《電子技術(shù)應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 過程傳感器的網(wǎng)絡安全問題--危言聳聽還是真實存在?

過程傳感器的網(wǎng)絡安全問題--危言聳聽還是真實存在?

2021-11-05
來源:網(wǎng)空閑話
關(guān)鍵詞: 過程傳感器

  2021年10月28日,美國能源部長格蘭霍姆召開了她的顧問委員會(SEAB)第一次會議。本次會議議題包括能源部的“能源地球射擊(Earthshot)計劃”和對清潔能源的關(guān)注。Michael Mabee、Joe Weiss、David Bardin 和 Tommy Waller 等行業(yè)專家在會上陳述了意見建議。國際知名自動化和網(wǎng)絡安全專家Joe Weiss針對過程傳感器的網(wǎng)絡層面保護問題,再次闡述了他的觀點。并建議能源部,保護過程傳感器是一個需要特別關(guān)注的硬技術(shù)障礙。能源部需要認真對待過程傳感器網(wǎng)絡安全,鼓勵過程傳感器監(jiān)控范式轉(zhuǎn)變,鼓勵對過程傳感器負責人員進行網(wǎng)絡安全培訓,并與CISA協(xié)調(diào)政府和行業(yè)專家共同解決過程傳感器網(wǎng)絡安全問題。過程傳感器到底有什么的網(wǎng)絡安全問題呢?這一問題的嚴重程度如何?

  過程傳感器有何網(wǎng)絡安全風險?

  過程傳感器用于測量壓力,液位,流量(如蒸汽,液體,電力等),溫度,電壓,電流等。這些設備通過為現(xiàn)場控制器、執(zhí)行器、電機、驅(qū)動器、分析儀、機器人和基于windows的操作站提供關(guān)鍵輸入,對網(wǎng)絡安全、過程安全、可靠性、產(chǎn)品質(zhì)量和彈性至關(guān)重要。所有監(jiān)視或控制物理過程的組織都利用來自具有共同網(wǎng)絡限制的普通供應商的類似類型的過程傳感器。這包括商用和軍事核設施的運營組合體,包括水力和可再生能源的發(fā)電,電網(wǎng)中的微電網(wǎng),智能制造,智能建筑,以及電機在內(nèi)的高功率應用設備等等。

  IT和運營技術(shù)(OT)網(wǎng)絡安全從業(yè)人員采取基于網(wǎng)絡的方法,監(jiān)控互聯(lián)網(wǎng)協(xié)議(IP)網(wǎng)絡的網(wǎng)絡異常。這對于IT網(wǎng)絡來說是必要的,但對于全面控制系統(tǒng)的網(wǎng)絡安全來說是不夠的。這是因為,作為OT網(wǎng)絡輸入的過程傳感器被錯誤地認為是無損的、經(jīng)過認證的、具有網(wǎng)絡日志功能,并在整個操作周期中提供正確的讀數(shù)。

  Weiss在其博客文章中稱,過程傳感器讀數(shù)的錯誤,無論是出于無意還是惡意,都造成了重大的災難性影響,但過程安全標準并沒有解決過程傳感器的網(wǎng)絡安全問題。因此,在對安裝在液化天然氣設施中的最先進的安全壓力變送器的聯(lián)合ISA84(過程安全)/ISA99(網(wǎng)絡安全)評估中,對過程傳感器的網(wǎng)絡漏洞進行了檢查。在138項個體網(wǎng)絡安全要求中,壓力變送器失敗占了69項,而這些要求本可以阻止設施的安全運行。所有的基礎(chǔ)設施和設備都處于危險之中,因為過程傳感器是不安全的和未經(jīng)認證的(即,傳感器測量信號來自于傳感器)。

  過程傳感器的主要障礙

  梳理Weiss在能源部顧問委員會上的建議,大致可以歸納出以下主要的技術(shù)或非技術(shù)障礙。

  1、所有過程應用中都有數(shù)千萬個傳統(tǒng)過程傳感器(這不包括個人和住宅應用中額外的數(shù)千萬個 IOT傳感器)。過程傳感器沒有網(wǎng)絡安全、身份驗證或網(wǎng)絡日志記錄,可能無法更新以確保網(wǎng)絡安全。這涉及到整個生態(tài)系統(tǒng),包括傳感器、傳感器網(wǎng)絡、通信協(xié)議和安全技術(shù)。

  2、普遍認為過程傳感器網(wǎng)絡安全不是問題,因為它只會產(chǎn)生局部影響。然而,這種認識是錯誤的,已有活生生的例子發(fā)生了。需要解決使傳感器能夠損壞更大流程(比如電網(wǎng))的系統(tǒng)交互問題。

  3、智能電網(wǎng)、智能制造、工業(yè) 4.0等基于“無處不在的傳感器”和傳感器數(shù)據(jù)的大數(shù)據(jù)分析。如果不能信任輸入的傳感器數(shù)據(jù),那么大數(shù)據(jù)分析就不受信任。

  4、傳感器網(wǎng)絡安全問題是一個新問題。需要工程和網(wǎng)絡組織協(xié)同工作。過程傳感器的監(jiān)控將迫使這些不同的專業(yè)領(lǐng)域一起工作,這可能會促進改變游戲規(guī)則。

  5、已有傳感器對建筑和HVAC控制的影響的研究報告顯示,建筑/暖通空調(diào)系統(tǒng)中傳感器系統(tǒng)的網(wǎng)絡安全威脅正在增加,因此傳感器數(shù)據(jù)傳輸可能會被黑客入侵。根據(jù)研究報告的結(jié)論,必須了解被黑客入侵的傳感器數(shù)據(jù)如何影響樓宇控制性能(這只能由控制系統(tǒng)完成,而不能由網(wǎng)絡專家完成)。典型的情況可能包括傳感器數(shù)據(jù)被黑客修改并發(fā)送到控制回路,從而導致極端的控制行為。

  6、如果不能相信你測量的東西,你就不能擁有網(wǎng)絡安全。然而,過程傳感器的網(wǎng)絡安全超出了NERC關(guān)鍵基礎(chǔ)設施保護 (CIP) 網(wǎng)絡安全標準的范圍。

  7、如果不能相信你測量的東西,態(tài)勢感知能力也無從談起。

  8、假冒過程傳感器和硬件后門是硬件供應問題。硬件供應鏈攻擊的情況已屢見不鮮。

  真實的控制系統(tǒng)網(wǎng)絡事件

  Weiss稱,美國的早就對手意識到了這些局限性。伊朗電氣工業(yè)的工業(yè)安全專家對工業(yè)控制系統(tǒng)安全框架和最佳實踐有深入的了解,如ISA-99/IEC-62443, NERC CIP, NIST 800-82, SANS安全實踐,Nozomi工具,西門子,橫河和ABB控制系統(tǒng)等等。

  WEISS個人收集的控制系統(tǒng)網(wǎng)絡事件的非公開數(shù)據(jù)庫中,就有超過75起建筑/設施控制系統(tǒng)網(wǎng)絡事件,其中一些是由過程傳感器問題引起或加劇的。

  俄羅斯黑客2018年曾經(jīng)入侵了沙特阿拉伯一家石化工廠的Triconex安全系統(tǒng)(施耐德公司旗下的安全平臺,已超越了一般意義上的功能安全系統(tǒng),為工廠提供全套的安全關(guān)鍵解決方案和全生命周期安全管理理念與服務。核電站、石化工廠、供水系統(tǒng)廣泛使用Triconex安全系統(tǒng))。入侵的目的是炸掉工廠。即使在工廠被惡意軟件關(guān)閉后,黑客也沒有被發(fā)現(xiàn),缺乏識別控制系統(tǒng)網(wǎng)絡事件直接影響的能力以滿足最近政府行為等網(wǎng)絡安全TSA網(wǎng)絡安全需求和總統(tǒng)行政命令14028。過程傳感器的監(jiān)測將幫助過程傳感器提供直接過程異常的跡象。

  另有某國向北美市場提供了假冒的壓力傳感器,并在提供給美國公用事業(yè)公司的大型電力變壓器上安裝了硬件后門。缺乏過程傳感器認證允許“欺騙”傳感器信號從而控制變壓器。由于沒有對過程傳感器信號進行認證(傳感器信號來自變壓器內(nèi)部或“惡意攻擊者”),不可能知道變壓器是否已被損壞。

  OT網(wǎng)絡安全需要范式轉(zhuǎn)變

  網(wǎng)絡攻擊泛化的時代,無論是IT還是OT網(wǎng)絡都無法完全免受網(wǎng)絡攻擊的困擾。因此,保護關(guān)鍵的基礎(chǔ)設施需要改變模式。傳統(tǒng)的IT網(wǎng)絡安全最佳實踐不能復制到OT系統(tǒng),即使那樣也將是無效的。建議的方法本質(zhì)上是,即實時帶外(不連接任何互聯(lián)網(wǎng))監(jiān)測過程傳感器的電特性。多年來,工程師們一直使用這種方法監(jiān)測設備運行狀況(過程異常檢測)。直到最近,這種方法還沒有應用到網(wǎng)絡安全中。

  帶外過程傳感器監(jiān)測的結(jié)果是隔離過程傳感器測量,免于網(wǎng)絡惡意軟件的危害,無論是來自IT或OT網(wǎng)絡。這種方法可以幫助證明在勒索軟件攻擊期間設施的持續(xù)運行,因為惡意軟件無法到達過程傳感器監(jiān)控。同時,過程傳感器監(jiān)測持續(xù)提供運行的實時狀態(tài)。

  此外,過程傳感器監(jiān)控提供了預測性維護能力,提高了生產(chǎn)率和安全性。其他人已經(jīng)認識到這種方法的價值。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲主播在线| 麻豆国产va免费精品高清在线| 亚洲欧美另类国产| 亚洲精品自在久久| 在线观看欧美视频| 国产无一区二区| 国产乱码精品一区二区三| 欧美天堂亚洲电影院在线观看| 欧美成人四级电影| 噜噜噜91成人网| 久久一区中文字幕| 久久久欧美一区二区| 久久成人一区| 欧美一区三区二区在线观看| 亚洲欧美日韩另类精品一区二区三区| 亚洲午夜激情网站| 亚洲天堂免费在线观看视频| 在线午夜精品| 亚洲视频视频在线| 亚洲少妇最新在线视频| 亚洲桃色在线一区| 亚洲综合激情| 欧美一二区视频| 欧美一级午夜免费电影| 欧美在线视频免费| 久久国产一二区| 久久久不卡网国产精品一区| 久久疯狂做爰流白浆xx| 欧美专区在线观看一区| 久久精品在线播放| 巨乳诱惑日韩免费av| 欧美91大片| 欧美日韩亚洲一区二| 欧美午夜www高清视频| 国产精品久久久久久久免费软件| 国产精品国产亚洲精品看不卡15| 国产精品久久久久影院色老大| 国产精品一区久久久| 国产一区二区av| 雨宫琴音一区二区在线| 亚洲黄色在线视频| 亚洲精品日本| 亚洲一本视频| 欧美一区二区免费| 亚洲全部视频| 亚洲午夜av在线| 欧美在线精品免播放器视频| 久久久视频精品| 欧美高清免费| 欧美日在线观看| 国产精品专区第二| 一区二区三区在线免费播放| 91久久在线| 国产精品99久久久久久久女警| 西西人体一区二区| 亚洲国产精品久久91精品| 亚洲免费激情| 午夜精品福利电影| 老牛国产精品一区的观看方式| 欧美另类女人| 国产精品入口66mio| 韩国精品久久久999| 亚洲精品中文字| 午夜精品在线看| 亚洲精华国产欧美| 亚洲欧美国产精品桃花| 久久亚洲美女| 欧美肉体xxxx裸体137大胆| 国产一级一区二区| 日韩亚洲综合在线| 欧美有码视频| 亚洲午夜在线视频| 久久亚洲不卡| 欧美午夜免费| 有坂深雪在线一区| 亚洲免费网站| 99精品热视频只有精品10| 欧美一进一出视频| 欧美精品久久久久久久久老牛影院| 国产精品欧美久久| 亚洲国产日韩一级| 性色av一区二区三区红粉影视| 99re66热这里只有精品4| 久久精品视频在线观看| 欧美日韩免费区域视频在线观看| 国产亚洲综合在线| 在线亚洲自拍| 亚洲精品永久免费| 久久蜜桃资源一区二区老牛| 欧美性猛交视频| 91久久久久久| 亚洲第一福利视频| 性欧美video另类hd性玩具| 欧美精品三级日韩久久| 激情成人av在线| 亚洲欧美www| 亚洲夜间福利| 欧美激情2020午夜免费观看| 国产亚洲欧美日韩美女| 亚洲图片在区色| 一本一本a久久| 牛人盗摄一区二区三区视频| 国产亚洲欧美在线| 亚洲欧美美女| 亚洲一区久久| 欧美日韩一区免费| 亚洲精品乱码久久久久久按摩观| 亚洲第一精品在线| 久久精彩免费视频| 国产精品久久久免费| 亚洲美女在线观看| 亚洲精品一二| 欧美成人网在线| 亚洲第一级黄色片| 久久精品免费看| 久久久www| 国产中文一区二区| 午夜视频在线观看一区二区| 亚洲欧美网站| 国产精品日韩在线| 亚洲一区二区三区精品动漫| 亚洲手机视频| 欧美网站在线观看| 中文在线资源观看网站视频免费不卡| 一区二区三区欧美亚洲| 欧美日本在线一区| 日韩视频一区| 亚洲香蕉伊综合在人在线视看| 欧美日韩免费观看一区| 亚洲美女av网站| 在线亚洲伦理| 国产精品h在线观看| 一区二区黄色| 亚洲欧美日韩精品久久亚洲区| 国产精品福利在线| 亚洲一区亚洲| 久久国产精品第一页 | 欧美精品一区三区在线观看| 亚洲国产另类久久久精品极度| 日韩午夜中文字幕| 欧美日韩国产首页| 一本色道综合亚洲| 性欧美xxxx大乳国产app| 国产午夜亚洲精品羞羞网站 | 国产情人节一区| 欧美诱惑福利视频| 美女任你摸久久| 亚洲黄色免费电影| 亚洲一二三区在线| 国产精品一区免费在线观看| 欧美一区二区三区四区视频| 老**午夜毛片一区二区三区| 亚洲欧洲日产国产综合网| 在线亚洲精品| 国产视频久久| 亚洲人成欧美中文字幕| 欧美日韩免费观看一区| 亚洲一区日本| 久久综合九色综合欧美就去吻| 91久久精品网| 亚洲欧美变态国产另类| 国产一区二区三区高清播放| 亚洲激情网站| 欧美视频中文字幕在线| 性高湖久久久久久久久| 美女精品国产| 一区二区三区.www| 久久精品99久久香蕉国产色戒| 在线成人中文字幕| 亚洲视屏在线播放| 国模精品一区二区三区| 亚洲精品免费在线| 国产精品久久久久久久久婷婷 | 久久综合狠狠| 一本大道av伊人久久综合| 久久精品国产精品亚洲综合| 亚洲高清视频一区| 亚洲欧美一级二级三级| 在线看不卡av| 亚洲欧美日韩一区二区三区在线 | 99在线精品观看| 久久精品夜色噜噜亚洲a∨ | 欧美中文字幕在线视频| 欧美日韩国产黄| 午夜亚洲福利在线老司机| 欧美黄色视屏| 亚洲欧美中日韩| 欧美伦理在线观看| 久久精品国产亚洲精品| 欧美午夜视频| 亚洲精品黄网在线观看| 国产毛片一区二区| 一区二区三区三区在线| 韩日成人av| 欧美一级午夜免费电影| 亚洲精品国产品国语在线app| 久久精品中文字幕一区| 一区二区三区不卡视频在线观看| 美腿丝袜亚洲色图| 性做久久久久久|