日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

ICS/SCADA 工控安全性脆弱的5個原因
  • 作者:Brian Contos
  • 點(diǎn)擊數(shù):2556     發(fā)布時間:2015-08-17 12:04:00
  • 分享到:
關(guān)鍵詞:


來源:一點(diǎn)資訊


    編者按:

    隨著計算機(jī)和網(wǎng)絡(luò)技術(shù)的發(fā)展,信息化與工業(yè)化深度融合以及物聯(lián)網(wǎng)的快速發(fā)展,ICS (工業(yè)控制系統(tǒng)) 產(chǎn)品越來越多地采用通用協(xié)議、通用硬件和通用軟件。網(wǎng)絡(luò)化浪潮又將諸如嵌入式技術(shù)、多標(biāo)準(zhǔn)工業(yè)控制網(wǎng)絡(luò)互聯(lián)、無線技術(shù)等新興技術(shù)融合進(jìn)來,從而拓展了工業(yè)控制的發(fā)展空間,帶來新的發(fā)展機(jī)遇。同時也帶來了工業(yè)控制系統(tǒng)的信息安全等問題。

    工業(yè)控制系統(tǒng)(ICS)是各式各樣控制系統(tǒng)類型的總稱,包括了監(jiān)控和數(shù)據(jù)采集(SCADA)系統(tǒng),分布式控制系統(tǒng)(DCS),過程控制系統(tǒng)(PCS)和其他控制系統(tǒng)(如可編程邏輯控制器等)。這些控制系統(tǒng)廣泛運(yùn)用于工業(yè)、能源、交通、水利以及市政等,重點(diǎn)領(lǐng)域包括核設(shè)施、鋼鐵、有色、化工、石油石化、電力、天然氣、先進(jìn)制造、水利樞紐、環(huán)境保護(hù)、鐵路、城市軌道交通、民航、城市供水供氣供熱以及其他與國計民生緊密相關(guān)的領(lǐng)域。這些控制系統(tǒng)的正常運(yùn)行保證了國民經(jīng)濟(jì)的正常健康運(yùn)行,同時保證了人民享受安全舒適的生活環(huán)境;而針對工業(yè)控制系統(tǒng)的安全事件頻發(fā)則為自動系統(tǒng)正常穩(wěn)定運(yùn)行蒙上了陰影,此類事件往往會影響與國民經(jīng)濟(jì)和人民生活密切相關(guān)的設(shè)施,帶來巨大的破壞性,為了抵御此類事件的持續(xù)發(fā)生,我們必須查找到工業(yè)控制系統(tǒng)信息安全管理的中的薄弱環(huán)節(jié),這需要了解一些有關(guān)工業(yè)控制系統(tǒng)的架構(gòu)知識。

    縱觀全局,多數(shù)工控行業(yè)組織會部署符合標(biāo)準(zhǔn)的三個業(yè)務(wù)區(qū):

    業(yè)務(wù)區(qū)一:

    由實(shí)際的工業(yè)控制系統(tǒng)資產(chǎn)組成,包括物理資產(chǎn)、數(shù)字資產(chǎn)、邏輯資產(chǎn)和人力資產(chǎn)等。通常一些簡單的資產(chǎn)設(shè)施只能完成輕量級的任務(wù),如開啟或關(guān)閉閥門,或是使用數(shù)控的方法來改變流量、溫度和壓力這樣的物理參數(shù)。

    業(yè)務(wù)區(qū)二:

    這個業(yè)務(wù)區(qū)由定制的設(shè)備構(gòu)成,這樣的設(shè)備稱作SCADA(Supervisory control and data acquisition),即數(shù)據(jù)采集與監(jiān)控系統(tǒng)。它是工業(yè)控制的核心系統(tǒng)設(shè)施,SCADA系統(tǒng)主要用于分布式系統(tǒng),如水處理、石油天燃?xì)夤艿馈㈦娏鬏敽头峙湎到y(tǒng)、鐵路和其他公共運(yùn)輸系統(tǒng)。

    此外,SCADA系統(tǒng)可以保護(hù)系統(tǒng)配置的專有信息,可以對現(xiàn)場的設(shè)備進(jìn)行實(shí)時監(jiān)視和控制,實(shí)現(xiàn)數(shù)據(jù)采集、設(shè)備控制、測量、參數(shù)調(diào)節(jié)、各類信號報警等功能。

    業(yè)務(wù)區(qū)三:

    這個業(yè)務(wù)區(qū)類似銀行,零售店或保險公司中的傳統(tǒng)IT環(huán)境,除了一般的業(yè)務(wù)操作,這樣的IT業(yè)務(wù)區(qū)一般來說會為了更好得統(tǒng)計和監(jiān)控而連接到其他業(yè)務(wù)區(qū)中。

    隨著各行業(yè)企業(yè)對實(shí)現(xiàn)管理與控制的一體化需求的增加,工業(yè)控制系統(tǒng)和企業(yè)管理信息系統(tǒng)逐步實(shí)現(xiàn)了網(wǎng)絡(luò)化集成,管理信息網(wǎng)絡(luò)與生產(chǎn)控制網(wǎng)絡(luò)之間實(shí)現(xiàn)了數(shù)據(jù)交換,導(dǎo)致工業(yè)控制系統(tǒng)不再是一個獨(dú)立運(yùn)行的系統(tǒng),而要與管理系統(tǒng)甚至互聯(lián)網(wǎng)進(jìn)行互通、互聯(lián)。

    如在發(fā)電廠,他們使用監(jiān)控去更精確的實(shí)時改善用電過載的連接數(shù)。

    總的來說,這些區(qū)域是高度復(fù)雜的,通常將各個分部區(qū)域進(jìn)行了很好的連接。 任何復(fù)雜的系統(tǒng)都難以避免出錯甚至事故的發(fā)生。值得一提的是,這樣的系統(tǒng)更具有攻擊的價值。

    這些攻擊范圍含蓋從網(wǎng)絡(luò)犯罪威脅到敲詐需求不滿足時被關(guān)閉電網(wǎng)導(dǎo)致通訊和應(yīng)急服務(wù)癱瘓等。

    網(wǎng)絡(luò)犯罪分子一般會以攻擊工控設(shè)施來威脅政府索取好處,不然他們將會發(fā)動網(wǎng)絡(luò)攻擊。例如,關(guān)閉電網(wǎng)導(dǎo)致通訊和應(yīng)急服務(wù)癱瘓。

    SANS機(jī)構(gòu)負(fù)責(zé)人Allen Paller說到,”數(shù)億美元被勒索,也許這只是部分。這類敲詐是網(wǎng)絡(luò)犯罪行業(yè)中最不為人所知的故事。”根據(jù)美國戰(zhàn)略與國際研究中心表明,在墨西哥和印度這樣的新型市場中,這類敲詐犯罪方式層出不窮。

    以下集中闡述SCADA安全性脆弱的5個原因

    1. 行業(yè)隔離

    如今,將IT技術(shù)人員與工控技術(shù)人員區(qū)分開來這樣的現(xiàn)象仍然存在。

    作者確實(shí)感覺得到,跨行業(yè)的工作人員需要跨界的交流越來越多,跨界的技術(shù)也在交叉融合。Stuxnet(震網(wǎng))攻擊就是利用了當(dāng)今這樣的趨勢來籌備和發(fā)動的。

    然而,我們?nèi)稳蝗狈σ环N安全的策略,當(dāng)攻擊行為通過從一個區(qū)域來發(fā)起而進(jìn)入另一個區(qū)域來危害整個系統(tǒng)。缺少這樣涉及兩個不同行業(yè)技術(shù)的安全防御策略。

    區(qū)域間有了恰當(dāng)?shù)姆雷o(hù)控制。但如果防護(hù)控制被繞過,幾乎沒有應(yīng)對措施和方法去有效監(jiān)控和應(yīng)對這些攻擊,共同修復(fù)漏洞。

    (1)斷開工業(yè)控制系統(tǒng)同公共網(wǎng)絡(luò)之間的所有不必要連接。

    (2)對確實(shí)需要的連接,系統(tǒng)運(yùn)營單位要逐一進(jìn)行登記,采取設(shè)置防火墻、單向隔離等措施加以防護(hù),并定期進(jìn)行風(fēng)險評估,不斷完善防范措施。

    (3)嚴(yán)格控制在工業(yè)控制系統(tǒng)和公共網(wǎng)絡(luò)之間交叉使用移動存儲介質(zhì)以及便攜式計算機(jī)。

    2. 傳統(tǒng)和現(xiàn)代技術(shù)手段共同使用

    還記得在西部片里的馬車標(biāo)有Dollar標(biāo)志的錢袋被搶劫么?

    今天,武裝押運(yùn)車和數(shù)字化傳送取代了馬車。那工業(yè)控制又能做些什么呢?

    幾十年前的舊設(shè)備被重新包裝一下就投入到了新系統(tǒng)中,這些就舊設(shè)備被當(dāng)做系統(tǒng)中的螺絲釘來完成類似TCP/IP協(xié)議棧的工作。更夸張的是,新設(shè)備簡單發(fā)送一個Ping命令到舊設(shè)備上就有可能摧毀系統(tǒng)。

    由于這些舊設(shè)備的工作年代太早,對于Ping這樣意料外的指令他們沒有能力去處理,舊設(shè)備能做的只是當(dāng)事簡單的兩三個操作。它們想不到現(xiàn)在有人會Ping舊設(shè)備,盡管這對于當(dāng)今系統(tǒng)來說再正常不過了。這就是為什么對于關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)的滲透測試很少對運(yùn)行中的非生產(chǎn)性試驗(yàn)機(jī)床來進(jìn)行。

    3. 區(qū)域間隙

    大家是否還在思考ICS這三個區(qū)域間是否可以用公共網(wǎng)絡(luò)加以填補(bǔ)? 是的,一些人確實(shí)這樣想,但幾乎看到的情況都證明這是錯誤的。

    現(xiàn)在的工業(yè)控制系統(tǒng)網(wǎng)絡(luò)越來越依靠于商業(yè)IT和Internet領(lǐng)域的操作系統(tǒng)、開放協(xié)議和通信技術(shù),這些技術(shù)已被證明存在著脆弱性。通過將工業(yè)控制系統(tǒng)連接到互聯(lián)網(wǎng)或者其他公共網(wǎng)絡(luò),工業(yè)控制系統(tǒng)的脆弱性就暴露給潛在的攻擊者。

    正是因?yàn)檫@個理念,很多人天真得認(rèn)為這是工控系統(tǒng)的”護(hù)城河”,這卻導(dǎo)致了松懈的安全控制和有限的監(jiān)控。由于這樣的理念,工控系統(tǒng)的投資者可能不會去投資應(yīng)對網(wǎng)絡(luò)攻擊的安全解決方案。

    工業(yè)或許也不要求有更安全的解決方案因?yàn)樗麄冇X得面臨的風(fēng)險很低。這是一個惡性循環(huán)—-錯誤的假定得出錯誤的結(jié)論。

    4. 連接

    ICS系統(tǒng)是高度連接的。他們之間沒有任何泡沫存在,由無數(shù)的管道工程連接在 一起。如上所述,它們還具備作為螺絲釘?shù)哪芰Α?br/>
    一些連接范例如下:

    串口,IP與串口上IP

    Modbus 和DNP3

    Bluetooth和SMS

    有線以太網(wǎng)和無線以太網(wǎng)

    撥號上網(wǎng)的Modems

    Sneakernet

    許多老設(shè)備從非安全性的視角看運(yùn)行非常好。他們的設(shè)計沒有考慮與其他系統(tǒng)間的傳輸,監(jiān)控和跨網(wǎng)絡(luò)測量。

    簡單講,他們不能被直接訪問來采取的滲透網(wǎng)絡(luò)攻擊行為。這是技術(shù)鴻溝,如同嘗試用撥盤電話接收短信一樣無法逾越。

    5. 實(shí)用性高于一切

    實(shí)用性超越所有架構(gòu)指標(biāo)的確高于一切, 其次是完整性, 保密性居第三位。最終,系統(tǒng)設(shè)計依照此準(zhǔn)則進(jìn)行—周而復(fù)始。

    當(dāng)實(shí)用性優(yōu)先準(zhǔn)則引發(fā)安全風(fēng)險時問題就出現(xiàn)了. 默認(rèn)密碼很平常—–試想在工控設(shè)備上含有a public string的SNMP設(shè)默認(rèn)密碼為”public”, 含有a private string的 SNMP用”private”為默認(rèn)密碼,這會讓你掉進(jìn)損失巨額金錢的漩渦中。

    作者聽說如果有應(yīng)急事件發(fā)生或者需要所有人在任何時間訪問系統(tǒng)時,他們不需要到處尋找正確密碼。這樣的情況類似多人共享一個賬號,系統(tǒng)里同樣沒有獨(dú)立的負(fù)責(zé)人。

    甚至強(qiáng)化加密通訊可能在舊系統(tǒng)上無效,因?yàn)榕鋫渑fCUP的設(shè)備沒有足夠的運(yùn)算能力來支撐系統(tǒng)加密,從而導(dǎo)致授權(quán)加密的通訊仍然以明文形式出現(xiàn)。

    是的,實(shí)用性是關(guān)鍵。但對于錯綜復(fù)雜連接在一起的系統(tǒng),安全隱患相當(dāng)于災(zāi)難性的打擊。這又回到了我們前面提到的”行業(yè)隔離”的議題上。

    SCADA安全越來越被重視,但仍然很脆弱,還有很長的一段路要走。需要各行業(yè),廠商和政府共同努力。


編譯:安恒信息DBAPPsecuiry LAB

熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 99国产精品欧美久久久久久影院,日本不卡中文字幕,国产片在线观看播放,日韩国产欧美在线观看,久久综合狠狠综合久久97色,婷婷在线影院 | 你懂的在线观看视频-你懂的日韩-你懂的国产精品-你懂的福利视频-夜夜操网-夜夜操天天爽 | 欧美日韩 国产区 在线观看-欧美日操-欧美日本综合一区二区三区-欧美日本中文字幕-欧美日本中文-欧美日本在线一区二区三区 | 精品国产91乱码一区二区三区,成人国产一区二区三区精品,亚洲一区免费在线观看,日韩在线一区二区三区免费视频,波多野吉衣在线观看,日韩一级精品久久久久 | 久久免费视频1-久久免费看视频-久久免费精品一区二区-久久免费精品视频-中文字幕亚洲专区-中文字幕亚洲一区二区三区 | 尤物tv-呦导航福利精品-永久在线视频-永久在线免费-欧美精品在线看-欧美精品在线观看视频 | 国产精品麻豆入口,二区在线观看,国产精品乱码在线观看,久99频这里只精品23热 视频,人成xxxwww免费视频,久久精品a一国产成人免费网站 | 任你躁国语自产二区在线播放-任你懆视频 这里只有精品-人与人特黄一级-人与禽物videos另类-扒开女人下面使劲桶视频-扒开女人下面使劲桶动态图 | 激情www,国产成人爱情动作片在线观看,五月天婷婷在线观看高清,欧美美女福利视频,五月激激激综合网色播免费,国产亚洲欧美日韩综合另类 | 国产日屄视频播放-国产日本中文久久-国产日本在线观看网址-国产日本在线观看播放-国产日本在线播放-国产日本亚洲一区二区三区 | 亚洲幼女网-亚洲呦女专区-亚洲永久在线观看-亚洲永久免费视频-精品久久香蕉国产线看观看麻豆-精品久久日日躁夜夜躁AV | 丰满的日本护士-丰满的日本护士xxx-丰满的少妇一区二区三区免费观看-丰满的熟妇岳中文字幕-丰满多毛少妇做爰视频-丰满多毛少妇做爰视频爽爽和R | 国产精品亚洲日韩欧美色窝窝-国产精品亚洲日韩欧美色窝窝色-国产精品亚洲色婷婷-国产精品亚洲色婷婷99久久精品-国产精品亚洲色婷婷久久99精品-国产精品亚洲色图在线观看 | 国产福利自产拍在线观看-国产福利资源网在线观看-国产福利资源-国产福利专区精品视频-双性少爷受糙汉攻h-双性肉文高h | 91久久福利国产成人精品-91久久国产-91久久国产成人免费观看资源-91久久国产精品-91久久国产精品视频-91久久国产口精品久久久久 国产偷抇久久精品A片蜜臀A-国产偷抇久久精品A片蜜臀AV-国产偷抇久久精品A片图片-国产偷窥熟妇高潮呻吟-国产凸凹视频熟女A片-国产玩弄放荡人妇系列 | 日韩精品在线视频观看-日韩精品在线播放-日韩精品影视-日韩精品一区在线观看-日韩精品一区二区亚洲AV观看-日韩精品一区二区三区在线观看l | 国产精品va在线播放我和闺蜜-国产精品va在线观看无码不卡-国产精品V日韩精品V在线观看-国产精品V无码A片在线看-国产精品wwwcom976con-国产精品XXXXX免费A片 | 亚洲精品高清国产一久久,免费观看国产,国产欧美日韩精品在钱,国产在线观看入口,国产日产欧美精品一区二区三区,国产一级在线观看 7788理论片在线观看-7788av-777午夜精品免费播放-777奇米影视一区二区三区-蜜桃传媒在线-蜜桃成熟时1997在线看免费看 | 欧美日韩一日韩一线不卡-欧美日韩一区在线观看-欧美日韩一区视频-欧美日韩一区二区综合在线视频-在线免费观看中文字幕-在线免费观看日本视频 | 国产日韩精品欧美一区-国产日韩高清一区二区三区-国产日韩不卡免费精品视频-国产日产欧美精品一区二区三区-午夜国产精品免费观看-午夜国产精品理论片久久影院 | 99久久中文字幕,五月天激激婷婷大综合丁香,欧美老女人性视频,精品午夜一区二区三区在线观看,99成人免费视频,2020国产精品永久在线观看 | 日本v片免费一区二区三区-日本v片-日本vs欧美一区二区三区-日本va视频-国产精品路线1路线2路线-国产精品看片 | 国产精品jizzjizz-国产精品hd在线播放-国产精品hd免费观看-国产精品blacked在线-日日人人-日日欧美 | 甜性涩爱在线播放-甜性涩爱下载-甜性涩爱全集在线观看-甜性涩爱免费下载-国产成人午夜精品免费视频-国产成人无码一区AV在线观看 极品少妇粉嫩小泬啪啪AV-极品少妇粉嫩小泬啪啪小说-极品少妇高潮啪啪AV无码-极品少妇伦理一区二区-极品少妇小泬50PTHEPON-极品夜夜嗨久久精品17c | 一级日本高清视频免费观看-一级毛片直播亚洲-一级毛片在线完整免费观看-一级毛片在线全部免费播放-久久综合精品国产一区二区三区 | 亚洲A片一区日韩精品无码-亚洲H成年动漫在线观看不卡-亚洲VA欧美VA天堂V国产综合-亚洲VA天堂VA欧美片A在线-亚洲爆乳精品无码AAA片-亚洲不卡高清免v无码屋 | 国产精品视频视频久久-国产精品视频全国免费观看-国产精品视频区-国产精品视频免费视频-四虎国产精品永免费-四虎国产精品永久在线播放 | 青草视频在线观看免费视频-青草视频在线观看免费-青草视频网址-青草视频网站在线观看-国产黄色一级网站-国产黄色一级毛片 | 第一区免费在线观看-无码国产精品一区二区免费网曝-AV熟妇导航网-日韩欧美一区二区三区在线观看 -欧美乱人伦视频-啪啪视频一区 | 亚洲欧洲在线视频-亚洲欧洲在线观看-亚洲欧洲一区二区三区-亚洲欧洲一区二区-久久国产精品最新一区 | 99国产精品欧美久久久久久影院,日本不卡中文字幕,国产片在线观看播放,日韩国产欧美在线观看,久久综合狠狠综合久久97色,婷婷在线影院 | 国产欧美精品一区二区三区四区-国产欧美精品一区二区三区-国产欧美精品一区二区-国产欧美精品系列在线播放-天天爽天天-天天视频一区二区三区 | 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 国产精品盗摄一区二区在线-国产精品盗摄在线观看-国产精品对白刺激久久久-国产精品对白刺激音频在线观看-国产精品对白交换-国产精品对白交换绿帽视频 | 日韩久久精品一区二区三区-日韩久久精品视频-日韩久草视频-日韩久草-国产成人短视频-国产成人调教视频在线观看 | 欧美成人精品动漫在线专区-欧美成人精品区综合A片-欧美成人精品三区综合A片-欧美成人精品一区二区综合A片-欧美成人另类-欧美成人猛片AAAAAAA | 五月天六月婷婷开心激情,天使的性电影,三级韩国一区久久二区综合,五月婷婷久,九九精品在线视频,66精品综合久久久久久久 | 亚洲精品成人一区-亚洲精品成人网久久久久久-亚洲精品成人久久久影院-亚洲精品成人久久-黑人巨大白妞出浆-黑人巨大vs小早川怜子 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | jizz.日本-jizz18高清视频-jizz18欧美-jizz18日本-欧美二区视频-欧美非洲黑人性xxxx | 天天综合天天看夜夜添狠狠玩-天天综合天天干-天天综合天天操-天天综合天天-久久dj视频-久久bb | 国语自产视频在线一区二区-国语自产偷拍-国语自产偷拍精品-国语自产偷拍精品视-国语自产偷拍精品视频-国语自产偷拍精品视频蜜芽 99欧美在线-99碰碰-99青草-99青草青草久热精品视频-99青青-99青青草 |