一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

工業(yè)物聯(lián)網的安全系數(shù)令人堪憂

電子工程師 ? 2017-11-23 09:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

工業(yè)物聯(lián)網以物聯(lián)網為基礎,與工業(yè)生產相結合,是從數(shù)據傳輸?shù)叫畔⒄怼⒃偻ㄟ^信息來控制設備的一個過程,從而提高效率、降低能耗。以德國的一家通過工業(yè)物聯(lián)網方式生產個人名片盒的企業(yè)運行為例:在生產過程中,除了人工將零配件裝入流水線之外,所有程序都是通過設備與設備之間的數(shù)據閱讀,由機器人自動完成。整個生產過程,涉及的技術包括二維碼、射頻碼、機器人軟件程序及數(shù)據分析等。大多數(shù)時間,人只需要站在安全區(qū)域按下“運行”或“停止”按鈕即可。但是,生產系統(tǒng)變得高度自動化的同時,整個系統(tǒng)也變得非常脆弱,很容易受到外部攻擊。

德國人工智能研究所研究部副總監(jiān)、在智能工廠做研究工作已經4年的多米尼克·高瑞奇(DominicGorecky)博士解釋,智能生產除了由機器對機器進行對話發(fā)指令之外,還有一個非常重要的部分就是靈活性和模塊化。在智能流水線上,安裝著不同性能的組件模塊,每一個組件都符合具體客戶在電子和機械兩個方面的需求標準,并可根據實際需要添加或拆卸,以便隨時按照客戶的具體要求來對產品進行調整。

因此只要黑進控制系統(tǒng)的軟件,就可以控制、改變整個生產系統(tǒng)。而且致命的是,這個系統(tǒng)并不是封閉的、獨立的。

西門子、通用電氣是這波自動化浪潮的領頭羊。相較于西門子,通用電氣更注重于“軟”服務,將工業(yè)物聯(lián)網于交通、醫(yī)療等行業(yè)相結合,這就注定了工業(yè)物聯(lián)網無法成為一個完全封閉的局域網,而需要與外界的互聯(lián)網相聯(lián)結,進行大量的數(shù)據交換。哪怕是以西門子為代表的工業(yè)物聯(lián)網下的“硬”制造企業(yè),也希望能夠“自己生產自己”,他們的目標是客戶在網上提交訂單,工廠接到訂單后進行相應規(guī)模的產品生產,將人最大限度的從工作中解放出來。這一切都決定了工業(yè)物聯(lián)網的發(fā)展會愈發(fā)開放、與互聯(lián)網的結合愈發(fā)密切。

工業(yè)物聯(lián)網與工廠生產、城市運行乃至各項工業(yè)領域結合的同時,也會令工業(yè)物聯(lián)網成為整個社會運行系統(tǒng)中舉足輕重的一環(huán)。工業(yè)物聯(lián)網需要以龐大的數(shù)據集成為基礎,在一端連接著無數(shù)的信息提供者。因此工業(yè)互聯(lián)網還是屬于互聯(lián)網的一部分,并未隔絕于世。龐大的數(shù)據在現(xiàn)在這樣一個數(shù)據時代本身就是一個富礦,會引起不懷好意之人的覬覦。即便控制系統(tǒng)獨立于外部網絡,還是有很多機會將木馬植入到某一個孤立的物聯(lián)網系統(tǒng)中。

在另一端,工業(yè)物聯(lián)網與各類設備相連,從自動駕駛汽車、軍用無人機乃至工廠設備,襲擊或者控制了工業(yè)物聯(lián)網,就等于是在襲擊或控制無數(shù)的設備。而工業(yè)物聯(lián)網技術還在發(fā)展初期,各項安全措施并不成熟,當前工業(yè)物聯(lián)網在實際應用中存在的諸多問題和隱患,自然成為了網絡黑客眼中的一塊肥肉。

2009年底,伊朗的納坦茲核工廠遭受一種名為“震網”的電腦病毒攻擊,這種病毒給伊朗納坦茲核工廠造成嚴重影響,國際原子能署的官員海諾尼根據研究報告指出,大約接約1000臺用于鈾濃縮的離心機被破壞,而國際原子能技能估測截至2008年伊朗擁有的制造離心機的部件和原材料也只能達到10000臺。

2014年12月,一家德國境內的鋼鐵廠遭遇到了一次網絡黑客攻擊。黑客對鋼鐵廠進行了APT攻擊,當時惡意軟件攻擊了工廠鋼鐵熔爐控制系統(tǒng),讓鋼鐵熔爐無法正常關閉,最終在車間發(fā)生物理爆炸,使設備和廠房遭到巨大破壞。

震網(Stuxnet)病毒直到2010年6月才由白俄羅斯一家安全公司首次被檢測出來,這是第一個專門定向攻擊真實世界中基礎(能源)設施的“蠕蟲”病毒,比如核電站,水壩,國家電網。作為世界上首個網絡“超級破壞性武器”,Stuxnet的計算機病毒已經感染了全球超過 45000個網絡,伊朗遭到的攻擊最為嚴重,60%的個人電腦感染了這種病毒。同時,處于休眠狀態(tài)的該病毒在世界各地的工廠、發(fā)電廠和交通控制系統(tǒng)的網絡發(fā)現(xiàn)。

但奇怪的是,在每一個發(fā)現(xiàn)該病毒的系統(tǒng)中,在納坦茲大肆破壞之后,這個病毒沒有再任何事,就像是僵尸一樣,Stuxnet就仿佛是專門為伊朗核工廠量身定制的病毒。

根據香港《明報》報道,“震網”(Stuxnet)是一種專門針對工業(yè)巨擘西門子生產的監(jiān)控和數(shù)據采集系統(tǒng)(SIMATIC WINCC)的計算機蠕蟲。而伊朗的核電站、核工廠采用的控制系統(tǒng)就是來自西門子。

簡單來說,震網病毒具體的工作,就是通過U盤傳播、隱藏、潛伏到核設施網絡,隨后進入由德國西門子公司設計的計算機控制系統(tǒng)。在這里,震網病毒獲得控制系統(tǒng)數(shù)據,讓離心機高速運轉,最終致1000臺至5000臺離心機癱瘓。結果表明,這種蠕蟲病毒可改變離心機的運轉速度,從而達到破壞離心機的目的。一開始,震網病毒的攻擊規(guī)模較小,隱蔽性極強,以至于2008年伊朗離心機開始失控時伊朗科研人員只是抱怨是零件出了問題。在適當?shù)臅r候病毒就會獲取控制權,給機器發(fā)出錯誤的運作指令,讓機器不斷在異常狀態(tài)下工作,直到超負荷報銷,同時,他又給監(jiān)控的人發(fā)出機器正常運作的假象,隱藏真象。于是最后,伊朗的核研究設施被破壞了。

這些震網病毒控制了納坦茲核工廠內30%的計算機,并破壞了約1000臺離心機。在震網攻擊的過程中,還有數(shù)以噸級的濃縮鈾氣體流入了廢氣罐,而伊朗手上的鈾原料本來就不多,含鈾氣體的損失有效的削減了其原料儲備,延遲了伊朗鈾濃縮進程。伊朗最后承認該病毒的存在,并暫時關閉了核設施和核電廠。

伊朗方面指責是美國和以色列方面的網絡攻擊,這一說法并未得到證實,但曾有西方媒體報道稱相關網絡攻擊計劃早在前總統(tǒng)小布什當政的2006年就開始進行,代號為“奧運會”。

但是鑒于震網病毒的威力以及造成的后果,各國基本認為是美國情報部門在以色列的幫助下研發(fā)的為破壞伊朗核設備運作的病毒。確實,如何防備工業(yè)物聯(lián)網的攻擊已經是各國不容忽視的重要議程,針對他國工業(yè)物聯(lián)網的攻擊也成為網絡時代各國為了各自國家利益可以采取的行動方案之一。國際原子能署(IAEA)主管天野之彌也披露了了另外三起公開的攻擊核電廠事件:2014年,日本Monju核電廠控制室被入侵并且數(shù)據被泄露。2014年,韓國水力核電廠計算機系統(tǒng)被入侵。2016年4月,德國Gundremmingen核電廠在IT系統(tǒng)中發(fā)現(xiàn)惡意軟件,Conficker和Ramnit。在工業(yè)物聯(lián)網時代,工業(yè)化與信息化的融合趨勢越來越明顯,工業(yè)控制系統(tǒng)在利用最新的計算機網絡技術來提高系統(tǒng)間的集成、互聯(lián)以及信息化管理水平的同時也越來越開放,無法與外界完全隔離,將自身暴露在黑客的威脅之下。

當工業(yè)生產實現(xiàn)了的自動化、信息化、智能化的同時,安全問題也隨之而來,并且無法避免。相比于互聯(lián)網中黑客造成的破壞來看,物聯(lián)網中黑客的破壞行為的破壞力更大,結果更直觀,造成的損失也更大。工業(yè)物聯(lián)網在將各類設備與企業(yè)納入,提高生產效率與能力的同時,在金錢與利益的驅動下,黑客也越來越黑,病毒越來越毒,病毒與黑客儼然成為未來戰(zhàn)爭中的槍炮與士兵。事實上,除了那種具有較高工業(yè)、軍事、安全價值的工業(yè)目標,幾乎所有的具備WiFi功能、接入互聯(lián)網的設備,從冰箱電視等家用電器到軍用無人機,都有可能被黑客攻擊。可以看到,黑客使用僵尸網絡利用連接網絡的智能設備,或是以惡意軟件控制計算機來對工業(yè)物聯(lián)網進行大規(guī)模分布式拒絕服務攻擊。

目前已經有164個國家的超過500000個工業(yè)物聯(lián)網設備遭到了攻擊,僅僅因為它們缺乏強大的安全憑據。白客(相對于黑客,進行道德安全測試)也表明車輛的動力傳動系統(tǒng)和制動系統(tǒng)可以被遠程控制,黑客入侵不安全的云存儲系統(tǒng)大規(guī)模竊取數(shù)據或者竊聽客戶和服務提供商之間的數(shù)據流是可能的。

關于黑客行為,還可以看到這樣一個趨勢,那就是勒索攻擊。黑客們懷有一個非常明確的經濟動機來進行網絡攻擊。據CMEN消息,美國中央情報局資深分析師湯姆多諾霍曾在2012年表示,黑客們攻擊電網控制系統(tǒng),以斷電作為威脅手段勒索錢財?shù)男袨橐呀泴乙姴货r,其中一次,黑客切斷了數(shù)個城市的電力供應。英國《每日郵報》援引情報界消息人士的話報道說,遭遇類似黑客襲擊的城市位于中南美洲。

另一方面,黑客也會挾持企業(yè)的網絡環(huán)境,企業(yè)的工業(yè)物聯(lián)網設備都將陷入癱瘓,隨后黑客向企業(yè)要求贖金,直到拿到錢才會釋放他們所控制的網絡環(huán)境。此外,也有為了獲取經濟利益而盜竊企業(yè)商業(yè)機密或者專利的黑客類型。美國國土安全部曾于2011年發(fā)現(xiàn)了發(fā)電機控制程序中的一個巨大缺陷。在模擬實驗中,專家展示了黑客可能通過互聯(lián)網利用這一缺陷發(fā)動攻擊,引起發(fā)電機劇烈反應。專家們說,在極特殊情況下,黑客甚至可能讓發(fā)電機爆炸。

事實上,在過去幾年中,黑客可能通過管控及數(shù)據跟蹤系統(tǒng)勒索了數(shù)億美元。但由于當事方不愿承認,外界可能永遠無法了解這些犯罪行為。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:讓核工廠失控的工業(yè)物聯(lián)網

文章出處:【微信號:PLC-DCS,微信公眾號:工控培訓】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    聯(lián)網藍牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設備的可用性。安全性高:藍牙模塊采用了加密技術,可以有效地保障通信數(shù)據的安全性,防止數(shù)據被非法獲取。這對于一些對安全性要求較高的
    發(fā)表于 06-28 21:49

    工業(yè)聯(lián)網的核心技術是什么

    工業(yè)聯(lián)網(IIoT)的核心技術是實現(xiàn)工業(yè)設備互聯(lián)、數(shù)據采集、傳輸、處理與應用的關鍵,以下從設備連接、數(shù)據采集、通信傳輸、數(shù)據處理與分析、安全
    的頭像 發(fā)表于 06-12 09:34 ?291次閱讀

    工業(yè)聯(lián)網工業(yè)聯(lián)網有什么區(qū)別

    工業(yè)聯(lián)網工業(yè)聯(lián)網(IIoT)在概念、側重點、應用范圍、技術架構、數(shù)據價值等方面存在一定區(qū)別,以下是詳細介紹: 概念
    的頭像 發(fā)表于 06-12 09:32 ?434次閱讀

    聯(lián)網未來發(fā)展趨勢如何?

    技術將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)聯(lián)網工業(yè)聯(lián)網
    發(fā)表于 06-09 15:25

    聯(lián)網工程師為什么要學Linux?

    依賴Linux的安全啟動機制。 三、職業(yè)需求與就業(yè)優(yōu)勢 1)崗位技能硬性要求 企業(yè)招聘中,約70%的聯(lián)網開發(fā)崗位明確要求具備Linux系統(tǒng)編程、內核移植或驅動開發(fā)經驗。例如,設備端固件開發(fā)
    發(fā)表于 05-26 10:32

    工業(yè)聯(lián)網:驅動工業(yè)變革的新引擎

    工業(yè)聯(lián)網:驅動工業(yè)變革的新引擎
    的頭像 發(fā)表于 03-19 09:57 ?334次閱讀

    為什么選擇蜂窩聯(lián)網

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內置服務質量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網產品的開發(fā),而無需部署和維護與在非授權頻段運行的其他 LPWAN 技術相關
    發(fā)表于 03-17 11:42

    stm32的pcrop安全系數(shù)高不高,是否會像普通flash讀保護那樣被人家破解?

    問題1,stm32的pcrop安全系數(shù)高不高,是否會像普通flash讀保護那樣被人家破解?能否起到代碼保護作用不被解密 2,哪些stm32型號具備pcrop功能?希望具體一點。
    發(fā)表于 03-13 06:09

    聯(lián)網就業(yè)有哪些高薪崗位?

    架構師: 負責制定聯(lián)網解決方案,設計聯(lián)網系統(tǒng)的整體架構,對于整個系統(tǒng)的穩(wěn)定性、安全性和性能負有重要責任。由于技術要求較高,該崗位通常享有
    發(fā)表于 01-10 16:47

    藍牙AES+RNG如何保障聯(lián)網信息安全

    指定地點,對魚缸所在企業(yè)造成較大經濟損失以及其他損失。因此物聯(lián)網數(shù)據安全尤為重要。藍牙通信協(xié)議常作為聯(lián)網通信協(xié)議,應用到各大
    發(fā)表于 11-08 15:38

    聯(lián)網系統(tǒng)的安全漏洞分析

    隨著聯(lián)網技術的快速發(fā)展,越來越多的設備被連接到互聯(lián)網上,從智能家居、智能城市到工業(yè)自動化,聯(lián)網
    的頭像 發(fā)表于 10-29 13:37 ?1221次閱讀

    如何實現(xiàn)聯(lián)網安全

    隨著聯(lián)網(IoT)技術的飛速發(fā)展,越來越多的設備被連接到互聯(lián)網上,從智能恒溫器到工業(yè)控制系統(tǒng),IoT設備已經成為我們日常生活和工業(yè)生產中不
    的頭像 發(fā)表于 10-29 10:24 ?951次閱讀

    工業(yè)聯(lián)網系統(tǒng)的組成部分

    工業(yè)聯(lián)網(Industrial Internet of Things, IIoT)作為聯(lián)網技術在工業(yè)
    的頭像 發(fā)表于 10-14 14:19 ?756次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>系統(tǒng)的組成部分

    工業(yè)聯(lián)網(IOT)網關是什么

    隨著工業(yè)4.0和聯(lián)網(IoT)技術的迅猛發(fā)展,工業(yè)聯(lián)網(IoT)網關作為一種關鍵硬件設備,正
    的頭像 發(fā)表于 09-19 14:06 ?1021次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>(IOT)網關是什么

    聯(lián)網賦能工業(yè)生產維護與安全

    安全和維護對于保持基礎設施和設備的功能狀態(tài)非常重要。維護可保證工業(yè)生產力,而定期維護可營造更健康、更安全的工作條件。維護不足或缺少維護可能會導致嚴重的健康問題和致死事故。本文深入探討了
    的頭像 發(fā)表于 08-30 16:25 ?541次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>賦能<b class='flag-5'>工業(yè)</b>生產維護與<b class='flag-5'>安全</b>