應用軟件安全漏洞
處于應用層的應用軟件產(chǎn)生的漏洞是最直接、最致命的。一方面這是因為應用軟件形式多樣,很難形成統(tǒng)一的防護規(guī)范以應對安全問題;另一方面最嚴重的是,當應用軟件面向網(wǎng)絡應用時,就必須開放其應用端口。例如,要想實現(xiàn)與操作站OPC服務器軟件的網(wǎng)絡通信,控制網(wǎng)絡就必須完全開放135端口,這時防火墻等安全設備已經(jīng)無能為力了。而實際上,不同應用軟件的安全漏洞還不止于此。
2008年國外媒體曾報道,總部位于美國波士頓的核心安全技術公司CST在經(jīng)過安全評估后嚴正表示,互聯(lián)網(wǎng)攻擊者可能會利用一些大型工程自動化軟件的安全漏洞獲取諸如污水處理廠、天然氣管道以及其他大型設備的控制權,一旦這些控制權被不良意圖黑客所掌握,那么后果不堪設想。其中被告知的自動化軟件系統(tǒng)CitectSCADA在五個月之后發(fā)布了該安全漏洞的補丁程序。但是這種安全漏洞也會出現(xiàn)在其他的監(jiān)控軟件或者類似于CitectSCADA系統(tǒng)的軟件之上。此外是不是所有的Citect的客戶都安裝了這個安全補丁尚且不得而知。
目前黑客攻擊應用軟件漏洞常用的方法是“緩沖區(qū)溢出”,它通過向控制終端發(fā)送惡意數(shù)據(jù)包來獲取控制權。一旦獲取控制權,攻擊者就可以如在本地一樣去操控遠程操作站上的監(jiān)控軟件,修改控制參數(shù)。
3.4. 控制網(wǎng)絡安全隱患
控制網(wǎng)絡的安全漏洞暴露了整個控制系統(tǒng)安全的脆弱性。由于網(wǎng)絡通信協(xié)議、操作系統(tǒng)、應用軟件、安全策略甚至硬件上存在的安全缺陷,從而使得攻擊者能夠在未授權的情況下訪問和操控控制網(wǎng)絡系統(tǒng),形成了巨大的安全隱患。控制網(wǎng)絡系統(tǒng)的安全性同樣符合“木桶原則”,其整體安全性不在于其最強處,而取決于系統(tǒng)最薄弱之處,即安全漏洞所決定。只要這個漏洞被發(fā)現(xiàn),系統(tǒng)就有可能成為網(wǎng)絡攻擊的犧牲品。
安全漏洞對控制網(wǎng)絡的隱患體現(xiàn)在惡意攻擊行為對系統(tǒng)的威脅。隨著越來越多的控制網(wǎng)絡系統(tǒng)通過信息網(wǎng)絡連接到互聯(lián)上,這種威脅就越來越大。目前互聯(lián)網(wǎng)上已有幾萬個黑客站點,黑客技術不斷創(chuàng)新,基本的攻擊手法已達上千種。這些攻擊技術一旦被不法之徒掌握,將產(chǎn)生不良的后果。
對于控制網(wǎng)絡系統(tǒng),由于安全漏洞可能帶來的直接安全隱患有以下幾種。
3.4.1. 入侵
系統(tǒng)被入侵是系統(tǒng)常見的一種安全隱患。黑客侵入計算機和網(wǎng)絡可以非法使用計算機和網(wǎng)絡資源,甚至是完全掌控計算機和網(wǎng)絡。
控制網(wǎng)絡的計算機終端和網(wǎng)絡往往可以控制諸如大型化工裝置、公用工程設備,甚至核電站安全系統(tǒng)等大型工程化設備。黑客一旦控制該系統(tǒng),對系統(tǒng)造成一些參數(shù)的修改,就可能導致生產(chǎn)運行的癱瘓,就意味著可能利用被感染的控制中心系統(tǒng)破壞生產(chǎn)過程、切斷整個城市的供電系統(tǒng)、惡意污染飲用水甚至是破壞核電站的正常運行。隨著近些年來越來越多的控制網(wǎng)絡接入到互聯(lián)網(wǎng)當中,這種可能就越來越大。Reliance DC2-40U
RELIANCE ELECTRIC 14C-108U USPP 14C108U
RELIANCE ELECTRIC P56H5069U NSFP P56H5069U
RELIANCE ELECTRIC 14C106-U1 USPP 14C106U1
U.S.-Korea Relations from Liberation to Self-Reliance:
Expedited shipping available
RELIANCE ELECTRIC HR2000 3RA2008U BRUSHLESS AC SERVO
RELIANCE ELECTRIC 14C-10U NSFP 14C10U
RELIANCE ELECTRIC 8C10U USPP 8C10U
Reliance DC1-71U
Reliance 1AC4102U
RELIANCE ELECTRIC P56H1337U-YR NSPP P56H1337UYR
RELIANCE ELECTRIC P56H5069U USPP P56H5069U
RELIANCE ELECTRIC 63481-2U NSPP 634812U
RELIANCE ELECTRIC 14C101-1U USPP 14C1011U
RELIANCE ELECTRIC 1AC2101U USPP 1AC2101U
RELIANCE ELECTRIC 1AC4007U USPP 1AC4007U
RELIANCE ELECTRIC 1AC4107U USPP 1AC4107U
RELIANCE ELECTRIC 2AC2001U USPP 2AC2001U
RELIANCE ELECTRIC 2AC2101U USPP 2AC2101U
New Reliance Electric AC VS Drive 1AC2101U 230V #28845
RELIANCE VS DRIVE DC2-92U EASY CLEAN NEMA4X 10A 2HP
RELIANCE ELECTRIC DC2-70U USPP DC270U
Reliance 1AC4002U
RELIANCE ELECTRIC 14C-42U USPP 14C42U
RELIANCE ELECTRIC 14C-10U NSPP 14C10U
RELIANCE ELECTRIC T18R1105U NSPP T18R1105U
RELIANCE ELECTRIC P56H5069U-ZU NSPP P56H5069UZU
RELIANCE ELECTRIC 14C-102-1U USPP 14C1021U
RELIANCE ELECTRIC 14C-102-1U NSPP 14C1021U
聯(lián)系人:劉錦燕
手機:13295922579
電話:0592-5580706
傳真:0592-5361191
郵箱:LJY_05228@163.COM
QQ:2711934024
QQ:2574619415