精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

SCADA類(lèi)系統(tǒng)遭到破壞將帶來(lái)三種惡劣的影響

pIuy_EAQapp ? 來(lái)源:未知 ? 作者:李倩 ? 2018-08-01 15:20 ? 次閱讀

7月31日訊 工控系統(tǒng)架構(gòu)面臨的主要挑戰(zhàn)是其底層技術(shù)的雙重屬性,即一個(gè)典型的 ICS 組件必須能在指定的網(wǎng)絡(luò)或系統(tǒng)接口與 IT(信息技術(shù)) 和 OT(運(yùn)營(yíng)技術(shù)) 系統(tǒng)交換信息。這有別于傳統(tǒng)的熱泵,制動(dòng)器和電機(jī)工業(yè)設(shè)備,這些設(shè)備以前只會(huì)被 OT 系統(tǒng)訪問(wèn)和控制。

因此,現(xiàn)在設(shè)備中兩個(gè)接入點(diǎn)的存在體現(xiàn)了 OT/ICS 基礎(chǔ)設(shè)施的一個(gè)主要漏洞。傳統(tǒng)的 IT 黑客工具和技巧可首先用于接近 ICS 組件,當(dāng)接近到一定程度,再實(shí)施攻擊直接破壞 OT 控制或設(shè)備。

SCADA 的安全問(wèn)題

SCADA(Supervisory Control And Data Acquisition) 指的是存在于二級(jí) Purdue 模式的監(jiān)控和數(shù)據(jù)采集功能,這是 IT/OT 接口的本質(zhì)所在,但這也可能為攻擊者提供便利。

使用已升級(jí)安全性能的 SCADA 軟件相比已經(jīng)有些年頭的舊系統(tǒng)更適用于新的控制功能,但無(wú)論在 OT 軟件中加入多少安全性能,幾乎所有的軟件都是存在漏洞的。

SCADA系統(tǒng),即數(shù)據(jù)采集與監(jiān)視控制系統(tǒng)

黑客拿下OT/ICS目標(biāo)的攻擊路徑

SCADA 的安全問(wèn)題之所以飽受爭(zhēng)議,原因在于此類(lèi)系統(tǒng)遭到破壞將帶來(lái)惡劣的影響。與其他純粹的技術(shù)性爭(zhēng)論不同,SCADA系統(tǒng)一旦被黑,其影響可能包括下列三類(lèi)嚴(yán)重影響:

工控系統(tǒng)劫持——工控設(shè)置中,遠(yuǎn)程控制的側(cè)重安全/可靠性的 OT 系統(tǒng)都可能被犯罪分子,***或極端軍事組織劫持。

重要的遙測(cè)干擾——工控系統(tǒng)若出現(xiàn)安全問(wèn)題或是設(shè)備損壞,來(lái)自 OT 系統(tǒng)的重要信息會(huì)被攔截或干擾。

關(guān)鍵 OT 系統(tǒng)不可用——OT 系統(tǒng)的可用性可能會(huì)受影響,如果目標(biāo)系統(tǒng)被要求用于實(shí)質(zhì)性的控制,就可能造成實(shí)時(shí)影響。

汽車(chē)的"IT 和 OT"風(fēng)險(xiǎn)

在許多情況下,隔離 IT 和 OT 系統(tǒng)的主要功能性控件是運(yùn)算要素上的物理總線,因此不推薦只用軟件作關(guān)鍵基礎(chǔ)設(shè)施組件的安全隔離。

例如,汽車(chē)不應(yīng)該把 IT 服務(wù)和娛樂(lè)以控件服務(wù)的形式(如引擎診斷和安全管理)連接到同一個(gè)物理總線。

這個(gè)漏洞存在的時(shí)間越久,就越要嚴(yán)格規(guī)定 IT 和 OT 系統(tǒng)不能共享可遠(yuǎn)程訪問(wèn)的任何功能。一旦黑客創(chuàng)造了攻擊路徑,他們可以通過(guò)這種方式從共享路徑入侵目標(biāo) OT 設(shè)備或系統(tǒng),這種方式真實(shí)可行。

案例分析

2015年,兩名來(lái)自圣迭戈大學(xué)的安全調(diào)查員曾做過(guò)如下演示:

訪問(wèn)一輛克爾維特車(chē)上駕駛員面板的車(chē)載診斷加密狗(Diagnostic Dongle),對(duì)其剎車(chē)進(jìn)行惡意的遠(yuǎn)程控制。在該用例中,攻擊者可能進(jìn)入汽車(chē),插入診斷加密狗,稍后再利用這種遠(yuǎn)程訪問(wèn)黑入其它系統(tǒng)。

同年,更讓人震驚的是,Charlie Miller 和 Chris Valasek 兩位研究人員演示了利用一個(gè)軟件的零日漏洞,從其筆記本入侵一輛行駛中的吉普車(chē),并且未對(duì)目標(biāo)交通工具進(jìn)行物理訪問(wèn)。攻擊者利用遠(yuǎn)程訪問(wèn)通過(guò)交通工具的娛樂(lè)系統(tǒng)把指令發(fā)送到駕駛員面板,在此面板上有剎車(chē)控制,轉(zhuǎn)向,雨刮,空調(diào)和其他各種功能。

在每個(gè)案例中(顯然并不局限于汽車(chē)),漏洞主要是在遠(yuǎn)程訪問(wèn)功能和任務(wù)關(guān)鍵型功能之間共享時(shí)出現(xiàn),這是 OT/ICS 基礎(chǔ)設(shè)施的致命問(wèn)題,因?yàn)楹诳凸敉ǔT谟泻侠砭W(wǎng)絡(luò)安全控件的情況下發(fā)生,通過(guò)共享機(jī)制把重要的和不重要的組件連接起來(lái),如許多 OT 系統(tǒng)上都有的CANbus,黑客就有了遠(yuǎn)程控制的方式。

跨共享設(shè)備總線的遠(yuǎn)程攻擊

如何有效進(jìn)行隔離?

要解決這一問(wèn)題,首先要為需保護(hù)的工控系統(tǒng)設(shè)備和其他物聯(lián)網(wǎng)組件創(chuàng)建合適的安全隔離要求,這種隔離應(yīng)該是嵌入設(shè)計(jì)流程中的強(qiáng)制性功能需求,在開(kāi)發(fā)的整個(gè)過(guò)程進(jìn)行強(qiáng)制實(shí)施,在部署前后都要進(jìn)行審核。

另外,最好使用流量控制機(jī)制進(jìn)行分離,這種機(jī)制可避免惡意軟件從不被信任的系統(tǒng)轉(zhuǎn)移到關(guān)鍵基礎(chǔ)設(shè)施中。可通過(guò)部署物理隔離和單向通信機(jī)制的網(wǎng)關(guān)實(shí)現(xiàn),這種方式也被稱為單向網(wǎng)關(guān)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2904

    文章

    44306

    瀏覽量

    371459
  • SCADA
    +關(guān)注

    關(guān)注

    6

    文章

    267

    瀏覽量

    36722
  • 工控系統(tǒng)
    +關(guān)注

    關(guān)注

    1

    文章

    99

    瀏覽量

    14534

原文標(biāo)題:工控系統(tǒng)架構(gòu)中的SCADA漏洞分析

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    Android系統(tǒng)+藍(lán)牙 4.0 將帶來(lái)什么?

    視野。相較于3.0版本,藍(lán)牙4.0擁有低功耗、3毫秒低延遲、AES-128加密等特點(diǎn),它將三種規(guī)格集一體,包括傳統(tǒng)藍(lán)牙技術(shù)、高速技術(shù)和低耗能技術(shù)。不過(guò),其中意義最大的是低功耗。根據(jù)官方的數(shù)據(jù),藍(lán)牙4.0
    發(fā)表于 02-09 12:01

    PL-232驅(qū)動(dòng)--三種系統(tǒng)

    PL-232驅(qū)動(dòng)--三種系統(tǒng),適用于Windows7,WindowsXp,Windowsserver
    發(fā)表于 01-22 10:55

    USB TypeC接口技術(shù)即將帶來(lái)的行業(yè)變革

    多次重插的歷史,一個(gè)接口搞定了電能、數(shù)據(jù)、音視頻數(shù)據(jù)三種傳輸需求,形成接口和電纜以及快速充電協(xié)議的大統(tǒng)一。預(yù)計(jì)2017年全球所有新發(fā)布手機(jī)都將采用USB Type-C接口和USB PD供電協(xié)議,將引發(fā)
    發(fā)表于 02-14 17:13

    SCADA系統(tǒng)全面介紹 相關(guān)資料下載

    現(xiàn)在北方的熱電公司、熱力公司對(duì)熱網(wǎng)供氣管網(wǎng)采取的數(shù)據(jù)遠(yuǎn)程采集監(jiān)控系統(tǒng)就是一典型的SCADA系統(tǒng),簡(jiǎn)單的說(shuō)就是通過(guò)二次儀表將溫度、壓力、流量、掉電時(shí)間等參數(shù)通過(guò)GPRS,或者485總線
    發(fā)表于 07-01 09:07

    SCADA系統(tǒng)有什么作用

    和規(guī)模不斷擴(kuò)大,然而受地理?xiàng)l件和環(huán)境因素限制,風(fēng)電場(chǎng)多位于偏僻遙遠(yuǎn)的平原、山區(qū)或海上,因此為風(fēng)電公司引入SCADA系統(tǒng)(數(shù)據(jù)采集與監(jiān)視控制系統(tǒng))對(duì)風(fēng)電場(chǎng)群的日常運(yùn)行進(jìn)行集中監(jiān)控、調(diào)度和管理,但風(fēng)電機(jī)組受
    發(fā)表于 07-06 06:06

    一文讀懂SCADA系統(tǒng)是什么

    SCADA系統(tǒng)是什么意思?SCADA系統(tǒng)主要有哪些應(yīng)用?SCADA系統(tǒng)的功能要求有哪些?
    發(fā)表于 08-02 09:42

    嵌入式開(kāi)發(fā)中三種操作系統(tǒng)對(duì)比分析哪個(gè)好

    三種常用的嵌入式操作系統(tǒng)——Palm OS、Windows CE、Linux;在此基礎(chǔ)上、分析、比較這三種嵌入式操作系統(tǒng),給出它們之間的異同點(diǎn)及各自的適用范圍。1 嵌入式
    發(fā)表于 12-20 06:24

    三種常用的嵌入式操作系統(tǒng)是什么

    三種常用的嵌入式操作系統(tǒng)——Palm OS、Windows CE、Linux;在此基礎(chǔ)上、分析、比較這三種嵌入式操作系統(tǒng),給出它們之間的異同點(diǎn)及各自的適用范圍。1 嵌入式
    發(fā)表于 12-22 07:36

    功放管的三種工作狀態(tài)

    功放管的三種工作狀態(tài)低頻功率輸出級(jí)按功放管的工作狀態(tài)為甲類(lèi)、乙類(lèi)、丙類(lèi)三種。它們
    發(fā)表于 04-17 23:21 ?3430次閱讀

    功放管的三種工作狀態(tài)

    功放管的三種工作狀態(tài) 低頻功率輸出級(jí)按功放管的工作狀態(tài)為甲類(lèi)、乙類(lèi)、丙類(lèi)三種。 它們各有特點(diǎn):
    發(fā)表于 12-02 11:05 ?2550次閱讀

    三種不同的“防 Ping”技巧

    三種不同的“防 Ping”技巧 淺析三種不同的“防 Ping”方法   眾所周知,Ping命令是一個(gè)非常有用的網(wǎng)絡(luò)命令,大家常用它
    發(fā)表于 04-14 13:53 ?1121次閱讀

    基于STM32的溫室SCADA系統(tǒng)

    基于STM32的溫室SCADA系統(tǒng)
    發(fā)表于 09-28 10:14 ?5次下載
    一<b class='flag-5'>種</b>基于STM32的溫室<b class='flag-5'>SCADA</b><b class='flag-5'>系統(tǒng)</b>

    關(guān)于科技創(chuàng)新的三種情境分析介紹

    我剛才講的三種情景,一看上去比較小,是微創(chuàng)新,體驗(yàn)方面的創(chuàng)新,第二個(gè)是通過(guò)低價(jià)破壞式的創(chuàng)新,通過(guò)技術(shù)的民主化帶來(lái)飛輪效應(yīng)和新的創(chuàng)新空間,而第三種
    的頭像 發(fā)表于 09-18 10:12 ?3417次閱讀

    壓供電系統(tǒng)三種運(yùn)行方式

    我國(guó)低壓供電系統(tǒng)三種運(yùn)行方式:國(guó)低壓供電系統(tǒng)主要有三種運(yùn)行方式:TN系統(tǒng)、TT系統(tǒng)、lT
    發(fā)表于 05-26 17:06 ?1w次閱讀
    壓供電<b class='flag-5'>系統(tǒng)</b>的<b class='flag-5'>三種</b>運(yùn)行方式

    虹科Panorama SCADA方案—工業(yè)信息系統(tǒng)的支柱

    虹科Panorama SCADA解決方案憑借其豐富的功能、高安全性、高穩(wěn)定性和可擴(kuò)展性而備受贊譽(yù),是創(chuàng)建SCADA應(yīng)用程序的理想選擇。該方案是一個(gè)用于構(gòu)建數(shù)據(jù)采集、SCADA和歷史解決方案的軟件套件,它主要包含
    的頭像 發(fā)表于 06-20 09:41 ?511次閱讀
    虹科Panorama <b class='flag-5'>SCADA</b>方案—工業(yè)信息<b class='flag-5'>系統(tǒng)</b>的支柱