欧美成人aaaaa免费视频_亚洲欧美激情小说另类_欧美激情一区二区三区视频_一级在线|欧洲

資訊頻道

過程傳感器的網絡安全問題--危言聳聽還是真實存在?

 2021年10月28日,美國能源部長格蘭霍姆召開了她的顧問委員會(SEAB)第一次會議。本次會議議題包括能源部的“能源地球射擊(Earthshot)計劃”和對清潔能源的關注。Michael Mabee、Joe Weiss、David Bardin 和 Tommy Waller 等行業專家在會上陳述了意見建議。國際知名自動化和網絡安全專家Joe Weiss針對過程傳感器的網絡層面保護問題,再次闡述了他的觀點。并建議能源部,保護過程傳感器是一個需要特別關注的硬技術障礙。能源部需要認真對待過程傳感器網絡安全,鼓勵過程傳感器監控范式轉變,鼓勵對過程傳感器負責人員進行網絡安全培訓,并與CISA協調政府和行業專家共同解決過程傳感器網絡安全問題。過程傳感器到底有什么的網絡安全問題呢?這一問題的嚴重程度如何?

  過程傳感器有何網絡安全風險?

  過程傳感器用于測量壓力,液位,流量(如蒸汽,液體,電力等),溫度,電壓,電流等。這些設備通過為現場控制器、執行器、電機、驅動器、分析儀、機器人和基于windows的操作站提供關鍵輸入,對網絡安全、過程安全、可靠性、產品質量和彈性至關重要。所有監視或控制物理過程的組織都利用來自具有共同網絡限制的普通供應商的類似類型的過程傳感器。這包括商用和軍事核設施的運營組合體,包括水力和可再生能源的發電,電網中的微電網,智能制造,智能建筑,以及電機在內的高功率應用設備等等。

  IT和運營技術(OT)網絡安全從業人員采取基于網絡的方法,監控互聯網協議(IP)網絡的網絡異常。這對于IT網絡來說是必要的,但對于全面控制系統的網絡安全來說是不夠的。這是因為,作為OT網絡輸入的過程傳感器被錯誤地認為是無損的、經過認證的、具有網絡日志功能,并在整個操作周期中提供正確的讀數。

  Weiss在其博客文章中稱,過程傳感器讀數的錯誤,無論是出于無意還是惡意,都造成了重大的災難性影響,但過程安全標準并沒有解決過程傳感器的網絡安全問題。因此,在對安裝在液化天然氣設施中的最先進的安全壓力變送器的聯合ISA84(過程安全)/ISA99(網絡安全)評估中,對過程傳感器的網絡漏洞進行了檢查。在138項個體網絡安全要求中,壓力變送器失敗占了69項,而這些要求本可以阻止設施的安全運行。所有的基礎設施和設備都處于危險之中,因為過程傳感器是不安全的和未經認證的(即,傳感器測量信號來自于傳感器)。

  過程傳感器的主要障礙

  梳理Weiss在能源部顧問委員會上的建議,大致可以歸納出以下主要的技術或非技術障礙。

  1、所有過程應用中都有數千萬個傳統過程傳感器(這不包括個人和住宅應用中額外的數千萬個 IOT傳感器)。過程傳感器沒有網絡安全、身份驗證或網絡日志記錄,可能無法更新以確保網絡安全。這涉及到整個生態系統,包括傳感器、傳感器網絡、通信協議和安全技術。

  2、普遍認為過程傳感器網絡安全不是問題,因為它只會產生局部影響。然而,這種認識是錯誤的,已有活生生的例子發生了。需要解決使傳感器能夠損壞更大流程(比如電網)的系統交互問題。

  3、智能電網、智能制造、工業 4.0等基于“無處不在的傳感器”和傳感器數據的大數據分析。如果不能信任輸入的傳感器數據,那么大數據分析就不受信任。

  4、傳感器網絡安全問題是一個新問題。需要工程和網絡組織協同工作。過程傳感器的監控將迫使這些不同的專業領域一起工作,這可能會促進改變游戲規則。

  5、已有傳感器對建筑和HVAC控制的影響的研究報告顯示,建筑/暖通空調系統中傳感器系統的網絡安全威脅正在增加,因此傳感器數據傳輸可能會被黑客入侵。根據研究報告的結論,必須了解被黑客入侵的傳感器數據如何影響樓宇控制性能(這只能由控制系統完成,而不能由網絡專家完成)。典型的情況可能包括傳感器數據被黑客修改并發送到控制回路,從而導致極端的控制行為。

  6、如果不能相信你測量的東西,你就不能擁有網絡安全。然而,過程傳感器的網絡安全超出了NERC關鍵基礎設施保護 (CIP) 網絡安全標準的范圍。

  7、如果不能相信你測量的東西,態勢感知能力也無從談起。

  8、假冒過程傳感器和硬件后門是硬件供應問題。硬件供應鏈攻擊的情況已屢見不鮮。

  真實的控制系統網絡事件

  Weiss稱,美國的早就對手意識到了這些局限性。伊朗電氣工業的工業安全專家對工業控制系統安全框架和最佳實踐有深入的了解,如ISA-99/IEC-62443, NERC CIP, NIST 800-82, SANS安全實踐,Nozomi工具,西門子,橫河和ABB控制系統等等。

  WEISS個人收集的控制系統網絡事件的非公開數據庫中,就有超過75起建筑/設施控制系統網絡事件,其中一些是由過程傳感器問題引起或加劇的。

  俄羅斯黑客2018年曾經入侵了沙特阿拉伯一家石化工廠的Triconex安全系統(施耐德公司旗下的安全平臺,已超越了一般意義上的功能安全系統,為工廠提供全套的安全關鍵解決方案和全生命周期安全管理理念與服務。核電站、石化工廠、供水系統廣泛使用Triconex安全系統)。入侵的目的是炸掉工廠。即使在工廠被惡意軟件關閉后,黑客也沒有被發現,缺乏識別控制系統網絡事件直接影響的能力以滿足最近政府行為等網絡安全TSA網絡安全需求和總統行政命令14028。過程傳感器的監測將幫助過程傳感器提供直接過程異常的跡象。

  另有某國向北美市場提供了假冒的壓力傳感器,并在提供給美國公用事業公司的大型電力變壓器上安裝了硬件后門。缺乏過程傳感器認證允許“欺騙”傳感器信號從而控制變壓器。由于沒有對過程傳感器信號進行認證(傳感器信號來自變壓器內部或“惡意攻擊者”),不可能知道變壓器是否已被損壞。

  OT網絡安全需要范式轉變

  網絡攻擊泛化的時代,無論是IT還是OT網絡都無法完全免受網絡攻擊的困擾。因此,保護關鍵的基礎設施需要改變模式。傳統的IT網絡安全最佳實踐不能復制到OT系統,即使那樣也將是無效的。建議的方法本質上是,即實時帶外(不連接任何互聯網)監測過程傳感器的電特性。多年來,工程師們一直使用這種方法監測設備運行狀況(過程異常檢測)。直到最近,這種方法還沒有應用到網絡安全中。

  帶外過程傳感器監測的結果是隔離過程傳感器測量,免于網絡惡意軟件的危害,無論是來自IT或OT網絡。這種方法可以幫助證明在勒索軟件攻擊期間設施的持續運行,因為惡意軟件無法到達過程傳感器監控。同時,過程傳感器監測持續提供運行的實時狀態。

  此外,過程傳感器監控提供了預測性維護能力,提高了生產率和安全性。其他人已經認識到這種方法的價值。

文章版權歸西部工控xbgk所有,未經許可不得轉載。

欧美成人aaaaa免费视频_亚洲欧美激情小说另类_欧美激情一区二区三区视频_一级在线|欧洲

      9000px;">

          欧美mv日韩mv| 亚洲精品在线一区二区| 精品少妇一区二区三区在线播放| 亚洲精品国产无套在线观| 国产91精品久久久久久久网曝门| 精品久久久久av影院| 国产精品正在播放| 国产精品成人免费精品自在线观看| 福利一区在线观看| 亚洲伦在线观看| 欧美三级日韩三级| 国精品**一区二区三区在线蜜桃| 久久九九影视网| 欧美专区在线观看一区| 精品一区二区综合| 欧美韩国一区二区| 欧美日韩亚洲国产综合| 国产精品99久久不卡二区| 亚洲日本va在线观看| 欧美成人a在线| 日本乱人伦一区| 国产做a爰片久久毛片| 亚洲九九爱视频| 久久婷婷一区二区三区| 91久久线看在观草草青青| 久久成人免费电影| 亚洲精品日日夜夜| 国产色婷婷亚洲99精品小说| 欧美四级电影网| 国产成人综合精品三级| 午夜久久久影院| 国产精品久久久久久福利一牛影视| 欧美二区在线观看| 91麻豆免费看| 国产成人精品一区二| 亚洲v中文字幕| 国产精品每日更新在线播放网址| 欧美一区二区三区影视| 日本丶国产丶欧美色综合| 东方aⅴ免费观看久久av| 免费精品视频在线| 亚洲电影一区二区| 亚洲人成小说网站色在线| 久久综合久色欧美综合狠狠| 91.xcao| 91成人网在线| 91尤物视频在线观看| 国产精品91一区二区| 国产在线看一区| 国产真实乱对白精彩久久| 蜜臀av一区二区在线免费观看| 亚洲综合免费观看高清在线观看| 国产精品免费观看视频| 国产欧美一区二区精品秋霞影院 | 欧美人动与zoxxxx乱| 一本色道久久综合精品竹菊| 国产精品1区二区.| 狠狠v欧美v日韩v亚洲ⅴ| 人人超碰91尤物精品国产| 亚洲一区二区三区在线播放| 一区二区三区四区高清精品免费观看| 国产精品国产三级国产普通话蜜臀| 欧美国产一区二区在线观看| 亚洲国产成人午夜在线一区| 中文字幕+乱码+中文字幕一区| 国产亚洲精品aa| 国产精品久久久一区麻豆最新章节| 欧美激情一区二区在线| 国产精品成人一区二区三区夜夜夜| 中文字幕精品综合| 亚洲色图欧美偷拍| 一区二区视频在线看| 亚洲午夜久久久久久久久电影网 | 日韩色在线观看| 欧美精品一区二区久久久| 国产亚洲欧洲一区高清在线观看| 欧美国产日本韩| 亚洲欧美成人一区二区三区| 图片区小说区区亚洲影院| 伦理电影国产精品| 成人小视频免费观看| 99久久精品情趣| 91极品视觉盛宴| 日韩欧美国产电影| 亚洲欧洲日韩综合一区二区| 日日摸夜夜添夜夜添国产精品 | 国产精品免费av| 亚洲免费在线视频| 亚洲精品久久久蜜桃| 国产亚洲一二三区| 91看片淫黄大片一级| 91麻豆精品国产91久久久更新时间 | 精品黑人一区二区三区久久 | 国产精品香蕉一区二区三区| 成人动漫av在线| 在线电影欧美成精品| 欧美韩国日本不卡| 日韩和欧美一区二区| 成人国产精品免费观看视频| 欧美日韩一本到| 国产精品久久久久aaaa| 日本欧美肥老太交大片| 91丝袜国产在线播放| 精品久久久久久久人人人人传媒 | 国产伦精品一区二区三区在线观看| www.日韩在线| 亚洲精品在线三区| 亚洲动漫第一页| 国产成人精品亚洲777人妖| 欧美区在线观看| 亚洲欧美综合在线精品| 国产一区二区三区在线观看精品| 欧美日韩在线精品一区二区三区激情| 中文字幕巨乱亚洲| 国产成人免费9x9x人网站视频| 欧美高清一级片在线| 亚洲一区二区五区| 欧美在线你懂得| 中文字幕综合网| 99久久婷婷国产综合精品电影 | 99久久综合精品| 国产丝袜欧美中文另类| 极品尤物av久久免费看| 91精选在线观看| 天天色图综合网| 欧美日韩在线电影| 午夜欧美视频在线观看| 欧美日韩久久一区二区| 国产精品国产三级国产aⅴ中文| 国产一区二区三区电影在线观看| 欧美精品777| 青青草原综合久久大伊人精品优势 | 国产清纯白嫩初高生在线观看91| 精一区二区三区| 日韩欧美国产系列| 国模少妇一区二区三区| 日韩精品专区在线影院观看| 毛片基地黄久久久久久天堂| 日韩欧美国产一区二区在线播放| 日本怡春院一区二区| 91精品国产综合久久精品| 五月天网站亚洲| 日韩视频一区在线观看| 国产一区二区三区电影在线观看 | 天天综合色天天综合| 7777精品伊人久久久大香线蕉经典版下载 | 中文字幕永久在线不卡| 粉嫩aⅴ一区二区三区四区| 国产精品你懂的在线| 91丨porny丨户外露出| 一区二区三区在线不卡| 欧美日韩国产片| 免费成人你懂的| 久久久精品国产免费观看同学| 国产成人一级电影| 亚洲欧美综合色| 欧美视频在线观看一区| 欧美a级理论片| 国产精品成人午夜| 91精品国产色综合久久不卡电影 | 91浏览器打开| 日本免费新一区视频| 久久综合色一综合色88| 在线精品亚洲一区二区不卡| 久久国产免费看| 亚洲精品欧美综合四区| 欧美一区二区三区四区高清| 国产乱人伦偷精品视频免下载 | 最新热久久免费视频| 91精品啪在线观看国产60岁| 国产激情精品久久久第一区二区| 亚洲午夜在线视频| 久久只精品国产| 欧美午夜影院一区| 国产成人啪午夜精品网站男同| 亚洲国产精品久久久久婷婷884| 精品国产一区二区精华| 91久久精品日日躁夜夜躁欧美| 精品一区二区三区免费观看| 一区二区三区不卡视频 | 精品在线观看免费| 亚洲国产日韩一级| 亚洲国产精品成人综合| 7777精品伊人久久久大香线蕉超级流畅 | 97超碰欧美中文字幕| 久久99精品国产.久久久久| 亚洲手机成人高清视频| 国产亚洲欧美日韩日本| 精品久久久影院| 日韩午夜中文字幕| 欧美欧美欧美欧美| 欧洲精品视频在线观看| voyeur盗摄精品| 国产伦精品一区二区三区免费迷 | 日韩精品久久久久久| 亚洲精品日日夜夜| 国产精品福利电影一区二区三区四区 | 色综合天天做天天爱| 波多野结衣中文一区| 国产91精品在线观看|