日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

工業物聯網時代,工控安全的風險與防御
  • 點擊數:7853     發布時間:2019-03-28 10:07:00
  • 分享到:
Positive Technologies 公司的研究員在工業網絡解決方案提供商摩莎 (Moxa) 制造的 EDS 和 IKS 交換機中發現了十多個漏洞,其中包含一個“嚴重”等級的漏洞。該供應商已經發布相關補丁和緩解措施。
關鍵詞:

據工業互聯網安全應急響應中心信息:

Positive Technologies 公司的研究員在工業網絡解決方案提供商摩莎 (Moxa) 制造的 EDS 和 IKS 交換機中發現了十多個漏洞,其中包含一個“嚴重”等級的漏洞。該供應商已經發布相關補丁和緩解措施。

Positive Technologies 公司在 EDS-405A、EDS-408A和 EDS-510A 中發現了5個安全漏洞。問題包括以明文形式存儲密碼、使用可預測的會話 ID、未對敏感數據加密、缺乏阻止暴力攻擊的機制以及可被用于發動 DoS 攻擊的缺陷。

摩莎 IKS-G6824A 系列的交換機中包含7種類型的漏洞,包括一個可導致遠程代碼執行的緩沖區溢出漏洞、以明文形式存儲密碼、多個跨站點腳本問題、未能處理某種數據包類型、內存泄漏問題、對 web 接口的訪問控制不當以及多個跨站點請求偽造漏洞。

研究人員指出,“最嚴重的一個漏洞涉及 web 接口中的一個緩沖區溢出,可在無需登錄的情況下執行攻擊。利用該漏洞可導致拒絕服務和部分遠程代碼執行。攻擊者還可利用其它漏洞導致交換機永久性拒絕服務、讀取設備內存、以合法用戶的身份在設備 web 接口執行各種動作。”

這些安全漏洞影響運行3.8或更低版本固件的 EDS 交換機以及運行版本 4.5 或更低版本固件的 IKS 交換機。很多缺陷已在上個月得到修復。余下的漏洞問題可通過將設備配置為僅使用 HTTPS (EDS 交換機)和使用 SNMP、Telnet 或 CLI 控制臺訪問而非使用 HTTP web 控制臺(IKS 交換機)的形式得以緩解。

研究人員表示,“易遭攻擊的交換機可能意味著整個工業網絡遭攻陷。如果 ICS 組件是身體的組成部分,那么你可以將網絡設備看做連接它們的動脈。因此破壞網絡交互能夠降級或者完全阻止 ICS 運營。”

INSComment引石安評:

(一)我國工控系統的現狀

我國工控系統,尤其是在一些重要的工控系統,95%以上都是采用國外的核心硬件PLC,其相配套的工業控制軟件,也是主動國外產品。國內廠商的工業控制產品大都缺失核心技術,如果沒有國外廠商的支持和配合,工控的安全技術措施很難在現有的工控系統硬件和軟件上實施,自主的工控系統信息安全防御無處下手。

工業安全將是和平年代的國家戰略基礎!習主席提出“沒有網絡安全就沒有國家安全,沒有信息化就沒有現代化。”將安全上升到國家戰略層面。同時指出:“金融、能源、電力、通信、交通等領域的關鍵信息基礎設施是經濟社會運行的神經中樞,是網絡安全的重中之重,也是可能遭到重點攻擊的目標!”隨著國家對安全的重視,國家制訂了安全戰略規劃,推出了自主的國家密碼算法,鼓勵使用自主的專利技術,讓工業控制系統的安全逐步走到國人自主的道路上來。

當下,我國工控網絡安全雖然做了一些工作,但是基本上是把信息系統的安全措施平移到工業控制系統上來,主要以防火墻網關,網閘為主。從結構上來看,圍繞工控核心系統在外圍采取了包裹防御的策略,形成了分域防護、縱深防御的技術路線。但工控核心系統的安全問題仍未被觸及。實際情況是,分域防護實現了工控網絡的區域間訪問控制,但縱深防御遠未落實。

(二)我國工控系統安全面臨的挑戰

隨著人工智能技術的發展,工業物聯網將成為今后工業發展的重點,2019年兩會期間,國家指出了工業物聯網的發展方向,國家重點企業都提出了各自的工業物聯網發展規劃。

在今后的工業物聯網發展過程中,更多的工業設備被加入到工業物聯網中,大量設備的安全認證、數據傳輸及運行計算僅通過中心來實現顯然是不現實的,降低中心的壓力,更多計算將通過邊緣計算來實現。尤其對于處于工控安全核心區的防護是工業物聯網趨勢下,最需要首先應對的問題。

工控應用中,現有防火墻防御存在安全隱患:僅能抵御一般攻擊,但無法應對體系化的攻擊風險;同時,工業核心區域外圍防護較弱,一旦突破,將面臨全面失守,缺乏防御縱深;目前,嚴重依賴現場人員能力的自學習+人工配置,不能保證白名單是白的,可能還包含了持久化工具,導致安全風險加大。

(三)基于標識公鑰體系的工控安全防御架構

摩莎 (Moxa) 工業交互機的安全漏洞事件反應出工控行業產品對安全防御的嚴重缺失,隨著工業物聯網的發展。僅僅采用傳統的安全手段去進行工業安全防御是不行的,無法對工控安全風險做出更好的防御。

傳統的證書體系需要引入第三方,會造成工控安全投入與實施的難度,在實際應用中也會帶來不便。標識公鑰體系的安全架構使得工業物聯網應用中不需要數字證書的參與,而是將物聯網接入設備的標識作為演算并分發公/私鑰的因子,并且公鑰的計算過程同時也是公鑰真實性的證明過程,解決了公鑰的分發與證明問題,實現了工業物聯網的輕量且去中心化的公鑰安全體系。

標識公鑰技術可以實現工業物聯網中設備之間的點對點認證,完全滿足工業物聯網節點多、分布廣、低功耗等需求特點,同時滿足對于證書認證無法實現的物聯網NB-IoT、LoRa等窄帶通訊的安全認證,解決了物聯網密鑰分發與管理的技術性難題,其安全架構為物聯網的應用建立了主動安全防御體系。

(四)保障工控安全的新一代安全交換機產品展望

構建可信白名單機制: 采用標識公鑰數字簽名技術構建可信的白名單,并對接入的設備提供有效的身份認證機制,彌補自學習和人工設定的缺陷。

為工控核心區建立訪問控制:自主可控的工控安全交換機,提供核心區的訪問控制能力,在工業現場實現基于可信白名單的工控核心區的訪問控制策略,建立縱深防御能力。

為企業/行業/國家檢測建立體系化評估規范:依托可信白名單與身份認證機制和安全工控交換機,為企業(能源/電力/交通等行業)建立工控設備的安全認證機制與數據安全保護,形成工控安全領域的檢測與評估規范。

基于IPK標識安全技術,攜手工控安全上市企業推出新一代安全交換機產品,采用分布架構,實現邊緣計算,使用國家密碼算法,自主可控,為工控安全提供全新解決方案,拓展防御縱深,保護工控核心,構筑工控安全新防線!

來源:引石安評

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 青草视频在线观看免费视频-青草视频在线观看免费-青草视频网址-青草视频网站在线观看-国产黄色一级网站-国产黄色一级毛片 | 国产 在线 | 日韩,精品一区二区三区的国产在线观看,亚洲国产精品日韩在线,国产视频在,青青国产成人久久91网站站,国内精品视频免费观看 | 九九99国产精品视频-九草在线观看-九草在线-精品综合久久久久久蜜月-亚洲厕所凸轮-亚洲播播 | 四虎永久免费影院在线-四虎永久免费影院-四虎永久免费网站免费观看-四虎永久免费观看-国产精品麻豆综合在线-国产精品麻豆一区二区三区 | 在线观看亚洲-在线观看网址-在线观看网站黄-在线观看网站国产-久久国产一区二区三区-久久国产一区二区 | 91麻豆精品国产一级-91啦国产-91蝌蚪在线视频-91蝌蚪在线播放-91蝌蚪网-91蝌蚪视频在线观看 | 国产婷婷视频-国产婷婷丁香久久综合-国产天天在线-国产天天操-小草在线免费观看视频-小草在线观看视频免费2019 | 日本最新中文字幕-日本最新在线-日本最新伦中文字幕-日本综合在线-国产 日韩 欧美 高清-国产 欧美日韩 在线播放 | 伊人色综合久久大香-伊人色综合久久-伊人色综合97-伊人色在线-免费永久在线观看黄网-免费永久国产在线视频 | 日本成人一区,欧美日韩亚洲无线码在线观看,交换伦交,在线观看国产视频,日韩欧美视频一区,国产精品欧美一区二区三区不卡 | 国产日韩精品欧美一区-国产日韩高清一区二区三区-国产日韩不卡免费精品视频-国产日产欧美精品一区二区三区-午夜国产精品免费观看-午夜国产精品理论片久久影院 | 91久久福利国产成人精品-91久久国产-91久久国产成人免费观看资源-91久久国产精品-91久久国产精品视频-91久久国产口精品久久久久 国产偷抇久久精品A片蜜臀A-国产偷抇久久精品A片蜜臀AV-国产偷抇久久精品A片图片-国产偷窥熟妇高潮呻吟-国产凸凹视频熟女A片-国产玩弄放荡人妇系列 | 91九色精品国产免费-91九色蝌蚪在线-91九色李宗瑞在线观看-91九色露脸-91九色视频-91九色视频在线观看 | 国产夜色福利院在线观看免费-国产夜趣福利免费视频-国产野花视频天堂视频免费-国产亚洲综合一区二区在线-日韩精品在线观看免费-日韩精品在线电影 | 久久久精品国产sm最大网站-久久久精品国产免大香伊-久久久精品国产免费A片胖妇女-久久久精品久久久久久96-久久久精品久久久久久久久久久-久久久精品久久日韩一区综合 | 欧美一区精品,亚洲综合在线视频,国产v欧美v日韩在线观看,国产精品麻豆,亚洲小色网,欧美a在线观看 | 亚洲精品成人一区-亚洲精品成人网久久久久久-亚洲精品成人久久久影院-亚洲精品成人久久-黑人巨大白妞出浆-黑人巨大vs小早川怜子 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | 国产一级特黄aa大片在线-国产一级特黄aa大片免费-国产一级视频在线观看-国产一级视频久久-午夜影院免费体验-午夜影院免费入口 | 国产欧美日韩中文久久-国产欧美日韩在线一区二区不卡-国产欧美日韩在线人成aaaa-国产欧美日韩在线观看一区二区三区-婷婷国产天堂久久综合五月-婷婷99视频精品全部在线观看 | 九九国产在线视频-九九国产在线观看-九九国产在线-九九国产视频-亚洲夜色夜色综合网站-亚洲羞羞视频 | 国产精品福利在线观看入口-国产精品福利在线观看秒播-国产精品福利在线观看免费不卡-国产精品福利一区二区亚瑟-四虎免费入口-四虎免费看片 | 97视频久久久-97视频在线观看播放-97视频制服无码-97丨九色丨国产人妻熟女-97无码欧美熟妇人妻蜜-97无码欧美熟妇人妻蜜桃天美 | 奇米影视一区二区三区-奇米影视一区-奇米影视久久-奇米影视777四色米奇影院-国产高清视频免费-国产高清日韩 | 欧洲国产伦久久久久久久-欧洲福利视频-欧洲vat一区二区三区-欧日韩在线不卡视频-日韩在线视频不卡 | 91噜噜噜在线观看-91露脸对白-91麻豆福利-91麻豆高清国产在线播放-91麻豆国产-91麻豆国产福利精品 | 性一交一乱一交A片久久四色-性一交一乱一乱A片AP88-性一交一乱一伦一A片-性一交一乱一伦一色一情-性一交一乱一伦一色一情孩交-性一交一乱一伦在线播放 | jizz.日本-jizz18高清视频-jizz18欧美-jizz18日本-欧美二区视频-欧美非洲黑人性xxxx | 一个人看的在线www高清视频-一个人看的小说在线阅读-一个人看的手机视频www-一个人看的视频在线观看免费播放动漫-久久99精品久久久久久秒播放器-久久99精品久久久久久秒播 | 国产真实乱对白精彩-国产真实露脸乱子伦-国产真实夫妇交换视频-国产这里有精品-亚洲第一国产-亚洲第一成年网站视频 | 丝袜情趣在线资源二区-丝袜啪啪-丝袜秘书ol连裤袜在线播放-丝袜美女被出水一区-国产国产人在线成免费视频69-国产国产人免费视频成69堂 | 欧洲免费极品videos-欧洲美女高清一级毛片-欧洲精品欧美精品-欧洲精品不卡1卡2卡三卡四卡-中午字幕在线观看-中文字日产幕码三区的做法大全 | 竹菊影视一区二区三区-竹菊一区二区-竹菊一区-重口味调教-另类小说h-另类小说 成 人 色综合 | 国产精品va在线播放我和闺蜜-国产精品va在线观看无码不卡-国产精品V日韩精品V在线观看-国产精品V无码A片在线看-国产精品wwwcom976con-国产精品XXXXX免费A片 | 国产三级高清午夜羞羞视频-国产三级高清在线观看-国产三级观看久久-国产三级国产av品爱网-国产三级国产精品-国产三级国产精品国产国在线观看 | 国产夜色福利院在线观看免费-国产夜趣福利免费视频-国产野花视频天堂视频免费-国产亚洲综合一区二区在线-日韩精品在线观看免费-日韩精品在线电影 | 亚洲免费在线观看-做羞羞的事情的免费视频-最终痴汉电车在线观看-最新综艺-最新自拍偷拍-最新在线精品国自拍视频 | 五月天婷婷缴情五月免费观看,久久综合热,高清中国一级毛片免费,国产一级高清免费观看,普通话对白国产精品一级毛片,日韩在线不卡视频 | 精品性影院一区二区三区内射-精品亚洲成A人20247在线观看-精品亚洲国产成AV人片传媒-精品亚洲国产成人A片在线播放-精品亚洲国产成人A片在线观看-精品亚洲国产熟女福利自在线 | 日本特黄一级-日本特黄特色aa大片免费-日本特黄特色aaa大片免费-日本特黄特黄aaaaa大片-二级特黄绝大片免费视频大片-二级片在线观看 | 岛国精品在线观看-岛国精品在线-岛国大片在线免费观看-岛国大片在线观看完整版-日本老师xxxx88免费视频-日本久久综合网 | 五月天激情婷婷,欧美午夜在线,日一下影院,免费一区二区三区四区,99热99re8国产在线播放,婷婷开心激情网 |