日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

工業(yè)控制系統(tǒng)的新型防護(hù)技術(shù)—中科工業(yè)防火墻
  • 作者:尚文利
  • 點(diǎn)擊數(shù):1709     發(fā)布時間:2014-12-20 10:03:00
  • 分享到:
工業(yè)控制系統(tǒng)的信息化以及自身的漏洞使其面臨著嚴(yán)重的安全問題,尤其是“震網(wǎng)”事件的發(fā)生,標(biāo)志著工業(yè)控制系統(tǒng)的安全問題已經(jīng)上升到了國家的戰(zhàn)略安全。本文闡述了工業(yè)控制系統(tǒng)的安全問題與工業(yè)漏洞的成因,并以液位控制系統(tǒng)為例說明了工業(yè)病毒如何利用工業(yè)漏洞對關(guān)鍵工控設(shè)備進(jìn)行攻擊,最后,介紹了自主研發(fā)的中科工業(yè)防火墻,說明了中科工業(yè)防火墻對工業(yè)病毒行為的防御能力。
關(guān)鍵詞:

2010年“震網(wǎng)”病毒事件破壞了伊朗核設(shè)施,震驚全球。這標(biāo)志著網(wǎng)絡(luò)攻擊從傳統(tǒng)“軟攻擊”階段升級為直接攻擊電力、金融、通信、核設(shè)施等核心關(guān)鍵系統(tǒng)的“硬摧毀”階段。應(yīng)對高級持續(xù)性威脅(AdvancedPersistent Threat, APT)攻擊已成為確保國家關(guān)鍵基礎(chǔ)設(shè)施安全、保障國家安全的核心問題。根據(jù)APT攻擊的威脅形式,工業(yè)控制系統(tǒng)面臨的安全問題主要包括以下幾個方面:

(1)控制器和操作站之間無隔離防護(hù)。PLC、RTU等現(xiàn)場設(shè)備非常脆弱,易受攻擊而導(dǎo)致崩潰。

(2)DCS系統(tǒng)和上層數(shù)采網(wǎng)絡(luò)之間無隔離防護(hù)。WINDOWS平臺的控制系統(tǒng)工作站感染病毒和傳播危害極大,目前缺乏用于工業(yè)協(xié)議的防火墻。

(3)APC和其它網(wǎng)絡(luò)無安全防護(hù)。APC經(jīng)常和外界接觸,易受感染。

(4)OPC server無操作權(quán)限記錄。不同的用戶對OPC數(shù)據(jù)項(xiàng)的添加、瀏覽、讀/寫等操作設(shè)定不同的權(quán)限,目前做不到深入檢查。

(5)網(wǎng)絡(luò)事件無法追蹤記錄。對網(wǎng)絡(luò)故障進(jìn)行快速診斷,記錄、存儲、分析為減少事故帶來的損失和加強(qiáng)日后的事件管理帶來很大的方便。

為什么APT攻擊能夠成功威脅到工業(yè)控制系統(tǒng)?

首先,工業(yè)控制系統(tǒng)的安全策略與管理流程不完善。主要表現(xiàn)為:缺乏工業(yè)控制系統(tǒng)的安全培訓(xùn)與意識培養(yǎng)、缺乏安全架構(gòu)與設(shè)計(jì)、缺乏安全審計(jì)、缺乏業(yè)務(wù)連續(xù)性與災(zāi)難恢復(fù)計(jì)劃等安全策略文檔與管理支持。

其次,工業(yè)控制系統(tǒng)的系統(tǒng)平臺存在安全隱患。主要表現(xiàn)為:(1)操作系統(tǒng)存在漏洞;(2)硬件平臺存在隱患;(3)防病毒體系不健全。

最后,工業(yè)控制網(wǎng)絡(luò)存在脆弱性。主要體現(xiàn)在:

(1)網(wǎng)絡(luò)配置的脆弱性表現(xiàn)為有缺陷的網(wǎng)絡(luò)安全架構(gòu)、口令傳輸未加密等;

(2)網(wǎng)絡(luò)硬件的脆弱性表現(xiàn)為未保護(hù)的物理端口、關(guān)鍵網(wǎng)絡(luò)缺乏冗余備份等;

(3)網(wǎng)絡(luò)邊界的脆弱性表現(xiàn)為未定義安全邊界、控制網(wǎng)絡(luò)傳輸而非控制網(wǎng)絡(luò)流量等;

(4) 網(wǎng)絡(luò)通信的脆弱性表現(xiàn)為未標(biāo)志出關(guān)鍵監(jiān)控與控制路徑,通信缺乏完整性檢查等。

根據(jù)上述分析,排除安全策略、防護(hù)缺陷等外在因素,工業(yè)控制系統(tǒng)自身的漏洞是帶來嚴(yán)重安全隱患的根本原因,而工控設(shè)備作為工業(yè)控制系統(tǒng)的關(guān)鍵基礎(chǔ)設(shè)施,它的漏洞問題不容忽視。

下面,以液位控制系統(tǒng)為例說明工業(yè)病毒如何利用工業(yè)漏洞進(jìn)行攻擊。液位控制系統(tǒng)演示平臺模擬了煉油、化工生產(chǎn)工藝中液體凈化中液位控制過程。此演示平臺針對上位機(jī)軟件的漏洞,模擬“Stuxnet”病毒攻擊的效果,使底層凈化罐設(shè)備液位失控,而上位機(jī)監(jiān)控畫面仍然顯示正常。其中上位機(jī)軟件的漏洞信息如表1所示。

漏洞簡介:KingView中存在基于堆的緩沖區(qū)溢出漏洞,該漏洞源于對用戶提供的輸入未經(jīng)正確驗(yàn)證。攻擊者可利用該漏洞在運(yùn)行應(yīng)用程序的用戶上下文中執(zhí)行任意代碼,攻擊失敗可能導(dǎo)致拒絕服務(wù)。KingView
6.53.2010.18018版本中存在該漏洞,其它版本也可能受影響。攻擊者可以借助對TCP端口777的超長請求執(zhí)行任意代碼。

表1 SCADA系統(tǒng)漏洞信息

63.jpg

當(dāng)系統(tǒng)正常運(yùn)行未受到攻擊時,運(yùn)行狀態(tài)如圖1所示。

64.jpg

圖1 系統(tǒng)正常運(yùn)行的狀態(tài)

當(dāng)上位機(jī)插入帶有病毒的U盤后,上位機(jī)系統(tǒng)感染工業(yè)病毒,液位控制系統(tǒng)無法正常運(yùn)行,病毒感染后的系統(tǒng)運(yùn)行狀態(tài)如圖2所示。

65.jpg

圖2 病毒感染后的系統(tǒng)狀態(tài)

從以上的例子可以得出結(jié)論:由于KingView中存在基于堆的緩沖區(qū)溢出漏洞,病毒利用該漏洞執(zhí)行惡意操作,使得上位機(jī)HMI顯示與實(shí)際不符,即當(dāng)液位控制系統(tǒng)出現(xiàn)液位已經(jīng)超過警戒線時,不能及時排出罐中液體,并且該漏洞的存在可使中控室中的HMI仍然顯示正常,因此在工作人員無法察覺的情況下,造成一定經(jīng)濟(jì)損失,嚴(yán)重時,可導(dǎo)致重大事故。

如圖3所示,當(dāng)將中科工業(yè)防火墻置于PLC與上位機(jī)HMI之間,并再次插入帶有病毒的U盤時,可以觀察到,上位機(jī)界面顯示正常,并且執(zhí)行系統(tǒng)并未發(fā)生任何故障。

66.jpg

圖3 中科工業(yè)防火墻的防護(hù)效果

中科工業(yè)防火墻SIA-IF1000-02TX基于工業(yè)級設(shè)計(jì),面向工控協(xié)議的應(yīng)用數(shù)據(jù)深度解析與檢測,具有良好的防護(hù)效果。其結(jié)構(gòu)如圖4所示,技術(shù)參數(shù)如表2所示,產(chǎn)品特點(diǎn)如下:

表2 SIA-IF1000-02TX技術(shù)參數(shù)

68.jpg

·基于“區(qū)域”與“管道”的安全防護(hù)模型;

·工業(yè)級設(shè)計(jì)低功耗無風(fēng)扇,工業(yè)級防腐設(shè)計(jì),導(dǎo)軌式安裝;

·面向工控協(xié)議的應(yīng)用數(shù)據(jù)深度防御;

·兼容所有PLC、HMI、RTU等工業(yè)控制設(shè)備;

·基于規(guī)則策略的訪問控制和Syslog的實(shí)時報(bào)警技術(shù);

·通過管控軟件應(yīng)用安全的通信方式進(jìn)行組態(tài);

·電源采用12VDC電壓冗余供電,提高硬件可靠性;

·多模式運(yùn)行包括直通、管控和自學(xué)習(xí)模式。

67.jpg

圖4 中科工業(yè)防火墻的結(jié)構(gòu)

69.jpg

圖5 天然氣長輸管道 SCADA系統(tǒng)中工業(yè)防火墻的部署

中科工業(yè)防火墻的典型部署結(jié)構(gòu)如圖5所示。中科工業(yè)防火墻分別位于管理層與控制層之間和控制層內(nèi)部,分別用于OPC解析與防護(hù)和Modbus解析與防護(hù)。位于管理層與控制層之間的中科工業(yè)防火墻可以起到分區(qū)隔離,避免病毒擴(kuò)散的目的。位于控制層內(nèi)部的中科工業(yè)防火墻可以起到保護(hù)控制器,阻止對控制器的任何非法訪問及控制的目的。

作者簡介

尚文利(1974-),黑龍江北安人,副研究員,博士,碩士研究生導(dǎo)師,現(xiàn)為中國科學(xué)院沈陽自動化研究所副研究員,主要研究方向?yàn)橛?jì)算智能與機(jī)器學(xué)習(xí)、智能檢測與故障診斷、工業(yè)控制系統(tǒng)信息安全。

摘自《工業(yè)控制系統(tǒng)信息安全專刊(第一輯)》

熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 综合色网站-综合色图-综合色婷婷-综合色天天-乱淫视频-乱淫片 | 麻豆系列国产剧在线观看-麻豆系列 在线视频-麻豆午夜视频-麻豆污视频-麻豆网站在线免费观看-麻豆网站在线看 | 日韩精品在线视频观看-日韩精品在线播放-日韩精品影视-日韩精品一区在线观看-日韩精品一区二区亚洲AV观看-日韩精品一区二区三区在线观看l | 国产亚洲精品a在线观看app-国产亚洲精品A久久777777-国产亚洲精品AV片在线观看播放-国产亚洲精品AV麻豆狂野-亚洲 欧美 国产在线视频-亚洲 欧美 国产 综合五月天 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 久久这里只有精品国产99-久久这里只有精品2-久久这里只有精品1-久久这里只精品热在线99-在线少女漫画-在线涩涩免费观看国产精品 国产精选一区二区-国产精选一区-国产精选污视频在线观看-国产精选91热在线观看-特级黄色视频毛片-特级黄色免费片 | 欧美黑寡妇香蕉视频-欧美国产一区视频在线观看-欧美国产一区二区三区-欧美国产一区二区-国产成人精品第一区二区-国产成人精品2021欧美日韩 | 精品久久久久久蜜臂a∨-精品久久久久久蜜臀-精品久久久久久免费看-精品久久久久久免费影院-精品久久久久久清纯-精品久久久久久日韩字幕无 | 毛片毛片毛片-毛片毛片免费看-毛片美国-毛片美国基地-毛片免费观看-毛片免费观看久久精品 | 欧美成人精品动漫在线专区-欧美成人精品区综合A片-欧美成人精品三区综合A片-欧美成人精品一区二区综合A片-欧美成人另类-欧美成人猛片AAAAAAA | 91麻豆精品国产一级-91啦国产-91蝌蚪在线视频-91蝌蚪在线播放-91蝌蚪网-91蝌蚪视频在线观看 | 久久就是精品-久久看片网-久久蝌蚪-久久老熟女一区二区三区-久久老司机波多野结衣-久久乐国产综合亚洲精品 | 日本3p视频-忍住波多野10分钟就可以中出-热门电影在线观看-全免费a级毛片免费看视频免-三妻四妾韩国电影 | 亚洲精品国产免费-亚洲精品国产理论电影网-亚洲精品国产精品国自产网站-亚洲精品国产第1页-韩国电影一区二区-韩国电影一区 | 性色做爰片在线观看WW-性夜影院午夜看片-性一交一乱一A片-性一交一乱一A片WWW-性一交一乱一交A片久久-性一交一乱一交A片久久四色 | 黄色毛片免费看-黄色毛片视频-黄色毛片网-黄色毛片在线-日本视频在线观看不卡高清免费-日本视频在线看 | 一本一道久久-一本一道久久综合狠狠老-一本伊人-一本之道久-一本之道无吗一二三区-一道精品视频一区二区三区图片 | 五月婷婷六月丁香,国产免费高清mv视频在线观看,久久青草18免费观看网站,欧美一级爱爱,色青五月天,国产欧美另类久久精品91 | jjzz日本女人-jjzz网站-jjzz亚洲亚洲女人-jjzz在线观看-jlzzjizz-jlzzjlzz亚洲日本 | 亚洲日韩在线观看-亚洲日韩欧美一区二区在线-亚洲日韩aⅴ在线视频-亚洲日本一区二区三区在线不卡-久久黄视频-久久狠色噜噜狠狠狠狠97 | 五月天在线观看免费视频播放,人人草人人,色视频综合,狠狠色婷婷丁香六月,五月婷婷六月丁香综合,开心激情综合网 | 欧美激情中文字幕一区二区-欧美激情在线精品video-欧美激情影院-欧美激情一区二区三区在线-欧美激情一区二区三区视频高清-欧美激情一区二区三区视频 | 欧洲免费极品videos-欧洲美女高清一级毛片-欧洲精品欧美精品-欧洲精品不卡1卡2卡三卡四卡-中午字幕在线观看-中文字日产幕码三区的做法大全 | 精品久久久久久久中文字幕,日韩欧美国产电影,日韩国产欧美一区二区三区在线,青青草原国产一区二区,日本成人久久,欧美在线视频二区 | 黄色毛片免费看-黄色毛片视频-黄色毛片网-黄色毛片在线-日本视频在线观看不卡高清免费-日本视频在线看 | 天天躁日日躁狠狠躁欧美日韩,亚洲情综合五月天,久久精品国产福利,97高清国语在线看免费观看,丁香五六月婷婷,欧美视频日韩视频 | 久久道-久久大香伊蕉在人线国产昨爱-久久大香香蕉国产免费网站-久久大-天天做天天爽天天谢-天天做天天射 | 亚洲精品成人一区-亚洲精品成人网久久久久久-亚洲精品成人久久久影院-亚洲精品成人久久-黑人巨大白妞出浆-黑人巨大vs小早川怜子 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | 亚洲第一视频网,久久91精品国产99久久yfo,国产精品一区二区三区免费,成人欧美一区二区三区黑人,在线观看国产精品入口,亚洲人一区 | 国产一级视频在线-国产一级视频免费-国产一级视频久久-国产一级视频播放-日本中文字幕在线视频站-日本中文字幕在线视频 | 一级成人生活片免费看-一级床上爽高清播放-一级大毛片-一级大片免费看-一级二级毛片-一级夫妻黄色片 | 午夜欧美福利-午夜欧美成人香蕉剧场-午夜欧美成人久久久久久-午夜久久网-国产亚洲男人的天堂在线观看-国产亚洲免费观看 | 国产又黄又爽又猛的免费视频播放-国产又黄又爽视频免费观看-国产又黄又湿又刺激不卡网站-国产又黄又a又潮娇喘视频-亚洲国产美女福利直播秀一区二区-亚洲国产乱码在线精品 | 亚洲精品成人一区-亚洲精品成人网久久久久久-亚洲精品成人久久久影院-亚洲精品成人久久-黑人巨大白妞出浆-黑人巨大vs小早川怜子 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | 日韩久久精品一区二区三区-日韩久久精品视频-日韩久草视频-日韩久草-国产成人短视频-国产成人调教视频在线观看 | 极品白丝-激性欧美激情在线播放16页-激情综合五月天丁香婷婷-激情伊人网-亚洲天堂久久精品成人-亚洲天堂久久精品 | 一区二区三区四区免费视频-一区二区三区视频在线观看-一区二区三区视频-一区二区三区欧美日韩-欧美黑人乱大交-欧美黑人巨大性极品hd欧 | 五月天婷婷基地,久久精品1,中文字幕第一页亚洲,99精品国产高清一区二区三区香蕉,国产视频观看,日韩精品在线第一页 | 国产欧美日韩中文久久-国产欧美日韩在线一区二区不卡-国产欧美日韩在线人成aaaa-国产欧美日韩在线观看一区二区三区-婷婷国产天堂久久综合五月-婷婷99视频精品全部在线观看 | 极品少妇粉嫩小泬啪啪AV-极品少妇粉嫩小泬啪啪小说-极品少妇高潮啪啪AV无码-极品少妇伦理一区二区-极品少妇小泬50PTHEPON-极品夜夜嗨久久精品17c | 国产内射大片-国产男人午夜视频在线观看-国产免费一级片-国产免费一级精品视频-国产免费网站看v片元遮挡-国产免费久久爱久久啪 | 欧美夜夜骑,青草视频在线观看完整版,久久精品99无色码中文字幕,欧美日韩一区二区在线观看视频,欧美中文字幕在线视频,www.99精品 热久久国产-热99这里只有精品-热99这里有精品综合久久-热99在线观看-国产精品99久久久-国产精品99久久99久久久看片 |