free性欧美人与牛,国产又粗又硬又大爽黄老大爷视 ,国产成人人妻精品一区二区三区 ,√天堂8资源中文,国产亚洲精品一区二区三区

廣告
廣告
工業(yè)控制系統(tǒng)所面臨的信息安全威脅
您的位置 資訊中心 > 產(chǎn)業(yè)新聞 > 正文

工業(yè)控制系統(tǒng)所面臨的信息安全威脅

2013-05-11 09:58:38 來源:大比特商務(wù)網(wǎng) 點擊:3077

摘要:  據(jù)悉,去年5月底,多家網(wǎng)絡(luò)安全供應(yīng)商發(fā)出安全警告,一種名為火焰(Flame)的惡意間諜軟件已在中東和北非部分地區(qū)大范圍傳播,該木馬病毒已經(jīng)或即將造成的巨大危害不容忽視。

關(guān)鍵字:  工業(yè)控制系統(tǒng),網(wǎng)絡(luò)安全西門子

據(jù)悉,去年5月底,多家網(wǎng)絡(luò)安全供應(yīng)商發(fā)出安全警告,一種名為火焰(Flame)的惡意間諜軟件已在中東和北非部分地區(qū)大范圍傳播,該木馬病毒已經(jīng)或即將造成的巨大危害不容忽視。

早在半年前,邁克菲(McAfee)在其發(fā)布的《2012年威脅預(yù)測報告》中展望了2012年的十大安全威脅,其中工業(yè)系統(tǒng)面臨的安全威脅位居首位,很重要的一個原因就是很多工業(yè)控制系統(tǒng)尚未做好應(yīng)對網(wǎng)絡(luò)攻擊的準(zhǔn)備。

工業(yè)控制

工業(yè)控制系統(tǒng)所面臨的信息安全威脅(參考圖)

工業(yè)控制系統(tǒng)所面臨的信息安全威脅

2012年5月底,多家網(wǎng)絡(luò)安全供應(yīng)商發(fā)出安全警告,一種名為火焰(Flame)的惡意間諜軟件已在中東和北非部分地區(qū)大范圍傳播,該木馬病毒已經(jīng)或即將造成的巨大危害不容忽視。據(jù)報道,聯(lián)合國電信聯(lián)盟官員也表示,火焰病毒是危險的間諜工具,可能用來攻擊重要的基礎(chǔ)設(shè)施,并擬就其危險性向成員國發(fā)出強(qiáng)烈警告。鑒于其表現(xiàn)出來的特征,許多安全專家寧愿稱其為病毒武器,與普通的病毒不同,病毒武器并不以普通用戶為對象,而是針對企業(yè),工廠,政府等重要設(shè)施。

初步研究表明,火焰與2011年發(fā)現(xiàn)的Duqu很相似,都是以收集和盜竊目標(biāo)的機(jī)密信息為目的,為了實現(xiàn)這一目標(biāo),它能夠使出秘密錄音、自動截屏,記錄用戶敲擊鍵盤等各種手段盜竊重要工業(yè)數(shù)據(jù)。但與Duqu不同的是,F(xiàn)lame更加復(fù)雜,并具有顯著的差異?;鹧娲a是模塊化的、可擴(kuò)展和可更新的,并將結(jié)果和其他重要文件發(fā)送給遠(yuǎn)程操控病毒的服務(wù)器。其隱蔽性特點也非常引人注目,當(dāng)感染已被反病毒程序保護(hù)的計算機(jī)時,火焰會停止進(jìn)行某種行動或執(zhí)行惡意代碼,因為這可能引起安全應(yīng)用程序進(jìn)行主動檢測,這意味著該病毒可以潛藏很久。而且一旦完成搜集數(shù)據(jù)任務(wù),這些病毒還可自行毀滅,不留蹤跡。

由于病毒利用微軟加密算法的漏洞,將病毒偽裝成微軟簽名文件進(jìn)行傳播,可以成功騙過絕大多數(shù)殺毒軟件,微軟官方已正式發(fā)布KB2718704補(bǔ)丁修補(bǔ)簽名漏洞?;裟犴f爾安全更新認(rèn)證小組(SUIT)技術(shù)人員已驗證了KB2718704與霍尼韋爾系統(tǒng)的兼容性,并發(fā)出安全警告,希望用戶盡快安裝該操作系統(tǒng)補(bǔ)丁。

Honeywell"sSecurityUpdateInvestigationTeam(SUIT)

到面前為止,火焰似乎主要針對部分中東和北非國家,據(jù)報道火焰已感染了伊朗、黎巴嫩、敘利亞、蘇丹以及其他中東和北非國家的相應(yīng)目標(biāo)計算機(jī)系統(tǒng)。在中國,已有截獲該病毒的報告,瑞星已發(fā)布紅色安全警報,并特別提醒廣大企事業(yè)單位、政府部門,應(yīng)高度重視此病毒,積極做好相對應(yīng)的安全防范工作。

在火焰之前,另一著名案例是2010年發(fā)現(xiàn)的被稱為世界"首枚數(shù)字彈頭"的超級工廠病毒(Stuxnet),該病毒也被稱為震網(wǎng),當(dāng)年伊朗大約3萬個互聯(lián)網(wǎng)終端和布什爾核電站員工個人電腦被超級工廠病毒感染,造成大量離心機(jī)停轉(zhuǎn)或損壞。這種蠕蟲程序?qū)iT針對廣泛應(yīng)用于伊朗基礎(chǔ)設(shè)施的德國西門子公司工業(yè)控制系統(tǒng),利用操作系統(tǒng)和WinCC系統(tǒng)的漏洞,通過感染控制軟件Step7可以實現(xiàn)惡意修改控制程序的目的。從此案例,可以斷定那種認(rèn)為控制協(xié)議的私密性特點足以防范網(wǎng)絡(luò)攻擊的觀點已不合時宜。

工業(yè)控制系統(tǒng)在網(wǎng)絡(luò)攻擊面前顯得"不堪一擊"

早在半年前,邁克菲(McAfee)在其發(fā)布的《2012年威脅預(yù)測報告》中展望了2012年的十大安全威脅,其中工業(yè)系統(tǒng)面臨的安全威脅位居首位,很重要的一個原因就是很多工業(yè)控制系統(tǒng)尚未做好應(yīng)對網(wǎng)絡(luò)攻擊的準(zhǔn)備,火焰病毒的出現(xiàn)是此預(yù)測的最新例證。

從目前披露的工業(yè)病毒特點來看,工業(yè)病毒對控制系統(tǒng)的影響已不再僅僅是影響計算機(jī)和網(wǎng)絡(luò)設(shè)備運(yùn)行那么簡單,它們可以導(dǎo)致控制系統(tǒng)拒絕服務(wù),可以修改控制程序從而控制或破壞工業(yè)生產(chǎn),可以向操作人員發(fā)出虛假信息,以使操作員采取錯誤動作,其結(jié)果可能是造成生產(chǎn)癱瘓而導(dǎo)致重大經(jīng)濟(jì)損失,甚至于造成人員傷亡、環(huán)境破壞等重大事故。

然而在來勢洶洶的工業(yè)網(wǎng)絡(luò)威脅面前,絕大多數(shù)工業(yè)用戶還沒有做好準(zhǔn)備,信息安全的缺陷比比皆是,相對于傳統(tǒng)的信息安全重點行業(yè),如金融行業(yè),有些缺陷可以說很低級,對于攻擊者而言,不需要高超技術(shù)就可以攻破這些不設(shè)防的網(wǎng)絡(luò)。下面描述的Conficker蠕蟲病毒感染案例足以說明工業(yè)系統(tǒng)信息安全的現(xiàn)狀。

Conficker,也被稱作Downup,Downadup或Kido,Conficker蠕蟲最早于2008年11月20日被發(fā)現(xiàn),主要利用Windows操作系統(tǒng)MS08-067漏洞來傳播,同時也能借助任何有USB接口的硬件設(shè)備來感染。一旦感染該蠕蟲病毒,網(wǎng)絡(luò)帶寬會被大量占用,網(wǎng)絡(luò)速度變的異常緩慢,嚴(yán)重影響數(shù)據(jù)交換,并最終導(dǎo)致網(wǎng)絡(luò)系統(tǒng)癱瘓;而且受病毒感染主機(jī)形成一個規(guī)模龐大的僵尸網(wǎng)絡(luò),病毒控制者可以利用這個僵尸網(wǎng)絡(luò),侵入受感染計算機(jī)進(jìn)行非法操作,如下載指定文件、安裝其他惡意軟件等。這種病毒在最近幾年感染了許多疏于防范的工業(yè)系統(tǒng)的主機(jī)。

2011年12月,西南管線廣東調(diào)控中心及場站感染Conficker病毒及其變種,造成部分場站的服務(wù)器與控制器通訊中斷。

2010年5月,齊魯石化某裝置控制系統(tǒng)感染Conficker病毒,造成控制系統(tǒng)服務(wù)器與控制器通訊中斷。

2011年3月,大慶石化煉油廠某裝置控制系統(tǒng)感染Conficker病毒,造成控制系統(tǒng)服務(wù)器與控制器通訊中斷。

其實Conficker病毒的防范并不困難,嚴(yán)格管理移動數(shù)據(jù)存儲介質(zhì)基本上就可以防止該病毒傳入封閉的控制系統(tǒng)網(wǎng)絡(luò);及時安裝Windows操作系統(tǒng)補(bǔ)丁程序可以防止該病毒利用知名的漏洞端口,從而對計算機(jī)系統(tǒng)進(jìn)行感染;合理部署防病毒軟件可以在該病毒爆發(fā)之前提早進(jìn)行查殺處理,避免其危害。

窺一斑而見全豹,一種幾年前的病毒還在大肆傳播,足以說明系統(tǒng)信息安全措施之薄弱。

工業(yè)控制系統(tǒng)信息安全建設(shè)上的理解誤區(qū)

工業(yè)系統(tǒng)之所以在網(wǎng)絡(luò)攻擊面前顯得如此脆弱,究其根源,大都來自于控制系統(tǒng)維護(hù)人員對信息安全理解上的誤區(qū),例如:

系統(tǒng)是孤立的、封閉的不代表不存在信息安全隱患

即便工業(yè)系統(tǒng)是封閉的,Wi-fi,USB等方式仍能提供了很多侵入點,一個配備wifi-modem的USB設(shè)備甚至能將一個封閉的網(wǎng)絡(luò)接入公網(wǎng)。而且大多數(shù)工業(yè)系統(tǒng)普遍沒有相應(yīng)的帳號管理、口令管理措施,管理員帳號公開,帳號權(quán)限分配不合理,帳號失效后不及時刪除,口令公開、口令長期保持不變或過于簡單等問題普遍存在,這都為非法侵入提供方便之門。

據(jù)相關(guān)統(tǒng)計數(shù)據(jù)顯示,只有20%的數(shù)據(jù)破壞是由公司外部人所為,而80%的安全威脅來自內(nèi)部,這包括操作失誤、故意破壞和知識欠缺。

聲明:轉(zhuǎn)載此文是出于傳遞更多信息之目的。若有來源標(biāo)注錯誤或侵犯了您的合法權(quán)益,請與我們聯(lián)系,我們將及時更正、刪除,謝謝。

閱讀延展
工業(yè)控制系統(tǒng) 網(wǎng)絡(luò)安全 西門子
  • 智能制造的風(fēng)力發(fā)電機(jī)組方案的創(chuàng)新與應(yīng)用

    智能制造的風(fēng)力發(fā)電機(jī)組方案的創(chuàng)新與應(yīng)用

    本文以智能制造的創(chuàng)新產(chǎn)品--風(fēng)力發(fā)電機(jī)組解決方案的應(yīng)用案例為重點,對其風(fēng)力發(fā)電機(jī)總架構(gòu)設(shè)計思想及方案實施,包括功能安全、工業(yè)控制系統(tǒng)信息安全及工業(yè)通信技術(shù)等領(lǐng)域的風(fēng)力發(fā)電機(jī)自動化和網(wǎng)絡(luò)技術(shù)的要求,以及實施所需的保護(hù)措施等新技術(shù)應(yīng)用作分析研討。

  • 加強(qiáng)工業(yè)控制安全防護(hù)基礎(chǔ) 助力制造業(yè)高質(zhì)量發(fā)展

    加強(qiáng)工業(yè)控制安全防護(hù)基礎(chǔ) 助力制造業(yè)高質(zhì)量發(fā)展

    近年來,針對工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)攻擊呈現(xiàn)出顯著的政治、軍事和經(jīng)濟(jì)意圖,工業(yè)控制系統(tǒng)逐漸成為網(wǎng)絡(luò)空間對抗的主戰(zhàn)場,提升我國工控安全防護(hù)水平已成為實現(xiàn)制造業(yè)高質(zhì)量發(fā)展的重要基礎(chǔ)。

  • 信號調(diào)理模塊的原理與應(yīng)用

    信號調(diào)理模塊的原理與應(yīng)用

    信號調(diào)理模塊或稱隔離變送器,是采用光電、磁電等隔離技術(shù),實現(xiàn)輸入輸出信號相互隔離轉(zhuǎn)換的裝置。因其抗干擾能力強(qiáng),傳輸精度高,廣泛應(yīng)用于儀器儀表、油田、石化加工、裝備制造等領(lǐng)域,是工業(yè)控制系統(tǒng)中重要的組成部分。

  • 工業(yè)控制系統(tǒng)與視頻監(jiān)控系統(tǒng)

    工業(yè)控制系統(tǒng)與視頻監(jiān)控系統(tǒng)

    本文綜合運(yùn)用工業(yè)控制和視頻監(jiān)控兩種不同專業(yè)領(lǐng)域的最新技術(shù),設(shè)計了一套完整的解決方案,可以在同一監(jiān)控網(wǎng)絡(luò)中同時傳輸數(shù)據(jù)、視頻、控制信號,在同一計算機(jī)軟件的同一畫面中同時進(jìn)行工情和視頻監(jiān)控,從而實現(xiàn)了工業(yè)控制系統(tǒng)與視頻監(jiān)控系統(tǒng)真正意義上的“兩網(wǎng)合一”。

  • 陜西省工業(yè)控制系統(tǒng)信息安全中心成立

    陜西省工業(yè)控制系統(tǒng)信息安全中心成立

    陜西省工信廳在省網(wǎng)絡(luò)與信息安全測評中心的基礎(chǔ)上成立陜西省工業(yè)控制系統(tǒng)信息安全中心,支撐陜西省工業(yè)控制系統(tǒng)信息安全工作。

  • 工控系統(tǒng)安全 不容忽視的安全領(lǐng)域

    工控系統(tǒng)安全 不容忽視的安全領(lǐng)域

    隨著工業(yè)化與信息化進(jìn)程的不斷交叉融合,越來越多的信息技術(shù)應(yīng)用到了工業(yè)領(lǐng)域。目前,超過80%的涉及國計民生的關(guān)鍵基礎(chǔ)設(shè)施依靠工業(yè)控制系統(tǒng)來實現(xiàn)自動化作業(yè)。工業(yè)控制系統(tǒng)已經(jīng)成為國家關(guān)鍵基礎(chǔ)設(shè)施的重要組成部分,工業(yè)控制系統(tǒng)的安全關(guān)系到國家的戰(zhàn)略安全。

  • 車規(guī)芯片如何打造信息安全新防線

    車規(guī)芯片如何打造信息安全新防線

    隨著智能網(wǎng)聯(lián)汽車的飛速發(fā)展,整車電子電氣架構(gòu)正經(jīng)歷從分布式ECU架構(gòu)向域/中央集中式架構(gòu)的重大變革,同時,基于V2X的云路車一體化方案也在逐步落地。然而,智能網(wǎng)聯(lián)技術(shù)在給人們生活帶來便捷的同時,也帶來了更為復(fù)雜和嚴(yán)峻的汽車網(wǎng)絡(luò)安全問題。

  • 英飛凌攜手ETAS利用ESCRYPT CycurHSM提升新一代AURIX?微控制器的安全性

    英飛凌攜手ETAS利用ESCRYPT CycurHSM提升新一代AURIX?微控制器的安全性

    全球功率系統(tǒng)和物聯(lián)網(wǎng)領(lǐng)域的半導(dǎo)體領(lǐng)導(dǎo)者英飛凌科技股份公司與汽車軟件提供商ETAS合作,共同將ESCRYPT CycurHSM 3.x汽車安全軟件堆棧集成到AURIX? TC4X網(wǎng)絡(luò)安全實時模塊(CSRM)中,希望借助這套新一代解決方案包提升安全級別、性能和功能。

  • 了解 ADAS 和車艙監(jiān)控系統(tǒng)對網(wǎng)絡(luò)安全圖像傳感器的需求

    了解 ADAS 和車艙監(jiān)控系統(tǒng)對網(wǎng)絡(luò)安全圖像傳感器的需求

    要讓人們認(rèn)識到汽車網(wǎng)絡(luò)安全的重要性并不容易。隨著汽車向半自動駕駛過渡,汽車主機(jī)廠 (OEM) 越來越關(guān)注汽車網(wǎng)絡(luò)安全問題。對汽車網(wǎng)絡(luò)實施控制的理由很明顯,目的是確保除了駕駛員(或在特定和約束條件下替代駕駛員的駕駛系統(tǒng))之外沒有人可以控制車輛。

  • 數(shù)字轉(zhuǎn)型,安全先行——網(wǎng)絡(luò)安全奠定智能制造的發(fā)展基石

    數(shù)字轉(zhuǎn)型,安全先行——網(wǎng)絡(luò)安全奠定智能制造的發(fā)展基石

    制造業(yè)競爭異常激烈,企業(yè)想方設(shè)法以盡可能低的成本生產(chǎn)產(chǎn)品,通過降本增效實現(xiàn)利潤最大化,進(jìn)而占據(jù)更多的市場份額。如今,制造業(yè)已經(jīng)從勞動密集型的人工流程發(fā)展到由數(shù)字革命算力驅(qū)動的智能化系統(tǒng)。然而,盡管數(shù)字化程度不斷加深,這些系統(tǒng)普遍仍需人工控制,且往往位于物理隔離的網(wǎng)絡(luò)上。

  • 派拓網(wǎng)絡(luò):物理隔離“謝幕”,云時代“登場”

    派拓網(wǎng)絡(luò):物理隔離“謝幕”,云時代“登場”

    物理隔離(AirGap)這一概念已經(jīng)過時,在計算機(jī)系統(tǒng)與主企業(yè)環(huán)境和網(wǎng)絡(luò)之間采取物理隔離正逐漸難以為繼。物理隔離包含兩個網(wǎng)絡(luò),它們之間被一道空氣屏障隔開。對物理隔離的一個定義是:為實現(xiàn)一個網(wǎng)絡(luò)與其他任何網(wǎng)絡(luò)的物理隔離而在一臺或多臺計算機(jī)上采用的網(wǎng)絡(luò)安全措施。

  • 構(gòu)造彈性網(wǎng)絡(luò)安全新常態(tài)

    構(gòu)造彈性網(wǎng)絡(luò)安全新常態(tài)

    全球數(shù)字化水平的日益提高為我們帶來了新的能力和價值,但同時也暴露出許多新的安全漏洞。網(wǎng)絡(luò)安全防線一旦失守,有可能造成一系列嚴(yán)重后果,包括業(yè)務(wù)損失、信譽(yù)損失甚至人身傷亡。

  • 智能配電品牌指數(shù)首度發(fā)布,施耐德電氣、正泰、ABB列前三

    智能配電品牌指數(shù)首度發(fā)布,施耐德電氣、正泰、ABB列前三

    國內(nèi)專業(yè)的品牌監(jiān)測機(jī)構(gòu)千家品牌實驗室今天正式上線了智能配電品牌監(jiān)測系統(tǒng)并發(fā)布了首期智能配電品牌監(jiān)測排名數(shù)據(jù),在列入監(jiān)測與排名的30個智能配電品牌中,施耐德電氣、正泰、ABB以總分1213、1182、1067分列前三名,第4-7名則分別是德力西、西門子、天正電氣、羅格朗、霍尼韋爾、良信、公牛。

  • PLCS7-1501080lc兩款電源模塊配置上的差異

    PLCS7-1501080lc兩款電源模塊配置上的差異

    西門子PLCS7-1501080lc有兩種電源,即PS電源和PM電源。這兩種不同類型的電源從供電方式不同、輸入電壓不同、固件版本有無等方面介紹這兩種不同類型的電源的區(qū)別。

  • 西門子發(fā)布數(shù)字接線盒,顯著提高監(jiān)測和診斷透明度

    西門子發(fā)布數(shù)字接線盒,顯著提高監(jiān)測和診斷透明度

    西門子全新推出了用于稱重領(lǐng)域的Siwarex DB數(shù)字接線盒,具有堅固的外殼,IP66防護(hù)等級,可輕松集成到SIMATIC環(huán)境中。

  • 西門子新品!基于云計算的電機(jī)監(jiān)控系統(tǒng)SIMOTICS IQ 【PDF】

    西門子新品!基于云計算的電機(jī)監(jiān)控系統(tǒng)SIMOTICS IQ 【PDF】

    近日,德國紐倫堡自動化展SPS IPC DRIVES 2017上,西門子展示了一個監(jiān)控低壓電機(jī)的系統(tǒng),將傳感器數(shù)據(jù)發(fā)送到云端進(jìn)行分析,并用于規(guī)劃預(yù)防性維護(hù),這款系統(tǒng)的名稱是SIMOTICS IQ。

  • Faulhaber微電機(jī)助力西門子刷新行業(yè)新標(biāo)準(zhǔn)

    Faulhaber微電機(jī)助力西門子刷新行業(yè)新標(biāo)準(zhǔn)

    當(dāng)今,大眾電子幾乎都通過高性能裝配機(jī)器來生產(chǎn)制造。對于這類快消品而言,時間就是金錢。因此,在這一領(lǐng)域,生產(chǎn)設(shè)備需具備兩大特性:一是能實現(xiàn)產(chǎn)量的最大化,二是將加工時間降至最低,以確保通過最簡單的連續(xù)操作實現(xiàn)最大的產(chǎn)量輸出。

  • 從減持套現(xiàn)說起,飛利浦這些年都經(jīng)歷了些什么?

    從減持套現(xiàn)說起,飛利浦這些年都經(jīng)歷了些什么?

    在西門子決定出清歐司朗股票、GE對外宣布出售照明業(yè)務(wù)之后,同為國際照明三巨頭的飛利浦在近日也傳來消息,宣布已出售了所持飛利浦照明公司的12%股份,其持股比例從41%降至29%?,F(xiàn)在也讓我們一起來回顧飛利浦這些年的歷程。

微信

第一時間獲取電子制造行業(yè)新鮮資訊和深度商業(yè)分析,請在微信公眾賬號中搜索“嗶哥嗶特商務(wù)網(wǎng)”或者“big-bit”,或用手機(jī)掃描左方二維碼,即可獲得嗶哥嗶特每日精華內(nèi)容推送和最優(yōu)搜索體驗,并參與活動!

發(fā)表評論

  • 最新評論
  • 廣告
  • 廣告
  • 廣告
廣告
粵B2-20030274號   Copyright Big-Bit ? 2019-2029 All Right Reserved 大比特資訊 版權(quán)所有     未經(jīng)本網(wǎng)站書面特別授權(quán),請勿轉(zhuǎn)載或建立影像,違者依法追究相關(guān)法律責(zé)任