欧美成人aaaaa免费视频_亚洲欧美激情小说另类_欧美激情一区二区三区视频_一级在线|欧洲

資訊頻道

從震網(wǎng)病毒看工業(yè)控制系統(tǒng)的安全性

  在機場、酒店大堂、時尚的咖啡廳,可以看到人們很自在地用筆記本電腦享受著上網(wǎng)沖浪的便捷,同時電信運營商們也在積極推廣城市熱點的接入覆蓋訪問。但隨著無線網(wǎng)絡(luò)嗅探變得輕而易舉,你是否考慮過網(wǎng)絡(luò)環(huán)境是否安全?

  伊朗布舍爾核電站的遭遇為我們敲響警鐘,黑客攻擊正在從開放的互聯(lián)網(wǎng)向封閉的工控網(wǎng)蔓延,黑客動機從技術(shù)展示到利益獲取再到如今的高端性攻擊。因此,在關(guān)系到國計民生與國家安全的重大項目中,對國外品牌的選擇需要更加謹(jǐn)慎,并對中國自主研發(fā)的產(chǎn)品有足夠的重視。目前,許多國家對引進(jìn)國外產(chǎn)品帶來的國家安全隱患都十分重視。在同類項目中,可以分別采用不同的品牌、不同的技術(shù),把雞蛋放在不同的籃子里,以分散風(fēng)險。應(yīng)該在一定程度上,采取多種品牌、多種技術(shù)的策略,權(quán)衡項目成本與項目安全,使二者達(dá)到最大程度的優(yōu)化與平衡。

  據(jù)權(quán)威工業(yè)安全事件信息庫RISI統(tǒng)計,截止到2011年10 月,全球已發(fā)生200 余起針對工業(yè)控制系統(tǒng)的攻擊事件。2001年后,通用開發(fā)標(biāo)準(zhǔn)與互聯(lián)網(wǎng)技術(shù)的廣泛使用,使針對ICS 系統(tǒng)的攻擊行為出現(xiàn)大幅度增長,ICS 系統(tǒng)對于信息安全的需求變得更加迫切。

  近年來典型工業(yè)控制系統(tǒng)入侵事件:

  ·2005年,美國水電溢壩事件;

  ·2007年,攻擊者入侵加拿大的一個水利SCADA 控制系統(tǒng),破壞了用于取水調(diào)度的控制計算機;

  ·2008年,攻擊者入侵波蘭某城市地鐵系統(tǒng),通過電視遙控器改變軌道扳道器,導(dǎo)致四節(jié)車廂脫軌;

  ·2010年,“網(wǎng)絡(luò)超級武器”Stuxnet 病毒針對性的入侵ICS 系統(tǒng),嚴(yán)重威脅到伊朗布什爾核電站核反應(yīng)堆的安全運營;

  ·2011年,黑客通過入侵?jǐn)?shù)據(jù)采集與監(jiān)控系統(tǒng),使美國伊利諾伊州城市供水系統(tǒng)的供水泵遭到破壞。

  工業(yè)控制系統(tǒng)(ICS)概述

  工業(yè)控制系統(tǒng)(ICS)是由各種自動化控制組件以及對實時數(shù)據(jù)進(jìn)行采集、監(jiān)測的過程控制組件,共同構(gòu)成的確保工業(yè)基礎(chǔ)設(shè)施自動化運行、過程控制與監(jiān)控的業(yè)務(wù)流程管控系統(tǒng)。其核心組件包括SCADA、DCS、PLC、RTU、IED以及接口技術(shù)等。

  對工業(yè)控制系統(tǒng)中IT基礎(chǔ)設(shè)施的運行狀態(tài)進(jìn)行監(jiān)控,是工業(yè)工控系統(tǒng)穩(wěn)定運行的基礎(chǔ),其中核心組件就是數(shù)據(jù)采集與監(jiān)視控制系統(tǒng)(SCADA),典型的SCADA系統(tǒng)由以下組件構(gòu)成:

  目前工業(yè)控制系統(tǒng)廣泛應(yīng)用于我國電力、水利、污水處理、石油天然氣、化工、交通運輸、制藥以及大型制造等行業(yè)中,據(jù)不完全統(tǒng)計,超過80%涉及國計民生的關(guān)鍵基礎(chǔ)設(shè)施依靠工業(yè)控制系統(tǒng)來實現(xiàn)自動化作業(yè),工業(yè)控制系統(tǒng)已是國家安全戰(zhàn)略的重要組成部分。

  一次典型的ICS 控制過程通常由控制回路、HMI、遠(yuǎn)程診斷與維護(hù)工具三部分組件共同完成,控制回路用以控制邏輯運算、HMI執(zhí)行信息交互、遠(yuǎn)程診斷與維護(hù)工具,確保出現(xiàn)異常操作時進(jìn)行診斷和恢復(fù)。

  隨著計算機和網(wǎng)絡(luò)技術(shù)的發(fā)展,特別是信息化與工業(yè)化深度融合以及物聯(lián)網(wǎng)的快速發(fā)展,工業(yè)控制系統(tǒng)產(chǎn)品越來越多地采用通用協(xié)議、通用硬件和通用軟件,通過各種方式與互聯(lián)網(wǎng)等公共網(wǎng)絡(luò)連接,病毒、木馬等威脅正在向工業(yè)控制系統(tǒng)擴散。其風(fēng)險主要來源于:

  ICS風(fēng)險的主要根源

  ·漏洞隱蔽性和嚴(yán)重性;采用專用的硬件、軟件和通信協(xié)議。

  ·安全重視不夠、連接無序、數(shù)據(jù)保護(hù)和應(yīng)急管理不足;設(shè)計上考慮到封閉性、主要以傳統(tǒng)安全為主。

  ·默認(rèn)配置、連接、組網(wǎng)、采購升級無序;主要基于工業(yè)應(yīng)用的場景和執(zhí)行效率。

  工控平臺的脆弱性

  ·平臺本身的安全漏洞問題;

  ·殺毒軟件安裝及升級更新問題;

  ·大量默認(rèn)配置和默認(rèn)口令;

  ·專用平臺和通用平臺漏洞。

  工控網(wǎng)絡(luò)的脆弱性

  TCP/IP等通用協(xié)議與開發(fā)標(biāo)準(zhǔn)引入工業(yè)控制系統(tǒng),特別是物聯(lián)網(wǎng)、云計算、移動互聯(lián)網(wǎng)等新興技術(shù),使得理論上絕對的物理隔離網(wǎng)絡(luò)正因為需求和業(yè)務(wù)模式的改變而不再切實可行。傳統(tǒng)的威脅同樣會在工業(yè)網(wǎng)絡(luò)中重現(xiàn)。

  ·邊界安全策略缺失;

  ·系統(tǒng)安全防御機制缺失;

  ·管理制度缺失或不完善;

  ·網(wǎng)絡(luò)配置規(guī)范缺失;

  ·監(jiān)控與應(yīng)急響應(yīng)機制缺失;

  ·網(wǎng)絡(luò)通信(無線接入+撥號網(wǎng)絡(luò))保障機制缺失;

  ·基礎(chǔ)設(shè)施可用性保障機制缺失。

  安全管理、標(biāo)準(zhǔn)和人才的脆弱性

  缺乏完整有效安全管理、標(biāo)準(zhǔn)和資金投入是當(dāng)前我國工業(yè)控制系統(tǒng)的難題之一。其次,過多的強調(diào)網(wǎng)絡(luò)邊界的防護(hù)、內(nèi)部環(huán)境的封閉,讓內(nèi)部安全管理變得混亂。另外,既了解工控系統(tǒng)原理和業(yè)務(wù)操作又懂信息安全的人才少之又少,為混亂的工控安全管理埋下了伏筆。最后,內(nèi)網(wǎng)審計、監(jiān)控、準(zhǔn)入、認(rèn)證、終端管理等缺失也是造成工控系統(tǒng)安全威脅的重要原因。如:使用U盤、光盤導(dǎo)致的病毒傳播、筆記本電腦的隨意接入與撥號、ICS缺少監(jiān)控和審計等問題。

  為了加強工控網(wǎng)防護(hù),工信部緊急下發(fā)了工信部協(xié)【2011】451號文《關(guān)于加強工業(yè)控制系統(tǒng)信息安全管理的通知》,指出我國目前工控系統(tǒng)現(xiàn)狀:對工業(yè)控制系統(tǒng)信息安全問題重視不夠;管理制度不健全;相關(guān)標(biāo)準(zhǔn)規(guī)范缺失;技術(shù)防護(hù)措施不到位;安全防護(hù)能力和應(yīng)急處置能力不高等。工信部要求工業(yè)、能源、交通、水利以及市政等加強工業(yè)控制系統(tǒng)安全管理。

  工控網(wǎng)安全基本安全防護(hù)原則

  ICS網(wǎng)絡(luò)中有代表性的EPA(Ethernet for Plant Automation)網(wǎng)絡(luò)由企業(yè)信息管理層、過程監(jiān)控層和現(xiàn)場設(shè)備層三個層次組成,采用分層化的網(wǎng)絡(luò)安全管理措施。

  EPA現(xiàn)場設(shè)備采用特定的網(wǎng)絡(luò)安全管理功能,對其接收到的任何報文進(jìn)行訪問權(quán)限、訪問密碼等的檢測,使只有合法的報文才能得到處理,其他非法報文將直接予以丟棄,避免了非法報文的干擾。

  在過程監(jiān)控層,采用EPA網(wǎng)絡(luò)對不同微網(wǎng)段進(jìn)行邏輯隔離,以防止非法報文流量干擾EPA網(wǎng)絡(luò)的正常通信,占用網(wǎng)絡(luò)帶寬資源。

  對于來自于互聯(lián)網(wǎng)上的遠(yuǎn)程訪問,則采用EPA代理服務(wù)器以及各種可用的信息網(wǎng)絡(luò)安全管理措施,以防止遠(yuǎn)程非法訪問。

  美國《工業(yè)控制系統(tǒng)安全指南》也提出了ICS系統(tǒng)如下縱深防護(hù)體系架構(gòu)(如下圖),可供我們參考。

  電力二次系統(tǒng)防護(hù)方案是工業(yè)控制系統(tǒng)安全防護(hù)的典型案例

  電力二次系統(tǒng)方案遵循“安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認(rèn)證”的原則,涵蓋電力監(jiān)控系統(tǒng)、電力調(diào)度管理信息系統(tǒng)、電力通信及調(diào)度數(shù)據(jù)網(wǎng)絡(luò)等,該方案為電力信息安全搭建了最為基礎(chǔ)的安全框架,但由于電力二次系統(tǒng)基本原則出臺較早,基本搭建在網(wǎng)絡(luò)安全防護(hù)的基礎(chǔ)上,對系統(tǒng)、業(yè)務(wù)應(yīng)用、數(shù)據(jù)安全以及安全管理方面考慮較少,目前面臨著新的安全威脅,需要更全面的解決方案應(yīng)對。

  總而言之,工控系統(tǒng)安全要做到“進(jìn)不來、拿不走、看不到、改不了、走不脫”。只有管理體系、技術(shù)體系、運維體系三管齊下,有機融合,方能保一方平安。

文章版權(quán)歸西部工控xbgk所有,未經(jīng)許可不得轉(zhuǎn)載。

欧美成人aaaaa免费视频_亚洲欧美激情小说另类_欧美激情一区二区三区视频_一级在线|欧洲

      9000px;">

          国产欧美日韩精品一区| 欧美视频一区二区三区四区| 欧美日韩一区二区三区高清| 亚洲同性gay激情无套| av电影在线观看完整版一区二区| 日本一区二区免费在线| 波多野结衣视频一区| 国产精品污网站| av在线不卡免费看| 国产精品夜夜爽| 精品国产凹凸成av人导航| 九九热在线视频观看这里只有精品| 欧美大度的电影原声| 国产在线播放一区三区四| 久久伊99综合婷婷久久伊| 国产传媒日韩欧美成人| 成人黄色片在线观看| 波多野结衣中文字幕一区二区三区 | 亚洲一区免费在线观看| 欧美午夜理伦三级在线观看| 偷拍自拍另类欧美| 欧美一级理论性理论a| 久久精品久久久精品美女| 国产午夜精品一区二区三区嫩草 | 欧美一区二区三区在线视频| 亚洲超丰满肉感bbw| 日韩一区二区免费视频| 国产**成人网毛片九色| 亚洲国产精品影院| 2023国产精品| 韩国av一区二区三区在线观看| 7777精品久久久大香线蕉| 免费在线观看日韩欧美| xfplay精品久久| 成人黄色777网| 一区二区三区不卡在线观看| 精品国一区二区三区| 91丨九色丨蝌蚪富婆spa| 日韩 欧美一区二区三区| 国产精品视频看| 欧美疯狂性受xxxxx喷水图片| 国产一区二区调教| 日韩美女主播在线视频一区二区三区| 中文字幕一区三区| 成人av电影在线| 午夜亚洲福利老司机| 国产三级精品三级| 欧美福利电影网| 成人午夜免费电影| 日本aⅴ亚洲精品中文乱码| 国产精品成人在线观看| 日韩一区二区三区免费观看| 91亚洲永久精品| 精品一区免费av| 亚洲chinese男男1069| 日本一区二区三区四区| 欧美嫩在线观看| 91美女片黄在线| 国产盗摄视频一区二区三区| 美国十次了思思久久精品导航| 亚洲日本一区二区| 久久精品亚洲乱码伦伦中文| 欧美人狂配大交3d怪物一区| 99久久久国产精品免费蜜臀| 美女久久久精品| 亚洲一区二区av在线| 欧美激情一区在线观看| 日韩久久久久久| 91麻豆国产福利在线观看| 蜜臀a∨国产成人精品| 婷婷久久综合九色综合绿巨人| 国产日韩欧美在线一区| 日韩视频免费观看高清完整版在线观看 | 国产亚洲综合在线| 国产.精品.日韩.另类.中文.在线.播放| 亚洲欧美日本韩国| 国产日产欧美一区二区视频| 555夜色666亚洲国产免| 欧美在线视频日韩| 色综合视频在线观看| av在线不卡网| caoporn国产一区二区| 丁香一区二区三区| 国产乱码精品一区二区三区五月婷 | 欧美在线制服丝袜| 91行情网站电视在线观看高清版| 99精品热视频| 91在线免费播放| 95精品视频在线| 夫妻av一区二区| 日韩精品在线网站| 在线播放中文一区| 91麻豆精品国产91| 日韩免费电影一区| 久久久久免费观看| 欧美国产禁国产网站cc| 国产女同性恋一区二区| 久久精品视频免费| 欧美国产日产图区| 最新国产成人在线观看| 亚洲综合色自拍一区| 亚洲福中文字幕伊人影院| 日韩精品一二三| 蜜臀av性久久久久蜜臀aⅴ流畅| 奇米一区二区三区av| 免费成人在线影院| 国产精品一线二线三线精华| 国产99久久久国产精品免费看| 99在线视频精品| 欧美优质美女网站| 日韩一区二区三区电影在线观看 | 中文字幕乱码一区二区免费| 国产精品传媒入口麻豆| 亚洲成人激情社区| 精久久久久久久久久久| 日韩一二在线观看| 色中色一区二区| 日韩亚洲国产中文字幕欧美| 中文字幕乱码日本亚洲一区二区 | 精品国产1区2区3区| 中文字幕电影一区| 亚洲一区二三区| 国产九色精品成人porny| 色先锋久久av资源部| 日韩一区二区电影在线| 中文字幕中文字幕在线一区| 五月婷婷色综合| 国产成人日日夜夜| 欧美三级日韩三级国产三级| 久久麻豆一区二区| 亚洲高清中文字幕| 成人av网在线| 日韩免费一区二区| 亚洲综合成人在线| 国产美女一区二区三区| 欧美日韩一区在线| 欧美国产禁国产网站cc| 日本大胆欧美人术艺术动态| 91免费在线视频观看| 日韩一级片网站| 亚洲精品成人悠悠色影视| 激情成人午夜视频| 欧美视频在线一区二区三区 | 国产精品家庭影院| 日本欧美一区二区三区| 9色porny自拍视频一区二区| 欧美tk—视频vk| 亚洲国产综合色| 成人性生交大片免费| 日韩久久久精品| 日本中文字幕一区| 欧美在线观看视频在线| 中文成人av在线| 国产精品77777| 欧美mv日韩mv国产| 日韩有码一区二区三区| 色综合视频在线观看| 国产精品久久久久毛片软件| 中文字幕第一区二区| 久久精品国产77777蜜臀| 91麻豆精品久久久久蜜臀| 亚洲一区二区精品3399| 色久优优欧美色久优优| 亚洲视频在线观看三级| 成人午夜看片网址| 久久影院午夜论| 免费人成黄页网站在线一区二区| 欧美日韩精品电影| 亚洲欧美日韩国产综合| a级精品国产片在线观看| 国产精品电影一区二区| 成人免费视频视频在线观看免费| 精品成人私密视频| 蜜臀a∨国产成人精品| 在线播放中文一区| 婷婷开心激情综合| 91精品国产高清一区二区三区| 天堂一区二区在线| 欧美一级片在线看| 老司机午夜精品| 久久亚洲精华国产精华液| 狠狠色狠狠色综合| 久久久蜜桃精品| 成人免费va视频| 自拍偷在线精品自拍偷无码专区| 99久久久精品| 亚洲小说欧美激情另类| 欧美影视一区二区三区| 日产国产高清一区二区三区| 91精品国产色综合久久久蜜香臀| 日本va欧美va精品| 久久免费电影网| 91小视频免费观看| 一区二区三区中文在线观看| 欧美亚洲国产一区二区三区| 日韩 欧美一区二区三区| 日韩欧美视频一区| 高清shemale亚洲人妖| 亚洲欧美日韩国产手机在线| 欧美久久久久久久久中文字幕|