通過(guò)對(duì)工程師站及編程服務(wù)器的控制,感染(替換)其相關(guān)程序,當(dāng)PLC程序的下發(fā)時(shí),惡意程序一起被下發(fā)到PLC控制設(shè)備上。惡意程序一方面篡改PLC的實(shí)際控制流,另一方面將運(yùn)算好的虛假數(shù)據(jù)發(fā)給PLC的輸出,防止報(bào)警。通過(guò)這種方式造成現(xiàn)場(chǎng)設(shè)備的壓力、溫度、液位失控,但監(jiān)測(cè)系統(tǒng)不能及時(shí)發(fā)現(xiàn),造成重大的安全事故?!?/div>
Modbus、DNP3、OPC等傳統(tǒng)工業(yè)協(xié)議缺乏身份認(rèn)證、授權(quán)以及加密等安全機(jī)制,利用中間人攻擊捕獲和篡改數(shù)據(jù),給設(shè)備下達(dá)惡意指令,影響生產(chǎn)調(diào)度,造成生產(chǎn)失控。
控制網(wǎng)絡(luò)通過(guò)DTU無(wú)線(xiàn)設(shè)備通過(guò)802.11b協(xié)議連接到管理區(qū)的網(wǎng)絡(luò),通過(guò)對(duì)網(wǎng)絡(luò)無(wú)線(xiàn)信息的收集,偵測(cè)WEP安全協(xié)議漏洞,破解無(wú)線(xiàn)存取設(shè)備與客戶(hù)之間的通訊,分析出接入密碼,從而成功接入控制網(wǎng)絡(luò),控制現(xiàn)場(chǎng)設(shè)備,獲取機(jī)要信息,更改控制系統(tǒng)及設(shè)備的控制狀態(tài),造成重大影響。
②平臺(tái)如何設(shè)計(jì)做好防護(hù)措施
當(dāng)前的信息安全處于持續(xù)攻擊的時(shí)代,需要完成對(duì)安全思維的根本性切換,即應(yīng)該充分意識(shí)到安全防護(hù)是一項(xiàng)持續(xù)的處理過(guò)程,即從“應(yīng)急響應(yīng)”到“持續(xù)響應(yīng)”?;谶@一思路,工業(yè)互聯(lián)網(wǎng)平臺(tái)應(yīng)在安全方面制定五個(gè)基本計(jì)劃活動(dòng),分別是識(shí)別,包含,檢測(cè),響應(yīng)與恢復(fù)。
1、安全風(fēng)險(xiǎn)識(shí)別:安全風(fēng)險(xiǎn)識(shí)別是總體設(shè)計(jì)的基礎(chǔ),通過(guò)對(duì)整個(gè)系統(tǒng)進(jìn)行詳細(xì)分析,識(shí)別出各個(gè)部分的安全隱患,之后根據(jù)實(shí)際情況制定明確的設(shè)計(jì)方案。
2、安全職責(zé)劃分:安全職責(zé)劃分是整體方案的基礎(chǔ),需理清工業(yè)云各方安全責(zé)任邊界對(duì)整個(gè)活動(dòng)中的安全事件進(jìn)行詳細(xì)的責(zé)任劃分設(shè)計(jì)。
3、分區(qū)分域分級(jí)設(shè)計(jì):工業(yè)云平臺(tái)環(huán)境相對(duì)復(fù)雜,涉及多類(lèi)業(yè)務(wù),多類(lèi)系統(tǒng),因此在安全防護(hù)上需要進(jìn)一步細(xì)化安全域的劃分以及不同安全域、不同安全級(jí)別的訪(fǎng)問(wèn)控制設(shè)計(jì)。
4、云安全防御:防御能力指一系列策略、產(chǎn)品和服務(wù),可以用于防御攻擊。這個(gè)方面的關(guān)鍵目標(biāo)是通過(guò)減少被攻擊面來(lái)提升攻擊門(mén)檻,并在受影響前攔截攻擊動(dòng)作。
5、云安全檢測(cè):檢測(cè)能力用于發(fā)現(xiàn)那些逃過(guò)防御網(wǎng)絡(luò)的攻擊,該方面的關(guān)鍵目標(biāo)是降低威脅造成的“停擺時(shí)間”以及其他潛在的損失。檢測(cè)能力非常關(guān)鍵,因?yàn)榘踩芾砣藛T應(yīng)該假設(shè)自己已處在被攻擊狀態(tài)中。
6、云安全運(yùn)維與安全管理:實(shí)現(xiàn)安全運(yùn)維操作的分級(jí)管理,對(duì)不同級(jí)別的用戶(hù)予符合其安全職責(zé)劃分的操作或?qū)徲?jì)權(quán)限,實(shí)現(xiàn)安全運(yùn)維。堅(jiān)持日常安全運(yùn)營(yíng)與應(yīng)急響應(yīng)相結(jié)合,以數(shù)據(jù)為驅(qū)動(dòng)力,以安全分析為工作重點(diǎn)。
7、云安全響應(yīng):響應(yīng)能力用于高效調(diào)查和補(bǔ)救被檢測(cè)分析所發(fā)現(xiàn)的安全問(wèn)題,提供入侵取證分析和根本原因分析,并產(chǎn)生新的防護(hù)措施以避免未來(lái)出現(xiàn)安全事件。
8、云安全恢復(fù):工業(yè)互聯(lián)網(wǎng)云平臺(tái)與通常IT環(huán)境下的云相比,更加重視恢復(fù)能力,一旦監(jiān)測(cè)到系統(tǒng)遭受攻擊,云安全響應(yīng)中心應(yīng)立即開(kāi)啟系統(tǒng)恢復(fù)功能,防止數(shù)據(jù)丟失,應(yīng)用錯(cuò)誤,減少對(duì)工業(yè)系統(tǒng)帶來(lái)的損失。