《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 全球經(jīng)濟(jì)的致命弱點(diǎn)之海上港口網(wǎng)絡(luò)安全

全球經(jīng)濟(jì)的致命弱點(diǎn)之海上港口網(wǎng)絡(luò)安全

2021-03-31
來源: 關(guān)鍵基礎(chǔ)設(shè)施安全應(yīng)急響應(yīng)中心
關(guān)鍵詞: 航運(yùn)業(yè) 黑客

  【編者按】航運(yùn)業(yè)無疑是全球經(jīng)濟(jì)的推動(dòng)力。通過龐大的船舶、港口、物流和行政基礎(chǔ)設(shè)施網(wǎng)絡(luò),每年全球約有90%的貨物通過船舶運(yùn)輸。與大多數(shù)行業(yè)一樣,海事行業(yè)已經(jīng)變得越來越自動(dòng)化、互聯(lián)化和遠(yuǎn)程監(jiān)控。海上貿(mào)易也成為網(wǎng)絡(luò)攻擊者的主要目標(biāo)。由于對(duì)導(dǎo)航、通信和物流技術(shù)的依賴,該行業(yè)尤其脆弱。與此同時(shí),艦載和陸基系統(tǒng)都在迅速老化,許多貨船的平均壽命約為25-30年,加劇了這一事實(shí)。這種脆弱性和經(jīng)濟(jì)中心性的結(jié)合導(dǎo)致了對(duì)海上船只和基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊速度不斷加快。世界經(jīng)濟(jì)論壇將對(duì)交通基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊列為2020年全球第五大風(fēng)險(xiǎn),而對(duì)海事部門的網(wǎng)絡(luò)攻擊在過去三年中增長(zhǎng)了驚人的900%,報(bào)告的事件數(shù)量也達(dá)到了創(chuàng)紀(jì)錄的數(shù)量。如何更有效地應(yīng)對(duì)這些網(wǎng)絡(luò)威脅,是一個(gè)值得業(yè)界不斷思考和探索的問題。

  一、航運(yùn)業(yè)被黑客“盯上”

  2020年,航運(yùn)業(yè)發(fā)生了多起嚴(yán)重的網(wǎng)絡(luò)攻擊事件,包括聯(lián)合國(guó)海事局、法國(guó)集裝箱運(yùn)輸公司CMA CGM、航運(yùn)巨頭MSC等紛紛遭到網(wǎng)絡(luò)攻擊。航運(yùn)巨頭MSC去年4月遭受了惡意軟件攻擊,致使日內(nèi)瓦總部關(guān)閉長(zhǎng)達(dá)5天時(shí)間。去年5月,伊朗位于阿巴斯班達(dá)爾的Shahid Rajaee港口的OT系統(tǒng)遭受了黑客攻擊,攻擊限制了所有基礎(chǔ)設(shè)施的移動(dòng),從而造成大量積壓,導(dǎo)致伊朗港口連續(xù)數(shù)日處于混亂狀態(tài),數(shù)十艘貨輪和油輪等待卸貨,而卡車在港口入口處排起了綿延數(shù)英里的長(zhǎng)隊(duì)。這說明了對(duì)港口計(jì)算機(jī)系統(tǒng)的網(wǎng)絡(luò)攻擊可能產(chǎn)生的多米諾效應(yīng)。

  微信圖片_20210331173648.jpg

  在某種程度上,受黑客攻擊的可能性大小與目標(biāo)的價(jià)值成正比,在這一點(diǎn)上,航運(yùn)業(yè)體現(xiàn)的更為明顯。因?yàn)橐环矫妫竭\(yùn)業(yè)在國(guó)際經(jīng)濟(jì)貿(mào)易中占據(jù)著舉足輕重的位置;另一方面和航運(yùn)業(yè)的特點(diǎn)密切相關(guān),船舶使用壽命通常能達(dá)到數(shù)十年之久,而在網(wǎng)絡(luò)信息技術(shù)日新月異的今天,船岸信息交互難以滿足新時(shí)代網(wǎng)絡(luò)安全要求。

  網(wǎng)絡(luò)攻擊者選擇港口的動(dòng)機(jī)是多樣的。從純粹的經(jīng)濟(jì)動(dòng)機(jī)到國(guó)際間諜活動(dòng),包括直接的犯罪活動(dòng),港口都是國(guó)內(nèi)和國(guó)家攻擊者尋求的焦點(diǎn):

  財(cái)務(wù)收益。勒索軟件攻擊在港口等保護(hù)不足的環(huán)境中蓬勃發(fā)展,在這些環(huán)境中,勒索贖金往往只是關(guān)閉和中斷造成的潛在損失的一小部分。

  犯罪目標(biāo)。由于港口管制貨物進(jìn)出一個(gè)國(guó)家,因此能夠控制港口計(jì)算機(jī)系統(tǒng)的黑客可以獲得貴重貨物或篡改記錄,以促進(jìn)犯罪收益。

   威脅情報(bào)。關(guān)于貨物和乘客流動(dòng)的信息對(duì)于那些希望更好地了解一個(gè)國(guó)家的活動(dòng)和計(jì)劃的敵對(duì)國(guó)家來說是很有價(jià)值的。一旦發(fā)生戰(zhàn)爭(zhēng),物資流通中斷會(huì)阻礙軍事計(jì)劃,有可能使沖突規(guī)模擴(kuò)大。

  目前來看,針對(duì)航運(yùn)公司的網(wǎng)絡(luò)威脅主要有兩大類。一是無目標(biāo)的攻擊,內(nèi)網(wǎng)操作系統(tǒng)及第三方軟件漏洞是許多潛在的受攻擊目標(biāo),攻擊者利用零日漏洞進(jìn)行廣撒網(wǎng)式無差別化攻擊。二是有針對(duì)性的攻擊,將某航運(yùn)公司設(shè)置為預(yù)定攻擊滲透目標(biāo),攻擊者為躲避網(wǎng)絡(luò)安全設(shè)備的防御機(jī)制,利用專門開發(fā)的更復(fù)雜的繞過技術(shù)和工具,實(shí)施多步驟攻擊,其影響力和破壞力較前者更大。

  此外,對(duì)于海上網(wǎng)絡(luò)安全而言,最棘手的挑戰(zhàn)之一就是每艘船都不盡相同,系統(tǒng)幾乎不存在標(biāo)準(zhǔn)化規(guī)定,尤其是很多船舶控制系統(tǒng)在設(shè)計(jì)之初并未考慮過網(wǎng)絡(luò)安全因素,并且隨著時(shí)間的推移,又增加了許多其他聯(lián)網(wǎng)技術(shù),導(dǎo)致網(wǎng)絡(luò)安全大門洞開。另外,航運(yùn)系統(tǒng)的操作環(huán)境也比典型的工業(yè)設(shè)備更具挑戰(zhàn)性,業(yè)內(nèi)曾有分析指出,大多數(shù)船舶都依賴VSAT/FBB衛(wèi)星通信進(jìn)行連接,其具有低寬帶和高時(shí)延的特點(diǎn),雖可以傳遞電子郵件和導(dǎo)航數(shù)據(jù)等通信信息,但卻無法實(shí)現(xiàn)漏洞補(bǔ)丁的實(shí)時(shí)修復(fù)和更新,這樣顯然給了黑客鉆空子的機(jī)會(huì)。

  港口網(wǎng)絡(luò)脆弱性問題因網(wǎng)絡(luò)和培訓(xùn)的狀況而變得更加復(fù)雜。港口和海事員工往往缺乏應(yīng)對(duì)常見網(wǎng)絡(luò)威脅的技能,這讓他們?nèi)菀资艿结烎~電子郵件等社會(huì)工程攻擊。此外,控制世界上許多港口運(yùn)營(yíng)的遺留OT網(wǎng)絡(luò)經(jīng)常沒有更新,因此沒有準(zhǔn)備好應(yīng)對(duì)資金雄厚的攻擊者的協(xié)同網(wǎng)絡(luò)攻擊。通過利用網(wǎng)站、電子郵件登錄或VPN網(wǎng)關(guān)等暴露的服務(wù),攻擊者可以輕松獲得遠(yuǎn)程訪問權(quán)限。

  最后,港口是大型的、地理上分散的設(shè)施。對(duì)端口設(shè)施的未經(jīng)授權(quán)的物理訪問可讓攻擊者直接訪問實(shí)際的目標(biāo)計(jì)算機(jī)和系統(tǒng)。

  二、減輕港口風(fēng)險(xiǎn)

  伴隨著航運(yùn)業(yè)向自動(dòng)化和數(shù)字化的轉(zhuǎn)型,網(wǎng)絡(luò)安全威脅對(duì)于航運(yùn)企業(yè)正常業(yè)務(wù)的開展,影響也越來越大,輕則數(shù)據(jù)泄露,重則業(yè)務(wù)癱瘓。網(wǎng)絡(luò)攻擊對(duì)港口基礎(chǔ)設(shè)施的經(jīng)濟(jì)影響和連鎖反應(yīng),據(jù)英國(guó)Lloyd's發(fā)布的一份報(bào)告顯示,如果15個(gè)亞洲港口被黑客攻擊,經(jīng)濟(jì)損失將超過1100億美元,其中有相當(dāng)一部分損失無法通過保險(xiǎn)單追回,因?yàn)镺T系統(tǒng)黑客不在保險(xiǎn)范圍內(nèi)。保護(hù)控制著世界物理港口的工業(yè)網(wǎng)絡(luò),需要一種不同類型的網(wǎng)絡(luò)安全方法。

  OT系統(tǒng)容易受到威脅的部分,包括連接RTG的網(wǎng)絡(luò)、船到岸(STS)起重機(jī)、交通控制和船舶停泊系統(tǒng)、貨物裝卸和安全保障系統(tǒng)等。

  與IT基礎(chǔ)設(shè)施不同,OT網(wǎng)絡(luò)沒有允許運(yùn)營(yíng)商查看所有連接系統(tǒng)運(yùn)行狀況的“儀表盤”。運(yùn)營(yíng)商很少知道是否發(fā)生了攻擊,總是將任何異常記錄為系統(tǒng)錯(cuò)誤、系統(tǒng)故障或要求重新啟動(dòng)。

  隨著航運(yùn)業(yè)朝著更大的數(shù)字化方向發(fā)展,網(wǎng)絡(luò)化、自治系統(tǒng)的使用越來越多,越來越多的設(shè)備和技術(shù)會(huì)在線應(yīng)用,這將產(chǎn)生越來越多的漏洞。

  如果系統(tǒng)沒有得到適當(dāng)?shù)谋Wo(hù),將會(huì)出現(xiàn)一系列新的網(wǎng)絡(luò)安全漏洞,人們可以通過這些漏洞進(jìn)行攻擊。如果這個(gè)精心管理的操作中只有一部分出現(xiàn)故障,就會(huì)造成前所未有的積壓,并影響全球貿(mào)易,使運(yùn)營(yíng)和基礎(chǔ)設(shè)施中斷數(shù)周甚至數(shù)月,造成數(shù)千萬美元的收入損失。

  三、如何有效防御

  在發(fā)生一系列攻擊事件之后,越來越多的船舶公司開始投入大量資源以管控網(wǎng)絡(luò)安全風(fēng)險(xiǎn),這顯然是一件好事。而優(yōu)化的方向就在于提高認(rèn)知、借助新技術(shù)建立防范制度、健全應(yīng)急預(yù)案等。

  在提高認(rèn)知方面,航運(yùn)企業(yè)應(yīng)該充分確定哪些系統(tǒng)、數(shù)據(jù)和接口沒有受到保護(hù),從而計(jì)算一旦受到損害會(huì)造成的最大風(fēng)險(xiǎn),最終提出解決方案。在具體操作中,可以通過系統(tǒng)維護(hù)、補(bǔ)丁或軟件升級(jí)、船員系統(tǒng)(例如娛樂終端或個(gè)人電子郵件)與其他系統(tǒng)間保持獨(dú)立、關(guān)閉未使用的數(shù)據(jù)端等方式來實(shí)現(xiàn)。

  制定防范制度方面,在國(guó)際機(jī)構(gòu)和各個(gè)國(guó)家進(jìn)一步完善網(wǎng)絡(luò)安全指導(dǎo)方針的同時(shí),企業(yè)應(yīng)當(dāng)建立起適合自身架構(gòu)及運(yùn)行機(jī)制的網(wǎng)絡(luò)信息安全管控制度。

  除此以外,業(yè)內(nèi)專家還強(qiáng)烈建議所有船舶、船舶所有者及其經(jīng)營(yíng)者進(jìn)行網(wǎng)絡(luò)安全評(píng)估,以便更好地了解其潛在的網(wǎng)絡(luò)漏洞。

  同時(shí),美國(guó)海岸警衛(wèi)隊(duì)強(qiáng)烈建議船舶和船舶所有人、經(jīng)營(yíng)人和其他相關(guān)方采取以下基本措施來提高其網(wǎng)絡(luò)安全:

  將網(wǎng)絡(luò)分段,讓攻擊者不會(huì)輕易訪問到重要的系統(tǒng)和設(shè)備;

  將訪問/權(quán)限限制在每個(gè)員工工作所需的級(jí)別,只有在必要的時(shí)候才能謹(jǐn)慎使用管理員賬戶;

  任何外部媒體在接入任一船載網(wǎng)絡(luò)之前,都必須先在獨(dú)立的系統(tǒng)上掃描惡意軟件。永遠(yuǎn)不要在沒有信任證書的情況下運(yùn)行可執(zhí)行的文件;

  安裝基本殺毒軟件并定期更新非常有必要,同時(shí)切記要及時(shí)修補(bǔ)漏洞。



本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品美女诱惑| 1000部精品久久久久久久久| 久久福利电影| 亚洲午夜av电影| 亚洲激情第一页| 欧美在线视频观看| 亚洲欧美日韩国产成人| 在线亚洲欧美| 亚洲精品一区二区三区四区高清| 尤物九九久久国产精品的分类| 国产伊人精品| 国产一区日韩二区欧美三区| 国产精品一区二区久激情瑜伽| 欧美三级第一页| 欧美日韩在线免费| 欧美日韩一区二区免费在线观看| 欧美日韩另类字幕中文| 欧美人交a欧美精品| 欧美国产欧美亚州国产日韩mv天天看完整| 毛片基地黄久久久久久天堂| 噜噜爱69成人精品| 久久视频一区二区| 亚洲日韩欧美一区二区在线| 一区二区三区久久精品| 日韩视频一区二区在线观看| 亚洲精品护士| 亚洲卡通欧美制服中文| 99国产精品99久久久久久| 99精品国产在热久久| 一区二区激情小说| 亚洲午夜精品视频| 亚洲免费一级电影| 性xx色xx综合久久久xx| 欧美专区日韩视频| 亚洲破处大片| 亚洲一二区在线| 亚洲欧美日韩精品在线| 香蕉免费一区二区三区在线观看| 欧美一区二区三区免费大片| 久久精品二区| 免费影视亚洲| 欧美另类videos死尸| 欧美午夜精品久久久久久浪潮| 国产精品久久久久免费a∨| 国产精品亚洲产品| 黑丝一区二区| 亚洲国产网站| a4yy欧美一区二区三区| 亚洲一二三级电影| 久久精品视频亚洲| 99re6这里只有精品| 亚洲一区在线直播| 久久黄色小说| 欧美精品日韩一区| 国产精品乱人伦中文| 国产一区二区无遮挡| 亚洲欧洲精品天堂一级| 亚洲天堂av电影| 欧美在线一级va免费观看| 亚洲美女福利视频网站| 亚洲欧美日韩在线播放| 久久在线免费观看视频| 欧美日韩国产精品| 国产日本欧美一区二区| 亚洲国产二区| 亚洲一区二区精品在线| 亚洲二区免费| 亚洲天堂av在线免费| 久久99伊人| 欧美日本不卡高清| 国产欧美丝祙| 亚洲激情综合| 午夜亚洲福利在线老司机| 亚洲精品无人区| 久久精品99国产精品日本| 欧美日本一区二区视频在线观看| 国产午夜久久| 一区二区三区色| 亚洲国产精品尤物yw在线观看| 亚洲欧美日本精品| 欧美激情视频免费观看| 国产一区在线播放| 亚洲天堂成人在线观看| 亚洲精品一区二区三区在线观看| 欧美中文字幕视频在线观看| 欧美日韩视频一区二区| 在线日韩欧美视频| 欧美在线观看视频| 午夜视频在线观看一区二区| 欧美日产一区二区三区在线观看| 国外视频精品毛片| 亚洲免费在线播放| 亚洲视频在线观看免费| 久久综合久久综合这里只有精品| 国产精品区一区二区三区| 亚洲欧洲日产国码二区| 久久精品亚洲一区| 亚洲国产另类精品专区| 亚洲一区二区三区高清| 亚洲精品一区二区在线观看| 久久精品99国产精品| 国产精品va在线| 91久久国产综合久久91精品网站| 亚洲一区免费视频| 亚洲一区二区三区免费视频| 久久米奇亚洲| 国产精品www.| 亚洲国内欧美| 欧美在线国产精品| 亚洲自拍高清| 欧美大胆人体视频| 国产一区二区三区日韩欧美| 99精品视频网| 最近看过的日韩成人| 另类av导航| 国产情人综合久久777777| 日韩视频在线观看| 亚洲国产影院| 性欧美xxxx视频在线观看| 欧美日韩国产成人在线免费| 狠狠色狠狠色综合日日91app| 亚洲综合色丁香婷婷六月图片| 亚洲狼人综合| 久久亚洲私人国产精品va| 国产乱码精品一区二区三区av| 一本大道久久精品懂色aⅴ| 亚洲激情视频在线播放| 久久精品视频导航| 国产伦精品一区二区三区视频孕妇 | 欧美日韩在线亚洲一区蜜芽| 亚洲高清视频一区二区| 久久激情综合网| 久久精品99国产精品| 国产久一道中文一区| 久久成人免费电影| 久久久www| 国产原创一区二区| 欧美主播一区二区三区| 久久精品理论片| 欧美视频在线看| 亚洲免费视频观看| 性欧美1819sex性高清| 国产精品毛片在线| 亚洲网站视频福利| 午夜精品久久久久久久久久久久久 | 国产精品毛片a∨一区二区三区|国| 99ri日韩精品视频| 亚洲色诱最新| 国产精品一区一区三区| 亚洲一区二区免费看| 欧美亚洲日本一区| 国产精品自拍视频| 香蕉av777xxx色综合一区| 久久成人一区二区| 亚洲三级电影在线观看| 一二美女精品欧洲| 欧美日韩在线另类| 亚洲一区国产一区| 欧美一级艳片视频免费观看| 国产精自产拍久久久久久蜜| 欧美一区二区三区另类| 久久天天狠狠| 国产欧美日韩视频| 亚洲破处大片| 欧美三级乱码| 亚洲欧美日韩精品久久奇米色影视| 午夜精品一区二区三区四区| 国产女同一区二区| 亚洲美女福利视频网站| 欧美日韩在线播放三区| 亚洲香蕉在线观看| 久久视频这里只有精品| 亚洲激情啪啪| 一本到高清视频免费精品| 国产精品激情电影| 欧美在线观看日本一区| 欧美69wwwcom| 亚洲最新中文字幕| 亚洲一区二区少妇| 伊人夜夜躁av伊人久久| 日韩亚洲欧美成人一区| 国产精品不卡在线| 欧美在线观看一区| 欧美精品日韩www.p站| 国产精品多人| 亚洲精品社区| 国产精品久久久久久久久| 欧美在线视频不卡| 欧美精品色网| 99国产精品视频免费观看一公开| 性感少妇一区| 伊人影院久久| 亚洲一区视频在线观看视频| 国产一区二区三区黄视频| 亚洲人成网站精品片在线观看| 亚洲调教视频在线观看| 亚洲电影成人| 亚洲欧美日韩中文播放| 伊人久久大香线蕉av超碰演员| 亚洲一区成人|