久久精品精选,精品九九视频,www久久只有这里有精品,亚洲熟女乱色综合一区
    分享

    開個腦洞,如果 PLC 中毒了怎么辦?

     細直緊園 2017-07-04



    從上個月12日開始,名為WannaCryWanna Decryptor的勒索蠕蟲開始在全球范圍內瘋狂傳播,再一次喚起了數十億用戶對網絡安全的恐慌。此時此刻,作為儀表人,有個更加巨大的陰影出現在儀控君的心中:我們的工業控制系統,包括DCSSCADAPLC這些系統和設備,信息安全方面真的沒有問題嗎?


    真的安全嗎?


    答案顯然是否定的。


    2010年,伊朗納坦茲核設施遭到名為Stuxnet(震網)蠕蟲病毒的攻擊,導致近1/5的離心機報廢。這種攻擊關鍵基礎設施控制系統需要周密的計劃、詳細的情報和不止一種侵入方法,因此基本可以說只有國家才可以發起這種攻擊。

    然而,這只是一個開始。


    隨著信息技術的進步,為了便于遠程管理,許多系統都與因特網鏈接,ICS軟件、設備和通信協議中的漏洞信息也比震網出現前更容易侵入,控制系統正變得越來越容易被攻擊。


    2011年出現與震網非常類似的duqu木馬,duqu攻擊的目標主要是工控系統,用于盜取私密信息。


    2012年美國2個發電站遭到病毒攻擊,其中一起感染蔓延到了10個控制不同渦輪機的系統,導致這家電廠系統停機三個星期。


    2013年,名為Energetic Bear的組織對84個國家展開了18個月的攻擊,受害者多達上千家。攻擊目標主體是使用工控系統來管理電、水、油、氣和數據系統的機構,這些機構大多位于美國、西班牙、法國、意大利、德國、土耳其和波蘭等國家。


    2014年,芬蘭信息安全廠商F-secure曝光了一種專門針對ICS/SCADA系統的惡意軟件Havex,它有能力禁用水電大壩、讓核電站過載,已經有黑客利用它攻擊了歐美能源行業工控系統。


    2015年,惡意軟件攻擊了德國鋼鐵企業的熔爐控制系統,讓鋼鐵熔爐無法正常關閉。


    時間到了2016年,聲名狼藉的震網又有了一個高仿版IRONGATE,專門用于攻擊西門子SCADA。同樣在2016年,更可怕的東西來了。


    世界首個工控病毒問世


    有人會說,震網(Stuxnet)不就是工控病毒嗎?震網也可以說是工控病毒,但這種工控病毒是不完全的。2016年之前的工控病毒需要依賴被感染的計算機才能傳播并感染PLC等工控設備,當然,把感染計算機移除即可紙質病毒的傳播。


    這種新病毒被成為PLC-Blaster,好消息是這款病毒是由安全公司的研究人員開發,并僅處于概念驗證(POC)階段,壞消息是這個POC已經被兩起獨立的研究測試認證,能夠以靜默模式實現端對端的攻擊。該病毒可以在西門子S7-1200 PLC之間像癌癥一樣的擴散,并在改編之后作用于其他系統,而且還可以在代理鏈接中使用,作為立足點以進入基礎設施的系統。也就是說,工控系統中一臺PLC被感染,就能很快擴散到整個系統。


    同時,這種病毒非常難檢測到。這種蠕蟲病毒攻擊可以被PLC產生的電波頻率和真服所掩蓋,攻擊者可以通過石油管道入侵遠程站,判斷正常的頻率模式,然后重復用高頻率組件重復這些顛簸,以掩蓋攻擊破壞行為。


    該研究成果已經在去年亞洲黑帽大會上發布,感興趣的朋友可以在黑帽官方網站(www.blackhat.com)查看這些報告。


    形式所迫之下,我國在工控安全領域,有哪些應對措施?


    我國的應對措施



    2016年10月13日,國家質檢總局、國家標準委聯合召開新聞發布會。根據中華人民共和國國家標準2016年第17號公告,315項重要國家標準由國家質量監督檢驗檢疫總局、國家標準化管理委員會正式批準發布,并陸續實施。其中包括了由全國工業過程測量控制和自動化標準化技術委員會(SAC/TC124)秘書處組織國內自動化領軍企業、科研院所專家以及來自鋼鐵、化工、石油、石化、電力、核設施等領域的行業用戶,結合DCS和PLC核心技術及工程實踐,自主制定的6項推薦性國家標準。分別是:

    GB/T33007-2016《工業通信網絡 網絡和系統安全 建立工業自動化和控制系統安全程序》

    GB/T33008.1-2016《工業自動化和控制系統網絡安全 可編程序控制器(PLC)》

    GB/T33009.1-2016《工業自動化和控制系統網絡安全 集散控制系統(DCS) 第1部分:防護要求》

    GB/T33009.2-2016《工業自動化和控制系統網絡安全 集散控制系統(DCS) 第2部分:管理要求》

    GB/T33009.3-2016《工業自動化和控制系統網絡安全 集散控制系統(DCS) 第3部分:評估指南》

    GB/T33009.4-2016《工業自動化和控制系統網絡安全 集散控制系統(DCS) 第4部分:風險與脆弱性檢測要求》。

    上述全部標準的實施日期是今年5月1日


    國內企業典型案例


    2014年底,荊門石化DCS控制系統網絡安全隔離項目順利通過驗收。該項目是荊門石化安全隱患重點治理項目,它的投用消除了DCS控制系統的信息安全隱患,提高了系統的安全防護能力。



    近年來,荊門石化先后實施了ERP、MES 、實時數據庫等應用信息系統,生產管理系統與DCS控制系統的網絡互連、數據交互越來越多,網絡安全管理的矛盾越來越突出,實施和投用DCS網絡安全隔離項目變得越來越迫切。


    該項目共完成了2號蒸餾、制氫、焦化等13套裝置DCS控制系統的安全隔離系統實施,采用多芬諾(Tofino)工業網絡防火墻、CMP中央管理平臺安全管理平臺方案和OPC工業協議通訊網絡安全深度檢查等關鍵技術,實現了數采網絡與工業控制系統網絡之間通信可控、區域隔離、實時報警等功能,在數采網絡與工業控制網絡之間建立了有效隔離。


      本站是提供個人知識管理的網絡存儲空間,所有內容均由用戶發布,不代表本站觀點。請注意甄別內容中的聯系方式、誘導購買等信息,謹防詐騙。如發現有害或侵權內容,請點擊一鍵舉報。
      轉藏 分享 獻花(0

      0條評論

      發表

      請遵守用戶 評論公約

      類似文章 更多

      主站蜘蛛池模板: 亚洲AV无码成H人动漫无遮挡| 成 人影片免费观看| 亚洲国产良家在线观看| 亚洲卡1卡2卡新区网站| 午夜无码区在线观看亚洲| 欧美福利电影A在线播放| 国产清纯在线一区二区| 2019亚洲午夜无码天堂 | 波多野结衣AV一区二区全免费观看 | 老熟妇乱子交视频一区| 2021国产成人精品久久| 乱码精品一区二区三区 | 国产999久久高清免费观看| 精品国精品自拍自在线| 亚洲欧美日韩国产精品专区| 老色鬼在线精品视频| 亚洲AV中文无码乱人伦在线咪咕| A毛片终身免费观看网站| 日本边添边摸边做边爱的视频| 国产亚洲精品午夜福利| 久久久国产精品VA麻豆| 亚洲AV国产福利精品在现观看| 亚洲熟妇无码AV在线播放| 欧美极品色午夜在线视频| 国产精品国产精品国产专区不卡 | 狠狠色噜噜狠狠狠狠777米奇| 日韩女同在线二区三区| 亚洲精品亚洲人成在线观看| 成年在线观看免费人视频 | 亚洲精品在看在线观看| 男女猛烈无遮挡免费视频APP| 国产一区二区精品久久| 又大又爽又硬的曰皮视频| 麻豆精品一区二区综合av| 性饥渴少妇AV无码毛片| 男女动态无遮挡动态图| 免费无码黄网站在线观看| 精精国产XXXX视频在线播放| 亚洲综合精品成人| 国产精品久久中文字幕| 免费在线黄色电影|