银河彩票

  • <tr id='SvEqNp'><strong id='SvEqNp'></strong><small id='SvEqNp'></small><button id='SvEqNp'></button><li id='SvEqNp'><noscript id='SvEqNp'><big id='SvEqNp'></big><dt id='SvEqNp'></dt></noscript></li></tr><ol id='SvEqNp'><option id='SvEqNp'><table id='SvEqNp'><blockquote id='SvEqNp'><tbody id='SvEqNp'></tbody></blockquote></table></option></ol><u id='SvEqNp'></u><kbd id='SvEqNp'><kbd id='SvEqNp'></kbd></kbd>

    <code id='SvEqNp'><strong id='SvEqNp'></strong></code>

    <fieldset id='SvEqNp'></fieldset>
          <span id='SvEqNp'></span>

              <ins id='SvEqNp'></ins>
              <acronym id='SvEqNp'><em id='SvEqNp'></em><td id='SvEqNp'><div id='SvEqNp'></div></td></acronym><address id='SvEqNp'><big id='SvEqNp'><big id='SvEqNp'></big><legend id='SvEqNp'></legend></big></address>

              <i id='SvEqNp'><div id='SvEqNp'><ins id='SvEqNp'></ins></div></i>
              <i id='SvEqNp'></i>
            1. <dl id='SvEqNp'></dl>
              1. <blockquote id='SvEqNp'><q id='SvEqNp'><noscript id='SvEqNp'></noscript><dt id='SvEqNp'></dt></q></blockquote><noframes id='SvEqNp'><i id='SvEqNp'></i>
                教育装备采购网
                第六届图书馆论坛580*60

                工控安全:SCADA、DCS、PLC“在劫难逃”?

                教育装备采购网 2013-02-26 09:39 围观2121次

                  自2010年Stuxnet病毒出现以来,在IT安全界,数据采集与监视控制系统(SCADA)和其他类型的工控系统成了热议话题。在新的一年到来之际,越来越多的漏洞研究者将重点放在工业控制系统(ICS)上,不过,安全专家们认为,ICS也会成为网络攻击者关注的焦点。

                  工控系统安全话题升温

                  控制系统由控制软件组成,这些软件运行在专用工作台或服务器和类似电脑的硬件设备上,它们可控制电机程序。这些系统用于监控不同操作,这些操作出现在工业设备、军事设施、能源网络、水力分配系统,甚至公共和私人建筑中。

                  在这些系统中,有些是用在关键基础设施中——电力、清洁水、交通等。因此,对它们的潜在威胁会产生深远影响。然而,其他的只是与它们自身业务有关,出现问题后不会产生广泛影响。

                  自2010年Stuxnet病毒出现以来,在IT安全界,数据采集与监视控制系统(SCADA)和其他类型的工控系统成了热议话题。

                  Stuxnet是第一个以SCADA系统为特定目标并加以感染的恶意软件,它成功侵袭了伊朗纳坦兹核设施,令不少离心机瘫痪。Stuxnet是一种复杂的网络武器,被认为是由国家开发(据说由美国和以色列开发),它需要精湛的开发技术、大量资金和有关控制系统弱点的信息。

                  攻击关键基础设施控制系统需要周密的计划、详细的情报和不止一种侵入方法。由于纳坦兹计算机系统与英特网隔离,Stuxnet是通过USB设备来散布的。现在,未成为关键基础设施一部分的控制系统正变得越来越容易被更弱一些的攻击者攻击。

                  这是因为,为便于远程∴管理,许多系统都与英特网连接,还有一个原因是,现在,ICS软件、设备和通信协议中的漏洞信息比在Stuxnet出现前更容易侵入。过去两年中,几十种SCADA和ICS漏洞细节随着概念验证漏洞代码一起,被安全专家公开揭露。

                  专注于ICS安全研究和评估的DigitalBond公司CEODalePeterson表示,当漏洞变得自动化,会有更多连接到英特网的控制系统设备变得更脆弱。

                  然而,多数联网的控制系统设备都不是人们所想象的关键基础设施的一部分。“它们代表小的市政系统、建筑自动系统等。对于拥有并运行这些系统的公司而言,它们非常重要,但是大部分不会对多数人和整个经济造成影响。”

                  对这些系统感兴趣的潜在攻击者各有不同,包括:带政治∑ 动机的黑客,希望引起关注的黑客集团,干勒索勾当的罪犯,甚至是仅仅为了娱乐或炫耀的黑客。

                  FBI最近一次文件泄漏显示,今年早些时候,黑客获得了非法入口,得以进入供热、通风和空调(HVAC)系统,这些系统运行在一家新泽西空调公司办公楼内,黑客通过利用与之相连的控制盒中的后门漏洞得逞——一个尼亚加拉控制系统。被攻击的公司为银行和其他企业也安装了类似的系统。

                  1月份,黑客使用“@ntisec”(antisec)实现了对尼亚加拉ICS系统中漏洞信息的在线共享,随后,泄漏发生了。运作Antisec属于黑客攻击法律和政府机构的一系列攻击,这些攻击由黑客、LulzSec、Anonymous和其他黑客集团发起。

                  安全咨询公司IOActive的安全专家RubenSantamarta认为,针对ICS的攻击是否可能,这已经不是一个问题,因为它确实发生了。一旦攻击者动机足够强烈,我们将遇到更大的问题。2013年,攻击者会对它更有兴趣,这毫不荒谬。

                  反病毒厂商Kaspersky实验室首席恶意软件专家VitalyKamluk认为,未来,绝对会有更多针对SCADA系统的恶意软件。他表示,Stuxnet对ICS/SCADA带来的攻击为白帽和黑帽研究者带来了全新的领域,这一主题将会是2013年的首要话题。

                  工控系统安全状况亟待改善

                  然而,一些安全专家认为,这类恶意软件依然超出了普通攻击者的能力范围。

                  “创建能够成功攻击ICS系统的恶意软件并非小事,这需要许多战略和计划,”漏洞和情报管理公司Secunia首席安全官ThomasKristensen表示,显然,能够发出这种攻击的人和组织数量也是有限的。

                  Peterson表示,大部分部署SCADA和DCS(分布控制系统)的应用程序和硬件并没有考虑安全发展生命周期(Security Development Lifecycle,SDL)。想想上个世纪90年代后期的微软吧,它充满了普通的程序错误,这些错误会导致bug、漏洞的出现。这意味着,可编程序控制器(programmablelogiccontrollers,PLC)和其他领域的设备在设计时就是不安全的。

                  DigitalBond公司发布了几个漏洞,这些漏洞是在许多PLC(SCADA硬件组件)中都被发现。这是一个名为ProjectBasecamp研究项目的一部分,其目的是为了显示,许多★现存的PLC有多么脆弱和不安全。

                  Santamarta认为,今天,研究人员发现SCADA软件中的漏洞变得更容易了。

                  SCADA漏洞信息甚至有一个市场。由安全专家Luigi Auriemma和Donato Ferrante创建的马耳他安全公司ReVuln将软件漏洞信息出售给政府机构和其他私人购买者。ReVuln出售的组合中,40%以上的漏洞是SCADA漏洞。

                  Donato Ferrante认为,有趋势表明,在SCADA安全领域中的攻击和投入都在增长。实际上,如果SCADA市场中几个大的公司投入很多钱来强化这些基础设施,这就意味着,SCADA/ICS主题正在并继续成为来年的热点。

                  然而,保护SCADA系统不像常规IT基础设施和计算机系统那样直接。即便针对SCADA的安全补丁已经被安全厂商发布,漏洞系统的拥有者也需要很长时间来部署它们。

                  Luigi Auriemma表示,针对SCADA系统的自动补丁极少。大多数时候,SCADA管理员需要手动申请适当的补丁。

                  Kamluk认为,这种情况很糟糕。SCADA系统的主要目标是持续运转,这意味着安装补丁或更新不能重启系统或程序。

                  另外,由于任何意外行为都可能对系统运行都可能产生重大影响,因此,在部署到真实环境前,SCADA安全补丁需要经过完整的测试。

                  多数SCADA安全专家希望,像PLC这样的工控设备应该考虑到安全,来重新设计。

                  Peterson认为,有着基础安全措施和计划的PLC需要在未来1-3年内在多数关键基础设施中部署安全。

                  Santamarta认为,理想状态是,工业设备在设计时就是安全的,但是我们得面对现实,这需要时间。我们不该以IT的视角太过严苛地看待它们。也就是说,每个人都应该认识到该做些事情了,包括工业厂商。Santamarta表示,由于在设计环节未充分考虑到安全,ICS拥有者们应该采取深度防御措施来保护这些系统。Kamluk表示,应将ICS从英特网脱离,将其放到隔离的网络中,严格限制/审计入口。

                  Kristensen说,关键基础设施的拥有者应该意识到,进入关键基础设施需要单独的网络或至少单独的认证信息。这应该对ICS也是适用的门话题,安全专家们认为这是一个好的开始,然而,迄今为止,很少有进展。

                  Peterson表示,“我只是希望,政府能诚实地公开说这些♀系统的设计是不安全的,在未来1-3年内,运行关键SCADA和DCS的组织应该计划更新或替换掉这些系统。”Kamluk表示,政府法规很有帮助。一些SCADA供应商牺牲安全来保证低成本,而不考虑这种做法的风险以及对人类生活的潜在影响。

                  今年早些时候,Kaspersky实验室公布一项OS发展计划,为SCADA和其他ICS系统提供安全设计环境。Santamarta说,虽然这听上去像是个有意思的项目,但这还得看SCADA团体和工业部门对其作何反应。Ferrante表示,关于新的OS,并没有足够的细节评♀估其特点。我们需要等待官方发布。不管怎样,采用新OS的主要问题是它需要能运行现有SCADA系统,而不是非要重写代码不可。

                来源:中国仪表网 责任编辑:荔枝 我要投稿
                普教会专题840*100

                相关阅读

                • [国产PLC]提高执行效率 减少执行时间
                  教育装备采购网05-07
                  此信息旨在集中讨论如何提高PLC运行效率,缩短完成相同任务时的执行时间。让更低性能的产品来完成更高性能的处理要︼求(在此提醒:初学者不必在意本文归纳的做法,以程序易读、规范为目标,完成功...
                • 新一代直流型放电等离子烧结炉落户法国航天航空研究中心
                  教育装备采购网07-03
                  近期,美国ThermalTechnology公司(TT)在SPS技术领域又有新的突破!上台高压力可达250吨的直流型放电等离子烧结炉(DCS系统)落户法国航天航空研究中心,将致力于进一步提高材料的烧结效率和质量。放...
                • 上海苏净风淋室PLC智能化控制系统介绍
                  上海苏净实业有限公司11-30
                  风淋室的PLC智能化控制系统介绍通过了解PLC智能化控制系统了解其使用原理:控制要求:1、具有自动检测和分辨优先检测功能,即根据优先检测到的外门或内门人员,启动进门或出门程序。⑴开启外门后...
                • 施耐德电气莫迪康ePAC产品通过电科院检测认证
                  施耐德电气04-30
                  近日施耐德电气宣布,其旗下全球首款ePAC产品“莫迪康M580(ModiconM580)”通过了中国电力科学研究院的信息技术产品安全性检测。莫迪康M580ePAC产品是继2012年施耐德电气莫迪康昆腾PLC产品获得安...
                • 为什么用户不愿意用国产DCS和PLC?
                  新浪博客06-21
                  许多业务员,埋怨客户只认进口的品牌,看不起国产的品牌,是崇洋媚外。实际情况是这样的吗?让我们先把眼光放远一些,看看DCS等控制系统的市场变化。采购进口控制系统是崇洋媚外吗?我从事工业自动...
                • PLC市场增长率14.1% 应用人才紧缺
                  中国仪表网06-18
                  PLC在技术方面虽然还存在一定局限性,但是由于它的技术成熟度保持较高水准,当前自动化控制领域中PLC占据主要地位,在2013年将达到90亿元的市场规模。目前,我国工业制造业正在进行自动化生产转...
                • PLC发展迅猛 PAC技术异军突起
                  中国仪表网06-09
                  近些年来,在自动化控制市场的不断发展过程中,PLC地位一直坚不可摧。但是随着现在工业自动化生产越来越分散化,传统的PLC产品已不能很好的满足需求。PLC经过几十年来的发展,在技术方面已经比较...
                • PLC 2013市场规模预计将达90亿元
                  上海市仪器仪表行业协会06-06
                  以中国〓为首的制造业发展中国家,自动化转型过程中,市场前景极为广阔。包括工控机、工业︽机器人、控制系统在内的行业市场迅速扩张,其中PLC市场增长明显。不过,它的增长也不是一帆风顺。2012年P...

                版权与免责声明:

                ① 凡本网注明"来源:教育装备采购网"的所有作品,版权均属于教育装备采购网,未经本网授权不得转〓载、摘编或利用其它方式使用。已获本网授权的作品,应在授权范围内使用,并注明"来源:教育装备采购网"。违者本网将追究相关法律责任。

                ② 本网凡注明"来源:XXX(非本网)"的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,且不承担此类作品侵权行为的直接责任及连带责任。如其他媒体、网站或个人从本网下载使用,必须保留本网注明的"稿件来源",并自负版权等法律责任。

                ③ 如涉及作品内容、版权等问题,请在作品发表之日起两周内与本网联系,否则视为放弃相关权利。

                2022云展会300*245