一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么說供應(yīng)鏈攻擊是核電站安全的“盲區(qū)”?

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-05-03 11:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

5月2日訊 近日,負責(zé)美國最重要關(guān)鍵基礎(chǔ)設(shè)施的公司聘請了網(wǎng)絡(luò)安全公司 WhiteScope“入侵”其系統(tǒng),并要求解釋入侵突破口和方式,以防范網(wǎng)絡(luò)攻擊威脅。

WhiteScope 創(chuàng)始人比利·里奧斯及研究團隊已發(fā)現(xiàn)飛機和汽車使用的通信系統(tǒng)存在漏洞。里奧斯曾是參加伊拉克戰(zhàn)爭的一名老兵,曾在谷歌擔(dān)任事件響應(yīng)負責(zé)人。2014年,里奧斯在拉斯維加斯舉辦的黑帽大會上表示,他在爆炸物和毒品檢測設(shè)備 Morpho Itemiser 3 上發(fā)現(xiàn)硬編密碼。而網(wǎng)絡(luò)安全 WhiteScope 提供的所有核心服務(wù),都是以探索供應(yīng)鏈威脅為出發(fā)點進行。

為什么說供應(yīng)鏈攻擊是核電站安全的“盲區(qū)”?

一般的網(wǎng)絡(luò)攻擊難以打破核電站的關(guān)鍵系統(tǒng)防御機制,資源雄厚的攻擊者不得不將目標(biāo)轉(zhuǎn)移到它的供應(yīng)鏈和生產(chǎn)基地,試圖尋找立足點和突破口。監(jiān)管機構(gòu)、經(jīng)驗豐富的核電站員工或滲透測試人員也正在努力確保供應(yīng)鏈的網(wǎng)絡(luò)安全。

測試供應(yīng)鏈攻擊相當(dāng)困難

里奧斯表示,供應(yīng)鏈如今是一個巨大的盲區(qū)。測試某個環(huán)境和設(shè)備的安全性不難,但要測試供應(yīng)鏈攻擊相當(dāng)困難,因為它涉及到大量不同參與者之間的協(xié)調(diào)性。

美國核能監(jiān)管委員會(NRC)的網(wǎng)絡(luò)安全官員吉姆·比爾茲利表示,一家標(biāo)準(zhǔn)的美國核電站具有約1000~2000項影響安全或應(yīng)急準(zhǔn)備的關(guān)鍵數(shù)字資產(chǎn)或數(shù)字組件和支持系統(tǒng)。許多模擬組件經(jīng)常缺貨,核運營商、供應(yīng)商有必須要進行嚴格的測試,以確保核電站安裝的設(shè)備無缺陷。

美國國土安全部(簡稱DHS)2018年3月發(fā)出警報稱,俄羅斯政府黑客一直瞄準(zhǔn)美國核行業(yè)等領(lǐng)域,企圖利用第三方供應(yīng)商安全性欠佳的網(wǎng)絡(luò)發(fā)起攻擊。

公開報道的核設(shè)施網(wǎng)絡(luò)攻擊事件不多,最臭名昭著的要數(shù) Stuxnet 蠕蟲病毒,據(jù)傳這款蠕蟲病毒由美國和以色列聯(lián)合開發(fā)來攻擊伊朗的鈾濃縮設(shè)施。核運營商將關(guān)鍵系統(tǒng)與公共網(wǎng)絡(luò)隔離開來,許多這些系統(tǒng)只允許數(shù)據(jù)流向一個方向,從而屏蔽外部黑客。

越來越多嵌入式軟件的應(yīng)用安全風(fēng)險增加

大部分核電站是幾十年前修建的,且長期使用不包含數(shù)字組件的模擬設(shè)備,因而不會遭遇黑客攻擊。雖然此類設(shè)備將繼續(xù)應(yīng)用在核電站以確保網(wǎng)絡(luò)安全和人身安全,但網(wǎng)絡(luò)安全運營商必須保證越來越多具有數(shù)字功能的設(shè)備安全。

國際原子能機構(gòu)(IAEA)警告指出,壓力傳感器和流量計等在核電站的更新組件越來越多地使用嵌入式軟件。IAEA 發(fā)布的指南指出,在某些情況下,采購儀器的核電站員工可能并未意識到供應(yīng)商的產(chǎn)品包含嵌入式軟件,供應(yīng)商也并未在產(chǎn)品手冊中明確說明。

Stuxnet 攻擊事件說明,攻擊者可將惡意軟件偽裝成供應(yīng)鏈中受信任的計算機程序。同時表明,識別供應(yīng)鏈的入侵行為相當(dāng)困難。

曾分析 Stuxnet 蠕蟲的安全專家利亞姆·奧莫楚曾指出,黑客正在尋找新途徑入侵網(wǎng)絡(luò),例如現(xiàn)在已經(jīng)出現(xiàn)的供應(yīng)鏈攻擊。

盡管核設(shè)施經(jīng)過了嚴格的設(shè)備測試,但軟件漏洞難以捉摸的本質(zhì)意味著存在被利用的空間。核行業(yè)和外部研究人員的合作程度將會是供應(yīng)鏈網(wǎng)絡(luò)安全的關(guān)鍵。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式軟件
    +關(guān)注

    關(guān)注

    4

    文章

    245

    瀏覽量

    27358
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23869
  • 核電站
    +關(guān)注

    關(guān)注

    0

    文章

    90

    瀏覽量

    14625

原文標(biāo)題:核電站安全的“盲區(qū)”:供應(yīng)鏈攻擊

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    RFID標(biāo)簽在服裝供應(yīng)鏈管理中的應(yīng)用

    二、RFID標(biāo)簽在服裝供應(yīng)鏈管理中的優(yōu)勢高效率:RFID可以快速批量讀取服裝信息,大幅縮短操作時間,提高供應(yīng)鏈管理效率。準(zhǔn)確性:RFID減少了人工操作的錯誤率,提高了服裝供應(yīng)鏈管理的準(zhǔn)確性和可靠性
    的頭像 發(fā)表于 07-14 17:02 ?192次閱讀
    RFID標(biāo)簽在服裝<b class='flag-5'>供應(yīng)鏈</b>管理中的應(yīng)用

    萬里紅推出供應(yīng)鏈軟件安全解決方案

    上,正式發(fā)布了萬里紅供應(yīng)鏈軟件安全解決方案,為數(shù)字時代信息安全提供體系化的軟件供應(yīng)鏈安全風(fēng)險排查和防護的技術(shù)手段,共護數(shù)字時代的信息
    的頭像 發(fā)表于 05-19 16:13 ?459次閱讀

    多相流模擬仿真在核電領(lǐng)域的應(yīng)用及展望

    核電作為一種重要的清潔能源,在全球能源結(jié)構(gòu)中的地位日益重要。核反應(yīng)堆作為核電站的核心設(shè)備,其安全、高效運行至關(guān)重要。確模擬和分析這些多相流現(xiàn)象,對于核反應(yīng)堆的設(shè)計、優(yōu)化、安全分析以及事
    的頭像 發(fā)表于 04-24 12:28 ?237次閱讀
    多相流模擬仿真在<b class='flag-5'>核電</b>領(lǐng)域的應(yīng)用及展望

    安博電子:全路品控體系賦能供應(yīng)鏈安全

    在全球電子產(chǎn)業(yè)面臨供應(yīng)鏈波動、技術(shù)迭代和市場需求變化等多重挑戰(zhàn)的背景下,安博電子始終秉持“讓合作伙伴贏得更多一點”的核心理念,致力于打造穩(wěn)健、高效、可持續(xù)的全球供應(yīng)鏈體系。依托覆蓋供應(yīng)商管理、品質(zhì)
    的頭像 發(fā)表于 04-07 17:03 ?427次閱讀
    安博電子:全<b class='flag-5'>鏈</b>路品控體系賦能<b class='flag-5'>供應(yīng)鏈</b><b class='flag-5'>安全</b>

    安富利:供應(yīng)鏈強則企業(yè)強

    外圍局勢風(fēng)云變幻的當(dāng)下,供應(yīng)鏈安全與穩(wěn)定受到前所未有的重視。對于注重持續(xù)創(chuàng)新的硬科技企業(yè)而言,情況更是如此。面對復(fù)雜多變的市場環(huán)境,硬科技企業(yè)能夠破浪前行、韌性增長的“武功秘籍”之一,正是供應(yīng)鏈
    發(fā)表于 03-25 18:09 ?237次閱讀
    安富利:<b class='flag-5'>供應(yīng)鏈</b>強則企業(yè)強

    簡儀科技產(chǎn)品在核電站中的應(yīng)用案例

    核電站安全運行是核能行業(yè)的重中之重。高壓管道、壓力容器及密封件的泄漏可能導(dǎo)致高壓蒸汽或放射性物質(zhì)外泄,對設(shè)備和人員造成嚴重損害。通過聲音泄漏定位技術(shù),核電站可以更有效地監(jiān)測和管理關(guān)鍵設(shè)備的狀態(tài),及時發(fā)現(xiàn)并處理泄漏點,從而確保
    的頭像 發(fā)表于 01-21 11:52 ?629次閱讀
    簡儀科技產(chǎn)品在<b class='flag-5'>核電站</b>中的應(yīng)用案例

    東軟獲《電信和互聯(lián)網(wǎng)軟件供應(yīng)鏈安全能力成熟度模型》第三等級認證

    近日,東軟憑借其在軟件供應(yīng)鏈安全領(lǐng)域的卓越表現(xiàn),成功通過了《電信和互聯(lián)網(wǎng)軟件供應(yīng)鏈安全能力成熟度模型》的嚴格評估,榮獲第三等級認證,并成功入選“固源計劃”第一批
    的頭像 發(fā)表于 01-15 17:31 ?774次閱讀

    天合光能入選國家級數(shù)字化供應(yīng)鏈案例

    近日,工業(yè)和信息化部公示“2024年實數(shù)融合典型案例名單”,天合光能以“基于產(chǎn)銷協(xié)同一體化的供應(yīng)鏈精細數(shù)字化管控”成功入選國家級數(shù)字化供應(yīng)鏈案例,這是繼國家綠色供應(yīng)鏈、全國供應(yīng)鏈創(chuàng)新與
    的頭像 發(fā)表于 01-13 11:48 ?749次閱讀

    利用Minitab應(yīng)對供應(yīng)鏈中斷問題

    供應(yīng)鏈中斷是不可避免的,但積極的措施和數(shù)據(jù)驅(qū)動的戰(zhàn)略可以減輕其影響。Minitab全面的數(shù)據(jù)分析和問題解決工具使組織能夠分析、優(yōu)化和調(diào)整其供應(yīng)鏈,以應(yīng)對不可預(yù)見的挑戰(zhàn),確保面對中斷時的彈性和連續(xù)性。
    的頭像 發(fā)表于 01-02 17:16 ?470次閱讀

    紫光同芯榮獲金融科技供應(yīng)鏈安全示范機構(gòu)

    的創(chuàng)新引領(lǐng)作用。紫光同芯榮獲由北京國家金融科技認證中心頒發(fā)的“金融科技供應(yīng)鏈安全示范機構(gòu)”證書,在金融科技供應(yīng)鏈安全管理和安全生態(tài)建設(shè)中發(fā)揮
    的頭像 發(fā)表于 12-25 17:08 ?618次閱讀

    核電站與傳統(tǒng)火電站的區(qū)別

    隨著全球能源需求的不斷增長和環(huán)境問題的日益嚴峻,能源產(chǎn)業(yè)正面臨著前所未有的挑戰(zhàn)。在眾多能源選項中,核電站和傳統(tǒng)火電站是兩種主要的電力生產(chǎn)方式。 能源來源 核電站 核電站利用核裂變產(chǎn)生的
    的頭像 發(fā)表于 11-29 14:56 ?1591次閱讀

    核電站與可再生能源比較

    的持續(xù)循環(huán)過程,理論上是取之不盡用之不竭的。 環(huán)境影響 核電站核電站的主要環(huán)境問題是核廢料處理和核事故風(fēng)險。核廢料具有高度放射性,需要長期安全儲存。核事故雖然罕見,但一旦發(fā)生,后果嚴重。 可再生能源:可再生能源對
    的頭像 發(fā)表于 11-29 14:54 ?1202次閱讀

    核電站的工作原理 中國核電站發(fā)展現(xiàn)狀

    核電站的工作原理 核電站是一種利用核裂變產(chǎn)生的能量來發(fā)電的設(shè)施。其工作原理可以概括為以下幾個步驟: 核裂變 :核電站的核心是核反應(yīng)堆,其中使用的材料通常是鈾-235或钚-239。這些材料在吸收中子
    的頭像 發(fā)表于 11-29 14:53 ?2193次閱讀

    智能制造裝備行業(yè)的供應(yīng)鏈特點分析

    智能制造裝備行業(yè)供應(yīng)鏈涉及多個環(huán)節(jié),包括原材料采購、生產(chǎn)制造、物流配送和售后服務(wù)等,其特點包括復(fù)雜性與多樣性、全球化與分散性、技術(shù)密集型和快速變化性。供應(yīng)鏈面臨的挑戰(zhàn)包括數(shù)據(jù)孤島、信息不對稱、供應(yīng)鏈中斷風(fēng)險和成本控制難度大等。
    的頭像 發(fā)表于 11-28 10:15 ?856次閱讀
    智能制造裝備行業(yè)的<b class='flag-5'>供應(yīng)鏈</b>特點分析