日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國(guó)自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會(huì)
OICT公益講堂
當(dāng)前位置:首頁(yè) >> 資訊 >> 行業(yè)資訊

資訊頻道

《工業(yè)控制系統(tǒng)信息安全》專刊連載——工業(yè)控制系統(tǒng)的新型防護(hù)技術(shù)—中科工業(yè)防火墻
  • 作者:尚文利 中國(guó)科學(xué)院沈陽(yáng)自動(dòng)化研究所
  • 點(diǎn)擊數(shù):3169     發(fā)布時(shí)間:2015-01-20 09:05:00
  • 分享到:
關(guān)鍵詞:


    摘要:工業(yè)控制系統(tǒng)的信息化以及自身的漏洞使其面臨著嚴(yán)重的安全問(wèn)題,尤其是“震網(wǎng)”事件的發(fā)生,標(biāo)志著工業(yè)控制系統(tǒng)的安全問(wèn)題已經(jīng)上升到了國(guó)家的戰(zhàn)略安全。本文闡述了工業(yè)控制系統(tǒng)的安全問(wèn)題與工業(yè)漏洞的成因,并以液位控制
系統(tǒng)為例說(shuō)明了工業(yè)病毒如何利用工業(yè)漏洞對(duì)關(guān)鍵工控設(shè)備進(jìn)行攻擊,最后,介紹了自主研發(fā)的中科工業(yè)防火墻,說(shuō)明了中科工業(yè)防火墻對(duì)工業(yè)病毒行為的防御能力。

    關(guān)鍵詞:中科工業(yè)防火墻;工控設(shè)備;工業(yè)漏洞;工業(yè)病毒行為

    Abstract: Information technology and its own vulnerabilities in industrial control systems make it face serious security problems. Occurrence of "Stuxnet" event remarks the change from the security problem of industrial control system to the strategic security of a country. This paper describes the existed security problems of industrial control
systems and the causes of industrial vulnerabilities. An example of liquid level control system is introduced to show how industrial virus attacks on key industrial control equipment use industry vulnerability. Finally, the SIA Industrial Firewall is introduced, and defense capability to industrial virus of SIA Industrial Firewall is also illustrated.

    Key words: SIA industrial firewall; Industrial equipment; Industrial vulnerability; Industrial virus behavior 

    2010年“震網(wǎng)”病毒事件破壞了伊朗核設(shè)施,震驚全球。這標(biāo)志著網(wǎng)絡(luò)攻擊從傳統(tǒng)“軟攻擊”階段升級(jí)為直接攻擊電力、金融、通信、核設(shè)施等核心關(guān)鍵系統(tǒng)的“硬摧毀”階段。應(yīng)對(duì)高級(jí)持續(xù)性威脅(Advanced Persistent Threat, APT)攻擊已成為確保國(guó)家關(guān)鍵基礎(chǔ)設(shè)施安全、保障國(guó)家安全的核心問(wèn)題。根據(jù)APT攻擊的威脅形式,工業(yè)控制系統(tǒng)面臨的安全問(wèn)題主要包括以下幾個(gè)方面:

     (1)控制器和操作站之間無(wú)隔離防護(hù)。PLC、RTU等現(xiàn)場(chǎng)設(shè)備非常脆弱,易受攻擊而導(dǎo)致崩潰。

    (2)DCS系統(tǒng)和上層數(shù)采網(wǎng)絡(luò)之間無(wú)隔離防護(hù)。WINDOWS平臺(tái)的控制系統(tǒng)工作站感染病毒和傳播危害極大,目前缺乏用于工業(yè)協(xié)議的防火墻。

    (3)APC和其它網(wǎng)絡(luò)無(wú)安全防護(hù)。APC經(jīng)常和外界接觸,易受感染。

    (4)OPC server無(wú)操作權(quán)限記錄。不同的用戶對(duì)OPC數(shù)據(jù)項(xiàng)的添加、瀏覽、讀/寫等操作設(shè)定不同的權(quán)限,目前做不到深入檢查。

    (5)網(wǎng)絡(luò)事件無(wú)法追蹤記錄。對(duì)網(wǎng)絡(luò)故障進(jìn)行快速診斷,記錄、存儲(chǔ)、分析為減少事故帶來(lái)的損失和加強(qiáng)日后的事件管理帶來(lái)很大的方便。

    為什么APT攻擊能夠成功威脅到工業(yè)控制系統(tǒng)?

    首先,工業(yè)控制系統(tǒng)的安全策略與管理流程不完善。主要表現(xiàn)為:缺乏工業(yè)控制系統(tǒng)的安全培訓(xùn)與意識(shí)培養(yǎng)、缺乏安全架構(gòu)與設(shè)計(jì)、缺乏安全審計(jì)、缺乏業(yè)務(wù)連續(xù)性與災(zāi)難恢復(fù)計(jì)劃等安全策略文檔與管理支持。

    其次,工業(yè)控制系統(tǒng)的系統(tǒng)平臺(tái)存在安全隱患。主要表現(xiàn)為:(1)操作系統(tǒng)存在漏洞;(2)硬件平臺(tái)存在隱患;(3)防病毒體系不健全。

    最后,工業(yè)控制網(wǎng)絡(luò)存在脆弱性。主要體現(xiàn)在:

     (1)網(wǎng)絡(luò)配置的脆弱性表現(xiàn)為有缺陷的網(wǎng)絡(luò)安全架構(gòu)、口令傳輸未加密等;(2)網(wǎng)絡(luò)硬件的脆弱性表現(xiàn)為未保護(hù)的物理端口、關(guān)鍵網(wǎng)絡(luò)缺乏冗余備份等;(3)網(wǎng)絡(luò)邊界的脆弱性表現(xiàn)為未定義安全邊界、控制網(wǎng)絡(luò)傳輸而非控制網(wǎng)絡(luò)流量等;(4) 網(wǎng)絡(luò)通信的脆弱性表現(xiàn)為未標(biāo)志出關(guān)鍵監(jiān)控與控制路徑,通信缺乏完整性檢查等。

    根據(jù)上述分析,排除安全策略、防護(hù)缺陷等外在因素,工業(yè)控制系統(tǒng)自身的漏洞是帶來(lái)嚴(yán)重安全隱患的根本原因,而工控設(shè)備作為工業(yè)控制系統(tǒng)的關(guān)鍵基礎(chǔ)設(shè)施,它的漏洞問(wèn)題不容忽視。

    下面,以液位控制系統(tǒng)為例說(shuō)明工業(yè)病毒如何利用工業(yè)漏洞進(jìn)行攻擊。液位控制系統(tǒng)演示平臺(tái)模擬了煉油、化工生產(chǎn)工藝中液體凈化中液位控制過(guò)程。此演示平臺(tái)針對(duì)上位機(jī)軟件的漏洞,模擬“Stuxnet”病毒攻擊的效果,使底層凈化罐設(shè)備液位失控,而上位機(jī)監(jiān)控畫面仍然顯示正常。其中上位機(jī)軟件的漏洞信息如表1所示。
 



 


    漏洞簡(jiǎn)介:KingView中存在基于堆的緩沖區(qū)溢出漏洞,該漏洞源于對(duì)用戶提供的輸入未經(jīng)正確驗(yàn)證。攻擊者可利用該漏洞在運(yùn)行應(yīng)用程序的用戶上下文中執(zhí)行任意代碼,攻擊失敗可能導(dǎo)致拒絕服務(wù)。KingView6.53.2010.18018版本中存在該漏洞,其它版本也可能受影響。攻擊者可以借助對(duì)TCP端口777的超長(zhǎng)請(qǐng)求執(zhí)行任意代碼。

    當(dāng)系統(tǒng)正常運(yùn)行未受到攻擊時(shí),運(yùn)行狀態(tài)如圖1所示。
 



 


    當(dāng)上位機(jī)插入帶有病毒的U盤后,上位機(jī)系統(tǒng)感染工業(yè)病毒,液位控制系統(tǒng)無(wú)法正常運(yùn)行,病毒感染后的系統(tǒng)運(yùn)行狀態(tài)如圖2所示。
 



 


    從以上的例子可以得出結(jié)論:由于KingView中存在基于堆的緩沖區(qū)溢出漏洞,病毒利用該漏洞執(zhí)行惡意操作,使得上位機(jī)HMI顯示與實(shí)際不符,即當(dāng)液位控制系統(tǒng)出現(xiàn)液位已經(jīng)超過(guò)警戒線時(shí),不能及時(shí)排出罐中液體,并且該漏洞的存在可使中控室中的HMI仍然顯示正常,因此在工作人員無(wú)法察覺的情況下,造成一定經(jīng)濟(jì)損失,嚴(yán)重時(shí),可導(dǎo)致重大事故。

    如圖3所示,當(dāng)將中科工業(yè)防火墻置于PLC與上位機(jī)HMI之間,并再次插入帶有病毒的U盤時(shí),可以觀察到,上位機(jī)界面顯示正常,并且執(zhí)行系統(tǒng)并未發(fā)生任何故障。
 



 


    中科工業(yè)防火墻SIA-IF1000-02TX基于工業(yè)級(jí)設(shè)計(jì),面向工控協(xié)議的應(yīng)用數(shù)據(jù)深度解析與檢測(cè),具有良好的防護(hù)效果。其結(jié)構(gòu)如圖4所示,技術(shù)參數(shù)如表2所示,產(chǎn)品特點(diǎn)如下:
 


 



 


    ·基于“區(qū)域”與“管道”的安全防護(hù)模型;

    ·工業(yè)級(jí)設(shè)計(jì)低功耗無(wú)風(fēng)扇,工業(yè)級(jí)防腐設(shè)計(jì),導(dǎo)軌式安裝;

    ·面向工控協(xié)議的應(yīng)用數(shù)據(jù)深度防御;

    ·兼容所有PLC、HMI、RTU等工業(yè)控制設(shè)備;

    ·基于規(guī)則策略的訪問(wèn)控制和Syslog的實(shí)時(shí)報(bào)警技術(shù);

    ·通過(guò)管控軟件應(yīng)用安全的通信方式進(jìn)行組態(tài);

    ·電源采用12VDC電壓冗余供電,提高硬件可靠性;

    ·多模式運(yùn)行包括直通、管控和自學(xué)習(xí)模式。
 



 


    中科工業(yè)防火墻的典型部署結(jié)構(gòu)如圖5所示。中科工業(yè)防火墻分別位于管理層與控制層之間和控制層內(nèi)部,分別用于
OPC解析與防護(hù)和Modbus解析與防護(hù)。位于管理層與控制層之間的中科工業(yè)防火墻可以起到分區(qū)隔離,避免病毒擴(kuò)散的目的。位于控制層內(nèi)部的中科工業(yè)防火墻可以起到保護(hù)控制器,阻止對(duì)控制器的任何非法訪問(wèn)及控制的目的。

 

    作者簡(jiǎn)介

    尚文利(1974-),黑龍江北安人,副研究員,博士,碩士研究生導(dǎo)師,現(xiàn)為中國(guó)科學(xué)院沈陽(yáng)自動(dòng)化研究所副研究員,主要研究方向?yàn)橛?jì)算智能與機(jī)器學(xué)習(xí)、智能檢測(cè)與故障診斷、工業(yè)控制系統(tǒng)信息安全。

熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 国产免费看-国产免费久久精品久久久-国产免费久久精品99-国产免费久久精品44-天天干天天天天-天天干天天爽天天射 | 亚洲 日韩 色 图网站-亚洲 图片 另类 综合 小说-亚洲 无码 欧美 经典-亚洲 校园 春色 另类 图片-亚洲 校园 欧美 国产 另类-亚洲 在线 成 人色色 | h在线动漫-h玉足嫩脚嗯啊白丝-h网站国产-h视频免费高清在线观看-欧美亚洲欧美-欧美亚洲免费 | 中文字幕第一页亚洲-中文字幕第一页国产-中文字幕第38页永久乱码-中文字幕不卡在线观看-久久久久青草大香线综合精品-久久久久青草 | 久久就是精品-久久看片网-久久蝌蚪-久久老熟女一区二区三区-久久老司机波多野结衣-久久乐国产综合亚洲精品 | 亚洲精品国产免费-亚洲精品国产理论电影网-亚洲精品国产精品国自产网站-亚洲精品国产第1页-韩国电影一区二区-韩国电影一区 | 91精品国产色综合久久不卡蜜,999国内精品永久免费视频试看,五月婷婷六月香,欧美成人综合在线,日韩亚洲第一页,国产欧美日韩不卡在线播放在线 | 亚洲 日韩 色 图网站-亚洲 图片 另类 综合 小说-亚洲 无码 欧美 经典-亚洲 校园 春色 另类 图片-亚洲 校园 欧美 国产 另类-亚洲 在线 成 人色色 | 在线日韩亚洲-在线日韩视频-在线日韩欧美一区二区三区-在线日韩欧美-久久精品嫩草影院-久久精品免视看国产盗摄 | 亚洲精品高清国产一久久,免费观看国产,国产欧美日韩精品在钱,国产在线观看入口,国产日产欧美精品一区二区三区,国产一级在线观看 7788理论片在线观看-7788av-777午夜精品免费播放-777奇米影视一区二区三区-蜜桃传媒在线-蜜桃成熟时1997在线看免费看 | 二区乱码综合无码一区二区三-二区女人观看chinese中国真实乱-二区欧美三-二区欧美无遮挡中文字幕人成人-二区啪视频-二区日本成人动漫电影 | 一个人看的www观看免费-一个人看的www高清在线观看-一个人看的www高清视频-一个人看的www高清免费资源-久久999-久久996热精品xxxx | aaak7美国发布站-a v 在线视频 亚洲免费-99综合色-99在线这精品视频-国产成人综合洲欧美在线-国产成人综合在线观看网站 | aaak7美国发布站-a v 在线视频 亚洲免费-99综合色-99在线这精品视频-国产成人综合洲欧美在线-国产成人综合在线观看网站 | 久久久精品视频免费观看,非会员体验60秒试看福利区,免费福利在线观看,国内免费视频成人精品,久久久中文字幕日本,婷婷激情五月 | 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 国产成人18黄网站免费网站-国产成人18黄网站免费-国产成人+亚洲欧洲-国产成年网站-国产成年-国产成a人亚洲精v品久久网 | 日本欧美大码aⅴ在线播放-日本欧美不卡一区二区三区在线-日本女同在线观看-日本女同在线-国产日韩在线-国产日韩视频一区 | 18禁欧美猛交XXXXX无码-18禁无遮挡爽爽爽无码视频-18禁止观看免费私人影院-1区2区3区高清视频-日本在线网-日本在线视频一区二区 在线观看日本视频-在线观看日本免费-在线观看日本www-在线观看日本-久久亚洲精品成人-久久亚洲精品tv | 爆乳无码一区二区三区-爆乳熟妇一区二区三区霸乳-爆乳熟妇一区-爆乳少妇在办公室在线观看-爆乳护士一区二区三区在线播放-白丝一区二区三区 | 99re6在线精品视频免费播放-99re6热视频精品免费观看-99re6热精彩视频在线观看-99re6久精品国产首页-嫩草视频在线观看视频播放-嫩草视频在线观看免费 | 亚洲综合在线视频-亚洲综合在线观看视频-亚洲综合视频网-亚洲综合色秘密影院秘密影院-日本三区四区免费高清不卡 | 丰满的日本护士-丰满的日本护士xxx-丰满的少妇一区二区三区免费观看-丰满的熟妇岳中文字幕-丰满多毛少妇做爰视频-丰满多毛少妇做爰视频爽爽和R | 午夜久久久久久-午夜久久久-午夜精品在线免费观看-午夜精品影院-国产日韩久久-国产日韩精品一区在线观看播放 | 日本乱中文字幕系列-日本伦理黄色大片在线观看网站-日本伦理片网站-日本伦理网站-韩国三级视频网站-韩国三级视频在线观看 | 成人av免费视频在线观看-成人av鲁丝片一区二区免费-成人av精品一区二区三区四区-成人aⅴ综合视频国产-成人aⅴ片-成年网站免费观看精品少妇人妻av一区二区三区 | 极品美女在线观看国产一区-极品嫩模一区二区三区-极品人妻被黑人中出-极品少妇xxxxⅹ另类-极品少妇xxxx精品少妇-极品少妇XXXX精品少妇偷拍 | 国产福利在线视频尤物tv-国产福利在线看-国产福利在线高清导航大全-国产福利在线-国产福利影视-国产福利一区二区麻豆 | 北条麻妃在线观看,国产播放器一区,日本丶国产丶欧美色综合,亚洲一区二区三区高清,九九九国产,亚洲欧美久久精品一区 | 亚洲成人777777-亚洲成av人在线视-亚洲成av人影片在线观看-亚洲成av人片在线观看-玖玖色资源-玖玖色在线 | 欧美日韩一日韩一线不卡-欧美日韩一区在线观看-欧美日韩一区视频-欧美日韩一区二区综合在线视频-在线免费观看中文字幕-在线免费观看日本视频 | 国产福利91-国产福利2021最新在线观看-国产福利1000-国产二区自拍-国产二级片-国产第一综合另类色区奇米 | 亚洲精品成人一区-亚洲精品成人网久久久久久-亚洲精品成人久久久影院-亚洲精品成人久久-黑人巨大白妞出浆-黑人巨大vs小早川怜子 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | 九九99国产精品视频-九草在线观看-九草在线-精品综合久久久久久蜜月-亚洲厕所凸轮-亚洲播播 | 国产三级在线观看视小说-国产三级在线观看视频不卡-国产三级在线观看视频-国产三级在线观看免费-西瓜视频网页版-西瓜视频全部免费观看大全 | 中文高清无码人妻-中文超碰中文字幕-中日韩一卡二卡三卡四卡在线观看-中日韩精品卡一卡二卡3卡-制服丝袜中文在线-制服丝袜在线观看 | 久草热在线视频-久草热在线观看-久草热线视频-久草热视频在线-无码人妻丰满熟妇A片护士电影-无码欧美毛片一区二区三在线视频 | 久久99热不卡精品免费观看,色播综合,国产一级视频在线观看网站,激情综合激情,aa视频在线观看,五月天综合激情网 | 亚洲欧洲在线视频-亚洲欧洲在线观看-亚洲欧洲一区二区三区-亚洲欧洲一区二区-久久国产精品最新一区 | 日韩a级片-日韩a级片视频-日韩a级片在线观看-日韩a级一片-日韩a级一片在线观看-日韩a级在线 | 91久久福利国产成人精品-91久久国产-91久久国产成人免费观看资源-91久久国产精品-91久久国产精品视频-91久久国产口精品久久久久 国产偷抇久久精品A片蜜臀A-国产偷抇久久精品A片蜜臀AV-国产偷抇久久精品A片图片-国产偷窥熟妇高潮呻吟-国产凸凹视频熟女A片-国产玩弄放荡人妇系列 |