久久久91-久久久91精品国产一区二区-久久久91精品国产一区二区三区-久久久999国产精品-久久久999久久久精品

ABB
關(guān)注中國自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會(huì)
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

保護(hù)工業(yè)控制系統(tǒng)免受黑客攻擊
  • 點(diǎn)擊數(shù):721     發(fā)布時(shí)間:2012-07-25 11:29:00
  • 分享到:
關(guān)鍵詞:

  《今日自動(dòng)化》  上海工業(yè)自動(dòng)化儀表研究院/繆學(xué)勤

   眾所周知,2010年6月伊朗布什爾核電廠遭到“Stuxnet(震網(wǎng))”病毒的攻擊,該病毒利用Windows操作系統(tǒng)漏洞,透過USB傳播,專門攻擊西門子公司設(shè)計(jì)制造的供水、發(fā)電等基礎(chǔ)設(shè)施的工業(yè)控制系統(tǒng)。經(jīng)過大量數(shù)據(jù)的分析研究發(fā)現(xiàn),“震網(wǎng)”蠕蟲病毒能夠?qū)ふ夷繕?biāo)設(shè)施的控制系統(tǒng),并且只有在指定配置的工業(yè)控制系統(tǒng)中才會(huì)被激活,從而控制被攻擊核電設(shè)施的冷卻系統(tǒng)或渦輪機(jī)的運(yùn)作,最嚴(yán)重情況,病毒能控制關(guān)鍵過程并開啟一連串執(zhí)行程序,可讓設(shè)施失控,最終導(dǎo)致整個(gè)系統(tǒng)自我毀滅。因?yàn)檫@種Stuxnet病毒的目標(biāo)是攻擊核電站,所以被形容為全球首個(gè)“計(jì)算機(jī)超級武器”或“網(wǎng)絡(luò)炸彈”。受“Stuxnet”病毒的影響,同年8月,伊朗布什爾核電廠啟用后發(fā)生了一連串的故障。但由于發(fā)現(xiàn)早,并及時(shí)采取措施,沒有造成嚴(yán)重后果。但是,“震網(wǎng)”病毒事件,已充分反映出工業(yè)控制系統(tǒng)信息安全面臨著嚴(yán)峻的形勢。

   伊朗遭遇第二輪網(wǎng)絡(luò)戰(zhàn)病毒攻擊

   最近,多家國際計(jì)算機(jī)病毒防控機(jī)構(gòu)先后發(fā)出警告,他們發(fā)現(xiàn)一種威力強(qiáng)大的網(wǎng)絡(luò)病毒“火焰”(Flame)正在中東地區(qū)大范圍傳播。其中,伊朗受病毒影響最嚴(yán)重。新型網(wǎng)絡(luò)病毒的目的是收集伊朗石油行業(yè)工廠企業(yè)關(guān)鍵信息,以配合正在對伊朗進(jìn)行的石油戰(zhàn)。

   研究表明,“火焰”病毒利用“視窗”操作系統(tǒng)漏洞侵入,可借助局域網(wǎng)絡(luò)、打印網(wǎng)絡(luò)和USB接口等傳播。這一病毒呈現(xiàn)木馬病毒和蠕蟲病毒的部分特征, 不會(huì)中斷終端系統(tǒng),其目的只是收集情報(bào)。它實(shí)際是一個(gè)工具包,當(dāng)計(jì)算機(jī)感染最初的“火焰”病毒后,計(jì)算機(jī)就會(huì)被安裝特定的任務(wù)模塊。這些特定的任務(wù)模塊可捕捉鍵盤敲擊、竊取密碼、刪除硬盤數(shù)據(jù)、自動(dòng)截取屏幕信息、激活語音系統(tǒng)竊聽網(wǎng)絡(luò)電話和聊天內(nèi)容,甚至利用藍(lán)牙功能竊取與被感染電腦相連的智能手機(jī)、平板電腦中的內(nèi)容。然后再將竊取到的這些資料發(fā)送給遠(yuǎn)程操控該病毒的服務(wù)器。病毒編寫者借助北美、歐洲和亞洲等地區(qū)大約80個(gè)服務(wù)器操控病毒,一旦完成搜集數(shù)據(jù)任務(wù),這些病毒還可自行毀滅,不留蹤跡。以復(fù)雜程度和功能效力衡量,新現(xiàn)身的“火焰”病毒超過已知的任何一種計(jì)算機(jī)病毒。“火焰”是危險(xiǎn)的間諜工具,可以用于攻擊關(guān)鍵的基礎(chǔ)設(shè)施。盡管伊朗宣布病毒被發(fā)現(xiàn)并得到有效遏制,但是早在今年4月,火焰病毒就竊取了伊朗石油行業(yè)工廠企業(yè)系統(tǒng)的大量信息,石油出口貢獻(xiàn)伊朗財(cái)政收入的80%,對經(jīng)濟(jì)起至關(guān)重要作用。

   防患未然,早日建立縱深防御體系

   為了確保國家經(jīng)濟(jì)安全,加強(qiáng)工業(yè)控制系統(tǒng)信息安全,工信部于2011年9月下發(fā)了(工信部協(xié)〔2011〕451號(hào))《關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知》。通知指出工業(yè)控制系統(tǒng)廣泛運(yùn)用于工業(yè)、能源、交通、水利以及市政等領(lǐng)域,用于控制生產(chǎn)設(shè)備的運(yùn)行,一旦工業(yè)控制系統(tǒng)信息安全出現(xiàn)漏洞,將對工業(yè)生產(chǎn)運(yùn)行和國家經(jīng)濟(jì)安全造成重大隱患。隨著計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)的發(fā)展,特別是信息化與工業(yè)化深度融合以及物聯(lián)網(wǎng)的快速發(fā)展,工業(yè)控制系統(tǒng)產(chǎn)品越來越多地采用通用協(xié)議、通用硬件和通用軟件,以各種方式與互聯(lián)網(wǎng)等公共網(wǎng)絡(luò)連接,病毒、木馬等威脅正在向工業(yè)控制系統(tǒng)擴(kuò)散,工業(yè)控制系統(tǒng)信息安全問題日益突出。

   為了提高工業(yè)控制系統(tǒng)及其工業(yè)通信網(wǎng)絡(luò)的信息安全性,國際電工委員會(huì)從技術(shù)和管理兩個(gè)方面制定了IEC 62443 “用于工業(yè)過程測量和控制的網(wǎng)絡(luò)與系統(tǒng)信息安全”國際標(biāo)準(zhǔn),標(biāo)準(zhǔn)規(guī)定工業(yè)控制系統(tǒng)分成5層,每層都要采取信息安全防護(hù)措施,以構(gòu)成多層分布式縱深防御體系架構(gòu),如圖1所示。從圖中看出,在第5(企業(yè))層,工廠企業(yè)防火墻用于保護(hù)整個(gè)企業(yè)防御Internet的安全威脅;在第3/4 (監(jiān)控) 層,管理層到控制系統(tǒng)的具有DMZ隔離區(qū)的防火墻用于保護(hù)整個(gè)控制系統(tǒng);在第1/2(現(xiàn)場設(shè)備)層,分布式安全組件則用于保護(hù)諸如PLC或DCS等關(guān)鍵設(shè)備。

   根據(jù)上述信息安全標(biāo)準(zhǔn)的概念,德國菲尼克斯電氣公司研發(fā)了FL MGUARD工業(yè)信息安全組件,該組件可以使用在這種分布式架構(gòu)中,它們保護(hù)部分系統(tǒng)網(wǎng)絡(luò)、每一個(gè)生產(chǎn)單元或一個(gè)單獨(dú)的自動(dòng)化設(shè)備。FL MGUARD平臺(tái)是一個(gè)獨(dú)立的系統(tǒng),該平臺(tái)可以直接集成到連接至工業(yè)網(wǎng)絡(luò)的工業(yè)計(jì)算機(jī),若有需要,也可以PCI卡的形式完成集成。工業(yè)信息安全組件基于硬件的安全協(xié)議的實(shí)現(xiàn)既不需要修改計(jì)算機(jī)的配置,也不需要定期進(jìn)行軟件升級,相對于被保護(hù)系統(tǒng)所使用的處理機(jī)和操作系統(tǒng),它是完全獨(dú)立的系統(tǒng),絕不會(huì)對系統(tǒng)產(chǎn)生負(fù)面影響。

   由于采用的分布式安全系統(tǒng)架構(gòu)是為每個(gè)工業(yè)系統(tǒng)的中央計(jì)算機(jī)、控制計(jì)算機(jī)或生產(chǎn)機(jī)器人分配一個(gè)其自身的工業(yè)信息安全組件,因而它具有獨(dú)立的安全等級,并特地配置了訪問權(quán)和其它方面的中央管理功能。工業(yè)信息安全組件使用被其保護(hù)的計(jì)算機(jī)相同的IP地址,因而它不會(huì)被入侵者識(shí)別,使它很難被發(fā)現(xiàn),從而避免了隨之而來的攻擊。同時(shí),該組件配置了基于Kaspersky Lab技術(shù)的病毒掃描器,用于監(jiān)視數(shù)據(jù)源以識(shí)別協(xié)議中的病毒(如HTTP、SMTP和FTP),使得工業(yè)自動(dòng)化系統(tǒng)能夠全面防御DOS、DDOS以及網(wǎng)絡(luò)病毒的攻擊。

   目前,一些國家正在進(jìn)行進(jìn)攻性和防御性兩種網(wǎng)絡(luò)戰(zhàn)爭系統(tǒng)的研究。我國應(yīng)當(dāng)防患未然,從戰(zhàn)略高度考慮,按照國際標(biāo)準(zhǔn)嚴(yán)格要求工廠企業(yè)在信息安全建設(shè)之初,即根據(jù)業(yè)務(wù)發(fā)展的需要,明確風(fēng)險(xiǎn)狀況與安全需求、確立企業(yè)信息安全架構(gòu)的藍(lán)圖及建設(shè)路線圖,根據(jù)實(shí)際情況和需要選擇相應(yīng)的安全功能組件。從技術(shù)上實(shí)施系統(tǒng)的安全防護(hù),工廠企業(yè)應(yīng)設(shè)置多道安全防線,提高系統(tǒng)的入侵檢測能力、事件反應(yīng)能力和快速恢復(fù)能力,形成綜合的、立體的網(wǎng)絡(luò)安全技術(shù)防護(hù)體系,使得重點(diǎn)領(lǐng)域工業(yè)控制系統(tǒng)信息安全走向縱深防御階段。 

熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 久久这里只有精品免费看青草 | 性短视频在线观看免费不卡流畅 | 国产精品日本不卡一区二区 | 国产在线播放一区 | 小明看看永久免费视频 | 九九爱国产 | 超级最爽的乱淫片免费 | 亚洲狠狠 | 特别福利视频在线观看 | 黄色三级视频在线观看 | 激情97| 欧美日韩无线在码不卡一区二区三区 | 国产一区二区久久精品 | 一级全黄毛片 | 日韩欧美亚洲一区 | 五月狠狠亚洲小说专区 | 麻豆激情 | 久综合网 | 国产限制级在线观看 | japanese色国产在线看视频 | 碰碰人人 | 91大学生视频 | 精品欧美一区二区三区四区 | 永久福利盒子日韩日韩免费看 | 亚洲毛片儿 | 91制片厂制作果冻传媒麻豆 | 国产亚洲精品久久 | 国产伦精品一区二区三区无广告 | 国产网站大全 | 亚洲欧洲无码一区二区三区 | 日本国产免费一区不卡在线 | 黄色体验区 | 国产又黄又免费aaaa视频 | 丁香婷婷在线 | 免费大片黄在线现看国语 | 久久97久久 | 九九热精品在线视频 | 91老司机免费精品观看 | 九九精品在线视频 | 欧美日韩a级a | 亚洲国产成人va在线观看 |