0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

为什么说供应链攻击是核电站安全的“盲区”?

pIuy_EAQapp 来源:未知 作者:李倩 2018-05-03 11:04 次阅读

5月2日讯 近日,负责美国最重要关键基础设施的公司聘请了网络安全公司 WhiteScope“入侵”其系统,并要求解释入侵突破口和方式,以防范网络攻击威胁。

WhiteScope 创始人比利·里奥斯及研究团队已发现飞机和汽车使用的通信系统存在漏洞。里奥斯曾是参加伊拉克战争的一名老兵,曾在谷歌担任事件响应负责人。2014年,里奥斯在拉斯维加斯举办的黑帽大会上表示,他在爆炸物和毒品检测设备 Morpho Itemiser 3 上发现硬编密码。而网络安全 WhiteScope 提供的所有核心服务,都是以探索供应链威胁为出发点进行。

为什么说供应链攻击是核电站安全的“盲区”?

一般的网络攻击难以打破核电站的关键系统防御机制,资源雄厚的攻击者不得不将目标转移到它的供应链和生产基地,试图寻找立足点和突破口。监管机构、经验丰富的核电站员工或渗透测试人员也正在努力确保供应链的网络安全。

测试供应链攻击相当困难

里奥斯表示,供应链如今是一个巨大的盲区。测试某个环境和设备的安全性不难,但要测试供应链攻击相当困难,因为它涉及到大量不同参与者之间的协调性。

美国核能监管委员会(NRC)的网络安全官员吉姆·比尔兹利表示,一家标准的美国核电站具有约1000~2000项影响安全或应急准备的关键数字资产或数字组件和支持系统。许多模拟组件经常缺货,核运营商、供应商有必须要进行严格的测试,以确保核电站安装的设备无缺陷。

美国国土安全部(简称DHS)2018年3月发出警报称,俄罗斯政府黑客一直瞄准美国核行业等领域,企图利用第三方供应商安全性欠佳的网络发起攻击。

公开报道的核设施网络攻击事件不多,最臭名昭著的要数 Stuxnet 蠕虫病毒,据传这款蠕虫病毒由美国和以色列联合开发来攻击伊朗的铀浓缩设施。核运营商将关键系统与公共网络隔离开来,许多这些系统只允许数据流向一个方向,从而屏蔽外部黑客。

越来越多嵌入式软件的应用安全风险增加

大部分核电站是几十年前修建的,且长期使用不包含数字组件的模拟设备,因而不会遭遇黑客攻击。虽然此类设备将继续应用在核电站以确保网络安全和人身安全,但网络安全运营商必须保证越来越多具有数字功能的设备安全。

国际原子能机构(IAEA)警告指出,压力传感器和流量计等在核电站的更新组件越来越多地使用嵌入式软件。IAEA 发布的指南指出,在某些情况下,采购仪器的核电站员工可能并未意识到供应商的产品包含嵌入式软件,供应商也并未在产品手册中明确说明。

Stuxnet 攻击事件说明,攻击者可将恶意软件伪装成供应链中受信任的计算机程序。同时表明,识别供应链的入侵行为相当困难。

曾分析 Stuxnet 蠕虫的安全专家利亚姆·奥莫楚曾指出,黑客正在寻找新途径入侵网络,例如现在已经出现的供应链攻击。

尽管核设施经过了严格的设备测试,但软件漏洞难以捉摸的本质意味着存在被利用的空间。核行业和外部研究人员的合作程度将会是供应链网络安全的关键。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式软件
    +关注

    关注

    4

    文章

    227

    浏览量

    26377
  • 网络攻击
    +关注

    关注

    0

    文章

    325

    浏览量

    23273
  • 核电站
    +关注

    关注

    0

    文章

    81

    浏览量

    13812

原文标题:核电站安全的“盲区”:供应链攻击

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    中国核电全球领先:在建机组数量居首,2023年发电量全球第一

    蓝皮书指出,我国核电站建设稳步进行。2023 年新增 5 个核电项目及 5 座核电机组获批,至此,我国在建核电机组数量达到 26 座,总装机容量高达 3030 万千瓦,稳居世界首位。
    的头像 发表于 04-15 15:49 163次阅读

    核电池技术探秘:核电池的基本原理及种类

    核电站是利用核裂变产生的热量,将水变为水蒸气推动汽轮机发电。核电站的发电过程与普通火力电站的区别就是一个是用核能产生热,一个是烧煤产生热。
    发表于 04-03 09:21 136次阅读
    <b class='flag-5'>核电</b>池技术探秘:<b class='flag-5'>核电</b>池的基本原理及种类

    工业智能化之核电站发电流程组态界面监控系统

    前言 核电是当前仅次于水电的第二大低碳能源,能可靠地供应电力并对不稳定的风电、太阳能发电等可再生能源形成很好的补充。核能作为清洁、低碳、安全、高效的优质能源,是我国应对气候变化、兑现减排承诺
    的头像 发表于 02-29 10:51 188次阅读
    工业智能化之<b class='flag-5'>核电站</b>发电流程组态界面监控系统

    什么是核电站有什么作用 核电站是利用什么发电

    的电力供应能力。核电站采用核反应堆进行发电,具有高能量密度和长时间稳定供电的特点。一个核电站通常拥有多个核反应堆,每个反应堆都能输出很大的功率。因此,核电站能够满足大规模城市、工业及商
    的头像 发表于 02-02 17:51 1465次阅读

    核电站工作原理 核电站是核聚变还是核裂变

    反应。 核电站的工作原理可以总结为以下几个步骤: 核燃料供应核电站使用铀-235作为主要的核燃料。铀-235是一种放射性的物质,可以被中子撞击后裂变释放能量。核燃料通常以铀铜球的形式放入核反应堆的燃料棒中。 裂变反应:中
    的头像 发表于 02-02 16:27 464次阅读

    如何解决安全问题?——重新定义与供应链伙伴的合作

    在接下类的2024年,供应链合作伙伴安全风险管理和第三方风险管理的重要性毋庸置疑,然而,在处理第三方风险方面,许多机构仍存在的不足之处。那么如何解决关键的安全问题呢?答案是,加强合作与采用新工具来提高
    的头像 发表于 11-17 17:46 190次阅读
    如何解决<b class='flag-5'>安全</b>问题?——重新定义与<b class='flag-5'>供应链</b>伙伴的合作

    华秋供应链,让硬科技创业更简单

    优秀的团队。 而作为一家拥有10多年电子供应链经验的产业数智化平台,华秋凭借旗下柔性供应链体系,精益生产及全面的质量管理体系,可为创业者提供“方案开发+PCB+元器件+SMT/PCBA”一站式服务
    发表于 09-26 10:24

    柔性电子供应链企业的机会与挑战

    , 《方案》也提出,推动高端化绿色化智能化发展 ,制造业绿色智能工厂势在必行,同时也面临高质量发展挑战。在供应链端,优化产业结构,提供安全稳定可靠的供应链,增强供应链内在韧性势在必行。
    发表于 09-15 11:37

    迎产业东风,柔性电子供应链企业的机会与挑战

    , 《方案》也提出,推动高端化绿色化智能化发展 ,制造业绿色智能工厂势在必行,同时也面临高质量发展挑战。在供应链端,优化产业结构,提供安全稳定可靠的供应链,增强供应链内在韧性势在必行。
    发表于 09-15 11:36

    软件供应链攻击如何工作?如何评估软件供应链安全

    ,使用的开放源代码比以往任何时候都包含更多的漏洞。此外,威胁行为者正在创造和使用更多的攻击方法和技术,通常是组合在一起的。最终,我们得到了各种攻击机会的大杂烩,威
    的头像 发表于 09-04 16:20 566次阅读
    软件<b class='flag-5'>供应链</b><b class='flag-5'>攻击</b>如何工作?如何评估软件<b class='flag-5'>供应链</b><b class='flag-5'>安全</b>?

    装备软件供应链网络安全风险分析与对策

    针对软件供应链的网络攻击,常常利用系统固有安全漏洞,或者预置的软件后门开展攻击活动,并通过软件供应链形成的网链结构将
    的头像 发表于 07-29 16:37 1227次阅读
    装备软件<b class='flag-5'>供应链</b>网络<b class='flag-5'>安全</b>风险分析与对策

    100兆瓦核电站能否获得新生

    100兆瓦核电站这次能否获得新生?   在中国南部的海南岛,在一个由混凝土和金属制造的紧凑迷宫中,正塑造着核能的未来。2022年7月,一台起重机将反应堆厂房钢制安全壳上部筒体吊装成功;与此同时,工人
    的头像 发表于 05-26 17:08 2297次阅读

    AR技术如何助力核电站加固安全的防线?

    核电行业是一个高度安全敏感的行业,相较其他发电站,核电站从设计到运行,每天的工作都需要严格遵守核安全管理体系,并对各个层面的
    的头像 发表于 05-23 15:13 357次阅读

    “智慧赋能 强”|工程物资供应链管理中的数字化应用

    工程项目中的供应链管理至关重要 工程建设行业是国民经济的重要支柱之一,虽然在总产值上持续保持增长态势,但近年来行业的利润总额增速已连续多年呈现下降趋势。究其原因,可以大体从两个方面来看:一是行业盈利
    发表于 04-25 11:28

    OHDC2023回顾11 | 华秋一站式供应链服务 加速OpenHarmony商业落地

    华秋一站式供应链服务 加速OpenHarmony商业落地演讲PPT资料免费下载,有需要的自行下载~
    发表于 04-21 17:17