治動機(jī)的黑客,希望引起關(guān)注的黑客集團(tuán),干勒索勾當(dāng)?shù)淖锓?,甚至是僅僅為了娛樂或炫耀的黑客。

  FBI最近一次文件泄漏顯示,今年早些時候,黑客獲得了非法入口,得以進(jìn)入供熱、通風(fēng)和空調(diào)(HVAC)系統(tǒng),這些系統(tǒng)運(yùn)行在一家新澤西空調(diào)公司辦公樓內(nèi),黑客通過利用與之相連的控制盒中的后門漏洞得逞——一個尼亞加拉控制系統(tǒng)。被攻擊的公司為銀行和其他企業(yè)也安裝了類似的系統(tǒng)。

  1月份,黑客使用"@ntisec" (antisec)實(shí)現(xiàn)了對尼亞加拉ICS系統(tǒng)中漏洞信息的在線共享,隨后,泄漏發(fā)生了。運(yùn)作Antisec屬于黑客攻擊法律和政府機(jī)構(gòu)的一系列攻擊,這些攻擊由黑客、LulzSec、Anonymous和其他黑客集團(tuán)發(fā)起。

  安全咨詢公司IOActive的安全專家Ruben Santamarta認(rèn)為,針對ICS的攻擊是否可能,這已經(jīng)不是一個問題,因?yàn)樗_實(shí)發(fā)生了。一旦攻擊者動機(jī)足夠強(qiáng)烈,我們將遇到更大的問題。2013年,攻擊者會對它更有興趣,這毫不荒謬。

  反病毒廠商Kaspersky實(shí)驗(yàn)室首席惡意軟件專家Vitaly Kamluk認(rèn)為,未來,絕對會有更多針對SCADA系統(tǒng)的惡意軟件。他表示,Stuxnet對ICS/SCADA帶來的攻擊為白帽和黑帽研究者帶來了全新的領(lǐng)域,這一主題將會是2013年的首要話題。

  工控系統(tǒng)安全狀況亟待改善

  然而,一些安全專家認(rèn)為,這類惡意軟件依然超出了普通攻擊者的能力范圍。

  “創(chuàng)建能夠成功攻擊ICS系統(tǒng)的惡意軟件并非小事,這需要許多戰(zhàn)略和計(jì)劃,” 漏洞和情報(bào)管理公司Secunia首席安全官Thomas Kristensen表示,顯然,能夠發(fā)出這種攻擊的人和組織數(shù)量也是有限的。

  Peterson表示,大部分部署SCADA和DCS(分布控制系統(tǒng))的應(yīng)用程序和硬件并沒有考慮安全發(fā)展生命周期(Security Development Lifecycle,SDL)。想想上個世紀(jì)90年代后期的微軟吧,它充滿了普通的程序錯誤,這些錯誤會導(dǎo)致bug、漏洞的出現(xiàn)。這意味著,可編程序控制器(programmable logic controllers,PLC)和其他領(lǐng)域的設(shè)備在設(shè)計(jì)時就是不安全的。

  Digital Bond公司發(fā)布了幾個漏洞,這些漏洞是在許多PLC(SCADA硬件組件)中都被發(fā)現(xiàn)。這是一個名為Project Basecamp研究項(xiàng)目的一部分,其目的是為了顯示,許多現(xiàn)存的PLC有多么脆弱和不安全。

  Santamarta認(rèn)為,今天,研究人員發(fā)現(xiàn)SCADA軟件中的漏洞變得更容易了。

  SCADA漏洞信息甚至有一個市場。由安全專家Luigi Auriemma和Donato Ferrante創(chuàng)建的馬耳他安全公司ReVuln將軟件漏洞信息出售給政府機(jī)構(gòu)和其他私人購買者。ReVuln出售的組合中,40%以上的漏洞是SCADA漏洞。

  Donato Ferrante認(rèn)為,有趨勢表明,在SCADA安全領(lǐng)域中的攻擊和投入都在增長。實(shí)際上,如果SCADA市場中幾個大的公司投入很多錢來強(qiáng)化這些基礎(chǔ)設(shè)施,這就意味著,SCADA/ICS主題正在并繼續(xù)成為來年的熱點(diǎn)。

  然而,保護(hù)SCADA系統(tǒng)不像常規(guī)IT基礎(chǔ)設(shè)施和計(jì)算機(jī)系統(tǒng)那樣直接。即便針對SCADA的安全補(bǔ)丁已經(jīng)被安全廠商發(fā)布,漏洞系統(tǒng)的擁有者也需要很長時間來部署它們。

  Luigi Auriemma表示,針對SCADA系統(tǒng)的自動補(bǔ)丁極少。大多數(shù)時候,SCADA管理員需要手動申請適當(dāng)?shù)难a(bǔ)丁。

  Kamluk認(rèn)為,這種情況很糟糕。SCADA系統(tǒng)的主要目標(biāo)是持續(xù)運(yùn)轉(zhuǎn),這意味著安裝補(bǔ)丁或更新不能重啟系統(tǒng)或程序。

  另外,由于任何意外行為都可能對系統(tǒng)運(yùn)行都可能產(chǎn)生重大影響,因此,在部署到真實(shí)環(huán)境前,SCADA安全補(bǔ)丁需要經(jīng)過完整的測試。

  多數(shù)SCADA安全專家希望,像PLC這樣的工控設(shè)備應(yīng)該考慮到安全,來重新設(shè)計(jì)。

  Peterson認(rèn)為,有著基礎(chǔ)安全措施和計(jì)劃的PLC需要在未來1-3年內(nèi)在多數(shù)關(guān)鍵基礎(chǔ)設(shè)施中部署安全。

  Santamarta認(rèn)為,理想狀態(tài)是,工業(yè)設(shè)備在設(shè)計(jì)時就是安全的,但是我們得面對現(xiàn)實(shí),這需要時間。我們不該以IT的視角太過嚴(yán)苛地看待它們。也就是說,每個人都應(yīng)該認(rèn)識到該做些事情了,包括工業(yè)廠商。Santamarta表示,由于在設(shè)計(jì)環(huán)節(jié)未充分考慮到安全,ICS擁有者們應(yīng)該采取深度防御措施來保護(hù)這些系統(tǒng)。Kamluk表示,應(yīng)將ICS從英特網(wǎng)脫離,將其放到隔離的網(wǎng)絡(luò)中,嚴(yán)格限制/審計(jì)入口。

  Kristensen說,關(guān)鍵基礎(chǔ)設(shè)施的擁有者應(yīng)該意識到,進(jìn)入關(guān)鍵基礎(chǔ)設(shè)施需要單獨(dú)的網(wǎng)絡(luò)或至少單獨(dú)的認(rèn)證信息。 這應(yīng)該對ICS也是適用的門話題,安全專家們認(rèn)為這是一個好的開始,然而,迄今為止,很少有進(jìn)展。

  Peterson表示,“我只是希望,政府能誠實(shí)地公開說這些系統(tǒng)的設(shè)計(jì)是不安全的,在未來1-3年內(nèi),運(yùn)行關(guān)鍵SCADA和DCS的組織應(yīng)該計(jì)劃更新或替換掉這些系統(tǒng)。”Kamluk表示,政府法規(guī)很有幫助。一些SCADA供應(yīng)商犧牲安全來保證低成本,而不考慮這種做法的風(fēng)險(xiǎn)以及對人類生活的潛在影響。

  今年早些時候,Kaspersky實(shí)驗(yàn)室公布一項(xiàng)OS發(fā)展計(jì)劃,為SCADA 和其他ICS系統(tǒng)提供安全設(shè)計(jì)環(huán)境。Santamarta說,雖然這聽上去像是個有意思的項(xiàng)目,但這還得看SCADA團(tuán)體和工業(yè)部門對其作何反應(yīng)。Ferrante表示,關(guān)于新的OS,并沒有足夠的細(xì)節(jié)評估其特點(diǎn)。我們需要等待官方發(fā)布。不管怎樣,采用新OS的主要問題是它需要能運(yùn)行現(xiàn)有SCADA系統(tǒng),而不是非要重寫代碼不可。

熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
高清一级片| 精品国产一区二区三区国产馆| 国产综合91天堂亚洲国产| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 天天色色色| 国产一区二区精品久久91| 色综合久久久久综合体桃花网| 香蕉视频久久| 99久久精品国产国产毛片| 日本免费区| 青青青草影院 | 国产亚洲免费观看| 免费国产在线观看| 日本乱中文字幕系列| 国产a网| 高清一级做a爱过程不卡视频| 美女免费黄网站| 精品视频在线观看一区二区| 成人影视在线播放| 欧美爱爱动态| 九九精品久久久久久久久| 国产视频一区二区在线播放| 成人高清免费| 日韩一级黄色| 国产高清在线精品一区二区| 黄视频网站免费观看| 国产一区精品| 国产韩国精品一区二区三区| 香蕉视频一级| 欧美日本二区| 免费国产一级特黄aa大片在线| 成人a级高清视频在线观看| 四虎论坛| 亚欧视频在线| 久久久成人影院| 免费的黄视频| 九九久久99| 欧美国产日韩久久久| 天天色色色| 九九热国产视频| 亚洲精品中文字幕久久久久久| 国产一区二区高清视频| 亚洲精品中文一区不卡| 中文字幕一区二区三区 精品| 欧美爱色| 精品久久久久久免费影院| 日本特黄特色aaa大片免费| 一级女性全黄生活片免费| 欧美激情中文字幕一区二区| 午夜激情视频在线观看| 色综合久久天天综合绕观看| 日韩专区亚洲综合久久| 91麻豆精品国产自产在线| 日本乱中文字幕系列| 亚洲精品久久玖玖玖玖| 亚久久伊人精品青青草原2020| 日本特黄特色aaa大片免费| 国产一区二区精品久| 国产一区二区精品| 久草免费在线色站| 欧美国产日韩在线| 精品久久久久久影院免费| 毛片电影网| 欧美另类videosbestsex| 亚欧视频在线| 国产麻豆精品hdvideoss| 欧美激情一区二区三区中文字幕| 国产麻豆精品hdvideoss| 九九精品在线播放| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 高清一级毛片一本到免费观看| 国产伦理精品| 国产美女在线一区二区三区| 青青久久精品| 日韩字幕在线| 国产欧美精品| 国产麻豆精品高清在线播放| 国产一区精品| 国产伦久视频免费观看视频| 日日夜人人澡人人澡人人看免| 欧美爱爱动态| 国产激情视频在线观看| 成人免费观看视频| 四虎影视久久久| 毛片电影网| 成人a大片在线观看| 青青久久精品| 91麻豆爱豆果冻天美星空| 成人免费高清视频| 天天做人人爱夜夜爽2020毛片| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 午夜激情视频在线播放| 人人干人人草| 九九久久国产精品| 欧美国产日韩在线| 四虎影视久久| 精品国产一区二区三区久久久蜜臀| 日日夜人人澡人人澡人人看免| 日韩欧美一二三区| 沈樵在线观看福利| 亚洲精品中文字幕久久久久久| 一本高清在线| 二级片在线观看| 国产视频一区二区在线观看| 国产精品12| 精品久久久久久综合网| 高清一级片| 色综合久久天天综合绕观看| 成人a大片在线观看| 国产一区二区福利久久| 成人在激情在线视频| 在线观看导航| 999精品在线| 精品视频在线观看一区二区| 在线观看成人网 | 亚洲 男人 天堂| 国产一级生活片| 国产成人精品影视| 亚久久伊人精品青青草原2020| 精品国产一区二区三区精东影业| 国产精品免费精品自在线观看| 可以免费在线看黄的网站| 二级特黄绝大片免费视频大片| 日韩专区亚洲综合久久| 亚洲第一色在线| 青青久在线视频| 免费毛片播放| 四虎影视久久久| 日韩一级黄色| 午夜在线亚洲| 国产精品123| 日韩专区一区| 91麻豆精品国产自产在线| 国产伦精品一区二区三区无广告| 成人免费观看视频| 日本特黄特色aaa大片免费| 久久精品免视看国产明星| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 久久精品人人做人人爽97| 国产亚洲免费观看| 欧美激情影院| 日韩在线观看视频网站| 国产a毛片| 台湾毛片| 香蕉视频久久| 国产国产人免费视频成69堂| 久久久久久久久综合影视网| 日韩中文字幕一区二区不卡| 中文字幕一区二区三区精彩视频| 色综合久久天天综合绕观看| 999久久66久6只有精品| 欧美激情一区二区三区在线| 国产视频久久久久| 韩国三级香港三级日本三级la| 亚州视频一区二区| 91麻豆爱豆果冻天美星空| 一级毛片视频免费| 免费国产在线观看| 国产视频久久久久| 久久国产一久久高清| 精品视频一区二区三区免费| 精品在线观看国产| 99久久精品国产高清一区二区| 日韩一级黄色片| 国产美女在线一区二区三区| 欧美1区| 精品久久久久久中文字幕2017| 色综合久久天天综合绕观看| 亚洲精品中文字幕久久久久久| 青青久久精品| 免费国产在线观看不卡| 麻豆网站在线看| 国产一级强片在线观看| 亚洲精品久久玖玖玖玖| 成人免费观看的视频黄页| 91麻豆精品国产片在线观看| 精品视频在线看| 日韩一级黄色片| 亚洲 男人 天堂| 国产视频久久久| 精品视频一区二区三区| 国产福利免费观看| 青青青草影院 | 香蕉视频久久| 国产国语在线播放视频| 99热精品在线| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 精品在线视频播放| 99久久网站| 亚洲女人国产香蕉久久精品| 久草免费资源| 日韩av片免费播放| 国产高清视频免费观看| 国产综合91天堂亚洲国产| 成人a级高清视频在线观看| 欧美爱爱动态| 九九干| 一级片片| 精品久久久久久中文字幕一区 | 超级乱淫伦动漫|