日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

工業(yè)物聯(lián)網時代,工控安全的風險與防御
  • 點擊數(shù):4727     發(fā)布時間:2019-06-27 13:26:00
  • 分享到:
Positive Technologies 公司的研究員在工業(yè)網絡解決方案提供商摩莎 (Moxa) 制造的 EDS 和 IKS 交換機中發(fā)現(xiàn)了十多個漏洞,其中包含一個“嚴重”等級的漏洞。該供應商已經發(fā)布相關補丁和緩解措施。
關鍵詞:

據工業(yè)互聯(lián)網安全應急響應中心信息:

Positive Technologies 公司的研究員在工業(yè)網絡解決方案提供商摩莎 (Moxa) 制造的 EDS 和 IKS 交換機中發(fā)現(xiàn)了十多個漏洞,其中包含一個“嚴重”等級的漏洞。該供應商已經發(fā)布相關補丁和緩解措施。

Positive Technologies 公司在 EDS-405A、EDS-408A和 EDS-510A 中發(fā)現(xiàn)了5個安全漏洞。問題包括以明文形式存儲密碼、使用可預測的會話 ID、未對敏感數(shù)據加密、缺乏阻止暴力攻擊的機制以及可被用于發(fā)動 DoS 攻擊的缺陷。

摩莎 IKS-G6824A 系列的交換機中包含7種類型的漏洞,包括一個可導致遠程代碼執(zhí)行的緩沖區(qū)溢出漏洞、以明文形式存儲密碼、多個跨站點腳本問題、未能處理某種數(shù)據包類型、內存泄漏問題、對 web 接口的訪問控制不當以及多個跨站點請求偽造漏洞。

研究人員指出,“最嚴重的一個漏洞涉及 web 接口中的一個緩沖區(qū)溢出,可在無需登錄的情況下執(zhí)行攻擊。利用該漏洞可導致拒絕服務和部分遠程代碼執(zhí)行。攻擊者還可利用其它漏洞導致交換機永久性拒絕服務、讀取設備內存、以合法用戶的身份在設備 web 接口執(zhí)行各種動作。”

這些安全漏洞影響運行3.8或更低版本固件的 EDS 交換機以及運行版本 4.5 或更低版本固件的 IKS 交換機。很多缺陷已在上個月得到修復。余下的漏洞問題可通過將設備配置為僅使用 HTTPS (EDS 交換機)和使用 SNMP、Telnet 或 CLI 控制臺訪問而非使用 HTTP web 控制臺(IKS 交換機)的形式得以緩解。

研究人員表示,“易遭攻擊的交換機可能意味著整個工業(yè)網絡遭攻陷。如果 ICS 組件是身體的組成部分,那么你可以將網絡設備看做連接它們的動脈。因此破壞網絡交互能夠降級或者完全阻止 ICS 運營。”

INSComment引石安評:

(一)我國工控系統(tǒng)的現(xiàn)狀

我國工控系統(tǒng),尤其是在一些重要的工控系統(tǒng),95%以上都是采用國外的核心硬件PLC,其相配套的工業(yè)控制軟件,也是主動國外產品。國內廠商的工業(yè)控制產品大都缺失核心技術,如果沒有國外廠商的支持和配合,工控的安全技術措施很難在現(xiàn)有的工控系統(tǒng)硬件和軟件上實施,自主的工控系統(tǒng)信息安全防御無處下手。

工業(yè)安全將是和平年代的國家戰(zhàn)略基礎!習主席提出“沒有網絡安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化。”將安全上升到國家戰(zhàn)略層面。同時指出:“金融、能源、電力、通信、交通等領域的關鍵信息基礎設施是經濟社會運行的神經中樞,是網絡安全的重中之重,也是可能遭到重點攻擊的目標!”隨著國家對安全的重視,國家制訂了安全戰(zhàn)略規(guī)劃,推出了自主的國家密碼算法,鼓勵使用自主的專利技術,讓工業(yè)控制系統(tǒng)的安全逐步走到國人自主的道路上來。

當下,我國工控網絡安全雖然做了一些工作,但是基本上是把信息系統(tǒng)的安全措施平移到工業(yè)控制系統(tǒng)上來,主要以防火墻網關,網閘為主。從結構上來看,圍繞工控核心系統(tǒng)在外圍采取了包裹防御的策略,形成了分域防護、縱深防御的技術路線。但工控核心系統(tǒng)的安全問題仍未被觸及。實際情況是,分域防護實現(xiàn)了工控網絡的區(qū)域間訪問控制,但縱深防御遠未落實。

(二)我國工控系統(tǒng)安全面臨的挑戰(zhàn)

隨著人工智能技術的發(fā)展,工業(yè)物聯(lián)網將成為今后工業(yè)發(fā)展的重點,2019年兩會期間,國家指出了工業(yè)物聯(lián)網的發(fā)展方向,國家重點企業(yè)都提出了各自的工業(yè)物聯(lián)網發(fā)展規(guī)劃。

在今后的工業(yè)物聯(lián)網發(fā)展過程中,更多的工業(yè)設備被加入到工業(yè)物聯(lián)網中,大量設備的安全認證、數(shù)據傳輸及運行計算僅通過中心來實現(xiàn)顯然是不現(xiàn)實的,降低中心的壓力,更多計算將通過邊緣計算來實現(xiàn)。尤其對于處于工控安全核心區(qū)的防護是工業(yè)物聯(lián)網趨勢下,最需要首先應對的問題。

工控應用中,現(xiàn)有防火墻防御存在安全隱患:僅能抵御一般攻擊,但無法應對體系化的攻擊風險;同時,工業(yè)核心區(qū)域外圍防護較弱,一旦突破,將面臨全面失守,缺乏防御縱深;目前,嚴重依賴現(xiàn)場人員能力的自學習+人工配置,不能保證白名單是白的,可能還包含了持久化工具,導致安全風險加大。

(三)基于標識公鑰體系的工控安全防御架構

摩莎 (Moxa) 工業(yè)交互機的安全漏洞事件反應出工控行業(yè)產品對安全防御的嚴重缺失,隨著工業(yè)物聯(lián)網的發(fā)展。僅僅采用傳統(tǒng)的安全手段去進行工業(yè)安全防御是不行的,無法對工控安全風險做出更好的防御。

傳統(tǒng)的證書體系需要引入第三方,會造成工控安全投入與實施的難度,在實際應用中也會帶來不便。標識公鑰體系的安全架構使得工業(yè)物聯(lián)網應用中不需要數(shù)字證書的參與,而是將物聯(lián)網接入設備的標識作為演算并分發(fā)公/私鑰的因子,并且公鑰的計算過程同時也是公鑰真實性的證明過程,解決了公鑰的分發(fā)與證明問題,實現(xiàn)了工業(yè)物聯(lián)網的輕量且去中心化的公鑰安全體系。

標識公鑰技術可以實現(xiàn)工業(yè)物聯(lián)網中設備之間的點對點認證,完全滿足工業(yè)物聯(lián)網節(jié)點多、分布廣、低功耗等需求特點,同時滿足對于證書認證無法實現(xiàn)的物聯(lián)網NB-IoT、LoRa等窄帶通訊的安全認證,解決了物聯(lián)網密鑰分發(fā)與管理的技術性難題,其安全架構為物聯(lián)網的應用建立了主動安全防御體系。

(四)保障工控安全的新一代安全交換機產品展望

構建可信白名單機制: 采用標識公鑰數(shù)字簽名技術構建可信的白名單,并對接入的設備提供有效的身份認證機制,彌補自學習和人工設定的缺陷。

為工控核心區(qū)建立訪問控制:自主可控的工控安全交換機,提供核心區(qū)的訪問控制能力,在工業(yè)現(xiàn)場實現(xiàn)基于可信白名單的工控核心區(qū)的訪問控制策略,建立縱深防御能力。

為企業(yè)/行業(yè)/國家檢測建立體系化評估規(guī)范:依托可信白名單與身份認證機制和安全工控交換機,為企業(yè)(能源/電力/交通等行業(yè))建立工控設備的安全認證機制與數(shù)據安全保護,形成工控安全領域的檢測與評估規(guī)范。

基于IPK標識安全技術,攜手工控安全上市企業(yè)推出新一代安全交換機產品,采用分布架構,實現(xiàn)邊緣計算,使用國家密碼算法,自主可控,為工控安全提供全新解決方案,拓展防御縱深,保護工控核心,構筑工控安全新防線!

來源:引石安評

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 精品国产互换人妻麻豆-精品国产经典三级在线看-精品国产精品人妻久久无码五月天-精品国产九九-精品国产剧情AV在线观看-精品国产露脸久久AV麻豆 | kedou.xxx-lutube成人福利在线观看-luxu259在线中文字幕-m3u8久久国产精品影院-meisa hanai-mimiai最新网址 | 日本在线一区二区三区-日本中出视频-日本中文不卡-日本中文视频-日本中文在线-日本中文在线播放 国产欧美日韩精品一区二区三区-国产欧美日韩精品一区二-国产欧美日韩精品高清二区综合区-国产欧美日韩精品第三区-天天舔天天操天天干-天天添天天干 | 亚洲尹人-亚洲伊人久久综合影院2021-亚洲伊人久久在-亚洲伊人久久网-免费网站在线观看人数在哪里看的-免费网站在线观看国产v片 | 99国产精品欧美久久久久久影院,日本不卡中文字幕,国产片在线观看播放,日韩国产欧美在线观看,久久综合狠狠综合久久97色,婷婷在线影院 | 热久久久久久-热久久久久久久-热久久免费-热久久视久久精品18国产-国产欧美日韩网站-国产欧美日韩亚洲 | 韩国三级一区-韩国三级香港三级日本三级la-韩国三级香港三级日本三级-韩国三级视频网站-日韩欧美一及在线播放-日韩欧美一二三区 久久久久久久久国产-久久久久久久久97-久久久久久久国产视频-久久久久久久国产精品影院-午夜精-午夜寂寞院 | 在线日韩亚洲-在线日韩视频-在线日韩欧美一区二区三区-在线日韩欧美-久久精品嫩草影院-久久精品免视看国产盗摄 | 四虎永久免费影院在线-四虎永久免费影院-四虎永久免费网站免费观看-四虎永久免费观看-国产精品麻豆综合在线-国产精品麻豆一区二区三区 | 性欧美高清精品video-性欧美高清videofree-性欧美俄罗斯-性欧美xxxx乳高跟-国产真实乱偷人视频-国产真实乱了全集mp4 | 日韩精品在线视频观看-日韩精品在线播放-日韩精品影视-日韩精品一区在线观看-日韩精品一区二区亚洲AV观看-日韩精品一区二区三区在线观看l | 中国一级特黄毛片-中国一级毛片在线观看-中国一级毛片特级毛片-中国一级毛片视频-客厅也啪啪厨房也啪啪女-客厅沙发与子对白在线观看 | 四虎影视永久免费观看网址-四虎影视永久地址www成人污-四虎影视网站-四虎影视网-日韩欧美高清色码-日韩欧美国产免费看清风阁 | 精品午夜一区二区三区在线观看-精品午夜视频-精品午夜寂寞影院在线观看-精品午夜寂寞黄网站在线-日夜啪啪一区二区三区-日日摸天天爽天天爽视频 | 青草国产-青草草在线视频-青草草在线观看免费视频-青草草在线-国产高清自偷自在线观看-国产高清自拍视频 | 北条麻妃在线观看,国产播放器一区,日本丶国产丶欧美色综合,亚洲一区二区三区高清,九九九国产,亚洲欧美久久精品一区 | 国产亚洲精品a在线观看app-国产亚洲精品A久久777777-国产亚洲精品AV片在线观看播放-国产亚洲精品AV麻豆狂野-亚洲 欧美 国产在线视频-亚洲 欧美 国产 综合五月天 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 波多野在线-波多野衣结在线精品二区-波多野一区二区三区在线-波多野一区二区-波多野一区-波多野结在线 | 91在线视频在线-91在线视频在线观看-91在线丨亚洲-91在线天堂-91在线无码精品秘 入口91-91在线无码精品秘蜜桃 | 六月婷婷国产精品综合-六六影院午夜伦理-六级黄色片-六度影院最新-最近的2019中文字幕国语完整版-最近的2019中文字幕国语版 | 伊人久久综合成人亚洲-伊人久久综合-伊人久久中文字幕久久cm-伊人久久中文大香线蕉综合-久久国产香蕉-久久国产视频网站 | 久久久久久久久久久久久久,免费福利资源站在线视频,午夜精品久久久久久影视riav,黄色的视频免费观看,国产人成免费视频,国产福利小视频 | 久久只有这里有精品4-久久只这里是精品66-久久中精品中文-久久中文精品视频-久久中文骚妇内射-久久中文娱乐网 | 夜夜操狠狠操,99在线观看精品免费99,亲爱的妈妈2,色婷婷亚洲十月十月色天,精品福利一区二区在线观看,久久国产精品99精品国产 | 亚洲精品成人一区-亚洲精品成人网久久久久久-亚洲精品成人久久久影院-亚洲精品成人久久-黑人巨大白妞出浆-黑人巨大vs小早川怜子 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | 黑人巨大精品欧美-黑人巨大精品欧美一区二区-黑人巨大精品欧美一区二区o-黑人巨大精品欧美一区二区免费-黑人巨大跨种族video-黑人巨大两根一起挤进A片 | 亚洲 欧美 日韩 在线,97热久久免费频精品99国产成人,另类激情亚洲,久久99九九精品免费,久久综合精品国产一区二区三区,2020精品极品国产色在线观看 | 玖玖射,国内高清久久久久久久久,久久婷婷丁香,91精品自在拍精选久久,不卡一区二区三区四区,奇迹少女第四季中文版免费全集 | 日本久色-日本久久综合视频-日本久久综合-日本久久中文字幕-日本久久一区二区-日本久久网站 | 日韩在线黄色-日韩在线观看精品-日韩在线观-日韩在线高清视频-日韩在线不卡视频-日韩在线播放中文字幕 | 亚洲尹人-亚洲伊人久久综合影院2021-亚洲伊人久久在-亚洲伊人久久网-免费网站在线观看人数在哪里看的-免费网站在线观看国产v片 | 欧美日本一道免费一区三区-欧美日本一道高清二区三区-欧美日本一道道一区二区三-欧美日本亚洲国产一区二区-在线观看黄的网站-在线观看国内自拍 | 竹菊影视一区二区三区-竹菊一区二区-竹菊一区-重口味调教-另类小说h-另类小说 成 人 色综合 | 国产亚洲精品a在线观看app-国产亚洲精品A久久777777-国产亚洲精品AV片在线观看播放-国产亚洲精品AV麻豆狂野-亚洲 欧美 国产在线视频-亚洲 欧美 国产 综合五月天 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 国产成人综合在线观看网站-国产成人综合在线-国产成人综合亚洲亚洲欧美-国产成人综合亚洲动漫在线-国产成人综合亚洲-国产成人综合网在线观看 | 一道本在线,国产成人综合精品一区,亚洲v日韩v欧美在线观看,欧美精品国产综合久久,精品日本一区二区三区在线观看,久久精品一区二区三区不卡牛牛 | 日b视频免费看-日b视频免费-人禽性bbb视频-人禽无码做爰在线观看-人妻中文字幕无码-人妻一区日韩二区国产欧美的无码 | 国产精品jlzz视频-国产精品jizz在线观看直播-国产精品jizz在线观看网站-国产精品jizz在线观看软件-日日爽夜夜操-日日爽天天干 | 国产成人无码影视-国产成人无码专区-国产成人无码综合-国产成人无码综合亚洲日韩-国产成人无码综合亚洲日韩榴莲-国产成人无套精品在线观看 | 一区二区不卡久久精品-一区二区播放-一区二区3区免费视频-一区不卡在线观看-久久机热-久久黄网 | yy一级毛片免费视频-yyyyyy高清成人观看-yy6080理aa级伦大片一级毛片-yy4080午夜理论一级毛片-色吊丝在线观看国产-色的视频在线观看免费播放 |