0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

SCADA类系统遭到破坏将带来三种恶劣的影响

pIuy_EAQapp 来源:未知 作者:李倩 2018-08-01 15:20 次阅读

7月31日讯 工控系统架构面临的主要挑战是其底层技术的双重属性,即一个典型的 ICS 组件必须能在指定的网络或系统接口与 IT(信息技术) 和 OT(运营技术) 系统交换信息。这有别于传统的热泵,制动器和电机工业设备,这些设备以前只会被 OT 系统访问和控制。

因此,现在设备中两个接入点的存在体现了 OT/ICS 基础设施的一个主要漏洞。传统的 IT 黑客工具和技巧可首先用于接近 ICS 组件,当接近到一定程度,再实施攻击直接破坏 OT 控制或设备。

SCADA 的安全问题

SCADA(Supervisory Control And Data Acquisition) 指的是存在于二级 Purdue 模式的监控和数据采集功能,这是 IT/OT 接口的本质所在,但这也可能为攻击者提供便利。

使用已升级安全性能的 SCADA 软件相比已经有些年头的旧系统更适用于新的控制功能,但无论在 OT 软件中加入多少安全性能,几乎所有的软件都是存在漏洞的。

SCADA系统,即数据采集与监视控制系统

黑客拿下OT/ICS目标的攻击路径

SCADA 的安全问题之所以饱受争议,原因在于此类系统遭到破坏将带来恶劣的影响。与其他纯粹的技术性争论不同,SCADA系统一旦被黑,其影响可能包括下列三类严重影响:

工控系统劫持——工控设置中,远程控制的侧重安全/可靠性的 OT 系统都可能被犯罪分子,恐怖分子或极端军事组织劫持。

重要的遥测干扰——工控系统若出现安全问题或是设备损坏,来自 OT 系统的重要信息会被拦截或干扰。

关键 OT 系统不可用——OT 系统的可用性可能会受影响,如果目标系统被要求用于实质性的控制,就可能造成实时影响。

汽车的"IT 和 OT"风险

在许多情况下,隔离 IT 和 OT 系统的主要功能性控件是运算要素上的物理总线,因此不推荐只用软件作关键基础设施组件的安全隔离。

例如,汽车不应该把 IT 服务和娱乐以控件服务的形式(如引擎诊断和安全管理)连接到同一个物理总线。

这个漏洞存在的时间越久,就越要严格规定 IT 和 OT 系统不能共享可远程访问的任何功能。一旦黑客创造了攻击路径,他们可以通过这种方式从共享路径入侵目标 OT 设备或系统,这种方式真实可行。

案例分析

2015年,两名来自圣迭戈大学的安全调查员曾做过如下演示:

访问一辆克尔维特车上驾驶员面板的车载诊断加密狗(Diagnostic Dongle),对其刹车进行恶意的远程控制。在该用例中,攻击者可能进入汽车,插入诊断加密狗,稍后再利用这种远程访问黑入其它系统。

同年,更让人震惊的是,Charlie Miller 和 Chris Valasek 两位研究人员演示了利用一个软件的零日漏洞,从其笔记本入侵一辆行驶中的吉普车,并且未对目标交通工具进行物理访问。攻击者利用远程访问通过交通工具的娱乐系统把指令发送到驾驶员面板,在此面板上有刹车控制,转向,雨刮,空调和其他各种功能。

在每个案例中(显然并不局限于汽车),漏洞主要是在远程访问功能和任务关键型功能之间共享时出现,这是 OT/ICS 基础设施的致命问题,因为黑客攻击通常在有合理网络安全控件的情况下发生,通过共享机制把重要的和不重要的组件连接起来,如许多 OT 系统上都有的CANbus,黑客就有了远程控制的方式。

跨共享设备总线的远程攻击

如何有效进行隔离?

要解决这一问题,首先要为需保护的工控系统设备和其他物联网组件创建合适的安全隔离要求,这种隔离应该是嵌入设计流程中的强制性功能需求,在开发的整个过程进行强制实施,在部署前后都要进行审核。

另外,最好使用流量控制机制进行分离,这种机制可避免恶意软件从不被信任的系统转移到关键基础设施中。可通过部署物理隔离和单向通信机制的网关实现,这种方式也被称为单向网关。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2870

    文章

    41671

    浏览量

    358748
  • SCADA
    +关注

    关注

    6

    文章

    241

    浏览量

    36392
  • 工控系统
    +关注

    关注

    1

    文章

    95

    浏览量

    14454

原文标题:工控系统架构中的SCADA漏洞分析

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Android系统+蓝牙 4.0 将带来什么?

    视野。相较于3.0版本,蓝牙4.0拥有低功耗、3毫秒低延迟、AES-128加密等特点,它将三种规格集一体,包括传统蓝牙技术、高速技术和低耗能技术。不过,其中意义最大的是低功耗。根据官方的数据,蓝牙4.0
    发表于 02-09 12:01

    PL-232驱动--三种系统

    PL-232驱动--三种系统,适用于Windows7,WindowsXp,Windowsserver
    发表于 01-22 10:55

    USB TypeC接口技术即将带来的行业变革

    多次重插的历史,一个接口搞定了电能、数据、音视频数据三种传输需求,形成接口和电缆以及快速充电协议的大统一。预计2017年全球所有新发布手机都将采用USB Type-C接口和USB PD供电协议,将引发
    发表于 02-14 17:13

    减轻信号反射负面影响的三种方式

    在高速PCB设计中,信号的反射将给PCB的设计质量带来很大的负面影响,而要减轻反射信号的负面影响,有三种方式:  1)降低系统频率从而加大信号的上升与下降时间,使信号在加到传输线上前,前一个信号
    发表于 06-21 07:45

    三种调整处理器系统功耗的方法分享

    Teledyne e2v为系统设计师提供的定制方案处理器功耗的背景知识三种调整处理器系统功耗的方法
    发表于 01-01 06:04

    SCADA系统全面介绍 相关资料下载

    现在北方的热电公司、热力公司对热网供气管网采取的数据远程采集监控系统就是一典型的SCADA系统,简单的说就是通过二次仪表将温度、压力、流量、掉电时间等参数通过GPRS,或者485总线
    发表于 07-01 09:07

    SCADA系统有什么作用

    和规模不断扩大,然而受地理条件和环境因素限制,风电场多位于偏僻遥远的平原、山区或海上,因此为风电公司引入SCADA系统(数据采集与监视控制系统)对风电场群的日常运行进行集中监控、调度和管理,但风电机组受
    发表于 07-06 06:06

    一文读懂SCADA系统是什么

    SCADA系统是什么意思?SCADA系统主要有哪些应用?SCADA系统的功能要求有哪些?
    发表于 08-02 09:42

    STM32的三种复位类型

    系统复位、电源复位和备份域复位。每一型号的STM32都包含有这三种复位类型!1.1、系统复位除了时钟控制寄存器 CSR 中的复位标志和备份域中的寄存器外,
    发表于 08-02 06:32

    STM32的三种启动模式

    。STM32三种启动模式对应的存储介质均是芯片内置的,它们是:1)用户闪存 = 芯片内置的Flash。2)系统存储器 = 芯片内部一块特定的区域,芯片出厂时在这个区域预置了一段Boo...
    发表于 08-05 07:25

    STM32有三种启动模式

    01STM32的三种启动模式STM32有三种启动模式:FLASH启动、SRAM启动和系统存储器启动,通常三种启动方式由外部引脚boot0和boot1的电平决定。每个系列boot0和bo
    发表于 08-18 07:52

    怎样去设计一基于Web的SCADA系统

    基于Web的SCADA系统结构图2.1A2SHPLCA2SHPLC由于增加了CC-Link的专用指令,且内置的性能诸如锂电池、后备RAM、用户存储器、实时时钟和一个灵活的通信口,使其能适应工业现场
    发表于 09-06 07:37

    STM32的三种boot模式介绍

    浅识STM32的三种boot模式文章目录浅识STM32的三种boot模式任务摘要一、认识boot1.三种BOOT模式介绍2.开发BOOT模式选择3.STM32三种启动模式4.
    发表于 12-10 07:46

    嵌入式开发中三种操作系统对比分析哪个好

    三种常用的嵌入式操作系统——Palm OS、Windows CE、Linux;在此基础上、分析、比较这三种嵌入式操作系统,给出它们之间的异同点及各自的适用范围。1 嵌入式
    发表于 12-20 06:24

    三种常用的嵌入式操作系统是什么

    三种常用的嵌入式操作系统——Palm OS、Windows CE、Linux;在此基础上、分析、比较这三种嵌入式操作系统,给出它们之间的异同点及各自的适用范围。1 嵌入式
    发表于 12-22 07:36