《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > INFRA:HALT批量漏洞來襲,看能源部如何用固件機器學習來加強電網安全?

INFRA:HALT批量漏洞來襲,看能源部如何用固件機器學習來加強電網安全?

2021-08-06
來源:網空閑話

  Forecout研究實驗室和JFrog安全研究聯合披露了一組14個影響NicheStack TCP/IP堆棧(也稱為InterNiche堆棧)的新漏洞。NicheStack用于運營技術(OT)和關鍵基礎設施領域的多個設備,如廣受歡迎的西門子S7系列plc。其他主要OT設備供應商,如艾默生、霍尼韋爾、三菱電氣、羅克韋爾自動化和施耐德電氣被提到是InterNiche的客戶,InterNiche是堆棧的最初開發人員。由于這種流行在OT,最受影響的垂直行業是制造業。這批漏洞也正是機器學習等自動化漏洞挖掘的成果。美國能源部(Department of Energy)正在將機器學習(ML)與它開發的一種威脅信息共享工具整合在一起,以發現電網控制系統中嵌入的網絡安全漏洞。

  能源部的電網現代化實驗室聯盟(GMLC)由愛達荷州、阿貢州和桑迪亞國家實驗室和國家可再生能源實驗室組成——所有這些實驗室都在固件指揮和控制(FC2)項目上共同工作。

  2014年11月,能源部啟動了電網現代化的跨領域計劃。這包括啟動電網現代化實驗室聯盟,使從事能源部電網項目的國家實驗室參與進來,為規劃和提供支持電網現代化的創新和思想領導建立一個新的綜合方法。這種橫切方式確保了能源部的研發投資和能力得到充分協調。

  該技術團隊由來自能源部國家實驗室的65名領先科學家和工程師組成,與六個技術目標保持一致:傳感和測量、設備和集成系統、系統操作、潮流和控制、設計和規劃工具、安全性和彈性、機構的支持。

  在工業控制系統和操作技術(OT)中,固件通常是易受攻擊的永久性軟件,愛達荷國家實驗室INL與軟件公司Forescout合作,確保FC2的網絡數據分析可以用ML檢測到以固件為中心的漏洞。

  INL的基礎架構顧問Rita Foster在評論中說:“嵌入式系統就像一個黑盒子,幾乎不知道下面的代碼是由哪些子組件構成的,這削弱了保護機制,并可能使系統變得脆弱。”“新興的機器學習技術能夠識別無處不在的庫,這些庫可能包含已知的潛在漏洞。”

  INL進一步開發了結構化威脅情報圖(STIG),用于在電網公用事業和OT供應商之間共享可操作的威脅信息,OT供應商通常對這類信息非常吝嗇,不愿意共享。STIG不是讓威脅分析人員閱讀數千行代碼,而是可視化攻擊模式、危害指標和漏洞利用之間的關系,并提出緩解措施。

  FC2和更廣泛的GMLC正在幫助像南加州愛迪生公司和底特律能源公司這樣的公用事業公司——作為大型、昂貴的試驗臺——增強他們的電網架構。與此同時,OT制造商合作伙伴,如西門子、羅克韋爾自動化、伊頓、通用電氣和日立,可以開發更好的網絡保護。

  福斯特說:“對共享安全威脅信息和情報的分析工具的需求已經明顯上升,而現有工具已被證明是不足夠的。”

  政府選擇的許多知名OT制造商——艾默生、霍尼韋爾、三菱電氣、羅克韋爾自動化和施耐德電氣——都與InterNiche有業務關系,當地時間周三,InterNiche的代碼庫被披露有14個新發現的漏洞。

  Forescout研究實驗室和JFrog安全研究公司公布了一套名為INFRA:HALT的設備,作為前者項目備忘錄的一部分。這些漏洞允許遠程代碼執行、拒絕服務、信息泄露、傳輸控制協議欺騙和域名系統緩存投毒,這些都可能危及OT和電網等關鍵基礎設施。這波漏洞的影響還是很廣泛的。

  Forescout的報告建議實用程序通過網絡分段限制關鍵脆弱設備的網絡暴露,一旦供應商發布補丁,就應用補丁,并阻止或禁用對未使用的協議(如HTTP)的支持。

  這14個漏洞是通過使用先進的自動化二進制分析來大規模發現的。

  報告稱:“我們相信網絡安全領域正處于一個轉折點,自動化漏洞發現技術將很快變得更加普遍,這將使發現非常大規模的漏洞(如影響TCP/IP堆棧的漏洞)更快、更頻繁。”“然而,所有這些漏洞都必須被披露,映射到受影響的設備上,并加以緩解。”




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美一二三区在线观看| 麻豆精品在线观看| 亚洲国产二区| 欧美一区二区视频在线观看2020| 一区二区三区免费看| 91久久久在线| 亚洲国产婷婷香蕉久久久久久99| 国产一区二区三区丝袜| 国产偷自视频区视频一区二区| 国产精品捆绑调教| 国产精品99免费看 | 欧美在线一区二区| 西西人体一区二区| 亚洲欧美视频一区| 欧美一区二粉嫩精品国产一线天| 亚洲欧美综合国产精品一区| 亚洲主播在线| 欧美一区二区在线| 欧美在线视频播放| 亚洲福利视频一区| 91久久在线观看| 日韩午夜电影| 亚洲午夜视频在线| 中国亚洲黄色| 午夜精品久久久久久久99黑人| 午夜在线精品偷拍| 久久久国产视频91| 男人插女人欧美| 欧美人在线观看| 国产精品v欧美精品v日韩精品| 国产精品久久久久久模特| 国产精品人人做人人爽| 国产婷婷97碰碰久久人人蜜臀| 国产一区二区黄色| 亚洲电影观看| 99国产精品久久久久老师| 亚洲午夜久久久久久久久电影院 | 国产精品magnet| 国产精品蜜臀在线观看| 国产美女精品人人做人人爽| 国产综合色产在线精品| 亚洲成人在线视频播放| 日韩视频久久| 亚洲欧美日韩天堂一区二区| 久久精品国产亚洲一区二区| 日韩一级在线观看| 亚洲一区在线播放| 欧美国产视频在线| 亚洲日本va午夜在线影院| aa级大片欧美三级| 亚洲一区二区三区国产| 久久精品91久久久久久再现| 欧美福利电影网| 国产精品九九久久久久久久| 国产在线观看精品一区二区三区| 亚洲人永久免费| 午夜在线播放视频欧美| 亚洲精品资源| 久久不射电影网| 欧美破处大片在线视频| 国产精品chinese| 伊人狠狠色j香婷婷综合| 99精品免费| 亚洲国产高清aⅴ视频| 在线精品一区二区| 亚洲免费av观看| 亚洲男人的天堂在线观看| 久久女同精品一区二区| 欧美色欧美亚洲另类七区| 国产一区二区在线观看免费播放| 日韩一级精品| 亚洲国产成人久久综合| 亚洲欧美日韩一区二区在线 | 亚洲激情国产| 午夜国产不卡在线观看视频| 欧美xart系列高清| 国产欧美日韩综合精品二区| 亚洲人成在线影院| 久久精品国产第一区二区三区最新章节| 一区二区三区国产在线| 久久亚洲国产成人| 国产精品美女视频网站| 亚洲精品美女在线观看| 亚洲电影免费| 久久av免费一区| 欧美久久久久久久久久| 国产曰批免费观看久久久| 亚洲深夜影院| 99视频在线观看一区三区| 久久嫩草精品久久久久| 国产毛片精品视频| 一区二区三区四区五区精品视频| 亚洲国产精品视频一区| 久久久www成人免费精品| 国产精品久久久久久亚洲调教 | 国产精品视频一二三| 亚洲精品专区| 亚洲精品日韩综合观看成人91| 欧美在线视频a| 国产精品美女诱惑| av成人手机在线| 亚洲六月丁香色婷婷综合久久| 欧美中文字幕在线| 国产精品每日更新| 亚洲欧美日产图| 亚洲高清视频中文字幕| 欧美影院在线| 欧美在线观看日本一区| 欧美色123| 亚洲区中文字幕| 亚洲欧洲精品天堂一级| 久久人人看视频| 国内精品美女av在线播放| 亚洲欧美一级二级三级| 欧美在线视频免费播放| 国产美女精品视频| 亚洲欧美成人在线| 午夜一级久久| 国产欧美日韩一区二区三区在线| 亚洲永久在线观看| 欧美一区久久| 国产午夜精品全部视频播放| 欧美一级专区免费大片| 久久精品视频在线免费观看| 国产一区二区三区在线免费观看 | 欧美影片第一页| 久久久天天操| 激情六月婷婷综合| 91久久久精品| 欧美精品久久久久a| 亚洲精品久久久久久久久久久久久| 亚洲免费观看高清完整版在线观看熊 | 久久久久国产成人精品亚洲午夜| 国产欧美视频在线观看| 午夜精彩国产免费不卡不顿大片| 久久精彩免费视频| 狠狠做深爱婷婷久久综合一区| 久久精品国产久精国产爱| 乱人伦精品视频在线观看| 在线日本成人| 亚洲精品视频在线观看网站 | 黄色成人精品网站| 亚洲福利久久| 欧美激情无毛| av成人黄色| 欧美一区二区免费视频| 国产最新精品精品你懂的| 亚洲精品久久久久久一区二区 | 国内外成人在线| 亚洲精品一区二区三区婷婷月 | 亚洲一区二区日本| 久久久久久免费| 亚洲黄页一区| 亚洲欧美国产精品专区久久| 国产欧美一区二区三区视频| 亚洲第一色在线| 欧美日韩成人网| 亚洲免费视频网站| 嫩草国产精品入口| 一区二区日韩精品| 欧美一区二区三区日韩视频| 欲色影视综合吧| 久久大逼视频| 免费观看久久久4p| 亚洲伦理中文字幕| 欧美伊人久久久久久午夜久久久久| 韩国精品久久久999| 99视频+国产日韩欧美| 国产精品视屏| 亚洲九九精品| 国产免费成人在线视频| 最近中文字幕日韩精品| 欧美性视频网站| 亚洲福利国产精品| 欧美午夜视频| 亚洲激情精品| 国产精品自在线| 日韩视频一区二区在线观看| 国产精品一区二区你懂得| 亚洲日本欧美天堂| 国产精品亚洲不卡a| 亚洲日韩第九十九页| 国产麻豆视频精品| 亚洲美女av在线播放| 国产日韩欧美日韩| 99热在这里有精品免费| 国模吧视频一区| 亚洲女优在线| 亚洲精品欧洲精品| 久久久久久久性| 亚洲午夜激情免费视频| 欧美va亚洲va国产综合| 亚洲欧美一区在线| 欧美午夜欧美| 亚洲美女黄色片| 精品动漫3d一区二区三区| 篠田优中文在线播放第一区| 91久久精品国产91久久性色tv| 久久精品国产清高在天天线| 一本一本久久a久久精品综合麻豆 一本一本久久a久久精品牛牛影视 |