日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

ICS/SCADA 工控安全性脆弱的5個原因
  • 作者:Brian Contos
  • 點擊數:2554     發布時間:2015-08-17 12:04:00
  • 分享到:
關鍵詞:


來源:一點資訊


    編者按:

    隨著計算機和網絡技術的發展,信息化與工業化深度融合以及物聯網的快速發展,ICS (工業控制系統) 產品越來越多地采用通用協議、通用硬件和通用軟件。網絡化浪潮又將諸如嵌入式技術、多標準工業控制網絡互聯、無線技術等新興技術融合進來,從而拓展了工業控制的發展空間,帶來新的發展機遇。同時也帶來了工業控制系統的信息安全等問題。

    工業控制系統(ICS)是各式各樣控制系統類型的總稱,包括了監控和數據采集(SCADA)系統,分布式控制系統(DCS),過程控制系統(PCS)和其他控制系統(如可編程邏輯控制器等)。這些控制系統廣泛運用于工業、能源、交通、水利以及市政等,重點領域包括核設施、鋼鐵、有色、化工、石油石化、電力、天然氣、先進制造、水利樞紐、環境保護、鐵路、城市軌道交通、民航、城市供水供氣供熱以及其他與國計民生緊密相關的領域。這些控制系統的正常運行保證了國民經濟的正常健康運行,同時保證了人民享受安全舒適的生活環境;而針對工業控制系統的安全事件頻發則為自動系統正常穩定運行蒙上了陰影,此類事件往往會影響與國民經濟和人民生活密切相關的設施,帶來巨大的破壞性,為了抵御此類事件的持續發生,我們必須查找到工業控制系統信息安全管理的中的薄弱環節,這需要了解一些有關工業控制系統的架構知識。

    縱觀全局,多數工控行業組織會部署符合標準的三個業務區:

    業務區一:

    由實際的工業控制系統資產組成,包括物理資產、數字資產、邏輯資產和人力資產等。通常一些簡單的資產設施只能完成輕量級的任務,如開啟或關閉閥門,或是使用數控的方法來改變流量、溫度和壓力這樣的物理參數。

    業務區二:

    這個業務區由定制的設備構成,這樣的設備稱作SCADA(Supervisory control and data acquisition),即數據采集與監控系統。它是工業控制的核心系統設施,SCADA系統主要用于分布式系統,如水處理、石油天燃氣管道、電力傳輸和分配系統、鐵路和其他公共運輸系統。

    此外,SCADA系統可以保護系統配置的專有信息,可以對現場的設備進行實時監視和控制,實現數據采集、設備控制、測量、參數調節、各類信號報警等功能。

    業務區三:

    這個業務區類似銀行,零售店或保險公司中的傳統IT環境,除了一般的業務操作,這樣的IT業務區一般來說會為了更好得統計和監控而連接到其他業務區中。

    隨著各行業企業對實現管理與控制的一體化需求的增加,工業控制系統和企業管理信息系統逐步實現了網絡化集成,管理信息網絡與生產控制網絡之間實現了數據交換,導致工業控制系統不再是一個獨立運行的系統,而要與管理系統甚至互聯網進行互通、互聯。

    如在發電廠,他們使用監控去更精確的實時改善用電過載的連接數。

    總的來說,這些區域是高度復雜的,通常將各個分部區域進行了很好的連接。 任何復雜的系統都難以避免出錯甚至事故的發生。值得一提的是,這樣的系統更具有攻擊的價值。

    這些攻擊范圍含蓋從網絡犯罪威脅到敲詐需求不滿足時被關閉電網導致通訊和應急服務癱瘓等。

    網絡犯罪分子一般會以攻擊工控設施來威脅政府索取好處,不然他們將會發動網絡攻擊。例如,關閉電網導致通訊和應急服務癱瘓。

    SANS機構負責人Allen Paller說到,”數億美元被勒索,也許這只是部分。這類敲詐是網絡犯罪行業中最不為人所知的故事。”根據美國戰略與國際研究中心表明,在墨西哥和印度這樣的新型市場中,這類敲詐犯罪方式層出不窮。

    以下集中闡述SCADA安全性脆弱的5個原因

    1. 行業隔離

    如今,將IT技術人員與工控技術人員區分開來這樣的現象仍然存在。

    作者確實感覺得到,跨行業的工作人員需要跨界的交流越來越多,跨界的技術也在交叉融合。Stuxnet(震網)攻擊就是利用了當今這樣的趨勢來籌備和發動的。

    然而,我們任然缺乏一種安全的策略,當攻擊行為通過從一個區域來發起而進入另一個區域來危害整個系統。缺少這樣涉及兩個不同行業技術的安全防御策略。

    區域間有了恰當的防護控制。但如果防護控制被繞過,幾乎沒有應對措施和方法去有效監控和應對這些攻擊,共同修復漏洞。

    (1)斷開工業控制系統同公共網絡之間的所有不必要連接。

    (2)對確實需要的連接,系統運營單位要逐一進行登記,采取設置防火墻、單向隔離等措施加以防護,并定期進行風險評估,不斷完善防范措施。

    (3)嚴格控制在工業控制系統和公共網絡之間交叉使用移動存儲介質以及便攜式計算機。

    2. 傳統和現代技術手段共同使用

    還記得在西部片里的馬車標有Dollar標志的錢袋被搶劫么?

    今天,武裝押運車和數字化傳送取代了馬車。那工業控制又能做些什么呢?

    幾十年前的舊設備被重新包裝一下就投入到了新系統中,這些就舊設備被當做系統中的螺絲釘來完成類似TCP/IP協議棧的工作。更夸張的是,新設備簡單發送一個Ping命令到舊設備上就有可能摧毀系統。

    由于這些舊設備的工作年代太早,對于Ping這樣意料外的指令他們沒有能力去處理,舊設備能做的只是當事簡單的兩三個操作。它們想不到現在有人會Ping舊設備,盡管這對于當今系統來說再正常不過了。這就是為什么對于關鍵基礎設施網絡的滲透測試很少對運行中的非生產性試驗機床來進行。

    3. 區域間隙

    大家是否還在思考ICS這三個區域間是否可以用公共網絡加以填補? 是的,一些人確實這樣想,但幾乎看到的情況都證明這是錯誤的。

    現在的工業控制系統網絡越來越依靠于商業IT和Internet領域的操作系統、開放協議和通信技術,這些技術已被證明存在著脆弱性。通過將工業控制系統連接到互聯網或者其他公共網絡,工業控制系統的脆弱性就暴露給潛在的攻擊者。

    正是因為這個理念,很多人天真得認為這是工控系統的”護城河”,這卻導致了松懈的安全控制和有限的監控。由于這樣的理念,工控系統的投資者可能不會去投資應對網絡攻擊的安全解決方案。

    工業或許也不要求有更安全的解決方案因為他們覺得面臨的風險很低。這是一個惡性循環—-錯誤的假定得出錯誤的結論。

    4. 連接

    ICS系統是高度連接的。他們之間沒有任何泡沫存在,由無數的管道工程連接在 一起。如上所述,它們還具備作為螺絲釘的能力。

    一些連接范例如下:

    串口,IP與串口上IP

    Modbus 和DNP3

    Bluetooth和SMS

    有線以太網和無線以太網

    撥號上網的Modems

    Sneakernet

    許多老設備從非安全性的視角看運行非常好。他們的設計沒有考慮與其他系統間的傳輸,監控和跨網絡測量。

    簡單講,他們不能被直接訪問來采取的滲透網絡攻擊行為。這是技術鴻溝,如同嘗試用撥盤電話接收短信一樣無法逾越。

    5. 實用性高于一切

    實用性超越所有架構指標的確高于一切, 其次是完整性, 保密性居第三位。最終,系統設計依照此準則進行—周而復始。

    當實用性優先準則引發安全風險時問題就出現了. 默認密碼很平常—–試想在工控設備上含有a public string的SNMP設默認密碼為”public”, 含有a private string的 SNMP用”private”為默認密碼,這會讓你掉進損失巨額金錢的漩渦中。

    作者聽說如果有應急事件發生或者需要所有人在任何時間訪問系統時,他們不需要到處尋找正確密碼。這樣的情況類似多人共享一個賬號,系統里同樣沒有獨立的負責人。

    甚至強化加密通訊可能在舊系統上無效,因為配備舊CUP的設備沒有足夠的運算能力來支撐系統加密,從而導致授權加密的通訊仍然以明文形式出現。

    是的,實用性是關鍵。但對于錯綜復雜連接在一起的系統,安全隱患相當于災難性的打擊。這又回到了我們前面提到的”行業隔離”的議題上。

    SCADA安全越來越被重視,但仍然很脆弱,還有很長的一段路要走。需要各行業,廠商和政府共同努力。


編譯:安恒信息DBAPPsecuiry LAB

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 成人av免费视频在线观看-成人av鲁丝片一区二区免费-成人av精品一区二区三区四区-成人aⅴ综合视频国产-成人aⅴ片-成年网站免费观看精品少妇人妻av一区二区三区 | 麻豆黑色丝袜jk制服福利网站-麻豆精品传媒视频观看-麻豆精品传媒一二三区在线视频-麻豆精选传媒4区2021-在线视频99-在线视频a | 国产成人综合在线观看网站-国产成人综合在线-国产成人综合亚洲亚洲欧美-国产成人综合亚洲动漫在线-国产成人综合亚洲-国产成人综合网在线观看 | 精品无码免费黄色网站-精品无码免费一区二区三区-精品无码免费在线播放-精品无码免费专区-精品无码免费专区午夜-精品无码欧美黑人又粗又 | 日b视频免费看-日b视频免费-人禽性bbb视频-人禽无码做爰在线观看-人妻中文字幕无码-人妻一区日韩二区国产欧美的无码 | 日本欧美大码aⅴ在线播放-日本欧美不卡一区二区三区在线-日本女同在线观看-日本女同在线-国产日韩在线-国产日韩视频一区 | 91精品国产综合久久久久-91精品国产综合久久久久久-91精品国产综合久久青草-91精品国产综合久久婷婷-91精品国产综合久久香蕉-91精品国产综合久久消防器材 | 久久免费视频1-久久免费看视频-久久免费精品一区二区-久久免费精品视频-中文字幕亚洲专区-中文字幕亚洲一区二区三区 | 97av在线,五月婷婷综合基地,国产精品永久在线,国产精品主播视频,欧美les免费观看网站,青青青草国产 | 视频区国产亚洲.欧美-视频黄色在线-视频国产激情-十九岁日本电影免费粤语高清-久久99九九精品免费-久久99九九国产免费看小说 | 国产偷抇久久精品A片蜜臀A-国产偷抇久久精品A片蜜臀AV-国产偷抇久久精品A片图片-国产偷窥熟妇高潮呻吟-国产凸凹视频熟女A片-国产玩弄放荡人妇系列 | 日操夜操天天操-午夜日日日日日日日日日-亚洲欧洲精品无视频一区二区三区四-国产成人精品无码-婷婷福利综合网-日逼影视 | 四虎影视免费在线观看-四虎影视免费在线-四虎影视免费看-四虎影视免费观看免费观看-激情影院在线-激情影院费观看 | 国产精品v免费视频-国产精品v毛片免费看观看-国产精品v户外野战-国产精品vr无码专区-国产精品va在线观看无码-国产精品va在线观看丝瓜影院 | 午夜黄色福利视频-午夜激情爱爱-午夜激情婷婷-午夜家庭影院-午夜精品A片久久慈禧-午夜精品A片久久软件 | 一个色综合网-一个色综合高清在线观看-一个色在线视频-一个色亚洲-一个人在线观看的www-一个人在线观看www中国 | 五月天激情婷婷,欧美午夜在线,日一下影院,免费一区二区三区四区,99热99re8国产在线播放,婷婷开心激情网 | 四虎永久免费影院在线-四虎永久免费影院-四虎永久免费网站免费观看-四虎永久免费观看-国产精品麻豆综合在线-国产精品麻豆一区二区三区 | 欧美人与性动交a欧美精品-欧美人与物另类-欧美人与牲动交a欧美精品-欧美人与禽片免播放-国产福利在线观看永久免费-国产福利在线播放 | 欧美一区二区三区香蕉视-欧美一区二区三区网站-欧美一区二区三区四区在线观看-欧美一区二区三区四区五区六区-欧美一区二区三区四区视频-欧美一区二区三区视视频 欧美性xxxxxx性,国产精彩视频在线观看,亚洲欧美视屏,久艹网,国产日韩欧美中文,亚洲欧美经典 | 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 国产精品高潮呻吟AV久久-国产精品高潮呻吟AV久久床戏-国产精品高潮呻吟AV久久动漫-国产精品高潮呻吟AV久久黄-国产精品高潮呻吟AV久久无码-国产精品高潮呻吟爱久久AV无码 | 99只有精品-99这里只有精品在线-99这里只有精品视频-99这里只有精品66视频-欧美国产视频-欧美国产日韩综合 | jizzjizz在线-jizzxxxx18国产高清-jizzxxxx18中国-jizzxxxx18中国农村-欧美高清一区-欧美高清一区二区 | 国产视频自拍一区-国产手机精品一区二区-国产手机视频在线-国产手机视频在线观看-国产手机在线播放-国产手机在线观看精品视频 | 亚洲日本中文字幕在线-亚洲日本中文字幕区-亚洲日本中文字幕-亚洲日本中文-免费jizz在在线播放国产-免费jizz在线播放视频 | 久久这里只有精品国产99-久久这里只有精品2-久久这里只有精品1-久久这里只精品热在线99-在线少女漫画-在线涩涩免费观看国产精品 国产精选一区二区-国产精选一区-国产精选污视频在线观看-国产精选91热在线观看-特级黄色视频毛片-特级黄色免费片 | 国产系列欧美系列日韩系列在线-国产午夜在线视频-国产午夜在线观看视频播放-国产午夜在线观看视频-性夜影院爽黄a免费视频-性视频网址 | 亚洲尹人-亚洲伊人久久综合影院2021-亚洲伊人久久在-亚洲伊人久久网-免费网站在线观看人数在哪里看的-免费网站在线观看国产v片 | 波多野结衣中文字幕教师-波多野结衣中文字幕2022免费-波多野结衣中文在线观看-波多野结衣中文在线播放-波多野结衣中文一区-波多野结衣中文丝袜字幕 | 人人澡人人爽人人精品-人人澡人人擦人人免费-人人在线碰碰视频免费-人人听力网mp3下载-俺也去最新地址-俺来也俺去也视频久久 | 亚洲尹人-亚洲伊人久久综合影院2021-亚洲伊人久久在-亚洲伊人久久网-免费网站在线观看人数在哪里看的-免费网站在线观看国产v片 | 7788理论片在线观看-7788av-777午夜精品免费播放-777奇米影视一区二区三区-蜜桃传媒在线-蜜桃成熟时1997在线看免费看 | 手机看片福利永久国产日韩-手机看片369-手机精品在线-手机国产乱子伦精品视频-国产精品嫩草影院在线观看免费-国产精品嫩草影院在线播放 | 99riav视频-99riav视频国产在线看-99ri精品视频在线观看播放-99ri在线-99rv精品视频在线播放-99r视频里面只有精品 | 色网在线免费观看-色网在线观看-色网在线播放-色网在线-黄色片网址大全-黄色片网站在线观看 | 色综合天天综合网国产国产人-色综合天天综合网国产成人网-色综合天天综合网国产成人-色综合天天综合给合国产-国产成人精彩在线视频50-国产成人禁片在线观看 | 国产精品亚洲精品日韩己满十八小-国产精品亚洲精品观看不卡-国产精品亚洲精品不卡-国产精品亚洲精品-四虎影视精品-四虎影视国产精品永久在线 | 九九国产在线视频-九九国产在线观看-九九国产在线-九九国产视频-亚洲夜色夜色综合网站-亚洲羞羞视频 | 国产精品福利在线观看入口-国产精品福利在线观看秒播-国产精品福利在线观看免费不卡-国产精品福利一区二区亚瑟-四虎免费入口-四虎免费看片 | 奇米影视一区二区三区-奇米影视一区-奇米影视久久-奇米影视777四色米奇影院-国产高清视频免费-国产高清日韩 |