0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

SCADA类系统遭到破坏将带来三种恶劣的影响

pIuy_EAQapp 来源:未知 作者:李倩 2018-08-01 15:20 次阅读

7月31日讯 工控系统架构面临的主要挑战是其底层技术的双重属性,即一个典型的 ICS 组件必须能在指定的网络或系统接口与 IT(信息技术) 和 OT(运营技术) 系统交换信息。这有别于传统的热泵,制动器和电机工业设备,这些设备以前只会被 OT 系统访问和控制。

因此,现在设备中两个接入点的存在体现了 OT/ICS 基础设施的一个主要漏洞。传统的 IT 黑客工具和技巧可首先用于接近 ICS 组件,当接近到一定程度,再实施攻击直接破坏 OT 控制或设备。

SCADA 的安全问题

SCADA(Supervisory Control And Data Acquisition) 指的是存在于二级 Purdue 模式的监控和数据采集功能,这是 IT/OT 接口的本质所在,但这也可能为攻击者提供便利。

使用已升级安全性能的 SCADA 软件相比已经有些年头的旧系统更适用于新的控制功能,但无论在 OT 软件中加入多少安全性能,几乎所有的软件都是存在漏洞的。

SCADA系统,即数据采集与监视控制系统

黑客拿下OT/ICS目标的攻击路径

SCADA 的安全问题之所以饱受争议,原因在于此类系统遭到破坏将带来恶劣的影响。与其他纯粹的技术性争论不同,SCADA系统一旦被黑,其影响可能包括下列三类严重影响:

工控系统劫持——工控设置中,远程控制的侧重安全/可靠性的 OT 系统都可能被犯罪分子,***或极端军事组织劫持。

重要的遥测干扰——工控系统若出现安全问题或是设备损坏,来自 OT 系统的重要信息会被拦截或干扰。

关键 OT 系统不可用——OT 系统的可用性可能会受影响,如果目标系统被要求用于实质性的控制,就可能造成实时影响。

汽车的"IT 和 OT"风险

在许多情况下,隔离 IT 和 OT 系统的主要功能性控件是运算要素上的物理总线,因此不推荐只用软件作关键基础设施组件的安全隔离。

例如,汽车不应该把 IT 服务和娱乐以控件服务的形式(如引擎诊断和安全管理)连接到同一个物理总线。

这个漏洞存在的时间越久,就越要严格规定 IT 和 OT 系统不能共享可远程访问的任何功能。一旦黑客创造了攻击路径,他们可以通过这种方式从共享路径入侵目标 OT 设备或系统,这种方式真实可行。

案例分析

2015年,两名来自圣迭戈大学的安全调查员曾做过如下演示:

访问一辆克尔维特车上驾驶员面板的车载诊断加密狗(Diagnostic Dongle),对其刹车进行恶意的远程控制。在该用例中,攻击者可能进入汽车,插入诊断加密狗,稍后再利用这种远程访问黑入其它系统。

同年,更让人震惊的是,Charlie Miller 和 Chris Valasek 两位研究人员演示了利用一个软件的零日漏洞,从其笔记本入侵一辆行驶中的吉普车,并且未对目标交通工具进行物理访问。攻击者利用远程访问通过交通工具的娱乐系统把指令发送到驾驶员面板,在此面板上有刹车控制,转向,雨刮,空调和其他各种功能。

在每个案例中(显然并不局限于汽车),漏洞主要是在远程访问功能和任务关键型功能之间共享时出现,这是 OT/ICS 基础设施的致命问题,因为黑客攻击通常在有合理网络安全控件的情况下发生,通过共享机制把重要的和不重要的组件连接起来,如许多 OT 系统上都有的CANbus,黑客就有了远程控制的方式。

跨共享设备总线的远程攻击

如何有效进行隔离?

要解决这一问题,首先要为需保护的工控系统设备和其他物联网组件创建合适的安全隔离要求,这种隔离应该是嵌入设计流程中的强制性功能需求,在开发的整个过程进行强制实施,在部署前后都要进行审核。

另外,最好使用流量控制机制进行分离,这种机制可避免恶意软件从不被信任的系统转移到关键基础设施中。可通过部署物理隔离和单向通信机制的网关实现,这种方式也被称为单向网关。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2903

    文章

    44253

    浏览量

    371073
  • SCADA
    +关注

    关注

    6

    文章

    267

    浏览量

    36709
  • 工控系统
    +关注

    关注

    1

    文章

    99

    浏览量

    14525

原文标题:工控系统架构中的SCADA漏洞分析

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Android系统+蓝牙 4.0 将带来什么?

    视野。相较于3.0版本,蓝牙4.0拥有低功耗、3毫秒低延迟、AES-128加密等特点,它将三种规格集一体,包括传统蓝牙技术、高速技术和低耗能技术。不过,其中意义最大的是低功耗。根据官方的数据,蓝牙4.0
    发表于 02-09 12:01

    PL-232驱动--三种系统

    PL-232驱动--三种系统,适用于Windows7,WindowsXp,Windowsserver
    发表于 01-22 10:55

    USB TypeC接口技术即将带来的行业变革

    多次重插的历史,一个接口搞定了电能、数据、音视频数据三种传输需求,形成接口和电缆以及快速充电协议的大统一。预计2017年全球所有新发布手机都将采用USB Type-C接口和USB PD供电协议,将引发
    发表于 02-14 17:13

    SCADA系统全面介绍 相关资料下载

    现在北方的热电公司、热力公司对热网供气管网采取的数据远程采集监控系统就是一典型的SCADA系统,简单的说就是通过二次仪表将温度、压力、流量、掉电时间等参数通过GPRS,或者485总线
    发表于 07-01 09:07

    SCADA系统有什么作用

    和规模不断扩大,然而受地理条件和环境因素限制,风电场多位于偏僻遥远的平原、山区或海上,因此为风电公司引入SCADA系统(数据采集与监视控制系统)对风电场群的日常运行进行集中监控、调度和管理,但风电机组受
    发表于 07-06 06:06

    一文读懂SCADA系统是什么

    SCADA系统是什么意思?SCADA系统主要有哪些应用?SCADA系统的功能要求有哪些?
    发表于 08-02 09:42

    嵌入式开发中三种操作系统对比分析哪个好

    三种常用的嵌入式操作系统——Palm OS、Windows CE、Linux;在此基础上、分析、比较这三种嵌入式操作系统,给出它们之间的异同点及各自的适用范围。1 嵌入式
    发表于 12-20 06:24

    三种常用的嵌入式操作系统是什么

    三种常用的嵌入式操作系统——Palm OS、Windows CE、Linux;在此基础上、分析、比较这三种嵌入式操作系统,给出它们之间的异同点及各自的适用范围。1 嵌入式
    发表于 12-22 07:36

    功放管的三种工作状态

    功放管的三种工作状态低频功率输出级按功放管的工作状态为甲类、乙类、丙三种。它们
    发表于 04-17 23:21 3427次阅读

    功放管的三种工作状态

    功放管的三种工作状态 低频功率输出级按功放管的工作状态为甲类、乙类、丙三种。 它们各有特点:
    发表于 12-02 11:05 2548次阅读

    三种不同的“防 Ping”技巧

    三种不同的“防 Ping”技巧 浅析三种不同的“防 Ping”方法   众所周知,Ping命令是一个非常有用的网络命令,大家常用它
    发表于 04-14 13:53 1121次阅读

    基于STM32的温室SCADA系统

    基于STM32的温室SCADA系统
    发表于 09-28 10:14 5次下载
    一<b class='flag-5'>种</b>基于STM32的温室<b class='flag-5'>SCADA</b><b class='flag-5'>系统</b>

    关于科技创新的三种情境分析介绍

    我刚才讲的三种情景,一看上去比较小,是微创新,体验方面的创新,第二个是通过低价破坏式的创新,通过技术的民主化带来飞轮效应和新的创新空间,而第三种
    的头像 发表于 09-18 10:12 3413次阅读

    压供电系统三种运行方式

    我国低压供电系统三种运行方式:国低压供电系统主要有三种运行方式:TN系统、TT系统、lT
    发表于 05-26 17:06 1w次阅读
    压供电<b class='flag-5'>系统</b>的<b class='flag-5'>三种</b>运行方式

    虹科Panorama SCADA方案—工业信息系统的支柱

    虹科Panorama SCADA解决方案凭借其丰富的功能、高安全性、高稳定性和可扩展性而备受赞誉,是创建SCADA应用程序的理想选择。该方案是一个用于构建数据采集、SCADA和历史解决方案的软件套件,它主要包含
    的头像 发表于 06-20 09:41 505次阅读
    虹科Panorama <b class='flag-5'>SCADA</b>方案—工业信息<b class='flag-5'>系统</b>的支柱