0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

为什么说供应链攻击是核电站安全的“盲区”?

pIuy_EAQapp 来源:未知 作者:李倩 2018-05-03 11:04 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

5月2日讯 近日,负责美国最重要关键基础设施的公司聘请了网络安全公司 WhiteScope“入侵”其系统,并要求解释入侵突破口和方式,以防范网络攻击威胁。

WhiteScope 创始人比利·里奥斯及研究团队已发现飞机和汽车使用的通信系统存在漏洞。里奥斯曾是参加伊拉克战争的一名老兵,曾在谷歌担任事件响应负责人。2014年,里奥斯在拉斯维加斯举办的黑帽大会上表示,他在爆炸物和毒品检测设备 Morpho Itemiser 3 上发现硬编密码。而网络安全 WhiteScope 提供的所有核心服务,都是以探索供应链威胁为出发点进行。

为什么说供应链攻击是核电站安全的“盲区”?

一般的网络攻击难以打破核电站的关键系统防御机制,资源雄厚的攻击者不得不将目标转移到它的供应链和生产基地,试图寻找立足点和突破口。监管机构、经验丰富的核电站员工或渗透测试人员也正在努力确保供应链的网络安全。

测试供应链攻击相当困难

里奥斯表示,供应链如今是一个巨大的盲区。测试某个环境和设备的安全性不难,但要测试供应链攻击相当困难,因为它涉及到大量不同参与者之间的协调性。

美国核能监管委员会(NRC)的网络安全官员吉姆·比尔兹利表示,一家标准的美国核电站具有约1000~2000项影响安全或应急准备的关键数字资产或数字组件和支持系统。许多模拟组件经常缺货,核运营商、供应商有必须要进行严格的测试,以确保核电站安装的设备无缺陷。

美国国土安全部(简称DHS)2018年3月发出警报称,俄罗斯政府黑客一直瞄准美国核行业等领域,企图利用第三方供应商安全性欠佳的网络发起攻击。

公开报道的核设施网络攻击事件不多,最臭名昭著的要数 Stuxnet 蠕虫病毒,据传这款蠕虫病毒由美国和以色列联合开发来攻击伊朗的铀浓缩设施。核运营商将关键系统与公共网络隔离开来,许多这些系统只允许数据流向一个方向,从而屏蔽外部黑客。

越来越多嵌入式软件的应用安全风险增加

大部分核电站是几十年前修建的,且长期使用不包含数字组件的模拟设备,因而不会遭遇黑客攻击。虽然此类设备将继续应用在核电站以确保网络安全和人身安全,但网络安全运营商必须保证越来越多具有数字功能的设备安全。

国际原子能机构(IAEA)警告指出,压力传感器和流量计等在核电站的更新组件越来越多地使用嵌入式软件。IAEA 发布的指南指出,在某些情况下,采购仪器的核电站员工可能并未意识到供应商的产品包含嵌入式软件,供应商也并未在产品手册中明确说明。

Stuxnet 攻击事件说明,攻击者可将恶意软件伪装成供应链中受信任的计算机程序。同时表明,识别供应链的入侵行为相当困难。

曾分析 Stuxnet 蠕虫的安全专家利亚姆·奥莫楚曾指出,黑客正在寻找新途径入侵网络,例如现在已经出现的供应链攻击。

尽管核设施经过了严格的设备测试,但软件漏洞难以捉摸的本质意味着存在被利用的空间。核行业和外部研究人员的合作程度将会是供应链网络安全的关键。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式软件
    +关注

    关注

    4

    文章

    247

    浏览量

    27823
  • 网络攻击
    +关注

    关注

    0

    文章

    331

    浏览量

    24356
  • 核电站
    +关注

    关注

    0

    文章

    95

    浏览量

    14828

原文标题:核电站安全的“盲区”:供应链攻击

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    鲲云科技助力中通服供应链筑牢智能仓储安全防线

    在大安全大应急成为经济社会发展重要支撑的当下,中国通服供应链股份有限公司积极践行“锻造可信赖智慧供应链,助力数字基建,护航数字中国”的企业使命,在智能仓储安全领域取得突破性进展。
    的头像 发表于 10-27 15:53 355次阅读

    核电站人员定位系统推荐方案

    作为保障社会能源稳定供给的关键基础设施,核电站安全高效运行直接关系到能源安全与公共利益。由于其内部环境具有特殊性与复杂性,构建一套精准且稳定的人员定位体系,成为强化核电站
    的头像 发表于 09-23 16:01 472次阅读
    <b class='flag-5'>核电站</b>人员定位系统推荐方案

    抗辐照MCU在核电站巡检机器人摄像头模组中的应用探讨

    芯片AS32S601ZIT2为例,系统分析抗辐照MCU在核电站巡检机器人摄像头模组中的应用优势、技术特点及试验验证结果,详细探讨其在高辐射环境下的性能表现和适用性,旨在为相关设备研发与应用优化提供参考依据。 一、引言 核电站安全
    的头像 发表于 09-19 16:56 640次阅读

    云翎智能低轨卫星物联网组网:为核电站电力安全编织 “天网”

    云翎智能低轨卫星物联网组网通过“天地一体化”的通信架构,为核电站电力安全构建了全场景、高可靠的“天网”保障体系。以下从需求痛点、技术优势、应用场景三个维度展开分析:云翎智能低轨卫星物联网组网一
    的头像 发表于 09-01 20:52 421次阅读
    云翎智能低轨卫星物联网组网:为<b class='flag-5'>核电站</b>电力<b class='flag-5'>安全</b>编织 “天网”

    核电站反应堆冷却系统:高安全性电容在辐射环境中的 “稳定输出”

    核电站作为现代能源体系的重要组成部分,其安全运行直接关系到社会经济发展和公众健康。反应堆冷却系统是核电站安全运行的核心环节之一,而高安全性电
    的头像 发表于 08-22 10:38 647次阅读
    <b class='flag-5'>核电站</b>反应堆冷却系统:高<b class='flag-5'>安全</b>性电容在辐射环境中的 “稳定输出”

    核电站人员定位系统解决方案

    在电力能源供应体系中,核电站占据着核心地位,其稳定高效运行直接关系到社会能源保障。由于核电站内部环境具有特殊性和复杂性,如何实现对人员的精准、可靠定位,成为保障其安全运营的关键环节。
    的头像 发表于 08-14 16:44 823次阅读
    <b class='flag-5'>核电站</b>人员定位系统解决方案

    AS32S601与ASP4644S芯片抗辐照性能解析及核电站消防应用

    高能粒子环境下的可靠性优势。结合核电站消防系统对电子设备的严苛要求,详细阐述芯片在提升系统稳定性、安全性和功能完整性方面的关键作用,旨在为核电站消防技术的升级发展提供理论依据和技术支持。 一、引言
    的头像 发表于 08-14 16:39 763次阅读
    AS32S601与ASP4644S芯片抗辐照性能解析及<b class='flag-5'>核电站</b>消防应用

    万里红推出供应链软件安全解决方案

    上,正式发布了万里红供应链软件安全解决方案,为数字时代信息安全提供体系化的软件供应链安全风险排查和防护的技术手段,共护数字时代的信息
    的头像 发表于 05-19 16:13 769次阅读

    多相流模拟仿真在核电领域的应用及展望

    核电作为一种重要的清洁能源,在全球能源结构中的地位日益重要。核反应堆作为核电站的核心设备,其安全、高效运行至关重要。确模拟和分析这些多相流现象,对于核反应堆的设计、优化、安全分析以及事
    的头像 发表于 04-24 12:28 631次阅读
    多相流模拟仿真在<b class='flag-5'>核电</b>领域的应用及展望

    安博电子:全路品控体系赋能供应链安全

    在全球电子产业面临供应链波动、技术迭代和市场需求变化等多重挑战的背景下,安博电子始终秉持“让合作伙伴赢得更多一点”的核心理念,致力于打造稳健、高效、可持续的全球供应链体系。依托覆盖供应商管理、品质
    的头像 发表于 04-07 17:03 694次阅读
    安博电子:全<b class='flag-5'>链</b>路品控体系赋能<b class='flag-5'>供应链</b><b class='flag-5'>安全</b>

    安富利:供应链强则企业强

    外围局势风云变幻的当下,供应链安全与稳定受到前所未有的重视。对于注重持续创新的硬科技企业而言,情况更是如此。面对复杂多变的市场环境,硬科技企业能够破浪前行、韧性增长的“武功秘籍”之一,正是供应链
    发表于 03-25 18:09 328次阅读
    安富利:<b class='flag-5'>供应链</b>强则企业强

    简仪科技产品在核电站中的应用案例

    核电站安全运行是核能行业的重中之重。高压管道、压力容器及密封件的泄漏可能导致高压蒸汽或放射性物质外泄,对设备和人员造成严重损害。通过声音泄漏定位技术,核电站可以更有效地监测和管理关键设备的状态,及时发现并处理泄漏点,从而确保
    的头像 发表于 01-21 11:52 929次阅读
    简仪科技产品在<b class='flag-5'>核电站</b>中的应用案例

    利用Minitab应对供应链中断问题

    供应链中断是不可避免的,但积极的措施和数据驱动的战略可以减轻其影响。Minitab全面的数据分析和问题解决工具使组织能够分析、优化和调整其供应链,以应对不可预见的挑战,确保面对中断时的弹性和连续性。
    的头像 发表于 01-02 17:16 690次阅读

    紫光同芯荣获金融科技供应链安全示范机构

    的创新引领作用。紫光同芯荣获由北京国家金融科技认证中心颁发的“金融科技供应链安全示范机构”证书,在金融科技供应链安全管理和安全生态建设中发挥
    的头像 发表于 12-25 17:08 832次阅读

    安全壳裂缝及温度在线监测系统,应用于大亚湾等核电站运维检修

    核电站
    jf_96960730
    发布于 :2024年12月20日 16:38:38