设为首页
|
加入收藏
石油机械
挖掘机械
混凝土机械
凿岩机械
铲土运输机械
勘探仪器
测井仪器
钻采仪器
干燥设备
换热设备
反应设备
制冷设备
粉碎设备
泵设备
阀门
化学仪器
塑料设备
橡胶设备
分离设备
压力容器
输送设备
包装设备
锅炉及辅助设备
内燃机
汽轮机、燃气轮机
水轮机及辅机
非电力其他原动机
金属切削机床
金属成形机床
金属其他非切削加工机床
机床附件及辅助装置
金属切割和焊接设备
物料搬运设备
轻小型起重设备及车辆举升机
起重机
工业搬运车辆
输送机械
给料、装卸机械
电梯、升降机械
仓储及其他物料搬运专用设备
泵及液体提升机
气体压缩机
阀门和旋塞
液压元件、系统及装置
气压元件、系统装置
真空应用设备
轴承及其零件
采矿专用设备
石油钻探、开采专用设备
建筑工程用机械
建筑材料及制品专用生产机械
玻璃、陶瓷制品生产专用设备
冶金专用设备
炼油、化工生产专用设备
橡胶加工专用设备
塑料加工专用设备
木材加工、处理机械
模具
硬质材料加工机床及其零件
非金属其他成型、加工机械
食品制造机械
乳品加工机械
酒及饮料加工机械
烟草、盐加工机械
农副食品加工专用设备
饲料生产专用设备
食品、饮料、烟草专用生产设备零件
工业自动控制系统与仪器仪表装置
电工仪器仪表
绘图、计算及测量仪器
工业过程测量仪表
分析仪器及装置
试验机械及其他检测仪器
供应用仪表
环境监测专用仪器仪表
汽车及其他用计数仪表
导航仪器及装置
农林牧渔专用仪器仪表
地质勘探和地震专用仪器
教学专用仪器
核子及核辐射测量仪器
电子测量仪器
纺织及其他专用测试仪器
钟表与计时仪器
光学仪器、零件及附件
发电机
发电机组及旋转式变流机
电动机
输配电及控制设备
变压器、整流器和电感器
电力电容器及其配套设备
配电或电器控制设备
电力电子元器件
电线电缆
光纤、光缆
绝缘制品
内燃机电点火起动装置及其他电工器材
电池及其零件
铁路运输设备
铁道及电车道用机车、车辆及动车组
工矿有轨专用车辆
铁路机车车辆配件及零件
铁路专用设备及器材、配件
汽车整车
汽车底盘
改装汽车
汽车车身、挂车
机动车零部件及配件
汽车修理
摩托车整车
通信传输设备
通信交换设备
通信终端设备
移动通信及终端设备
雷达、无线电导航设备
广播电视设备
电子计算机及其部件
电子计算机外部设备及装置
计算机网络设备
电子器件
电子真空器件
半导体器件
集成电路及微电子组件
磁条卡及芯片卡
电子元件
印制电路板
家用影视、音响设备
电视机
家用影视摄制、重放设备
家用音响设备
家用影视、音响设备用配件
其他电子设备及装置
化学原料及化学制品
金属制品
钢材及有色金属
水泥及外加剂
木材
砖瓦灰砂石
装饰材料
防水防腐材料
五金制品
焊接材料
石油及橡胶制品
油漆及化工材料
塑料制品
防火材料
保温材料
非金属管材管件
煤及辅料
铸铁管及管件
玛钢管及管件
卫生洁具、器材
煤热材料
消防器材
通风器材
行业聚焦
行业聚焦
|
供求信息
|
展会信息
|
重点企业
|
产品技术
|
招投标
|
政策法规
|
图书期刊
|
人物访谈
|
产经数据
|
专题专辑
研究报告
|
全球市场调查
|
企业标杆研究
|
行业数据
|
企业数据
|
产品产量数据
|
竞争情报监测
|
机电产品报价系统
企业版
评估版
软件版
机床
|
仪器仪表
|
基础件
|
工程
|
电工电气
|
汽车
|
内燃机
|
石化通用
|
农机
|
重矿
|
船舶
|
食包
|
航空
|
轨道交通
您现在的位置: >>
中机产业数据网
>>
行业聚焦
>>
行业分析
>>
市场分析
>> 仪器仪表 >>正文
工业控制系统成黑客关注焦点 安全状况亟待改善
发布时间:2013-04-01
来源:
上海仪器仪表行业协会
【
大
中
小
】
【
大
中
小
】
【
大
中
小
】
工控系统安全话题升温
控制系统由控制软件组成,这些软件运行在专用工作台或服务器和类似电脑的硬件设备上,它们可控制电机程序。这些系统用于监控不同操作,这些操作出现在工业设备、军事设施、能源网络、水力分配系统,甚至公共和私人建筑中。
在这些系统中,有些是用在关键基础设施中——电力、清洁水、交通等。因此,对它们的潜在威胁会产生深远影响。然而,其他的只是与它们自身业务有关,出现问题后不会产生广泛影响。
自2010年Stuxnet病毒出现以来,在IT安全界,数据采集与监视控制系统(SCADA)和其他类型的工控系统成了热议话题。
Stuxnet是第一个以SCADA系统为特定目标并加以感染的恶意软件,它成功侵袭了伊朗纳坦兹核设施,令不少离心机瘫痪。Stuxnet是一种复杂的网络武器,被认为是由国家开发(据说由美国和以色列开发),它需要精湛的开发技术、大量资金和有关控制系统弱点的信息。
攻击关键基础设施控制系统需要周密的计划、详细的情报和不止一种侵入方法。由于纳坦兹计算机系统与英特网隔离,Stuxnet是通过USB设备来散布的。现在,未成为关键基础设施一部分的控制系统正变得越来越容易被更弱一些的攻击者攻击。
这是因为,为便于远程管理,许多系统都与英特网连接,还有一个原因是,现在,ICS软件、设备和通信协议中的漏洞信息比在Stuxnet出现前更容易侵入。过去两年中,几十种SCADA和ICS漏洞细节随着概念验证漏洞代码一起,被安全专家公开揭露。
专注于ICS安全研究和评估的DigitalBond公司CEODalePeterson表示,当漏洞变得自动化,会有更多连接到英特网的控制系统设备变得更脆弱。
然而,多数联网的控制系统设备都不是人们所想象的关键基础设施的一部分。“它们代表小的市政系统、建筑自动系统等。对于拥有并运行这些系统的公司而言,它们非常重要,但是大部分不会对多数人和整个经济造成影响。”
对这些系统感兴趣的潜在攻击者各有不同,包括:带政治动机的黑客,希望引起关注的黑客集团,干勒索勾当的罪犯,甚至是仅仅为了娱乐或炫耀的黑客。
FBI最近一次文件泄漏显示,今年早些时候,黑客获得了非法入口,得以进入供热、通风和空调(HVAC)系统,这些系统运行在一家新泽西空调公司办公楼内,黑客通过利用与之相连的控制盒中的后门漏洞得逞——一个尼亚加拉控制系统。被攻击的公司为银行和其他企业也安装了类似的系统。
1月份,黑客使用antisec实现了对尼亚加拉ICS系统中漏洞信息的在线共享,随后,泄漏发生了。运作Antisec属于黑客攻击法律和政府机构的一系列攻击,这些攻击由黑客、LulzSec、Anonymous和其他黑客集团发起。
安全咨询公司IOActive的安全专家RubenSantamarta认为,针对ICS的攻击是否可能,这已经不是一个问题,因为它确实发生了。一旦攻击者动机足够强烈,我们将遇到更大的问题。2013年,攻击者会对它更有兴趣,这毫不荒谬。
反病毒厂商Kaspersky实验室首席恶意软件专家VitalyKamluk认为,未来,绝对会有更多针对SCADA系统的恶意软件。他表示,Stuxnet对ICS/SCADA带来的攻击为白帽和黑帽研究者带来了全新的领域,这一主题将会是2013年的首要话题。
工控系统安全状况亟待改善
然而,一些安全专家认为,这类恶意软件依然超出了普通攻击者的能力范围。
“创建能够成功攻击ICS系统的恶意软件并非小事,这需要许多战略和计划,”漏洞和情报管理公司Secunia首席安全官ThomasKristensen表示,显然,能够发出这种攻击的人和组织数量也是有限的。
Peterson表示,大部分部署SCADA和DCS(分布控制系统)的应用程序和硬件并没有考虑安全发展生命周期(SecurityDevelopmentLifecycle,SDL)。想想上个世纪90年代后期的微软吧,它充满了普通的程序错误,这些错误会导致bug、漏洞的出现。这意味着,可编程序控制器(programmablelogiccontrollers,PLC)和其他领域的设备在设计时就是不安全的。
DigitalBond公司发布了几个漏洞,这些漏洞是在许多PLC(SCADA硬件组件)中都被发现。这是一个名为ProjectBasecamp研究项目的一部分,其目的是为了显示,许多现存的PLC有多么脆弱和不安全。
Santamarta认为,今天,研究人员发现SCADA软件中的漏洞变得更容易了。
SCADA漏洞信息甚至有一个市场。由安全专家LuigiAuriemma和DonatoFerrante创建的马耳他安全公司ReVuln将软件漏洞信息出售给政府机构和其他私人购买者。ReVuln出售的组合中,40%以上的漏洞是SCADA漏洞。
DonatoFerrante认为,有趋势表明,在SCADA安全领域中的攻击和投入都在增长。实际上,如果SCADA市场中几个大的公司投入很多钱来强化这些基础设施,这就意味着,SCADA/ICS主题正在并继续成为来年的热点。
然而,保护SCADA系统不像常规IT基础设施和计算机系统那样直接。即便针对SCADA的安全补丁已经被安全厂商发布,漏洞系统的拥有者也需要很长时间来部署它们。
Luigi Auriemma表示,针对SCADA系统的自动补丁极少。大多数时候,SCADA管理员需要手动申请适当的补丁。
Kamluk认为,这种情况很糟糕。SCADA系统的主要目标是持续运转,这意味着安装补丁或更新不能重启系统或程序。
另外,由于任何意外行为都可能对系统运行都可能产生重大影响,因此,在部署到真实环境前,SCADA安全补丁需要经过完整的测试。
多数SCADA安全专家希望,像PLC这样的工控设备应该考虑到安全,来重新设计。
Peterson认为,有着基础安全措施和计划的PLC需要在未来1-3年内在多数关键基础设施中部署安全。
Santamarta认为,理想状态是,工业设备在设计时就是安全的,但是我们得面对现实,这需要时间。我们不该以IT的视角太过严苛地看待它们。也就是说,每个人都应该认识到该做些事情了,包括工业厂商。Santamarta表示,由于在设计环节未充分考虑到安全,ICS拥有者们应该采取深度防御措施来保护这些系统。Kamluk表示,应将ICS从英特网脱离,将其放到隔离的网络中,严格限制/审计入口。
Kristensen说,关键基础设施的拥有者应该意识到,进入关键基础设施需要单独的网络或至少单独的认证信息。这应该对ICS也是适用的门话题,安全专家们认为这是一个好的开始,然而,迄今为止,很少有进展。
Peterson表示,“我只是希望,政府能诚实地公开说这些系统的设计是不安全的,在未来1-3年内,运行关键SCADA和DCS的组织应该计划更新或替换掉这些系统。”Kamluk表示,政府法规很有帮助。一些SCADA供应商牺牲安全来保证低成本,而不考虑这种做法的风险以及对人类生活的潜在影响。
今年早些时候,Kaspersky实验室公布一项OS发展计划,为SCADA和其他ICS系统提供安全设计环境。Santamarta说,虽然这听上去像是个有意思的项目,但这还得看SCADA团体和工业部门对其作何反应。Ferrante表示,关于新的OS,并没有足够的细节评估其特点。我们需要等待官方发布。不管怎样,采用新OS的主要问题是它需要能运行现有SCADA系统,而不是非要重写代码不可。
关键词:
CEODalePeterson
Secunia
RubenSantamarta
责任编辑:yuezy
【收藏此页】
【打印】
【关闭】
1MXTD型液压驱动扳手DJP02型驱动液压扳手
燃气蒸汽锅炉
HD-DM22温度变送器、热电阻温度变送器、热电偶温度变送器
HD-DM23配电器、隔离配电器、配电隔离器
2500吨 环坯锻造液压机,济南泉跃数控机械有限公司18854178854
D53KS-2500mm全自动辗环机18854178854
蒸汽锅炉
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
闸阀
分享到:
QQ空间
新浪微博
腾讯微博
人人网
更多
相关信息
没有相关文章
您可能对以下信息内容感兴趣
中机院视窗
热点排行
解读人工智能与中国集成电路产业发
成都高新区签约11个新经济项目
集成电路行业发展进入快车道
造纸工业:抓机遇迎挑战 促进产业
车市:2014年迎来开门红 新能源车
光伏产业:2014年发电总规模新增40%
汽车市场:多重因素致出口遇冷 自
风电行业:2013年发展整体向好 建
煤层气:2014年产量有望实现大幅增长
汽车市场:2014年需求强劲 困扰颇多
中国船舶产业创新将带来丰厚利益
江苏造船业顺应市场 转型升级已成
我国工程机械产品与国外相比还有较
2013年我国挖掘机市场发展将更加迅速
回顾2012全球航运市场与2013年展望
业界普遍看好2013年轮胎市场
总理关注家庭农场 农机行业未来发
机器人会造成人类大规模失业吗
2013年上半年国内钢材市场价格将呈
2013上半年中国航运业难见起色
更多>>
热门报告排行榜>>
2013年度中国教育机器人市场前景调查
2012-2016年中国公共卫生检测仪产业市
2012-2015 年中国高速动车组刹车片市
2018年中国收银机行业市场调查及舆情
2018-2023年中国笔记本(NB)电脑行业深
2013年中国船舶市场趋势观察研究预测
2018年中国发卡机行业市场调查研究报告
2018年中国支票打印机行业市场调查研
中国2013-2018年机器人产业市场前景展
更多>>
推荐报告
地址:
北京市海淀区增光路55号紫玉写字楼13层(100037)
邮编:
100045
Email:
cmci2008@163.com
权威数据来源
知名业内专家
360度调研
权威数据
精准分析
专业定制
企业版
评估板
软件版
人才招聘
猎头服务
企业评测
网站简介
/
本网动态
/
产品与服务
/
诚聘英才
/
广告服务
/
联系我们
/
版权声明
/
网站地图
Copyright@2000-2012中机产业数据网版权所有
中机院机电市场研究所
主办
北京市海淀区首体南路2号机械科学研究总院14层(100044) 北京市海淀区增光路55号紫玉写字楼13层(100037)
咨询电话:400-008-5078(免长话费) Email:cmci2008@163.com
京ICP备08008382号-7