智汇工业-智慧工业、智能制造及工业智能、工业互联门户网站,专业的工业“互联网+”传媒

工業(yè)控制SCADA系統(tǒng)的信息安全研究(一)

來(lái)源:網(wǎng)絡(luò)

點(diǎn)擊:1812

A+ A-

所屬頻道:新聞中心

關(guān)鍵詞: 工業(yè)控制,SCADA

    工業(yè)控制SCADA(Supervisory Control And Data Acquisition,數(shù)據(jù)采集與監(jiān)控)系統(tǒng)能夠?qū)ΜF(xiàn)場(chǎng)運(yùn)行的設(shè)備進(jìn)行監(jiān)視和控制,以實(shí)現(xiàn)數(shù)據(jù)采集、設(shè)備控制、測(cè)量、參數(shù)調(diào)節(jié)以及各類(lèi)信號(hào)報(bào)警等功能。它是電力、石油、冶金、天然氣、鐵路、供水、化工等關(guān)系國(guó)家命脈的基礎(chǔ)產(chǎn)業(yè)的神經(jīng)中樞。隨著計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)通信技術(shù)廣泛應(yīng)用于工業(yè)控制系統(tǒng),帶來(lái)了工業(yè)控制網(wǎng)絡(luò)的諸多安全問(wèn)題,如病毒、信息泄漏和篡改、系統(tǒng)不能使用等。近年來(lái),對(duì)工業(yè)控制系統(tǒng)的攻擊呈快速增長(zhǎng)趨勢(shì),據(jù)國(guó)外安全專(zhuān)家的報(bào)告,2000年以來(lái)對(duì)工業(yè)控制系統(tǒng)的成功攻擊數(shù)量增長(zhǎng)了近10倍,2002年上半年就有70%的能源與電力公司至少經(jīng)歷了一次網(wǎng)絡(luò)攻擊。美國(guó)國(guó)土安全部2004年發(fā)現(xiàn)了1700個(gè)SCADA設(shè)施存有外部可以攻擊的漏洞,這些設(shè)施包括化工、購(gòu)物中心、水壩和橋梁等。2003年震蕩波蠕蟲(chóng)病毒在全球肆虐期間,美國(guó)俄亥俄州核電站企業(yè)網(wǎng)感染蠕蟲(chóng)并擴(kuò)散到核電站的運(yùn)行網(wǎng),引發(fā)了網(wǎng)絡(luò)堵塞。造成了監(jiān)視核電廠關(guān)鍵安全指示的計(jì)算機(jī)控制板崩潰,最后導(dǎo)致核電廠處理計(jì)算機(jī)癱瘓。2010年“震網(wǎng)”病毒攻擊伊朗核電站,病毒對(duì)西門(mén)子公司的數(shù)據(jù)采集與監(jiān)控系統(tǒng)SIMATIC WinCC進(jìn)行攻擊;2011年全球獨(dú)立安全檢測(cè)機(jī)構(gòu)NssLabs發(fā)布報(bào)告稱(chēng),西門(mén)子的一個(gè)工業(yè)控制系統(tǒng)存在新的漏洞,該漏洞易受黑客攻擊。

    SCADA系統(tǒng)是工業(yè)控制系統(tǒng)的核心,是國(guó)家關(guān)鍵基礎(chǔ)設(shè)施的重要組成部分。加強(qiáng)SCADA系統(tǒng)的安全防護(hù)是我國(guó)信息安全保障建設(shè)的重大課題。為了加強(qiáng)國(guó)內(nèi)工控系統(tǒng)的信息安全。2011年9月29日工業(yè)和信息化部印發(fā)《關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知》,要求切實(shí)加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理,以保障工業(yè)生產(chǎn)運(yùn)行安全、國(guó)家經(jīng)濟(jì)安全和人民生命財(cái)產(chǎn)安全。

    1、工業(yè)控制SCADA系統(tǒng)的主要安全風(fēng)險(xiǎn)

    工業(yè)控制SCADA系統(tǒng)的信息安全研究(一)

    1.1 SCADA系統(tǒng)結(jié)構(gòu)

    現(xiàn)代SCADA系統(tǒng)不僅直接面向工業(yè)生產(chǎn)過(guò)程,還要完成與企業(yè)信息系統(tǒng)的數(shù)據(jù)交換和傳遞,覆蓋從底層現(xiàn)場(chǎng)設(shè)備到上層信息網(wǎng)絡(luò)的不同層面。因此,我們可以將整個(gè)SCADA系統(tǒng)劃分為3層結(jié)構(gòu),如圖1,自下而上分別是現(xiàn)場(chǎng)設(shè)備層、過(guò)程監(jiān)控層和業(yè)務(wù)管理層,每層都具有不同響應(yīng)時(shí)間的特點(diǎn)。

    最底層是現(xiàn)場(chǎng)設(shè)備層,這一層包括各種傳感器、儀器儀表、動(dòng)作器等現(xiàn)場(chǎng)設(shè)備,采用開(kāi)放的現(xiàn)場(chǎng)總線協(xié)議,各種現(xiàn)場(chǎng)設(shè)備以網(wǎng)絡(luò)節(jié)點(diǎn)的形式掛接在現(xiàn)場(chǎng)總線網(wǎng)絡(luò)上,構(gòu)成實(shí)時(shí)的網(wǎng)絡(luò)化的現(xiàn)場(chǎng)控制系統(tǒng)。這一層負(fù)責(zé)工業(yè)過(guò)程現(xiàn)場(chǎng)數(shù)據(jù)的系統(tǒng)采集以及控制指令的執(zhí)行。

    中間是過(guò)程監(jiān)控層,這一層包括SCADA系統(tǒng)的主控服務(wù)器、備份服務(wù)器、數(shù)據(jù)庫(kù)服務(wù)器、人機(jī)界面、現(xiàn)場(chǎng)網(wǎng)絡(luò)和以太網(wǎng)的轉(zhuǎn)換設(shè)備等。這一層從現(xiàn)場(chǎng)設(shè)備層獲取工業(yè)過(guò)程的數(shù)據(jù),完成運(yùn)行參數(shù)監(jiān)視、報(bào)警和趨勢(shì)分析等功能,并發(fā)送各種控制指令。過(guò)程監(jiān)控的功能一般由上位的控制計(jì)算機(jī)完成,它與現(xiàn)場(chǎng)總線相連,或者通過(guò)專(zhuān)門(mén)的現(xiàn)場(chǎng)總線接口轉(zhuǎn)換器實(shí)現(xiàn)現(xiàn)場(chǎng)總線網(wǎng)段與以太網(wǎng)段的連接。

    最上層是業(yè)務(wù)管理層,這一層主要是企業(yè)信息網(wǎng)絡(luò),通常與互聯(lián)網(wǎng)聯(lián)通,是普通的IP網(wǎng)絡(luò)。網(wǎng)絡(luò)中包括各種通用的服務(wù)器、主機(jī)、網(wǎng)絡(luò)設(shè)備、安全防護(hù)設(shè)備等,提供WEB、FTP、郵件等網(wǎng)絡(luò)服務(wù)。另外,這一層通常還存在遠(yuǎn)程用戶(hù)訪問(wèn)點(diǎn),允許遠(yuǎn)程用戶(hù)通過(guò)瀏覽器等方式查詢(xún)網(wǎng)絡(luò)運(yùn)行狀態(tài)以及現(xiàn)場(chǎng)設(shè)備的狀況,對(duì)生產(chǎn)過(guò)程進(jìn)行實(shí)時(shí)監(jiān)控。對(duì)于有權(quán)限的用戶(hù)

    還可以遠(yuǎn)程修改各種設(shè)備參數(shù)和運(yùn)行參數(shù),從而在廣域網(wǎng)范圍實(shí)現(xiàn)工業(yè)過(guò)程的遠(yuǎn)程監(jiān)控。在SCADA控制網(wǎng)絡(luò)模型中,現(xiàn)場(chǎng)設(shè)備層與過(guò)程監(jiān)控層、業(yè)務(wù)管理層之間通過(guò)數(shù)據(jù)傳輸與交互,實(shí)現(xiàn)了控制網(wǎng)絡(luò)與信息網(wǎng)絡(luò)的緊密集成。

    1.2 針對(duì)SCADA系統(tǒng)的結(jié)構(gòu)特點(diǎn)可以看出SCADA系統(tǒng)在網(wǎng)絡(luò)、平臺(tái)、安全防護(hù)等幾個(gè)方面存在風(fēng)險(xiǎn)。

    1)SCADA網(wǎng)絡(luò)通信存在的風(fēng)險(xiǎn)

    根據(jù)SCADA系統(tǒng)的層次模型,其網(wǎng)絡(luò)類(lèi)型包括現(xiàn)場(chǎng)總線網(wǎng)絡(luò)、工業(yè)以太網(wǎng)和企業(yè)信息網(wǎng)絡(luò),采用的協(xié)議包括工業(yè)控制協(xié)議和普通的TCP/IP網(wǎng)絡(luò)協(xié)議。

    在SCADA系統(tǒng)的現(xiàn)場(chǎng)設(shè)備層和過(guò)程控制層,主要使用現(xiàn)場(chǎng)總線協(xié)議和工業(yè)以太網(wǎng)協(xié)議。現(xiàn)場(chǎng)總線協(xié)議在設(shè)計(jì)時(shí)大多沒(méi)有考慮安全因素,通常缺少認(rèn)證、授權(quán)和加密機(jī)制,數(shù)據(jù)和控制信息以明文方式傳遞。工業(yè)以太網(wǎng)協(xié)議也只是對(duì)控制協(xié)議進(jìn)行筒單封裝,如CIP封裝為EtherNet/IP、Modbus封裝為Modbus/TCP。一些協(xié)議的設(shè)計(jì)給攻擊者提供了收集SCADA系統(tǒng)信息、發(fā)動(dòng)拒絕服務(wù)攻擊的條件。

    SCADA系統(tǒng)過(guò)程控制層通常會(huì)為用戶(hù)提供遠(yuǎn)程訪問(wèn)接口,如通過(guò)互聯(lián)網(wǎng)和VPN訪問(wèn)等,遠(yuǎn)程訪問(wèn)接口常常存在安全措施不足或存在安全管理問(wèn)題,給攻擊者提供了入侵SCADA系統(tǒng)的通道。SCADA系統(tǒng)的業(yè)務(wù)管理層通常與企業(yè)網(wǎng)絡(luò)互相連接,進(jìn)而與互聯(lián)網(wǎng)相連,并具有公開(kāi)的訪問(wèn)入口,來(lái)自互聯(lián)網(wǎng)的攻擊活動(dòng)成功占領(lǐng)企業(yè)網(wǎng)絡(luò)中的節(jié)點(diǎn)后就有可能通過(guò)企業(yè)網(wǎng)絡(luò)進(jìn)入SCADA系統(tǒng)進(jìn)行破壞。

    2)SCADA系統(tǒng)平臺(tái)存在的風(fēng)險(xiǎn)

    目前SCADA系統(tǒng)中大量使用已知存在風(fēng)險(xiǎn)的標(biāo)準(zhǔn)軟硬件平臺(tái),也包括一些專(zhuān)門(mén)用于工業(yè)控制領(lǐng)域的平臺(tái)、操作系統(tǒng)以及應(yīng)用軟件。SCADA系統(tǒng)的主控單元通常是一臺(tái)普通的計(jì)算機(jī),使用UNIX或Windows操作系統(tǒng),操作系統(tǒng)存在的風(fēng)險(xiǎn)可能導(dǎo)致SCADA系統(tǒng)遭受攻擊。

    3)SCADA系統(tǒng)安全防護(hù)方面存在的風(fēng)險(xiǎn)

    由于SCADA系統(tǒng)是用于工業(yè)控制領(lǐng)域,并且最初大量使用專(zhuān)用軟硬件平臺(tái)和協(xié)議,因此SCADA系統(tǒng)與普通IT系統(tǒng)相比缺乏足夠的信息安全措施。另外,由于長(zhǎng)期以來(lái)對(duì)SCADA系統(tǒng)的信息安全問(wèn)題認(rèn)識(shí)不足,導(dǎo)致SCADA系統(tǒng)通常缺少完善的安全策略和安全規(guī)程,操作系統(tǒng)采用默認(rèn)的配置,開(kāi)放了很多不安全和不必要的服務(wù), 沒(méi)有配備定期的病毒檢測(cè),口令沒(méi)有更新時(shí)間、字符長(zhǎng)度、字符類(lèi)型等方面的限制,沒(méi)有及時(shí)更新操作系統(tǒng)安全補(bǔ)丁等, 這些都為SCADA系統(tǒng)埋下了安全隱患。

    (審核編輯: 林靜)

    聲明:除特別說(shuō)明之外,新聞內(nèi)容及圖片均來(lái)自網(wǎng)絡(luò)及各大主流媒體。版權(quán)歸原作者所有。如認(rèn)為內(nèi)容侵權(quán),請(qǐng)聯(lián)系我們刪除。

    主站蜘蛛池模板: 湖南长沙手术室、实验室、无尘室、洁净室、无尘车间的净化工程装修公司-福临建设 | 双合金螺杆|注塑机螺杆|挤出机螺杆|双合金料管—东莞市精耐螺杆机械有限公司 | 树脂排水沟,树脂混凝土排水沟生产厂家-吉林省科维水泥制品公司 | 石墨热场|PECVD石墨舟|碳碳框|燃料电池双极板|半导体石墨|光纤用石墨模具|石墨电极加工|石墨制品|上海弘竣新能源材料有限公司 | 深圳人才网_深圳招聘网_【官方网站】 | 威海电子电镀,山东五金电镀,威海镀镍,山东镀铜镍铬-威海鑫镱金属制品厂 | 湖南实验台-防静电工作台-实验设备厂家-长沙实验室设备有限公司-湖南贝塔实验室设备有限公司 | 趣看科技-视频新媒体技术一体化专业服务商 | 蓝禹太阳能蓄电池 风能储能胶体铅酸电池-扬州东泰电源有限公司 | 河南新百福国际物流有限公司 | 秦皇岛图成玻璃_横切机,琴键落板,堆垛机械手,玻璃钢化设备,掰边机,铺纸机,水平堆垛机+超大板堆垛机,纵掰纵分,下片机,冷端优化切割 | 中国焊接协会网站—中国焊接信息网;焊接行业最权威访问量最大的专业网站:焊接信息、焊接材料,焊接机器,焊接设备,焊机,焊材,辅助设备,焊机配件,仪器仪表,电动工具,钎焊,送丝机,表面处理,自动化专机,焊锡丝,助焊剂 | 旋风铣_数控旋风铣整机_旋风铣头|定制生产厂家【腾创机械厂官网】 | 贴标机_全自动贴标机_贴标机生产厂家_【佼佼者自动化】 | 文轩热能_水冷板散热器热设计热管理系统_铝型材铲齿摩擦焊热管_散热片散热板生产加工厂家 | 新中式家具,广东新中式家具,广州新中式家具,佛山新中式家具,顺德新中式家具,乐从新中式家具,新中式家具厂家直销--唐明雅居 | 青州市同兴源包装机械有限公司-青州市同兴源包装机械有限公司 | 种植槽系统,移动苗床,多层种植货架,潮汐苗床,物流苗床,潮汐面板,立体旋转育秧床,河北博超温室设备有限公司 | 无锡亮鑫不锈钢有限公司-不锈钢炉胆,马弗炉胆,耐高温炉胆,310s炉胆,网带炉 | 欢迎光临广西七三科技有限公司官网 | 齐东汽车-提供抑尘车|洒水车|压缩垃圾车|餐厨垃圾车|垃圾转运车|清洗吸污车|扫路车价格,图片及视频 | 首页 - 北京明朝万达科技股份有限公司 | 家电|想认识品茶妹子?这份攻略手把手教你 | 山东宇帆航空科技有限公司官网 | 引流砂_铁钩料_吹氧管_涂层吹氧管_耐火涂层吹氧管-山东恒诚 | 宣传片拍摄-宣传片制作-三维动画-企业视频广告报价-北京环宇影音 | 洒水车|冷藏车|LED广告车|油罐车|道路救援车|垃圾车|程力专用汽车股份有限公司销售九分公司 | 全功能护理训练模拟人-创伤护理人-高级电脑心肺复苏模型-上海康季 | 宁波雷豹机电科技有限公司|雷豹冷风机|雷豹工业大风扇|MFC18000|MFC16000|MFC6000|EF3622|EF4222|EF4822|移动工业蒸发式冷风机空气冷却器|大型工业空调扇|雷豹移动式工业大风扇|雷豹大风扇|生产厂家|公司官网 | 青岛熔喷过滤芯_青岛过滤器生产厂家_青岛净水滤料厂家_青岛净达过滤技术有限公司 | 热泵烘干机_食品烘干机_水果烘干机_蔬菜烘干机_河南蓝天机械制造有限公司 | 恒升(新乡)食品有限公司| 吸管包装机_塑料杯包装机_纸杯包装机_吸管挤出机_温州恩博机械有限公司 | 美缝剂_美缝剂加盟_瓷砖美缝剂_美缝剂厂家_填缝剂_领翔美缝剂-【官网】 | 商用车之家——观点有态度 热点不缺席 靠谱的商用车门户网站 | 易众拍卖行-事故车拍卖,残值车拍卖,水淹车拍卖,全损车拍卖,修复车拍卖,碰橦车拍卖,瑕疵车拍卖,报废车拍卖,泡水车拍卖,拆车件拍卖,配件拍卖,火烧车拍卖,二手车拍卖专业线上平台 | 七台河市供排水有限责任公司 | 液压万能试验机价格_电子万能试验机|摩擦磨损试验机厂家-济南辰达试验机制造有限公司 | 液晶拼接屏_液晶监视器_液晶广告机_触摸一体机_户外广告机_中亿睿企业官网 | 厦门公司注册-提供工商登记记账代理服务和营业执照代办地址与注册流程及费用 | 生物除臭剂-养殖场垃圾除臭剂-垃圾填埋场除臭剂-成都微菌环境 |