工业物联网安全风险分析及对策研究.docx
《工业物联网安全风险分析及对策研究.docx》由会员分享,可在线阅读,更多相关《工业物联网安全风险分析及对策研究.docx(16页珍藏版)》请在优知文库上搜索。
1、系统漏洞频发导致安全形势进一步恶化近年来,工业物联网领域在信息安全方面危机四伏,黑客通过系统漏洞对工业物联网应用进行攻击,达到系统破坏或者数据窃取的目的。虽然工业物联网概念较新,但是其依托的却是现代成熟的工业自动化技术与通信技术,这就导致传统黑客攻击方法对工业物联网系统是适用的。另外,由于工业物联网系统中包含大量有价值数据,也吸引着各方去攻击挑战。截至2015年12月,中国国家信息安全漏洞共享平台、美国CVE(公共漏洞库)和ICS-CERT(工控系统网络安全应急响应小组)共披露工控系统相关漏洞达949个,涉及国内外厂商120个,漏洞数量较2014年增长38%。根据ICS-CERT统计,工业领域
2、网络安全事件呈快速爆发趋势,2010年仅为39件,而2013年竟高达256件。这些网络安全事件多分布在能源(151件,59%)、关键制造业(52件,20%)、市政交通(15件,10%)等涉及国计民生的关键基础行业。能源与关键制造业网络安全事件占总数的80%,这与工业能源领域高度的自动化与信息化密切相关。如2012年8月,沙特Aramco石油公司生产管理平台被曝出2个远程登录漏洞,黑客利用该漏洞使用“Shamoon”蠕虫进行攻击,造成该石油公司3万多台电脑受到影响;2016年1月,乌克兰电网遭黑客攻击,导致3个地区数百家用户供电遭到中断。据调查,此次攻击是利用应用软件的Oday漏洞嵌入BlaCk
3、Energy木马实现远程入侵,再进行横向传播,最终达到破坏目的。可以预见,随着工业物联网的快速发展,其面临的安全形势也将更加严峻。i系统节点互联导致安全问题进一步扩大和以往工业自动化、信息化系统采用局域网不同,工业物联网从一开始定义便是一个高度互联互通的网络。一个完整的工业物联网系统往往拥有数万个“数据节点”,一旦某个节点被攻破渗透,将对整个系统造成巨大影响且破坏将通过节点网络高速扩散。2013年BIaCkHat大会上,有黑客展示了通过入侵某工业生产线网络中某一数据节点逐步夺取整个系统控制决策权,最终更改生产线生产流程决策的过程。包含物料采购子系统、生产子系统、销售数据统计系统在内的整个系统全
4、部沦陷,而整个入侵过程只耗时不到2分钟。2014年,俄罗斯ROSneft石油公司位于远东地区某石油勘探节点被黑客攻击,黑客通过该节点溯源获得了该地区石油勘探网络控制权,不但窃取了该地区石油勘探数据,还通过弱口令和身份欺骗登入俄罗斯能源部数据库大肆浏览一番。这两个案例都充分说明,随着工业物联网的发展,工业信息安全问题已不再局限于传统工控系统所涉及的具体生产应用范围,极有可能扩大到整个工业物联网系统的每个节点。引新技术新应用集成导致网络安全问题突出工业物联网系统是一个开放的不断兼容的系统。随着业务不断拓展,大量新技术与新应用被集成进工业物联网系统。受客观条件限制,这些新技术、新应用本身的安全防护强
5、度并没有经过可靠性验证,极易成为整个系统的“安全短板”。2013年9月,国内某大型金融企业新上线一套内部运营管理系统,该系统某些功能创新性实现了数据分散性存储与控制,并将企业内部各部门数据进行了互联共享。企业随后邀请国内某知名安全厂商对该系统进行综合安全评估,安全专家竞然从门禁系统入手,一步一步破解获得系统权限,最终成功入侵核心数据库。安全专家表示,整个系统的安全性具有明显的“短板效应”,虽然系统多个关键业务数据节点都进行了多重软硬件加密,但是由于某些非核心业务的新功能(如门禁)本身存在漏洞导致整个系统的安全功亏一金。案例中的这种情况在当前工业物联网发展中尤为常见,因为企业的工业物联网的建设是
6、伴随着企业发展而不断进行的,不断有新功能新技术新设备加入网络,如果这些功能设备技术未经过严格的安全评估,极有可能导致整个系统暴露于网络风险之中。,国家级的网络攻击力快速增加由于工业领域关系一国经济命脉,一旦遭受攻击将造成重大损失。目前西方国家都积极建立“网络安全部队”,为本国国家战略利益服务。美国是最早建立“网络安全部队”并进行网络攻击的国家。据有关方面估计,美国目前网络部队人数将达到6000人,其它具有政府背景的黑客更达到上万人。日韩两国近年来在网络部队上投入加大。日本防卫省于2011年建立了一支5000余人的“网络空间防卫队”专门从事网络攻防;韩国于2010年建立网络司令部与网络攻击部队,
7、招募了一大批具备实战经验的民间黑客,其网络战科目也多次出现在“关键决心”、“乙支自由卫士”等军演中。总之,随着工业物联网面临的信息安全形势越来越严峻,有必要对工业物联网面临的信息安全隐患进行梳理,研究提升工业领域信息安全保障能力的方法。业物联网面临的信息安全隐患分析传统的传感器技术、数据采集技术、数据传输技术、数据处理技术构成了工业物联网底层核心技术。当前这些传统技术仍存在许多亟待解决的问题和需要弥补的漏洞。但随着工业物联网“万物互联”的实现,传统技术的安全问题非但不会减少反而随着互联网应用的结合进一步放大并产生一些新的问题。工业物联网面临的信息安全隐患可以分为三大类,第一类来源于工业物联网自
8、身结构特点,第二类是源自于与互联网结合而带来的外部网络风险,第三类则是基于社会工程学的非技术类渗透。内部结构特点导致的安全隐患1 .全面感知层的信息安全隐患全面感知层是整个工业物联网的最底层,也是基础层。该层由大量工业传感器节点、RFlD节点、智能终端组成。其安全隐患主要有以下两点:物理安全隐患。全面感知层的设备节点目前正朝着微型化发展,硬件结构简单,综合防护能力不足。同时这些节点一般又部署在工作环境极其恶劣的生产一线,处于监控盲区。一旦这些感知设备被非法操作就可能引发连锁反应对整个工业物联网系统造成破坏。软件安全隐患。全面感知层的设备节点功能较为单一,MCU(中央控制器)处理能力较弱,非授权
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 工业 联网 安全 风险 分析 对策 研究
