亚洲爆乳成AV人在线视菜奈实_欧美一进一出抽搐大尺度视频 _日本十八禁免费看污网站_国产一区二区怡红院_6080YY新视觉影院_蜜臀AV无码人妻精品_成人影院YY111111在线_成人欧美一区二区三区1314_少妇饥渴偷公乱A级无码

中國自動化學會專家咨詢工作委員會指定宣傳媒體
新聞詳情

脆弱的數字工業:工業互聯網"裸露"

http://www.debgrams.com 2017-11-02 09:13 來源:第一財經日報

[導讀:病毒入侵主要是通過企業和工業網絡之間的接口,工業網絡的互聯網接入,以及通過移動電話網絡將工業網絡上的計算機連接到網絡中。它們大多通過垃圾郵件偽裝成商業通信的分布式、惡意附件或連接到惡意軟件下載]

一家正常運營的煉油廠突然打破以往的平靜——計算機屏幕開始強烈地閃爍,光標不受控制并四處游移,電線突然短路,滾滾濃煙中夾雜著大量的火花……煉油廠的設備大面積停止運轉,工廠的工人們不知所措地到處觀望,系統工程師們則焦頭爛額、爭分奪秒。

這樣的緊急情況源自一群專業黑客的攻擊,他們通過惡意代碼攻擊煉油廠的控制系統,從而干擾甚至控制煉油廠的生產運營。

這一幕發生在KEEN公司和卡巴斯基實驗室聯合發起的工業控制系統CTF決賽上,來自中國、日本和韓國的選手模擬攻擊煉油廠進行安全實戰。比賽現場以煉油廠的真實生產為背景,復制了變速離心泵、儲罐(油箱)、熱交換器和緩沖罐構成的鐵管卸料器。

“以煉油廠的真實生產場景作為背景,比賽現場所發生的所有情況在實際關鍵基礎設施和工業系統中也可能發生。”卡巴斯基實驗室高級研究員VladimirDashchenko說道。

作為“智慧工廠”的大腦,工業控制系統可謂是企業乃至國家的“安全命門”。但全球頻繁爆發針對它的大規模網絡攻擊,如“震網”病毒造成伊朗上千臺離心機報廢;烏克蘭電網被攻擊導致140余萬家庭斷電;“Petrwrap”勒索病毒影響多個國家的電力、軌道交通、石油等重點領域運行等案例引起了全球安全從業者的關注——工業控制系統一旦遭受攻擊,可對現實世界造成直接的、實質性的危害,甚至威脅國家安全和經濟社會穩定。

而伴隨著物聯網和大數據在工業應用中日益普及,這些攻擊目標被逐漸放大,安全防護問題也呈幾何級數被認知。

愈演愈烈

今年5月12日晚,一款名為WannaCry的蠕蟲勒索軟件襲擊全球網絡,這被認為是迄今為止最巨大的勒索交費活動,影響到近百個國家上千家企業及公共組織。

5月13日凌晨開始,中國石油旗下北京、上海、重慶、成都等多個城市的加油站出現網絡癱瘓的情況,導致油卡、支付寶、微信、銀聯卡等聯網支付方式無法使用。為確保用戶數據安全和防止病毒擴散,在受到勒索病毒攻擊后,中石油緊急中斷所有加油站上連網絡端口,并會同有關網絡安全專家連夜開展處置工作,全面排查風險,制定技術解決方案。

第一財經記者致電中國石油,相關方面表示稱,經過技術解決,很快的時間中石油80%以上加油站恢復網絡連接,用戶加油卡賬戶資金未受影響。

西門子中國研究院信息安全部總監胡建鈞向第一財經記者表示,WannaCry作為一個里程碑式的事件,打開了一個以經濟利益為驅動,與地下黑色產業鏈對接的潘多拉魔盒,它將對工業企業帶來更大的威脅。

事實上,在人類工業互聯網發展以來,黑客利用各項漏洞的非法入侵從未停止過。

早在2000年,澳大利亞馬盧奇污水處理廠就曾遭遇到黑客攻擊,在前后三個多月的時間里,總計約100萬升未經處理的污水直接經雨水渠排入了公園、河流等自然水系。此番行為直接導致了當地大量海洋生物死亡,污水臭氣熏天,給所在區域帶來嚴重生態災難。

2003年1月,美國俄亥俄州Davis-Besse核電站和其他電力設備受到SQLSlamme蠕蟲病毒攻擊,在數小時內網絡數據傳輸量劇增,導致該核電站計算機處理速度變緩、安全參數顯示系統和過程控制計算機無法運作。

彼時的非法入侵事件就已為工控系統安全防護敲響了警鐘,但真正拉開保衛工業信息安全序幕的則是臭名昭著的“震網病毒”事件。

2010年6月,震網病毒Stuxnet首次被發現,它是第一個專門定向攻擊真實世界基礎設施的“蠕蟲”病毒。其利用當時微軟尚未發現的幾個漏洞,成功偷襲了伊朗Natanz核電站,造成大量離心機損毀;此后的2012年,美國加州的Chevron石油公司對外稱,他們的計算機系統曾受到該震網病毒的襲擊;隨后,美國BakerHughes、ConocoPhillips和Marathon等石油公司也相繼發表聲明稱,其計算機系統也感染了震網病毒。他們發布警告,一旦病毒侵害了真空閥,就會造成離岸鉆探設備失火、人員傷亡和生產停頓等重大事故。

胡建鈞向記者介紹,2010年的“震網病毒”事件拉開了保衛工業信息安全的序幕,該病毒是第一個專門定向攻擊真實世界中基礎(能源)設施的“蠕蟲”病毒,比如核電站、水壩和電網等。截至2011年,全球超過45000個網絡以及60%的個人電腦感染了這種病毒。

更為嚴重的是,病毒也會隨著科技的進步而變異,變得更加“強大”。2011年微軟安全專家檢測到Stuxnet病毒的一個新型變種,Duqu木馬病毒。這種比Stuxnet更聰明的病毒可以潛伏于工控系統,收集攻擊目標的各種信息,以供未來網絡襲擊之用。2015年6月Duqu2.0爆發,甚至入侵到網絡安全公司卡巴斯基的內網以及伊核談判地點的會議酒店。其攻擊實力不容小覷。

根據德國數字協會Bitkom(2015年4月的一項研究)的保守分析,由于數字工業間諜、蓄意破壞和數據盜竊,德國每年遭受的損失高達510億歐元。

裸露的工業互聯網

雖然對于黑客或者入侵者而言,通過傳統USB等物理方式入侵工控系統顯然更加有效,但是隨著數字工業的發展,通過互聯網途徑的遠程入侵則會更加高效與便捷。

2015年12月,黑客利用系統漏洞非法入侵了烏克蘭的一家電力公司,遠程控制了配電管理系統,導致7臺110kV與23臺35kV變電站中斷了三個小時,22.5萬用戶停電;2016年4月,德國核電站負責燃料裝卸系統的BlockBIT網絡同樣遭到攻擊,安全人員在對這套系統的安全檢測中發現了遠程控制木馬,雖然還沒有執行非法操作,但核電站的操作員為防不測,臨時關閉了發電廠。

事實上,隨著現今的工業日益與信息化技術融合發展,物聯網、大數據在工業中應用越來越普遍,無數的設備連網接入網絡,以便于監測維護。而工業物聯網快速發展背后顯然隱藏著一個巨大的“裸露”風險。

在電力和供水系統、交通系統和工廠控制系統等利用IT系統運營的關鍵基礎設施中,網絡安全扮演著至關重要的角色。隨著這些基礎設施開放程度的不斷提高,它們遭受攻擊的可能性也越來越大。

第一財經記者調查發現,病毒入侵主要是通過企業和工業網絡之間的接口,工業網絡的互聯網接入,以及通過移動電話網絡將工業網絡上的計算機連接到網絡中。它們大多通過垃圾郵件偽裝成商業通信的分布式,或者惡意附件或連接到惡意軟件下載。而等到達工業設施終端,許多發電機、水泵和其他基建設施都有一個共同的致命弱點,只要攻擊者遠程開關關鍵電路的斷路器,就會使得機器的旋轉部件脫離同步狀態,進而造成部分系統故障。

今年年初,專注于安全領域的研究中心Ponemon發表了一份美國石油天然氣行業網絡安全調查報告,超過2/3的受訪者都表示在過去的一年里遭受過至少一次安全損害,導致關鍵信息丟失或生產中斷。

360企業安全集團董事長齊向東表示,360和東北大學工控安全實驗室曾進行過聯合研究,通過掃描部分網絡,發現全球77766臺控制系統和控制主機暴露在互聯網上,其中美國占大頭達到3萬多臺,中國也有近2000臺處于裸奔的狀態,涵蓋了所有目前流行的控制系統和工業控制協議,涉及的應用領域從離散控制到連續控制都有。可以想見,這些系統一旦出現漏洞被攻擊、被遠程操控,可能引發災難性的后果。

網絡安全公司卡巴斯基實驗室最新報告稱,制造業已經成為第二個最容易受到網絡攻擊的行業,工業控制系統(ICS)和制造業的計算機的入侵數量占所有攻擊的三分之一。

報告顯示,2017年上半年大約18000種不同的惡意軟件修改工業自動化系統,大多數網絡攻擊發生在生產材料、設備和貨物的制造公司。受影響較大的部門包括工程、教育和食品飲料。其中,能源公司的ICS計算機幾乎占所有攻擊的5%。

防御戰

面對幾何倍數增長的網絡安全攻擊,工業企業并非束手無策。許多工業企業正在加強對于網絡安全攻擊的防護水平。

“從技術層面看,在電力行業實踐多年的等級保護、縱深防御依然是重要行業關鍵信息基礎設施安全防護的最佳實踐。”遠景能源IoT平臺生態總監唐亮告訴第一財經記者,“在分布式網絡環境下實現智能設備、工控系統、云端應用全鏈路的網絡安全情報分析、實時監控、動態分析、自動攻擊定位和快速響應的閉環是提升安全防護能力的重要手段。”

而作為國際工業巨頭,西門子也有自己的“過墻梯”。目前,西門子全球有多家信息安全運營中心(CDC),為自身和客戶提供保護。CDC依托內外部及時準確的安全威脅情報,采集受保護對象的實時運行狀態,運用安全大數據分析技術,準確直觀地刻畫當前的安全態勢,便于制定與選擇最佳的安全防護策略。

比如說勒索病毒,黑客可以從外部禁用計算機,在拿到贖金前不會提供代碼以重新啟動計算機。而西門子常常能及時發現攻擊或通過采取保護措施防止遭受攻擊。憑借預防性措施,迄今為止西門子擁有良好的信息安全運行記錄。

西門子還會對相關重要信息進行分級處理,在采訪中,西門子工作人員向第一財經記者表示,西門子內部將“金塊”定義為具有戰略重要性的關鍵數據,它的丟失會給西門子造成重大損失,因而被劃分為特殊類別,由西門子采用綜合方法進行單獨保護。

將應用和系統轉移至互聯網是當前的趨勢,因此云端安全機制也同樣重要。西門子中央研究院專家正在這個領域進行努力,比如用戶身份監控和訪問權限等。為了在遭受網絡攻擊前找到安全漏洞,西門子中央研究院擁有自己的紅客團隊,其工作內容就是定期對西門子系統進行滲透測試。

胡建鈞向第一財經記者表示,西門子的安全技術防護包括三個階段,第一步安全評估,基于IEC/ISO及中國安全標準,找出企業差距;第二步安全實施,基于縱深防御的理念;第三步動態的持續安全監測。傳統上安全改進往往只執行第一步和第二步,只做到了靜態安全。西門子延伸了安全防護理念,依托CDC工業信息安全運營中心做到了動態的安全防護,使得用戶可以感知外部的威脅變化,洞悉內部的安全漏洞,作出及時準確的安全防護策略與動作。

除了西門子,另外一家工業服務企業羅克韋爾自動化也正在嘗試完善自身對于網絡安全攻擊的防護。

“我們發現越來越多的安全威脅能夠更加輕易地繞過網絡邊界。”ARC顧問集團戰略咨詢服務總監JohnKuenzler表示,“通常來說,如果你不能提前阻止威脅入侵邊界,那么最好在它進入邊界并有可能對運營產生影響時完成檢測。”

“我們的威脅檢測服務是一款非侵入性的被動式安全解決方案,”羅克韋爾自動化咨詢服務產品組合經理UmairMasud向第一財經記者表示,“這一點十分關鍵,因為我們不希望將新的數據通信引入網絡后,對復雜的工業控制系統造成不利影響。”

隨著工業網絡安全被提上日程、逐漸受到重視,提供工業網絡安全服務也成為了新的風口。2016年,一家以色列的公司就獲得了1200萬美元的A輪融資。公開資料顯示,該公司主要推廣其網絡安全技術,借以保護行業領域的工業控制系統(ICS)免受網絡攻擊威脅,包括能源、水力(自來水)、石油化工、制藥等。

有中金公司投行人士向第一財經記者表示,而隨著更多網絡安全攻擊行為對國計民生產生巨大影響,這一類的投資將會顯著增多。“我們所見的工業網絡安全領域很可能只是冰山一角,其市場潛力十分巨大。”

版權所有 工控網 Copyright?2025 Gkong.com, All Rights Reserved
欧美国产SE综合| 肥臀浪妇太爽了快点再快点| 波多野结衣好大好紧好爽| 大乱东京道一本热大交乱| 国产成人啪精品视频免费软件 | 九妹免费观看完整版| 久久亚洲精品国产亚洲老地址| 内射中出日韩无国产剧情| 人妻少妇无码精品视频区| 色综合AV综合无码综合网站| 午夜福利麻豆国产精品| 亚洲国产精品无码AV| 一边做饭一边躁狂怎么办呢69| 7777色鬼XXXX欧美色妇| 成年女人A毛片免费视频| 国产成在线观看免费视频成本人 | 亚洲国产一区二区三区在线观看| 亚洲人成未满十八禁网站| 中国丰满熟妇XXXX性| jizjizjiz亚洲熟妇无码| 动漫人物插画动漫人物的视频 | 东京热一区二区三区| 国产麻豆天美果冻无码视频| 精品无码AV无码免费专区| 麻花豆传媒MV在线播放| 青草久久久国产线免观蜜芽| 熟妇高潮一区二区精品视频| 亚洲AV日韩AV一区谷露| 亚洲综合色成在线观看| AV亚欧洲日产国码无码| 风流老太婆大BBWBBWHD| 国产做出在线 | 传媒麻豆| 久久久久久精品免费免费WER| 女人张开腿让男人桶爽免| 日日摸日日碰夜夜爽无码| 性XXXX视频播放免费| 亚洲一区二区三区在线观看网站 | 最新 国产 精品 精品 视频| 边做边爱边吃奶叫床的动态图| 国产精品99久久久久久WWW| 精品国产第一福利网站| 免费观看添你到高潮视频| 日本三级黄色视频| 午马视频影院1区2区3区4区| 亚洲一区二区三区无码久久| CSGO大姐姐AWP多少钱| 国产YEEZY451| 精品国产三级A∨在线无码| 免费中国最大但人文艺术| 色吊丝AV中文字幕| 亚洲AV无码成人精品区一本二本| 伊人色综合久久天天五月婷| 暴躁老姐的CSGO心得分享| 国产精品自产Av一区二区三区 | 国产制服丝袜在线无码| 六六电影院理论片| 人妻丰满熟妇无码区免费| 污到你下面流水的小黄文| 亚洲人成网7777777国产| 99久久亚洲精品无码毛片 | 久久熟妇一区二区三区紧湿| 欧洲无线一线二线三W955| 我半夜摸妺妺的奶C了她动漫| 亚洲色18禁成人网站WWW| A级毛片毛片免费观看久潮喷| 国产成人欧美精品视频| 久久A级毛片免费观看| 欧美在线一区二区三区| 无码熟妇人妻AV影片在线| 亚洲综合无码一区二区| 把老师摁在黑板上做了一节课作文 | 我妽让我满足她啪啪| 亚洲综合无码一区二区痴汉| 被群CAO的合不拢腿H纯肉视频| 国产强被迫伦姧在线观看无码| 快添捏我奶头我快受不了了动态图| 日本一本免费一区二区三区免| 亚洲AV无码成人精品区明星换面 | 欧美性猛交ⅩXXX乱大交 | 真人荫道口图片100张| 东北露脸46熟妇ⅩⅩXX| 精品国偷自产在线视频99| 欧美私人家庭影院| 午夜不卡AV免费| 中文精品久久久久国产| 公么大龟弄得我好舒服第一| 久久精品第九区免费观看| 人人超碰97CAOPOREN国| 亚洲GAY片在线GV网站| 99久久精品美女高潮喷水| 国产精品亚洲АV久久| 林静公交车被做到高C的原因| 少妇被猛烈进入到喷白浆| 亚洲人成网站观看在线播放| 被公侵犯肉体中文字幕无码| 黑人异族XXXⅩ吊大| 欧美性受XXXX黑人猛交免费看 | 坐公交车居然被弄了2个小时小说| 国产YW855.CCM免费观看| 久久婷婷人人澡人人爽人人喊 | 人妻少妇中文字幕在线一区| 亚洲AV无码专区色爱天堂| CAOPOREN超碰| 国产又爽又黄又刺激的视频 | 久青草国产97香蕉在线影院| 少妇人妻偷人精品视蜜桃| 亚洲一线产区二线产区| 成人夜色视频网站在线观看| 精品人妻无码视频一区二区三区| 秋霞午夜无码鲁丝片午夜| 亚洲VA欧美VA国产VA综合| WWW国产精品内射熟女| 韩国19禁无遮挡啪啪无码网站| 欧美人与动牲交A欧美精品| 亚洲AⅤ无码精品一区二区三区| 8888国产精华最好的产品| 国产女人18毛片水真多1| 妞干网在线视频免费观看| 性色欲网站人妻丰满中文久久不卡 | 亚洲丰满多毛XXXⅩ熟妇| 爸爸你不能谢在里面来| 精品久久久无码人妻字幂| 日本人妻JAPANESEXXX| 亚洲色成人WWW永久网站| 成熟丰满的人妻中文字幕电影 | 九九久久精品国产免费看小说| 日本在线视频WWW色| 亚洲综合大片6999| 国产69成人精品视频免费| 鲁鲁鲁爽爽爽在线视频观看| 无码AⅤ最新AV无码专区| [中文] [3D全彩H漫]新来| 国产婷婷成人久久Av免费高清| 欧美精产国品一二三区别| 亚洲AV中文无码字幕色本草| 被公牛日到了高潮| 久久精品九九亚洲精品| 少妇一晚三次一区二区三区| 中文中文字幕成人无码AⅤ| 国产麻豆一精品一AV一免费软件| 欧美美女多人群交视频| 亚洲韩国精品无码一区二区| 成人永久免费高清视频在线观看| 久久人搡人人玩人妻精品| 无码AV天堂一区二区三区| 99精品久久久久精品双飞| 好爽…又高潮了毛片喷水| 日本少妇三级HD激情在线观看 | 国产爆乳无码福利电影| 免费观看日本XXXXX视频高潮| 亚洲AV蜜乳永久www| 爆乳3把你榨干哦OVA在线观看| 久久精品国产亚洲AV嫖农村妇女 | 精品国产AV 无码一区二区三区| 搡老女人911熟妇老熟女| 在线精品国产成人综合| 国产午夜亚洲精品理论片不卡| 人妻少妇乱子伦无码专区 | 东京热无码AV一区二区| 美女露100%双奶头无遮挡图片 | 无遮挡又黄又刺激又爽的视频| WWW.好好日.COM| 久久精品熟女亚洲AV噜噜| 我和子发生了性关系视频| CSGO内射最强对手| 久久国产精品娇妻素人| 玩爽少妇人妻系列无码| CHINAGARY武警体育飞机| 久久成人国产精品| 无码99久热只有精品视频在线观| CHINESE熟女熟妇2乱| 久久精品99久久香蕉国产色戒| 无码AV免费一区二区三区四区| VIDEOS日本多毛HD护士| 久久久久久精品免费看SSS| 午夜成人影片在线观看免费完整高 | 无码天堂亚洲国产AV久久| 把腿张开老子CAO烂你| 久久久久久九九精品久| 性欧美大战久久久久久久| 成人av在线播放| 免费无码国产V片在线观看| 亚洲精品1卡2卡三卡23卡| 国产99在线 | 韩国| 欧美性XXXX极品少妇| 野花日本中文版免费观看| 国产日产欧产美韩系列| 日产精品1卡二卡三卡| 中文字幕无码一线二线三线| 精品久久久久久狼人社区| 无码 一区二区三区 水蜜桃| 拔萝卜电视剧高清免费观看全集| 老男人把舌头伸进我下面| 亚洲AV永久无码老湿机漫画| 公车上拨开丁字裤进入电影| 欧美人禽猛交乱配1| 一炕四女被窝交换| 护士奶头又白又大又好摸| 天堂在\/线中文官网| らだ天堂中文在线|