日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB25年10月
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
工業(yè)智能邊緣計算2025年會
2025工業(yè)安全大會
CAIAC 2025
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

《工業(yè)控制系統(tǒng)信息安全》專刊連載——工業(yè)控制系統(tǒng)的新型防護技術(shù)—中科工業(yè)防火墻
  • 作者:尚文利 中國科學院沈陽自動化研究所
  • 點擊數(shù):3401     發(fā)布時間:2015-01-20 09:05:00
  • 分享到:
關(guān)鍵詞:


    摘要:工業(yè)控制系統(tǒng)的信息化以及自身的漏洞使其面臨著嚴重的安全問題,尤其是“震網(wǎng)”事件的發(fā)生,標志著工業(yè)控制系統(tǒng)的安全問題已經(jīng)上升到了國家的戰(zhàn)略安全。本文闡述了工業(yè)控制系統(tǒng)的安全問題與工業(yè)漏洞的成因,并以液位控制
系統(tǒng)為例說明了工業(yè)病毒如何利用工業(yè)漏洞對關(guān)鍵工控設備進行攻擊,最后,介紹了自主研發(fā)的中科工業(yè)防火墻,說明了中科工業(yè)防火墻對工業(yè)病毒行為的防御能力。

    關(guān)鍵詞:中科工業(yè)防火墻;工控設備;工業(yè)漏洞;工業(yè)病毒行為

    Abstract: Information technology and its own vulnerabilities in industrial control systems make it face serious security problems. Occurrence of "Stuxnet" event remarks the change from the security problem of industrial control system to the strategic security of a country. This paper describes the existed security problems of industrial control
systems and the causes of industrial vulnerabilities. An example of liquid level control system is introduced to show how industrial virus attacks on key industrial control equipment use industry vulnerability. Finally, the SIA Industrial Firewall is introduced, and defense capability to industrial virus of SIA Industrial Firewall is also illustrated.

    Key words: SIA industrial firewall; Industrial equipment; Industrial vulnerability; Industrial virus behavior 

    2010年“震網(wǎng)”病毒事件破壞了伊朗核設施,震驚全球。這標志著網(wǎng)絡攻擊從傳統(tǒng)“軟攻擊”階段升級為直接攻擊電力、金融、通信、核設施等核心關(guān)鍵系統(tǒng)的“硬摧毀”階段。應對高級持續(xù)性威脅(Advanced Persistent Threat, APT)攻擊已成為確保國家關(guān)鍵基礎(chǔ)設施安全、保障國家安全的核心問題。根據(jù)APT攻擊的威脅形式,工業(yè)控制系統(tǒng)面臨的安全問題主要包括以下幾個方面:

     (1)控制器和操作站之間無隔離防護。PLC、RTU等現(xiàn)場設備非常脆弱,易受攻擊而導致崩潰。

    (2)DCS系統(tǒng)和上層數(shù)采網(wǎng)絡之間無隔離防護。WINDOWS平臺的控制系統(tǒng)工作站感染病毒和傳播危害極大,目前缺乏用于工業(yè)協(xié)議的防火墻。

    (3)APC和其它網(wǎng)絡無安全防護。APC經(jīng)常和外界接觸,易受感染。

    (4)OPC server無操作權(quán)限記錄。不同的用戶對OPC數(shù)據(jù)項的添加、瀏覽、讀/寫等操作設定不同的權(quán)限,目前做不到深入檢查。

    (5)網(wǎng)絡事件無法追蹤記錄。對網(wǎng)絡故障進行快速診斷,記錄、存儲、分析為減少事故帶來的損失和加強日后的事件管理帶來很大的方便。

    為什么APT攻擊能夠成功威脅到工業(yè)控制系統(tǒng)?

    首先,工業(yè)控制系統(tǒng)的安全策略與管理流程不完善。主要表現(xiàn)為:缺乏工業(yè)控制系統(tǒng)的安全培訓與意識培養(yǎng)、缺乏安全架構(gòu)與設計、缺乏安全審計、缺乏業(yè)務連續(xù)性與災難恢復計劃等安全策略文檔與管理支持。

    其次,工業(yè)控制系統(tǒng)的系統(tǒng)平臺存在安全隱患。主要表現(xiàn)為:(1)操作系統(tǒng)存在漏洞;(2)硬件平臺存在隱患;(3)防病毒體系不健全。

    最后,工業(yè)控制網(wǎng)絡存在脆弱性。主要體現(xiàn)在:

     (1)網(wǎng)絡配置的脆弱性表現(xiàn)為有缺陷的網(wǎng)絡安全架構(gòu)、口令傳輸未加密等;(2)網(wǎng)絡硬件的脆弱性表現(xiàn)為未保護的物理端口、關(guān)鍵網(wǎng)絡缺乏冗余備份等;(3)網(wǎng)絡邊界的脆弱性表現(xiàn)為未定義安全邊界、控制網(wǎng)絡傳輸而非控制網(wǎng)絡流量等;(4) 網(wǎng)絡通信的脆弱性表現(xiàn)為未標志出關(guān)鍵監(jiān)控與控制路徑,通信缺乏完整性檢查等。

    根據(jù)上述分析,排除安全策略、防護缺陷等外在因素,工業(yè)控制系統(tǒng)自身的漏洞是帶來嚴重安全隱患的根本原因,而工控設備作為工業(yè)控制系統(tǒng)的關(guān)鍵基礎(chǔ)設施,它的漏洞問題不容忽視。

    下面,以液位控制系統(tǒng)為例說明工業(yè)病毒如何利用工業(yè)漏洞進行攻擊。液位控制系統(tǒng)演示平臺模擬了煉油、化工生產(chǎn)工藝中液體凈化中液位控制過程。此演示平臺針對上位機軟件的漏洞,模擬“Stuxnet”病毒攻擊的效果,使底層凈化罐設備液位失控,而上位機監(jiān)控畫面仍然顯示正常。其中上位機軟件的漏洞信息如表1所示。
 



 


    漏洞簡介:KingView中存在基于堆的緩沖區(qū)溢出漏洞,該漏洞源于對用戶提供的輸入未經(jīng)正確驗證。攻擊者可利用該漏洞在運行應用程序的用戶上下文中執(zhí)行任意代碼,攻擊失敗可能導致拒絕服務。KingView6.53.2010.18018版本中存在該漏洞,其它版本也可能受影響。攻擊者可以借助對TCP端口777的超長請求執(zhí)行任意代碼。

    當系統(tǒng)正常運行未受到攻擊時,運行狀態(tài)如圖1所示。
 



 


    當上位機插入帶有病毒的U盤后,上位機系統(tǒng)感染工業(yè)病毒,液位控制系統(tǒng)無法正常運行,病毒感染后的系統(tǒng)運行狀態(tài)如圖2所示。
 



 


    從以上的例子可以得出結(jié)論:由于KingView中存在基于堆的緩沖區(qū)溢出漏洞,病毒利用該漏洞執(zhí)行惡意操作,使得上位機HMI顯示與實際不符,即當液位控制系統(tǒng)出現(xiàn)液位已經(jīng)超過警戒線時,不能及時排出罐中液體,并且該漏洞的存在可使中控室中的HMI仍然顯示正常,因此在工作人員無法察覺的情況下,造成一定經(jīng)濟損失,嚴重時,可導致重大事故。

    如圖3所示,當將中科工業(yè)防火墻置于PLC與上位機HMI之間,并再次插入帶有病毒的U盤時,可以觀察到,上位機界面顯示正常,并且執(zhí)行系統(tǒng)并未發(fā)生任何故障。
 



 


    中科工業(yè)防火墻SIA-IF1000-02TX基于工業(yè)級設計,面向工控協(xié)議的應用數(shù)據(jù)深度解析與檢測,具有良好的防護效果。其結(jié)構(gòu)如圖4所示,技術(shù)參數(shù)如表2所示,產(chǎn)品特點如下:
 


 



 


    ·基于“區(qū)域”與“管道”的安全防護模型;

    ·工業(yè)級設計低功耗無風扇,工業(yè)級防腐設計,導軌式安裝;

    ·面向工控協(xié)議的應用數(shù)據(jù)深度防御;

    ·兼容所有PLC、HMI、RTU等工業(yè)控制設備;

    ·基于規(guī)則策略的訪問控制和Syslog的實時報警技術(shù);

    ·通過管控軟件應用安全的通信方式進行組態(tài);

    ·電源采用12VDC電壓冗余供電,提高硬件可靠性;

    ·多模式運行包括直通、管控和自學習模式。
 



 


    中科工業(yè)防火墻的典型部署結(jié)構(gòu)如圖5所示。中科工業(yè)防火墻分別位于管理層與控制層之間和控制層內(nèi)部,分別用于
OPC解析與防護和Modbus解析與防護。位于管理層與控制層之間的中科工業(yè)防火墻可以起到分區(qū)隔離,避免病毒擴散的目的。位于控制層內(nèi)部的中科工業(yè)防火墻可以起到保護控制器,阻止對控制器的任何非法訪問及控制的目的。

 

    作者簡介

    尚文利(1974-),黑龍江北安人,副研究員,博士,碩士研究生導師,現(xiàn)為中國科學院沈陽自動化研究所副研究員,主要研究方向為計算智能與機器學習、智能檢測與故障診斷、工業(yè)控制系統(tǒng)信息安全。

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
精品在线免费播放| 午夜精品国产自在现线拍| 国产成人欧美一区二区三区的| 成人av在线播放| 日韩专区在线播放| 日韩中文字幕在线观看视频| 成人免费观看视频| 欧美爱爱动态| 成人a大片在线观看| 免费毛片播放| 麻豆系列 在线视频| 欧美另类videosbestsex| 九九热精品免费观看| 美女免费黄网站| 成人免费一级毛片在线播放视频| 日韩免费片| 九九干| 成人免费一级纶理片| 精品视频在线观看免费| 欧美激情一区二区三区在线| 国产伦精品一区二区三区无广告| 精品在线视频播放| 久草免费在线观看| 黄色免费网站在线| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 精品视频一区二区三区| 美女免费精品视频在线观看| 久久久成人影院| 亚洲天堂一区二区三区四区| 国产视频网站在线观看| 毛片成人永久免费视频| 国产成+人+综合+亚洲不卡| 久久国产一久久高清| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 亚洲天堂一区二区三区四区| 日本在线不卡视频| 国产福利免费视频| 国产视频一区二区在线播放| 99热热久久| 99色视频在线观看| 韩国三级香港三级日本三级| 精品国产一区二区三区久久久狼| 91麻豆精品国产高清在线| 国产网站麻豆精品视频| 日本特黄一级| 天天做日日爱| 成人免费一级纶理片| 国产网站在线| 香蕉视频一级| 欧美爱爱动态| 日本特黄特色aa大片免费| 久久99爰这里有精品国产| 国产伦理精品| 久草免费在线色站| 精品视频一区二区三区免费| 超级乱淫伦动漫| 精品国产香蕉伊思人在线又爽又黄| 色综合久久天天综线观看| 沈樵在线观看福利| 免费一级片在线观看| a级毛片免费全部播放| 999精品视频在线| 久久国产精品永久免费网站| 亚洲天堂一区二区三区四区| 免费国产在线观看| 国产亚洲免费观看| 国产网站在线| 欧美电影免费看大全| 精品国产一区二区三区精东影业| 国产视频久久久| 日韩一级黄色| 欧美激情在线精品video| 一本伊大人香蕉高清在线观看| 国产激情一区二区三区| 国产成人精品影视| 色综合久久天天综合观看| 91麻豆精品国产片在线观看| 久久久久久久网| 国产91精品一区| 一级女人毛片人一女人| 成人影院一区二区三区| 亚洲精品中文一区不卡| 九九精品在线播放| 国产91丝袜在线播放0| 日韩欧美一及在线播放| 精品视频免费在线| 久久精品店| 久久99爰这里有精品国产| 99久久精品国产高清一区二区 | 91麻豆tv| 亚洲第一色在线| 国产精品自拍在线| a级毛片免费观看网站| 亚洲天堂在线播放| 欧美18性精品| 高清一级做a爱过程不卡视频| 成人高清免费| 国产高清视频免费| 国产网站免费视频| 午夜在线观看视频免费 成人| 欧美大片一区| 国产高清视频免费观看| 九九干| 亚洲精品中文一区不卡| 国产伦理精品| 999久久狠狠免费精品| 九九精品久久| 午夜欧美福利| 免费国产在线观看| 99久久精品国产国产毛片| 亚久久伊人精品青青草原2020| 久久成人亚洲| 日本免费看视频| 久久精品免视看国产成人2021| 人人干人人草| 国产91精品系列在线观看| 免费的黄色小视频| 国产成a人片在线观看视频| 久久福利影视| 成人免费观看的视频黄页| 亚洲精品中文一区不卡| 高清一级片| 欧美大片一区| 香蕉视频久久| 美女被草网站| 精品国产一区二区三区久| 欧美一级视频免费| 美女被草网站| 天堂网中文字幕| 精品久久久久久中文| 国产不卡福利| 青青久久精品| 青草国产在线| 国产一区二区精品久久| 99色精品| 日韩av东京社区男人的天堂| 久久精品大片| 色综合久久天天综线观看| 欧美一级视频免费观看| 精品国产一区二区三区精东影业| 欧美大片aaaa一级毛片| 黄色免费网站在线| 免费国产在线视频| 午夜久久网| 四虎影视库国产精品一区| 日本特黄特色aa大片免费| 天天做日日爱| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 在线观看导航| 精品久久久久久影院免费| 久久成人亚洲| 青青久久精品国产免费看| 精品毛片视频| 成人免费高清视频| 精品视频在线观看免费| 在线观看成人网 | 你懂的福利视频| 国产高清视频免费| 久久成人亚洲| 毛片成人永久免费视频| 成人免费观看视频| 亚洲天堂一区二区三区四区| 国产极品白嫩美女在线观看看| 欧美日本免费| 四虎精品在线观看| 国产91丝袜在线播放0| 青青久热| 国产成人精品综合久久久| 欧美激情在线精品video| 久久精品免视看国产明星| 四虎影视久久| 成人在激情在线视频| 精品久久久久久中文| 青青久久精品国产免费看| 毛片高清| 国产麻豆精品| 99热热久久| 亚洲精品中文一区不卡| 久草免费在线观看| 日韩一级黄色| 在线观看导航| 成人高清免费| 精品久久久久久综合网| 午夜家庭影院| 久久久成人影院| 午夜精品国产自在现线拍| 欧美a级大片| 成人免费高清视频| 青草国产在线| 久草免费在线观看| 亚洲第一色在线| 精品视频一区二区三区| a级毛片免费全部播放| 国产高清在线精品一区a| 午夜欧美成人久久久久久| 欧美激情中文字幕一区二区| 亚洲 国产精品 日韩| 日本特黄特色aa大片免费| 欧美激情伊人| 欧美日本免费|