欧美成人aaaaa免费视频_亚洲欧美激情小说另类_欧美激情一区二区三区视频_一级在线|欧洲

資訊頻道

過程傳感器的網(wǎng)絡(luò)安全問題--危言聳聽還是真實(shí)存在?

 2021年10月28日,美國能源部長格蘭霍姆召開了她的顧問委員會(huì)(SEAB)第一次會(huì)議。本次會(huì)議議題包括能源部的“能源地球射擊(Earthshot)計(jì)劃”和對(duì)清潔能源的關(guān)注。Michael Mabee、Joe Weiss、David Bardin 和 Tommy Waller 等行業(yè)專家在會(huì)上陳述了意見建議。國際知名自動(dòng)化和網(wǎng)絡(luò)安全專家Joe Weiss針對(duì)過程傳感器的網(wǎng)絡(luò)層面保護(hù)問題,再次闡述了他的觀點(diǎn)。并建議能源部,保護(hù)過程傳感器是一個(gè)需要特別關(guān)注的硬技術(shù)障礙。能源部需要認(rèn)真對(duì)待過程傳感器網(wǎng)絡(luò)安全,鼓勵(lì)過程傳感器監(jiān)控范式轉(zhuǎn)變,鼓勵(lì)對(duì)過程傳感器負(fù)責(zé)人員進(jìn)行網(wǎng)絡(luò)安全培訓(xùn),并與CISA協(xié)調(diào)政府和行業(yè)專家共同解決過程傳感器網(wǎng)絡(luò)安全問題。過程傳感器到底有什么的網(wǎng)絡(luò)安全問題呢?這一問題的嚴(yán)重程度如何?

  過程傳感器有何網(wǎng)絡(luò)安全風(fēng)險(xiǎn)?

  過程傳感器用于測量壓力,液位,流量(如蒸汽,液體,電力等),溫度,電壓,電流等。這些設(shè)備通過為現(xiàn)場控制器、執(zhí)行器、電機(jī)、驅(qū)動(dòng)器、分析儀、機(jī)器人和基于windows的操作站提供關(guān)鍵輸入,對(duì)網(wǎng)絡(luò)安全、過程安全、可靠性、產(chǎn)品質(zhì)量和彈性至關(guān)重要。所有監(jiān)視或控制物理過程的組織都利用來自具有共同網(wǎng)絡(luò)限制的普通供應(yīng)商的類似類型的過程傳感器。這包括商用和軍事核設(shè)施的運(yùn)營組合體,包括水力和可再生能源的發(fā)電,電網(wǎng)中的微電網(wǎng),智能制造,智能建筑,以及電機(jī)在內(nèi)的高功率應(yīng)用設(shè)備等等。

  IT和運(yùn)營技術(shù)(OT)網(wǎng)絡(luò)安全從業(yè)人員采取基于網(wǎng)絡(luò)的方法,監(jiān)控互聯(lián)網(wǎng)協(xié)議(IP)網(wǎng)絡(luò)的網(wǎng)絡(luò)異常。這對(duì)于IT網(wǎng)絡(luò)來說是必要的,但對(duì)于全面控制系統(tǒng)的網(wǎng)絡(luò)安全來說是不夠的。這是因?yàn)?,作為OT網(wǎng)絡(luò)輸入的過程傳感器被錯(cuò)誤地認(rèn)為是無損的、經(jīng)過認(rèn)證的、具有網(wǎng)絡(luò)日志功能,并在整個(gè)操作周期中提供正確的讀數(shù)。

  Weiss在其博客文章中稱,過程傳感器讀數(shù)的錯(cuò)誤,無論是出于無意還是惡意,都造成了重大的災(zāi)難性影響,但過程安全標(biāo)準(zhǔn)并沒有解決過程傳感器的網(wǎng)絡(luò)安全問題。因此,在對(duì)安裝在液化天然氣設(shè)施中的最先進(jìn)的安全壓力變送器的聯(lián)合ISA84(過程安全)/ISA99(網(wǎng)絡(luò)安全)評(píng)估中,對(duì)過程傳感器的網(wǎng)絡(luò)漏洞進(jìn)行了檢查。在138項(xiàng)個(gè)體網(wǎng)絡(luò)安全要求中,壓力變送器失敗占了69項(xiàng),而這些要求本可以阻止設(shè)施的安全運(yùn)行。所有的基礎(chǔ)設(shè)施和設(shè)備都處于危險(xiǎn)之中,因?yàn)檫^程傳感器是不安全的和未經(jīng)認(rèn)證的(即,傳感器測量信號(hào)來自于傳感器)。

  過程傳感器的主要障礙

  梳理Weiss在能源部顧問委員會(huì)上的建議,大致可以歸納出以下主要的技術(shù)或非技術(shù)障礙。

  1、所有過程應(yīng)用中都有數(shù)千萬個(gè)傳統(tǒng)過程傳感器(這不包括個(gè)人和住宅應(yīng)用中額外的數(shù)千萬個(gè) IOT傳感器)。過程傳感器沒有網(wǎng)絡(luò)安全、身份驗(yàn)證或網(wǎng)絡(luò)日志記錄,可能無法更新以確保網(wǎng)絡(luò)安全。這涉及到整個(gè)生態(tài)系統(tǒng),包括傳感器、傳感器網(wǎng)絡(luò)、通信協(xié)議和安全技術(shù)。

  2、普遍認(rèn)為過程傳感器網(wǎng)絡(luò)安全不是問題,因?yàn)樗粫?huì)產(chǎn)生局部影響。然而,這種認(rèn)識(shí)是錯(cuò)誤的,已有活生生的例子發(fā)生了。需要解決使傳感器能夠損壞更大流程(比如電網(wǎng))的系統(tǒng)交互問題。

  3、智能電網(wǎng)、智能制造、工業(yè) 4.0等基于“無處不在的傳感器”和傳感器數(shù)據(jù)的大數(shù)據(jù)分析。如果不能信任輸入的傳感器數(shù)據(jù),那么大數(shù)據(jù)分析就不受信任。

  4、傳感器網(wǎng)絡(luò)安全問題是一個(gè)新問題。需要工程和網(wǎng)絡(luò)組織協(xié)同工作。過程傳感器的監(jiān)控將迫使這些不同的專業(yè)領(lǐng)域一起工作,這可能會(huì)促進(jìn)改變游戲規(guī)則。

  5、已有傳感器對(duì)建筑和HVAC控制的影響的研究報(bào)告顯示,建筑/暖通空調(diào)系統(tǒng)中傳感器系統(tǒng)的網(wǎng)絡(luò)安全威脅正在增加,因此傳感器數(shù)據(jù)傳輸可能會(huì)被黑客入侵。根據(jù)研究報(bào)告的結(jié)論,必須了解被黑客入侵的傳感器數(shù)據(jù)如何影響樓宇控制性能(這只能由控制系統(tǒng)完成,而不能由網(wǎng)絡(luò)專家完成)。典型的情況可能包括傳感器數(shù)據(jù)被黑客修改并發(fā)送到控制回路,從而導(dǎo)致極端的控制行為。

  6、如果不能相信你測量的東西,你就不能擁有網(wǎng)絡(luò)安全。然而,過程傳感器的網(wǎng)絡(luò)安全超出了NERC關(guān)鍵基礎(chǔ)設(shè)施保護(hù) (CIP) 網(wǎng)絡(luò)安全標(biāo)準(zhǔn)的范圍。

  7、如果不能相信你測量的東西,態(tài)勢感知能力也無從談起。

  8、假冒過程傳感器和硬件后門是硬件供應(yīng)問題。硬件供應(yīng)鏈攻擊的情況已屢見不鮮。

  真實(shí)的控制系統(tǒng)網(wǎng)絡(luò)事件

  Weiss稱,美國的早就對(duì)手意識(shí)到了這些局限性。伊朗電氣工業(yè)的工業(yè)安全專家對(duì)工業(yè)控制系統(tǒng)安全框架和最佳實(shí)踐有深入的了解,如ISA-99/IEC-62443, NERC CIP, NIST 800-82, SANS安全實(shí)踐,Nozomi工具,西門子,橫河和ABB控制系統(tǒng)等等。

  WEISS個(gè)人收集的控制系統(tǒng)網(wǎng)絡(luò)事件的非公開數(shù)據(jù)庫中,就有超過75起建筑/設(shè)施控制系統(tǒng)網(wǎng)絡(luò)事件,其中一些是由過程傳感器問題引起或加劇的。

  俄羅斯黑客2018年曾經(jīng)入侵了沙特阿拉伯一家石化工廠的Triconex安全系統(tǒng)(施耐德公司旗下的安全平臺(tái),已超越了一般意義上的功能安全系統(tǒng),為工廠提供全套的安全關(guān)鍵解決方案和全生命周期安全管理理念與服務(wù)。核電站、石化工廠、供水系統(tǒng)廣泛使用Triconex安全系統(tǒng))。入侵的目的是炸掉工廠。即使在工廠被惡意軟件關(guān)閉后,黑客也沒有被發(fā)現(xiàn),缺乏識(shí)別控制系統(tǒng)網(wǎng)絡(luò)事件直接影響的能力以滿足最近政府行為等網(wǎng)絡(luò)安全TSA網(wǎng)絡(luò)安全需求和總統(tǒng)行政命令14028。過程傳感器的監(jiān)測將幫助過程傳感器提供直接過程異常的跡象。

  另有某國向北美市場提供了假冒的壓力傳感器,并在提供給美國公用事業(yè)公司的大型電力變壓器上安裝了硬件后門。缺乏過程傳感器認(rèn)證允許“欺騙”傳感器信號(hào)從而控制變壓器。由于沒有對(duì)過程傳感器信號(hào)進(jìn)行認(rèn)證(傳感器信號(hào)來自變壓器內(nèi)部或“惡意攻擊者”),不可能知道變壓器是否已被損壞。

  OT網(wǎng)絡(luò)安全需要范式轉(zhuǎn)變

  網(wǎng)絡(luò)攻擊泛化的時(shí)代,無論是IT還是OT網(wǎng)絡(luò)都無法完全免受網(wǎng)絡(luò)攻擊的困擾。因此,保護(hù)關(guān)鍵的基礎(chǔ)設(shè)施需要改變模式。傳統(tǒng)的IT網(wǎng)絡(luò)安全最佳實(shí)踐不能復(fù)制到OT系統(tǒng),即使那樣也將是無效的。建議的方法本質(zhì)上是,即實(shí)時(shí)帶外(不連接任何互聯(lián)網(wǎng))監(jiān)測過程傳感器的電特性。多年來,工程師們一直使用這種方法監(jiān)測設(shè)備運(yùn)行狀況(過程異常檢測)。直到最近,這種方法還沒有應(yīng)用到網(wǎng)絡(luò)安全中。

  帶外過程傳感器監(jiān)測的結(jié)果是隔離過程傳感器測量,免于網(wǎng)絡(luò)惡意軟件的危害,無論是來自IT或OT網(wǎng)絡(luò)。這種方法可以幫助證明在勒索軟件攻擊期間設(shè)施的持續(xù)運(yùn)行,因?yàn)閻阂廛浖o法到達(dá)過程傳感器監(jiān)控。同時(shí),過程傳感器監(jiān)測持續(xù)提供運(yùn)行的實(shí)時(shí)狀態(tài)。

  此外,過程傳感器監(jiān)控提供了預(yù)測性維護(hù)能力,提高了生產(chǎn)率和安全性。其他人已經(jīng)認(rèn)識(shí)到這種方法的價(jià)值。

文章版權(quán)歸西部工控xbgk所有,未經(jīng)許可不得轉(zhuǎn)載。

欧美成人aaaaa免费视频_亚洲欧美激情小说另类_欧美激情一区二区三区视频_一级在线|欧洲

      9000px;">

          亚洲欧美视频一区| 69精品人人人人| 亚洲成人7777| 国产精品亚洲视频| 欧美三区在线观看| 国产亚洲精品免费| 精品午夜一区二区三区在线观看| 欧美日韩综合不卡| 久久综合999| 99久久婷婷国产综合精品| 欧美日韩成人高清| 欧美国产禁国产网站cc| 琪琪久久久久日韩精品| 91在线播放网址| 久久久精品中文字幕麻豆发布| 午夜私人影院久久久久| 成人av资源站| 久久精品视频一区二区| 人人精品人人爱| 欧美性生活一区| 亚洲少妇中出一区| 99热国产精品| 国产午夜精品在线观看| 韩国毛片一区二区三区| 欧美一区二区三区免费视频| 久久久精品天堂| 日本伦理一区二区| 国产乱码精品1区2区3区| 狠狠色狠狠色综合系列| 国产综合成人久久大片91| 亚洲一线二线三线久久久| 韩国一区二区在线观看| 中文一区二区在线观看| 欧美在线观看一区| 青青草精品视频| 成人精品在线视频观看| 美女mm1313爽爽久久久蜜臀| 日韩av电影免费观看高清完整版| 国产揄拍国内精品对白| 欧美色精品在线视频| 国产精品美女久久久久高潮| 亚洲二区在线视频| 久久99久久99| 日韩精品一区二区在线观看| 午夜在线成人av| 日韩三级中文字幕| 日韩亚洲国产中文字幕欧美| 美女久久久精品| 久久奇米777| 不卡一区二区三区四区| 久久精品男人天堂av| 国产欧美一区视频| 国产清纯白嫩初高生在线观看91 | 播五月开心婷婷综合| 国产日韩欧美制服另类| 国产91丝袜在线播放| 成人少妇影院yyyy| 激情综合色播激情啊| 日本一区二区三区电影| 91免费视频观看| 欧美日韩一区在线观看| 日韩三级免费观看| 亚洲欧美综合网| 日韩成人一级片| 国产a精品视频| 欧美一区三区二区| 一区二区三区精品在线观看| 美国毛片一区二区| 91欧美一区二区| 久久精品夜色噜噜亚洲a∨| 夜夜揉揉日日人人青青一国产精品| 一区二区欧美国产| 成人午夜在线播放| 日韩三级在线观看| 一区二区免费在线播放| 国产99久久久久久免费看农村| 欧美主播一区二区三区美女| 久久嫩草精品久久久精品| 亚洲国产精品欧美一二99| 高清成人免费视频| 国产亚洲综合在线| 日韩欧美aaaaaa| 日韩免费高清av| 国产日韩欧美综合在线| 亚洲精品一区二区精华| 精品国产一区二区三区不卡 | 这里只有精品99re| 午夜久久久影院| 欧美精品免费视频| 亚洲大型综合色站| 欧美人动与zoxxxx乱| 天堂资源在线中文精品| 五月婷婷欧美视频| 久久国产精品99精品国产| 国产成人无遮挡在线视频| 成人app在线| 欧美一三区三区四区免费在线看 | 91美女在线视频| 欧美日韩免费一区二区三区视频| 在线观看成人免费视频| 欧美一区二区免费视频| 欧美高清在线一区| 在线播放日韩导航| 国产精品99久久久久久似苏梦涵| 欧美经典一区二区| 色综合久久中文字幕| 视频一区二区三区在线| 国产日韩欧美在线一区| 在线亚洲欧美专区二区| 天堂一区二区在线| 自拍偷拍亚洲综合| 色嗨嗨av一区二区三区| 国产欧美精品一区二区三区四区| 亚洲综合一二区| 高清av一区二区| 久久精品一区八戒影视| 韩国欧美一区二区| 国产精品大尺度| 久久久久久久久久久电影| 制服丝袜亚洲精品中文字幕| 从欧美一区二区三区| 亚洲午夜久久久久久久久电影院 | 亚洲中国最大av网站| 国产精品免费人成网站| 欧美日韩国产a| av成人动漫在线观看| 国内精品视频一区二区三区八戒| 亚洲五码中文字幕| 亚洲精品国产无套在线观| 中文字幕一区二区三区精华液| 日韩美女主播在线视频一区二区三区| 99久久国产综合色|国产精品| 国产乱对白刺激视频不卡| 免费不卡在线视频| 国内成+人亚洲+欧美+综合在线| 秋霞电影一区二区| 久久精品国产精品青草| 国产主播一区二区| 一区在线中文字幕| 在线播放亚洲一区| 国产ts人妖一区二区| 亚洲精品免费播放| wwwwww.欧美系列| 91精品欧美一区二区三区综合在| 国产成人h网站| 天天色图综合网| 国内精品免费**视频| aaa国产一区| 日韩精品最新网址| 亚洲视频小说图片| 久久成人麻豆午夜电影| 97精品国产露脸对白| 日韩一区二区在线观看视频播放| 2023国产一二三区日本精品2022| 亚洲精品乱码久久久久| 日韩成人伦理电影在线观看| 一区2区3区在线看| 亚洲精品成人少妇| 亚洲男人都懂的| 亚洲欧美激情在线| 亚洲视频你懂的| 亚洲三级在线播放| 亚洲午夜精品网| 亚洲一区二区欧美日韩| 亚洲一二三四在线观看| 午夜精品一区二区三区免费视频| 亚洲女厕所小便bbb| 亚洲福中文字幕伊人影院| 午夜成人在线视频| 激情小说欧美图片| 国产精品18久久久久久久网站| 黄色成人免费在线| 国产成人综合亚洲网站| 99re成人精品视频| 3751色影院一区二区三区| 精品国产麻豆免费人成网站| 国产日产欧美一区二区三区| 亚洲精品乱码久久久久久日本蜜臀| 一区二区三区欧美久久| 日日摸夜夜添夜夜添精品视频| 精品夜夜嗨av一区二区三区| 成人综合日日夜夜| 欧美午夜精品一区二区蜜桃| 日韩欧美一区二区视频| 亚洲天堂2016| 国产美女精品一区二区三区| 色综合久久中文综合久久97 | 亚洲电影一区二区三区| 久久综合色鬼综合色| 91蝌蚪porny成人天涯| 成人av电影在线| 91久久精品日日躁夜夜躁欧美| 91精品国模一区二区三区| 亚洲欧洲综合另类| 99精品一区二区| 2024国产精品| 亚洲成人av一区| 欧美丰满嫩嫩电影| 国产精品视频第一区| 性久久久久久久|