原创 工业控制网络中存在的安全误区

2010-9-9 15:42 1653 11 13 分类: 消费电子

误区一:控制系统对黑客或病毒来说不是那么脆弱
(1)佳士拿汽车工厂事件
       多个地点受影响2005年8月13日美国的佳士拿汽车工厂被一个简单的电脑病毒关闭了。 尽管公司网络与互联网之间已安装了专业防火墙,病毒依然能进入了工厂的控制系统(可能是通过一台笔记本电脑)。 一旦进入了控制系统,病毒就能够在几秒钟之内从一个車间感染到另一个車间。 大约50,000流水线工人因此要暫停工作在这期间。
该事故的原因是什么?就是一个叫Zotob的蠕虫病毒经过第二通道进入了网络。估计损失影响为1,400万美元。
(2)美国Browns Ferry核工厂的“安全”事件 : 
      2006年8月因反应堆在‘高功率、低流量条件’的危险情况下, Browns Ferry核电厂所有人员不得不全部撤离。 控制循环水系统的冗余驱动器失效了,原因是控制网络上“过量交通”的缘故。 可能是两种不同供应商的控制产品产生了通讯过荷现像。
该事故的原因是什么?不当和过度的交通在控制网络上。 核电厂因此停机2天,估计损失的费用约60万美元。
(3)水处理入侵, Harrisburg, PA
     2006年10月一部被感染的笔记本电脑(维修用的),黑客入侵了在美国宾夕法尼亚州的哈里斯堡水处理厂的计算机系统 。 被攻破的笔记本电脑是通过互联网,然后与一个VPN连接作为切入点用来安装病毒和间谍软件在这工厂SCADA系统的PC里。 虽然进攻目标似乎並没有在水的质量上,但此事如果没有被发现的话,恶意软件随时可以干扰了工厂的业务 。

误区二:目前为止没有什么事情发生,所以我们是安全的 图片1.jpg(1)2001年之前特点
    敌对事件为主要原因:不合适的雇用活动    不满意的雇用员工     偶然事件图片2.jpg
(2)2001年之后特点分析:
    大部分为外部攻击:系统突破 病毒/特洛伊/蠕虫 拒绝服务(DOS) 阴谋破坏图片3.jpg
误区三:我们的控制系统没连因特网,所以控制系统很安全图片4.jpg
连接到WANS和MES:(1)直接从因特网    (2)被信任的第三方 (3)连接到PC网的笔记本电脑 图片5.gif
误区四:黑客不懂SCADA/PLC/DCS
(1)Brum2600 Blackhat Conference:
“事情开始变得有趣了…讨论议题就像是讨论‘用玻璃杯装着的水是多么的安全’ ,英国水资源管理部门讨论一次用无线电射频系统来控制的系统故障分析,这种系统可以被滥用、擅自试用和轻易地破坏”
                                                    Source: The Register, October 20, 2003
(2)Talk #16: SCADA系统暴露出很多问题,在这些系统或者子系统上的信息攻击可以通过远程登录或者同时多重登录实现,本议题侧重于今天日益增多的SCADA系统的结构和攻击分析及一般的SCADA通讯协议分析
                                                               Source: Toorcon 2005 Website

 

PARTNER CONTENT

文章评论2条评论)

登录后参与讨论

用户1114337 2011-9-28 12:22

路过!

用户1061334 2011-9-16 15:33

确实是个问题。有没有人长期关注并找到解决方案?
相关推荐阅读
用户1546375 2011-02-25 15:00
MatrikonOPC拓展其绿色可再生能源业务,为维斯塔斯的风力涡轮机提供OPC通信
(中国新能源网)2010年12月14日— MatrikonOPC今天发布了其为维斯塔斯(Vestas)风轮机控制器所设计的OPC服务器(OPC Server for Vestas Wind Turbi...
用户1546375 2011-02-25 14:58
病毒大行其道,工业网络安全预防先行
 近日,一款名为Worm.Win32.Stuxnet的蠕虫病毒席卷全球工业界,在短时间内威胁到了众多工业企业的正常运行。Stuxnet病毒被多国安全专家形容为全球首个“超级工厂病毒”,截至目前,该病毒...
用户1546375 2011-02-24 17:03
工业安全,哪些解决方案值得采纳?
在过去的几个月里,关于Stuxnet攻击伊朗核设施情况的说明并不少,但令人遗憾的是,真正为了工业控制系统(ICS)用户和工程师等提出的合理而有效的Stuxnet病毒解决方案却少之又少。 行不通的建议 ...
用户1546375 2011-02-24 16:27
工业控制系统安全新趋势
 虽然广泛应用的Internet网络技术已经带来了效率和生产力发展的新机会,但它同时也带来了很大的风险,比如网络系统易受攻击。对控制工程师和管理人员来说,在满足普通商业需求的同时,如何隔离和保护监控和...
用户1546375 2011-02-23 13:25
ICS和SCADA安全面临越来越多的网络威胁
EricByres于2001年2月18日 原文链接:http://www.tofinosecurity.com/blog/nasty-new-world-cyber-threats-ics-and-s...
用户1546375 2011-02-23 13:21
超好的 MatrikonOPC 免费OPC工具分享
超好的 MatrikonOPC 免费OPC工具分享OPC服务器和客户端(下载地址) OPC DA 客户端 — MatrikonOPC 浏览器 (MatrikonOPC Explorer) 迄今安装次数...
我要评论
2
11
关闭 站长推荐上一条 /3 下一条