文獻(xiàn)標(biāo)識碼: A
DOI: 10.19358/j.issn.2096-5133.2022.03.005
引用格式: 李實,萬睿,周帥. 工控系統(tǒng)脆弱性分析研究[J].信息技術(shù)與網(wǎng)絡(luò)安全,2022,41(3):26-31.
0 引言
隨著兩化融合的深入,工控系統(tǒng)面臨的網(wǎng)絡(luò)安全風(fēng)險越來越大[1],工控系統(tǒng)設(shè)計之初很少考慮網(wǎng)絡(luò)安全的問題,物理隔離的作用有限,在信息系統(tǒng)中,必然存在因為設(shè)計考慮不周而產(chǎn)生的系統(tǒng)漏洞,而在全球化的大趨勢下,“被后門”的存在使信息系統(tǒng)的弱點變得更加隱蔽,且被利用導(dǎo)致的破壞性更強(qiáng),更有目的性。
在2021年上半年,關(guān)鍵基礎(chǔ)設(shè)施相關(guān)漏洞公開披露了超過600個ICS漏洞,其中有70%的漏洞被歸類為高?;驀?yán)重漏洞,涉及市面上大多數(shù)的供應(yīng)商。2月5日佛羅里達(dá)州的水處理設(shè)施遭受攻擊,攻擊者將飲用水中的氫氧化鈉含量增加了10倍,被工作人員及時發(fā)現(xiàn),沒有造成嚴(yán)重后果;5月7日美國東海岸石油天然氣運(yùn)輸系統(tǒng)遭受俄羅斯網(wǎng)絡(luò)犯罪集團(tuán)的勒索病毒攻擊,造成巨大損失;7月12日伊朗鐵路系統(tǒng)遭受網(wǎng)絡(luò)攻擊;10月27日伊朗加油站信息系統(tǒng)遭受網(wǎng)絡(luò)攻擊,影響了全國4 300個加油站。全球范圍內(nèi)的工控系統(tǒng)網(wǎng)絡(luò)安全形勢十分嚴(yán)峻。
本文詳細(xì)內(nèi)容請下載:http://ihrv.cn/resource/share/2000004022.
作者信息:
李 實1,萬 睿1,周 帥2
(1.大亞灣核電運(yùn)營管理有限責(zé)任公司,廣東 深圳518124;2.華北計算機(jī)系統(tǒng)工程研究所,北京100083)