日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

最新廣告
關(guān)注中國自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
工業(yè)智能邊緣計(jì)算2025年會(huì)
CAIAC 2025
2025工業(yè)安全大會(huì)
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

工業(yè)物聯(lián)網(wǎng)時(shí)代,工控安全的風(fēng)險(xiǎn)與防御
  • 點(diǎn)擊數(shù):4802     發(fā)布時(shí)間:2019-06-27 13:26:00
  • 分享到:
Positive Technologies 公司的研究員在工業(yè)網(wǎng)絡(luò)解決方案提供商摩莎 (Moxa) 制造的 EDS 和 IKS 交換機(jī)中發(fā)現(xiàn)了十多個(gè)漏洞,其中包含一個(gè)“嚴(yán)重”等級(jí)的漏洞。該供應(yīng)商已經(jīng)發(fā)布相關(guān)補(bǔ)丁和緩解措施。
關(guān)鍵詞:

據(jù)工業(yè)互聯(lián)網(wǎng)安全應(yīng)急響應(yīng)中心信息:

Positive Technologies 公司的研究員在工業(yè)網(wǎng)絡(luò)解決方案提供商摩莎 (Moxa) 制造的 EDS 和 IKS 交換機(jī)中發(fā)現(xiàn)了十多個(gè)漏洞,其中包含一個(gè)“嚴(yán)重”等級(jí)的漏洞。該供應(yīng)商已經(jīng)發(fā)布相關(guān)補(bǔ)丁和緩解措施。

Positive Technologies 公司在 EDS-405A、EDS-408A和 EDS-510A 中發(fā)現(xiàn)了5個(gè)安全漏洞。問題包括以明文形式存儲(chǔ)密碼、使用可預(yù)測(cè)的會(huì)話 ID、未對(duì)敏感數(shù)據(jù)加密、缺乏阻止暴力攻擊的機(jī)制以及可被用于發(fā)動(dòng) DoS 攻擊的缺陷。

摩莎 IKS-G6824A 系列的交換機(jī)中包含7種類型的漏洞,包括一個(gè)可導(dǎo)致遠(yuǎn)程代碼執(zhí)行的緩沖區(qū)溢出漏洞、以明文形式存儲(chǔ)密碼、多個(gè)跨站點(diǎn)腳本問題、未能處理某種數(shù)據(jù)包類型、內(nèi)存泄漏問題、對(duì) web 接口的訪問控制不當(dāng)以及多個(gè)跨站點(diǎn)請(qǐng)求偽造漏洞。

研究人員指出,“最嚴(yán)重的一個(gè)漏洞涉及 web 接口中的一個(gè)緩沖區(qū)溢出,可在無需登錄的情況下執(zhí)行攻擊。利用該漏洞可導(dǎo)致拒絕服務(wù)和部分遠(yuǎn)程代碼執(zhí)行。攻擊者還可利用其它漏洞導(dǎo)致交換機(jī)永久性拒絕服務(wù)、讀取設(shè)備內(nèi)存、以合法用戶的身份在設(shè)備 web 接口執(zhí)行各種動(dòng)作。”

這些安全漏洞影響運(yùn)行3.8或更低版本固件的 EDS 交換機(jī)以及運(yùn)行版本 4.5 或更低版本固件的 IKS 交換機(jī)。很多缺陷已在上個(gè)月得到修復(fù)。余下的漏洞問題可通過將設(shè)備配置為僅使用 HTTPS (EDS 交換機(jī))和使用 SNMP、Telnet 或 CLI 控制臺(tái)訪問而非使用 HTTP web 控制臺(tái)(IKS 交換機(jī))的形式得以緩解。

研究人員表示,“易遭攻擊的交換機(jī)可能意味著整個(gè)工業(yè)網(wǎng)絡(luò)遭攻陷。如果 ICS 組件是身體的組成部分,那么你可以將網(wǎng)絡(luò)設(shè)備看做連接它們的動(dòng)脈。因此破壞網(wǎng)絡(luò)交互能夠降級(jí)或者完全阻止 ICS 運(yùn)營。”

INSComment引石安評(píng):

(一)我國工控系統(tǒng)的現(xiàn)狀

我國工控系統(tǒng),尤其是在一些重要的工控系統(tǒng),95%以上都是采用國外的核心硬件PLC,其相配套的工業(yè)控制軟件,也是主動(dòng)國外產(chǎn)品。國內(nèi)廠商的工業(yè)控制產(chǎn)品大都缺失核心技術(shù),如果沒有國外廠商的支持和配合,工控的安全技術(shù)措施很難在現(xiàn)有的工控系統(tǒng)硬件和軟件上實(shí)施,自主的工控系統(tǒng)信息安全防御無處下手。

工業(yè)安全將是和平年代的國家戰(zhàn)略基礎(chǔ)!習(xí)主席提出“沒有網(wǎng)絡(luò)安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化。”將安全上升到國家戰(zhàn)略層面。同時(shí)指出:“金融、能源、電力、通信、交通等領(lǐng)域的關(guān)鍵信息基礎(chǔ)設(shè)施是經(jīng)濟(jì)社會(huì)運(yùn)行的神經(jīng)中樞,是網(wǎng)絡(luò)安全的重中之重,也是可能遭到重點(diǎn)攻擊的目標(biāo)!”隨著國家對(duì)安全的重視,國家制訂了安全戰(zhàn)略規(guī)劃,推出了自主的國家密碼算法,鼓勵(lì)使用自主的專利技術(shù),讓工業(yè)控制系統(tǒng)的安全逐步走到國人自主的道路上來。

當(dāng)下,我國工控網(wǎng)絡(luò)安全雖然做了一些工作,但是基本上是把信息系統(tǒng)的安全措施平移到工業(yè)控制系統(tǒng)上來,主要以防火墻網(wǎng)關(guān),網(wǎng)閘為主。從結(jié)構(gòu)上來看,圍繞工控核心系統(tǒng)在外圍采取了包裹防御的策略,形成了分域防護(hù)、縱深防御的技術(shù)路線。但工控核心系統(tǒng)的安全問題仍未被觸及。實(shí)際情況是,分域防護(hù)實(shí)現(xiàn)了工控網(wǎng)絡(luò)的區(qū)域間訪問控制,但縱深防御遠(yuǎn)未落實(shí)。

(二)我國工控系統(tǒng)安全面臨的挑戰(zhàn)

隨著人工智能技術(shù)的發(fā)展,工業(yè)物聯(lián)網(wǎng)將成為今后工業(yè)發(fā)展的重點(diǎn),2019年兩會(huì)期間,國家指出了工業(yè)物聯(lián)網(wǎng)的發(fā)展方向,國家重點(diǎn)企業(yè)都提出了各自的工業(yè)物聯(lián)網(wǎng)發(fā)展規(guī)劃。

在今后的工業(yè)物聯(lián)網(wǎng)發(fā)展過程中,更多的工業(yè)設(shè)備被加入到工業(yè)物聯(lián)網(wǎng)中,大量設(shè)備的安全認(rèn)證、數(shù)據(jù)傳輸及運(yùn)行計(jì)算僅通過中心來實(shí)現(xiàn)顯然是不現(xiàn)實(shí)的,降低中心的壓力,更多計(jì)算將通過邊緣計(jì)算來實(shí)現(xiàn)。尤其對(duì)于處于工控安全核心區(qū)的防護(hù)是工業(yè)物聯(lián)網(wǎng)趨勢(shì)下,最需要首先應(yīng)對(duì)的問題。

工控應(yīng)用中,現(xiàn)有防火墻防御存在安全隱患:僅能抵御一般攻擊,但無法應(yīng)對(duì)體系化的攻擊風(fēng)險(xiǎn);同時(shí),工業(yè)核心區(qū)域外圍防護(hù)較弱,一旦突破,將面臨全面失守,缺乏防御縱深;目前,嚴(yán)重依賴現(xiàn)場人員能力的自學(xué)習(xí)+人工配置,不能保證白名單是白的,可能還包含了持久化工具,導(dǎo)致安全風(fēng)險(xiǎn)加大。

(三)基于標(biāo)識(shí)公鑰體系的工控安全防御架構(gòu)

摩莎 (Moxa) 工業(yè)交互機(jī)的安全漏洞事件反應(yīng)出工控行業(yè)產(chǎn)品對(duì)安全防御的嚴(yán)重缺失,隨著工業(yè)物聯(lián)網(wǎng)的發(fā)展。僅僅采用傳統(tǒng)的安全手段去進(jìn)行工業(yè)安全防御是不行的,無法對(duì)工控安全風(fēng)險(xiǎn)做出更好的防御。

傳統(tǒng)的證書體系需要引入第三方,會(huì)造成工控安全投入與實(shí)施的難度,在實(shí)際應(yīng)用中也會(huì)帶來不便。標(biāo)識(shí)公鑰體系的安全架構(gòu)使得工業(yè)物聯(lián)網(wǎng)應(yīng)用中不需要數(shù)字證書的參與,而是將物聯(lián)網(wǎng)接入設(shè)備的標(biāo)識(shí)作為演算并分發(fā)公/私鑰的因子,并且公鑰的計(jì)算過程同時(shí)也是公鑰真實(shí)性的證明過程,解決了公鑰的分發(fā)與證明問題,實(shí)現(xiàn)了工業(yè)物聯(lián)網(wǎng)的輕量且去中心化的公鑰安全體系。

標(biāo)識(shí)公鑰技術(shù)可以實(shí)現(xiàn)工業(yè)物聯(lián)網(wǎng)中設(shè)備之間的點(diǎn)對(duì)點(diǎn)認(rèn)證,完全滿足工業(yè)物聯(lián)網(wǎng)節(jié)點(diǎn)多、分布廣、低功耗等需求特點(diǎn),同時(shí)滿足對(duì)于證書認(rèn)證無法實(shí)現(xiàn)的物聯(lián)網(wǎng)NB-IoT、LoRa等窄帶通訊的安全認(rèn)證,解決了物聯(lián)網(wǎng)密鑰分發(fā)與管理的技術(shù)性難題,其安全架構(gòu)為物聯(lián)網(wǎng)的應(yīng)用建立了主動(dòng)安全防御體系。

(四)保障工控安全的新一代安全交換機(jī)產(chǎn)品展望

構(gòu)建可信白名單機(jī)制: 采用標(biāo)識(shí)公鑰數(shù)字簽名技術(shù)構(gòu)建可信的白名單,并對(duì)接入的設(shè)備提供有效的身份認(rèn)證機(jī)制,彌補(bǔ)自學(xué)習(xí)和人工設(shè)定的缺陷。

為工控核心區(qū)建立訪問控制:自主可控的工控安全交換機(jī),提供核心區(qū)的訪問控制能力,在工業(yè)現(xiàn)場實(shí)現(xiàn)基于可信白名單的工控核心區(qū)的訪問控制策略,建立縱深防御能力。

為企業(yè)/行業(yè)/國家檢測(cè)建立體系化評(píng)估規(guī)范:依托可信白名單與身份認(rèn)證機(jī)制和安全工控交換機(jī),為企業(yè)(能源/電力/交通等行業(yè))建立工控設(shè)備的安全認(rèn)證機(jī)制與數(shù)據(jù)安全保護(hù),形成工控安全領(lǐng)域的檢測(cè)與評(píng)估規(guī)范。

基于IPK標(biāo)識(shí)安全技術(shù),攜手工控安全上市企業(yè)推出新一代安全交換機(jī)產(chǎn)品,采用分布架構(gòu),實(shí)現(xiàn)邊緣計(jì)算,使用國家密碼算法,自主可控,為工控安全提供全新解決方案,拓展防御縱深,保護(hù)工控核心,構(gòu)筑工控安全新防線!

來源:引石安評(píng)

熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: h在线动漫-h玉足嫩脚嗯啊白丝-h网站国产-h视频免费高清在线观看-欧美亚洲欧美-欧美亚洲免费 | 青草国产-青草草在线视频-青草草在线观看免费视频-青草草在线-国产高清自偷自在线观看-国产高清自拍视频 | 亚洲欧洲在线视频-亚洲欧洲在线观看-亚洲欧洲一区二区三区-亚洲欧洲一区二区-久久国产精品最新一区 | 岛国精品在线观看-岛国精品在线-岛国大片在线免费观看-岛国大片在线观看完整版-日本老师xxxx88免费视频-日本久久综合网 | 国产日韩欧美亚洲综合在线-国产日韩欧美视频在线观看-国产日韩欧美视频-国产日韩欧美久久久-人人澡人人澡人人澡-人人澡人人澡人人 | 激情www,国产成人爱情动作片在线观看,五月天婷婷在线观看高清,欧美美女福利视频,五月激激激综合网色播免费,国产亚洲欧美日韩综合另类 | 亚洲成人7777-亚洲成人777-亚洲成人18-亚洲成片在线观看12345ba-国农村精品国产自线拍-国内做爰免费视频 | 欧美日韩国产在线成人网,成人免费一级片,在线观看国产一区,国产麻豆精品免费密入口,国产欧美日韩在线,在线视频观看国产 | 日本特黄一级-日本特黄特色aa大片免费-日本特黄特色aaa大片免费-日本特黄特黄aaaaa大片-二级特黄绝大片免费视频大片-二级片在线观看 | 亚洲综合在线视频-亚洲综合在线观看视频-亚洲综合视频网-亚洲综合色秘密影院秘密影院-日本三区四区免费高清不卡 | 一个人看的www观看免费-一个人看的www高清在线观看-一个人看的www高清视频-一个人看的www高清免费资源-久久999-久久996热精品xxxx | 99re6在线精品视频免费播放-99re6热视频精品免费观看-99re6热精彩视频在线观看-99re6久精品国产首页-嫩草视频在线观看视频播放-嫩草视频在线观看免费 | 久久免费资源-久久免费小视频-久久免费手机视频-久久免费视频网站-欧美国产亚洲一区 | 欧美日韩一日韩一线不卡-欧美日韩一区在线观看-欧美日韩一区视频-欧美日韩一区二区综合在线视频-在线免费观看中文字幕-在线免费观看日本视频 | 四虎影视永久免费观看网址-四虎影视永久地址www成人污-四虎影视网站-四虎影视网-日韩欧美高清色码-日韩欧美国产免费看清风阁 | 四虎永久免费影院在线-四虎永久免费影院-四虎永久免费网站免费观看-四虎永久免费观看-国产精品麻豆综合在线-国产精品麻豆一区二区三区 | 九九99国产精品视频-九草在线观看-九草在线-精品综合久久久久久蜜月-亚洲厕所凸轮-亚洲播播 | 欧美日韩国产精品-欧美日韩国产剧情-欧美日韩国产伦理-欧美日韩国产欧美-you ji z z日本人在线观看-you jizz jizz japan日本 | 91麻豆精品国产一级-91啦国产-91蝌蚪在线视频-91蝌蚪在线播放-91蝌蚪网-91蝌蚪视频在线观看 | 99久久中文字幕,五月天激激婷婷大综合丁香,欧美老女人性视频,精品午夜一区二区三区在线观看,99成人免费视频,2020国产精品永久在线观看 | 国产一区二区三区四区五区加勒比-国产一区二区三区四区五区六区-国产一区二区三区四区五在线观看-国产一区二区三区无码A片-国产一区二区三区-国产一区二区三区亚洲欧美 | 91久久福利国产成人精品-91久久国产-91久久国产成人免费观看资源-91久久国产精品-91久久国产精品视频-91久久国产口精品久久久久 国产偷抇久久精品A片蜜臀A-国产偷抇久久精品A片蜜臀AV-国产偷抇久久精品A片图片-国产偷窥熟妇高潮呻吟-国产凸凹视频熟女A片-国产玩弄放荡人妇系列 | 欧美夜夜骑,青草视频在线观看完整版,久久精品99无色码中文字幕,欧美日韩一区二区在线观看视频,欧美中文字幕在线视频,www.99精品 热久久国产-热99这里只有精品-热99这里有精品综合久久-热99在线观看-国产精品99久久久-国产精品99久久99久久久看片 | 精品欧美小视频在线观看-精品欧美18videosex欧美-精品免费在线视频-精品免费视在线视频观看-亚洲视频区-亚洲视频欧美在线专区 | 亚洲综合在线视频-亚洲综合在线观看视频-亚洲综合视频网-亚洲综合色秘密影院秘密影院-日本三区四区免费高清不卡 | 国产一区二区三区四区五区加勒比-国产一区二区三区四区五区六区-国产一区二区三区四区五在线观看-国产一区二区三区无码A片-国产一区二区三区-国产一区二区三区亚洲欧美 | 人妻不敢呻吟被中出A片视频-人妻超级精品碰碰在线97视频-人妻换人妻AA视频-人妻寂寞按摩中文字幕-人妻精品国产一区二区-人妻久久久精品99系列A片毛 | www五月天,国产精品视频网站你懂得,精品国产你懂的在线观看,久久伊人成人,国产精品黄页网站在线播放免费,国产va在线 | 成人免费视频77777,精品国产福利,欧日韩一区二区三区,国产高清视频在线观看,欧美日韩1区,欧美一区二区三区在线观看 | 91在线视频在线-91在线视频在线观看-91在线丨亚洲-91在线天堂-91在线无码精品秘 入口91-91在线无码精品秘蜜桃 | 久久亚洲精品中文字幕-久久亚洲精品永久网站-久久亚洲精品无码A片大香大香-久久亚洲精品成人综合-在线观看视频中文字幕-在线观看视频一区 | 五月婷婷六月丁香,国产免费高清mv视频在线观看,久久青草18免费观看网站,欧美一级爱爱,色青五月天,国产欧美另类久久精品91 | 亚洲最大色网-亚洲最大色图-亚洲最大情网站在线观看-亚洲最大免费视频网-九一自拍-九一制片厂制作果冻传媒网站 | 国产精品盗摄一区二区在线-国产精品盗摄在线观看-国产精品对白刺激久久久-国产精品对白刺激音频在线观看-国产精品对白交换-国产精品对白交换绿帽视频 | 国产精品亚洲精品日韩己满十八小-国产精品亚洲精品观看不卡-国产精品亚洲精品不卡-国产精品亚洲精品-四虎影视精品-四虎影视国产精品永久在线 | 欧美夜夜骑,青草视频在线观看完整版,久久精品99无色码中文字幕,欧美日韩一区二区在线观看视频,欧美中文字幕在线视频,www.99精品 热久久国产-热99这里只有精品-热99这里有精品综合久久-热99在线观看-国产精品99久久久-国产精品99久久99久久久看片 | 99re在线精品99re8热视频-99re在线精品-99re在线观看视频-99re在线观看-99re在线播放视频-99re在线 | 六月婷婷国产精品综合-六六影院午夜伦理-六级黄色片-六度影院最新-最近的2019中文字幕国语完整版-最近的2019中文字幕国语版 | 婷婷五色,五月天激情婷婷大综合,亚洲综合久久久久久中文字幕,国产ww久久久久久久久久,婷婷综合缴情亚洲五月伊,欧美日韩不卡在线 九九香蕉-九九线精品视频-九九五月天-九九天天影视-天天干b-天天干2018 | jizzjizz在线-jizzxxxx18国产高清-jizzxxxx18中国-jizzxxxx18中国农村-欧美高清一区-欧美高清一区二区 | 欧美成人国产一区二区-欧美成人黄色-欧美成人黄色片-欧美成人家庭影院-欧美成人精精品一区二区三区-欧美成人精品a8198v无码 |