在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

SCADA類系統遭到破壞將帶來三種惡劣的影響

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-08-01 15:20 ? 次閱讀

7月31日訊 工控系統架構面臨的主要挑戰是其底層技術的雙重屬性,即一個典型的 ICS 組件必須能在指定的網絡或系統接口與 IT(信息技術) 和 OT(運營技術) 系統交換信息。這有別于傳統的熱泵,制動器和電機工業設備,這些設備以前只會被 OT 系統訪問和控制。

因此,現在設備中兩個接入點的存在體現了 OT/ICS 基礎設施的一個主要漏洞。傳統的 IT 黑客工具和技巧可首先用于接近 ICS 組件,當接近到一定程度,再實施攻擊直接破壞 OT 控制或設備。

SCADA 的安全問題

SCADA(Supervisory Control And Data Acquisition) 指的是存在于二級 Purdue 模式的監控和數據采集功能,這是 IT/OT 接口的本質所在,但這也可能為攻擊者提供便利。

使用已升級安全性能的 SCADA 軟件相比已經有些年頭的舊系統更適用于新的控制功能,但無論在 OT 軟件中加入多少安全性能,幾乎所有的軟件都是存在漏洞的。

SCADA系統,即數據采集與監視控制系統

黑客拿下OT/ICS目標的攻擊路徑

SCADA 的安全問題之所以飽受爭議,原因在于此類系統遭到破壞將帶來惡劣的影響。與其他純粹的技術性爭論不同,SCADA系統一旦被黑,其影響可能包括下列三類嚴重影響:

工控系統劫持——工控設置中,遠程控制的側重安全/可靠性的 OT 系統都可能被犯罪分子,***或極端軍事組織劫持。

重要的遙測干擾——工控系統若出現安全問題或是設備損壞,來自 OT 系統的重要信息會被攔截或干擾。

關鍵 OT 系統不可用——OT 系統的可用性可能會受影響,如果目標系統被要求用于實質性的控制,就可能造成實時影響。

汽車的"IT 和 OT"風險

在許多情況下,隔離 IT 和 OT 系統的主要功能性控件是運算要素上的物理總線,因此不推薦只用軟件作關鍵基礎設施組件的安全隔離。

例如,汽車不應該把 IT 服務和娛樂以控件服務的形式(如引擎診斷和安全管理)連接到同一個物理總線。

這個漏洞存在的時間越久,就越要嚴格規定 IT 和 OT 系統不能共享可遠程訪問的任何功能。一旦黑客創造了攻擊路徑,他們可以通過這種方式從共享路徑入侵目標 OT 設備或系統,這種方式真實可行。

案例分析

2015年,兩名來自圣迭戈大學的安全調查員曾做過如下演示:

訪問一輛克爾維特車上駕駛員面板的車載診斷加密狗(Diagnostic Dongle),對其剎車進行惡意的遠程控制。在該用例中,攻擊者可能進入汽車,插入診斷加密狗,稍后再利用這種遠程訪問黑入其它系統。

同年,更讓人震驚的是,Charlie Miller 和 Chris Valasek 兩位研究人員演示了利用一個軟件的零日漏洞,從其筆記本入侵一輛行駛中的吉普車,并且未對目標交通工具進行物理訪問。攻擊者利用遠程訪問通過交通工具的娛樂系統把指令發送到駕駛員面板,在此面板上有剎車控制,轉向,雨刮,空調和其他各種功能。

在每個案例中(顯然并不局限于汽車),漏洞主要是在遠程訪問功能和任務關鍵型功能之間共享時出現,這是 OT/ICS 基礎設施的致命問題,因為黑客攻擊通常在有合理網絡安全控件的情況下發生,通過共享機制把重要的和不重要的組件連接起來,如許多 OT 系統上都有的CANbus,黑客就有了遠程控制的方式。

跨共享設備總線的遠程攻擊

如何有效進行隔離?

要解決這一問題,首先要為需保護的工控系統設備和其他物聯網組件創建合適的安全隔離要求,這種隔離應該是嵌入設計流程中的強制性功能需求,在開發的整個過程進行強制實施,在部署前后都要進行審核。

另外,最好使用流量控制機制進行分離,這種機制可避免惡意軟件從不被信任的系統轉移到關鍵基礎設施中。可通過部署物理隔離和單向通信機制的網關實現,這種方式也被稱為單向網關。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2909

    文章

    44736

    瀏覽量

    374469
  • SCADA
    +關注

    關注

    6

    文章

    269

    瀏覽量

    36797
  • 工控系統
    +關注

    關注

    1

    文章

    99

    瀏覽量

    14589

原文標題:工控系統架構中的SCADA漏洞分析

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    Android系統+藍牙 4.0 將帶來什么?

    視野。相較于3.0版本,藍牙4.0擁有低功耗、3毫秒低延遲、AES-128加密等特點,它將三種規格集一體,包括傳統藍牙技術、高速技術和低耗能技術。不過,其中意義最大的是低功耗。根據官方的數據,藍牙4.0
    發表于 02-09 12:01

    PL-232驅動--三種系統

    PL-232驅動--三種系統,適用于Windows7,WindowsXp,Windowsserver
    發表于 01-22 10:55

    USB TypeC接口技術即將帶來的行業變革

    多次重插的歷史,一個接口搞定了電能、數據、音視頻數據三種傳輸需求,形成接口和電纜以及快速充電協議的大統一。預計2017年全球所有新發布手機都將采用USB Type-C接口和USB PD供電協議,將引發
    發表于 02-14 17:13

    SCADA系統全面介紹 相關資料下載

    現在北方的熱電公司、熱力公司對熱網供氣管網采取的數據遠程采集監控系統就是一典型的SCADA系統,簡單的說就是通過二次儀表將溫度、壓力、流量、掉電時間等參數通過GPRS,或者485總線
    發表于 07-01 09:07

    SCADA系統有什么作用

    和規模不斷擴大,然而受地理條件和環境因素限制,風電場多位于偏僻遙遠的平原、山區或海上,因此為風電公司引入SCADA系統(數據采集與監視控制系統)對風電場群的日常運行進行集中監控、調度和管理,但風電機組受
    發表于 07-06 06:06

    一文讀懂SCADA系統是什么

    SCADA系統是什么意思?SCADA系統主要有哪些應用?SCADA系統的功能要求有哪些?
    發表于 08-02 09:42

    嵌入式開發中三種操作系統對比分析哪個好

    三種常用的嵌入式操作系統——Palm OS、Windows CE、Linux;在此基礎上、分析、比較這三種嵌入式操作系統,給出它們之間的異同點及各自的適用范圍。1 嵌入式
    發表于 12-20 06:24

    三種常用的嵌入式操作系統是什么

    三種常用的嵌入式操作系統——Palm OS、Windows CE、Linux;在此基礎上、分析、比較這三種嵌入式操作系統,給出它們之間的異同點及各自的適用范圍。1 嵌入式
    發表于 12-22 07:36

    功放管的三種工作狀態

    功放管的三種工作狀態低頻功率輸出級按功放管的工作狀態為甲類、乙類、丙三種。它們
    發表于 04-17 23:21 ?3507次閱讀

    功放管的三種工作狀態

    功放管的三種工作狀態 低頻功率輸出級按功放管的工作狀態為甲類、乙類、丙三種。 它們各有特點:
    發表于 12-02 11:05 ?2569次閱讀

    三種不同的“防 Ping”技巧

    三種不同的“防 Ping”技巧 淺析三種不同的“防 Ping”方法   眾所周知,Ping命令是一個非常有用的網絡命令,大家常用它
    發表于 04-14 13:53 ?1132次閱讀

    基于STM32的溫室SCADA系統

    基于STM32的溫室SCADA系統
    發表于 09-28 10:14 ?5次下載
    一<b class='flag-5'>種</b>基于STM32的溫室<b class='flag-5'>SCADA</b><b class='flag-5'>系統</b>

    關于科技創新的三種情境分析介紹

    我剛才講的三種情景,一看上去比較小,是微創新,體驗方面的創新,第二個是通過低價破壞式的創新,通過技術的民主化帶來飛輪效應和新的創新空間,而第三種
    的頭像 發表于 09-18 10:12 ?3469次閱讀

    壓供電系統三種運行方式

    我國低壓供電系統三種運行方式:國低壓供電系統主要有三種運行方式:TN系統、TT系統、lT
    發表于 05-26 17:06 ?1.1w次閱讀
    壓供電<b class='flag-5'>系統</b>的<b class='flag-5'>三種</b>運行方式

    虹科Panorama SCADA方案—工業信息系統的支柱

    虹科Panorama SCADA解決方案憑借其豐富的功能、高安全性、高穩定性和可擴展性而備受贊譽,是創建SCADA應用程序的理想選擇。該方案是一個用于構建數據采集、SCADA和歷史解決方案的軟件套件,它主要包含
    的頭像 發表于 06-20 09:41 ?552次閱讀
    虹科Panorama <b class='flag-5'>SCADA</b>方案—工業信息<b class='flag-5'>系統</b>的支柱
    主站蜘蛛池模板: 日本高清视频在线www色| 四虎成人免费影院网址| 黄色h网站| 欧美性受xxxx| 一二三区在线视频| 国模极品一区二区三区| 在线免费视频国产| 四虎4hu| 日本wwwwww| 激情 婷婷| 中文字幕一区二区三区精品| 欧美成人全部免费观看1314色| 成人午夜大片免费7777| 日本欧美一区二区三区不卡视频 | 蕾丝视频成人★在线观看| 精品国内视频| 91噜噜噜| 久热国产精品| 国产黄色小视频在线观看| 黄网站在线观看高清免费| 香蕉视频啪啪| 免看一级a一片成人123| 三级第一页| 久久涩精品| 夜夜爱夜夜做夜夜爽| 久久99国产亚洲高清观看首页| 欧美肥妇性| 中文字幕第15页| 人人射人人射| 51成人网| 97涩涩涩| 中国videos偷窥| 欧美一区二区精品| 在线免费看| 网站黄色在线观看| 业余性自由色xxxx视频| 国产精品第9页| 色www永久免费视频| 国产日本三级在线播放线观看| 好大好硬好长好爽a网站| 狠狠干奇米|