日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB25年10月
關注中國自動化產業發展的先行者!
工業智能邊緣計算2025年會
2025工業安全大會
CAIAC 2025
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

工業控制系統的新型防護技術—中科工業防火墻
  • 作者:尚文利
  • 點擊數:1888     發布時間:2014-12-20 10:03:00
  • 分享到:
工業控制系統的信息化以及自身的漏洞使其面臨著嚴重的安全問題,尤其是“震網”事件的發生,標志著工業控制系統的安全問題已經上升到了國家的戰略安全。本文闡述了工業控制系統的安全問題與工業漏洞的成因,并以液位控制系統為例說明了工業病毒如何利用工業漏洞對關鍵工控設備進行攻擊,最后,介紹了自主研發的中科工業防火墻,說明了中科工業防火墻對工業病毒行為的防御能力。
關鍵詞:

2010年“震網”病毒事件破壞了伊朗核設施,震驚全球。這標志著網絡攻擊從傳統“軟攻擊”階段升級為直接攻擊電力、金融、通信、核設施等核心關鍵系統的“硬摧毀”階段。應對高級持續性威脅(AdvancedPersistent Threat, APT)攻擊已成為確保國家關鍵基礎設施安全、保障國家安全的核心問題。根據APT攻擊的威脅形式,工業控制系統面臨的安全問題主要包括以下幾個方面:

(1)控制器和操作站之間無隔離防護。PLC、RTU等現場設備非常脆弱,易受攻擊而導致崩潰。

(2)DCS系統和上層數采網絡之間無隔離防護。WINDOWS平臺的控制系統工作站感染病毒和傳播危害極大,目前缺乏用于工業協議的防火墻。

(3)APC和其它網絡無安全防護。APC經常和外界接觸,易受感染。

(4)OPC server無操作權限記錄。不同的用戶對OPC數據項的添加、瀏覽、讀/寫等操作設定不同的權限,目前做不到深入檢查。

(5)網絡事件無法追蹤記錄。對網絡故障進行快速診斷,記錄、存儲、分析為減少事故帶來的損失和加強日后的事件管理帶來很大的方便。

為什么APT攻擊能夠成功威脅到工業控制系統?

首先,工業控制系統的安全策略與管理流程不完善。主要表現為:缺乏工業控制系統的安全培訓與意識培養、缺乏安全架構與設計、缺乏安全審計、缺乏業務連續性與災難恢復計劃等安全策略文檔與管理支持。

其次,工業控制系統的系統平臺存在安全隱患。主要表現為:(1)操作系統存在漏洞;(2)硬件平臺存在隱患;(3)防病毒體系不健全。

最后,工業控制網絡存在脆弱性。主要體現在:

(1)網絡配置的脆弱性表現為有缺陷的網絡安全架構、口令傳輸未加密等;

(2)網絡硬件的脆弱性表現為未保護的物理端口、關鍵網絡缺乏冗余備份等;

(3)網絡邊界的脆弱性表現為未定義安全邊界、控制網絡傳輸而非控制網絡流量等;

(4) 網絡通信的脆弱性表現為未標志出關鍵監控與控制路徑,通信缺乏完整性檢查等。

根據上述分析,排除安全策略、防護缺陷等外在因素,工業控制系統自身的漏洞是帶來嚴重安全隱患的根本原因,而工控設備作為工業控制系統的關鍵基礎設施,它的漏洞問題不容忽視。

下面,以液位控制系統為例說明工業病毒如何利用工業漏洞進行攻擊。液位控制系統演示平臺模擬了煉油、化工生產工藝中液體凈化中液位控制過程。此演示平臺針對上位機軟件的漏洞,模擬“Stuxnet”病毒攻擊的效果,使底層凈化罐設備液位失控,而上位機監控畫面仍然顯示正常。其中上位機軟件的漏洞信息如表1所示。

漏洞簡介:KingView中存在基于堆的緩沖區溢出漏洞,該漏洞源于對用戶提供的輸入未經正確驗證。攻擊者可利用該漏洞在運行應用程序的用戶上下文中執行任意代碼,攻擊失敗可能導致拒絕服務。KingView
6.53.2010.18018版本中存在該漏洞,其它版本也可能受影響。攻擊者可以借助對TCP端口777的超長請求執行任意代碼。

表1 SCADA系統漏洞信息

63.jpg

當系統正常運行未受到攻擊時,運行狀態如圖1所示。

64.jpg

圖1 系統正常運行的狀態

當上位機插入帶有病毒的U盤后,上位機系統感染工業病毒,液位控制系統無法正常運行,病毒感染后的系統運行狀態如圖2所示。

65.jpg

圖2 病毒感染后的系統狀態

從以上的例子可以得出結論:由于KingView中存在基于堆的緩沖區溢出漏洞,病毒利用該漏洞執行惡意操作,使得上位機HMI顯示與實際不符,即當液位控制系統出現液位已經超過警戒線時,不能及時排出罐中液體,并且該漏洞的存在可使中控室中的HMI仍然顯示正常,因此在工作人員無法察覺的情況下,造成一定經濟損失,嚴重時,可導致重大事故。

如圖3所示,當將中科工業防火墻置于PLC與上位機HMI之間,并再次插入帶有病毒的U盤時,可以觀察到,上位機界面顯示正常,并且執行系統并未發生任何故障。

66.jpg

圖3 中科工業防火墻的防護效果

中科工業防火墻SIA-IF1000-02TX基于工業級設計,面向工控協議的應用數據深度解析與檢測,具有良好的防護效果。其結構如圖4所示,技術參數如表2所示,產品特點如下:

表2 SIA-IF1000-02TX技術參數

68.jpg

·基于“區域”與“管道”的安全防護模型;

·工業級設計低功耗無風扇,工業級防腐設計,導軌式安裝;

·面向工控協議的應用數據深度防御;

·兼容所有PLC、HMI、RTU等工業控制設備;

·基于規則策略的訪問控制和Syslog的實時報警技術;

·通過管控軟件應用安全的通信方式進行組態;

·電源采用12VDC電壓冗余供電,提高硬件可靠性;

·多模式運行包括直通、管控和自學習模式。

67.jpg

圖4 中科工業防火墻的結構

69.jpg

圖5 天然氣長輸管道 SCADA系統中工業防火墻的部署

中科工業防火墻的典型部署結構如圖5所示。中科工業防火墻分別位于管理層與控制層之間和控制層內部,分別用于OPC解析與防護和Modbus解析與防護。位于管理層與控制層之間的中科工業防火墻可以起到分區隔離,避免病毒擴散的目的。位于控制層內部的中科工業防火墻可以起到保護控制器,阻止對控制器的任何非法訪問及控制的目的。

作者簡介

尚文利(1974-),黑龍江北安人,副研究員,博士,碩士研究生導師,現為中國科學院沈陽自動化研究所副研究員,主要研究方向為計算智能與機器學習、智能檢測與故障診斷、工業控制系統信息安全。

摘自《工業控制系統信息安全專刊(第一輯)》

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
你懂的在线观看视频| 91麻豆国产级在线| 精品久久久久久中文字幕一区| 国产美女在线观看| 国产视频在线免费观看| 91麻豆国产福利精品| 毛片的网站| 久久国产精品自线拍免费| 国产视频一区二区在线播放| 欧美大片a一级毛片视频| 日本在线不卡免费视频一区| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产极品白嫩美女在线观看看| 91麻豆精品国产自产在线观看一区 | 精品视频在线看| 欧美a级成人淫片免费看| 欧美激情一区二区三区视频高清| 精品国产亚洲人成在线| 九九久久99| 欧美日本国产| 天天做日日爱| 亚洲www美色| 国产亚洲精品aaa大片| 欧美大片a一级毛片视频| 亚洲天堂免费观看| 精品视频免费看| 麻豆系列国产剧在线观看| 99热精品在线| 深夜做爰性大片中文| 成人免费网站视频ww| 亚洲第一视频在线播放| 四虎久久精品国产| 精品久久久久久中文字幕一区| 久久国产精品只做精品| 国产视频在线免费观看| 亚久久伊人精品青青草原2020| 美女免费精品视频在线观看| 久久精品大片| 一级毛片视频在线观看| 日韩专区亚洲综合久久| 九九九在线视频| 日日夜夜婷婷| 精品视频在线观看一区二区| 国产网站免费| 九九精品久久| 久久福利影视| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产视频久久久久| 国产亚洲精品aaa大片| 天天做日日爱夜夜爽| 91麻豆精品国产自产在线观看一区| 国产极品白嫩美女在线观看看| 国产麻豆精品免费密入口| 久草免费在线视频| 欧美一级视| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产一区二区精品久| 亚洲精品影院| 欧美激情一区二区三区在线| 日韩在线观看免费完整版视频| 国产麻豆精品高清在线播放| 久久精品大片| 亚洲 欧美 成人日韩| 日韩中文字幕在线播放| 一本伊大人香蕉高清在线观看| 国产精品自拍亚洲| 成人a大片高清在线观看| 欧美激情一区二区三区在线| 天天做人人爱夜夜爽2020| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 精品久久久久久中文字幕2017| 欧美激情一区二区三区在线播放| 日韩女人做爰大片| 欧美a级片视频| 国产视频一区二区在线播放| 人人干人人草| 午夜久久网| 亚洲不卡一区二区三区在线| 亚洲女初尝黑人巨高清在线观看| 精品久久久久久影院免费| 国产a免费观看| 精品久久久久久影院免费| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 成人免费网站视频ww| 成人影院久久久久久影院| 四虎影视库| 精品视频免费看| 四虎影视久久| 日本在线www| 国产91精品系列在线观看| 成人免费一级纶理片| 精品国产香蕉在线播出 | 香蕉视频亚洲一级| 日日夜人人澡人人澡人人看免| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 精品国产三级a| 日韩字幕在线| 国产成人精品综合| 午夜在线亚洲男人午在线| 免费一级片网站| 青草国产在线观看| 九九热国产视频| 99久久精品国产国产毛片| 精品国产亚洲一区二区三区| 四虎影视精品永久免费网站| 精品视频在线看| 日韩免费片| 亚洲天堂一区二区三区四区| 成人免费网站视频ww| 国产视频久久久| 日韩免费在线观看视频| 韩国毛片免费| 天天色色色| 青草国产在线观看| 久久国产精品自线拍免费| 日韩欧美一及在线播放| 天天做日日爱| 色综合久久天天综线观看| 香蕉视频久久| 国产不卡在线播放| 欧美另类videosbestsex久久| 999久久狠狠免费精品| 国产一区二区精品尤物| 欧美另类videosbestsex| 国产网站免费在线观看| 成人高清免费| 日韩中文字幕一区二区不卡| 99热精品在线| 欧美激情一区二区三区视频高清| 国产成人欧美一区二区三区的| 毛片的网站| 精品毛片视频| 91麻豆精品国产自产在线| 青青青草影院| 精品久久久久久中文字幕2017| 91麻豆国产福利精品| 黄色免费网站在线| 欧美激情一区二区三区视频高清| 91麻豆国产级在线| 精品国产香蕉在线播出 | 日本乱中文字幕系列| 国产韩国精品一区二区三区| 国产伦精品一区二区三区无广告| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 成人a大片在线观看| 天天做日日干| 一级女性全黄生活片免费| 日韩欧美一及在线播放| 久久99青青久久99久久| 香蕉视频三级| 日韩免费在线视频| 亚洲天堂免费观看| 色综合久久天天综合绕观看| 精品久久久久久中文字幕2017| 香蕉视频三级| 欧美一级视| 精品视频在线观看视频免费视频| 国产不卡在线看| 国产韩国精品一区二区三区| 黄视频网站免费| 国产伦精品一区二区三区无广告| 国产麻豆精品| 免费一级片在线观看| 亚洲精品影院| 九九国产| 久久99这里只有精品国产| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产精品123| 国产精品自拍亚洲| 久草免费资源| 色综合久久天天综合| 欧美激情一区二区三区视频 | 精品视频在线观看一区二区| 日韩女人做爰大片| 黄视频网站免费观看| 黄视频网站在线看| 欧美大片aaaa一级毛片| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 欧美一区二区三区性| 国产91丝袜在线播放0| 美女免费精品高清毛片在线视| 国产91精品系列在线观看| 国产韩国精品一区二区三区| 国产伦精品一区二区三区无广告| 午夜欧美成人久久久久久| 欧美a级成人淫片免费看| 欧美激情一区二区三区在线| 欧美日本国产| 亚洲精品永久一区| 亚洲第一视频在线播放| 美女免费毛片| 国产美女在线观看| 一级女性大黄生活片免费| 二级特黄绝大片免费视频大片| 日本伦理网站| 日本在线www| 成人免费观看视频| 久久国产精品自线拍免费| 麻豆网站在线看| 国产综合91天堂亚洲国产|