吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

為什么說供應鏈攻擊是核電站安全的“盲區”?

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-05-03 11:04 ? 次閱讀

5月2日訊 近日,負責美國最重要關鍵基礎設施的公司聘請了網絡安全公司 WhiteScope“入侵”其系統,并要求解釋入侵突破口和方式,以防范網絡攻擊威脅。

WhiteScope 創始人比利·里奧斯及研究團隊已發現飛機和汽車使用的通信系統存在漏洞。里奧斯曾是參加伊拉克戰爭的一名老兵,曾在谷歌擔任事件響應負責人。2014年,里奧斯在拉斯維加斯舉辦的黑帽大會上表示,他在爆炸物和毒品檢測設備 Morpho Itemiser 3 上發現硬編密碼。而網絡安全 WhiteScope 提供的所有核心服務,都是以探索供應鏈威脅為出發點進行。

為什么說供應鏈攻擊是核電站安全的“盲區”?

一般的網絡攻擊難以打破核電站的關鍵系統防御機制,資源雄厚的攻擊者不得不將目標轉移到它的供應鏈和生產基地,試圖尋找立足點和突破口。監管機構、經驗豐富的核電站員工或滲透測試人員也正在努力確保供應鏈的網絡安全。

測試供應鏈攻擊相當困難

里奧斯表示,供應鏈如今是一個巨大的盲區。測試某個環境和設備的安全性不難,但要測試供應鏈攻擊相當困難,因為它涉及到大量不同參與者之間的協調性。

美國核能監管委員會(NRC)的網絡安全官員吉姆·比爾茲利表示,一家標準的美國核電站具有約1000~2000項影響安全或應急準備的關鍵數字資產或數字組件和支持系統。許多模擬組件經常缺貨,核運營商、供應商有必須要進行嚴格的測試,以確保核電站安裝的設備無缺陷。

美國國土安全部(簡稱DHS)2018年3月發出警報稱,俄羅斯政府黑客一直瞄準美國核行業等領域,企圖利用第三方供應商安全性欠佳的網絡發起攻擊。

公開報道的核設施網絡攻擊事件不多,最臭名昭著的要數 Stuxnet 蠕蟲病毒,據傳這款蠕蟲病毒由美國和以色列聯合開發來攻擊伊朗的鈾濃縮設施。核運營商將關鍵系統與公共網絡隔離開來,許多這些系統只允許數據流向一個方向,從而屏蔽外部黑客。

越來越多嵌入式軟件的應用安全風險增加

大部分核電站是幾十年前修建的,且長期使用不包含數字組件的模擬設備,因而不會遭遇黑客攻擊。雖然此類設備將繼續應用在核電站以確保網絡安全和人身安全,但網絡安全運營商必須保證越來越多具有數字功能的設備安全。

國際原子能機構(IAEA)警告指出,壓力傳感器和流量計等在核電站的更新組件越來越多地使用嵌入式軟件。IAEA 發布的指南指出,在某些情況下,采購儀器的核電站員工可能并未意識到供應商的產品包含嵌入式軟件,供應商也并未在產品手冊中明確說明。

Stuxnet 攻擊事件說明,攻擊者可將惡意軟件偽裝成供應鏈中受信任的計算機程序。同時表明,識別供應鏈的入侵行為相當困難。

曾分析 Stuxnet 蠕蟲的安全專家利亞姆·奧莫楚曾指出,黑客正在尋找新途徑入侵網絡,例如現在已經出現的供應鏈攻擊。

盡管核設施經過了嚴格的設備測試,但軟件漏洞難以捉摸的本質意味著存在被利用的空間。核行業和外部研究人員的合作程度將會是供應鏈網絡安全的關鍵。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式軟件
    +關注

    關注

    4

    文章

    240

    瀏覽量

    26729
  • 網絡攻擊
    +關注

    關注

    0

    文章

    331

    瀏覽量

    23534
  • 核電站
    +關注

    關注

    0

    文章

    90

    瀏覽量

    14234

原文標題:核電站安全的“盲區”:供應鏈攻擊

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    簡儀科技產品在核電站中的應用案例

    核電站安全運行是核能行業的重中之重。高壓管道、壓力容器及密封件的泄漏可能導致高壓蒸汽或放射性物質外泄,對設備和人員造成嚴重損害。通過聲音泄漏定位技術,核電站可以更有效地監測和管理關鍵設備的狀態,及時發現并處理泄漏點,從而確保
    的頭像 發表于 01-21 11:52 ?204次閱讀
    簡儀科技產品在<b class='flag-5'>核電站</b>中的應用案例

    東軟獲《電信和互聯網軟件供應鏈安全能力成熟度模型》第三等級認證

    近日,東軟憑借其在軟件供應鏈安全領域的卓越表現,成功通過了《電信和互聯網軟件供應鏈安全能力成熟度模型》的嚴格評估,榮獲第三等級認證,并成功入選“固源計劃”第一批
    的頭像 發表于 01-15 17:31 ?351次閱讀

    利用Minitab應對供應鏈中斷問題

    供應鏈中斷是不可避免的,但積極的措施和數據驅動的戰略可以減輕其影響。Minitab全面的數據分析和問題解決工具使組織能夠分析、優化和調整其供應鏈,以應對不可預見的挑戰,確保面對中斷時的彈性和連續性。
    的頭像 發表于 01-02 17:16 ?164次閱讀

    紫光同芯榮獲金融科技供應鏈安全示范機構

    的創新引領作用。紫光同芯榮獲由北京國家金融科技認證中心頒發的“金融科技供應鏈安全示范機構”證書,在金融科技供應鏈安全管理和安全生態建設中發揮
    的頭像 發表于 12-25 17:08 ?344次閱讀

    安全殼裂縫及溫度在線監測系統,應用于大亞灣等核電站運維檢修

    核電站
    jf_96960730
    發布于 :2024年12月20日 16:38:38

    核電站與傳統火電站的區別

    隨著全球能源需求的不斷增長和環境問題的日益嚴峻,能源產業正面臨著前所未有的挑戰。在眾多能源選項中,核電站和傳統火電站是兩種主要的電力生產方式。 能源來源 核電站 核電站利用核裂變產生的
    的頭像 發表于 11-29 14:56 ?459次閱讀

    核電站與可再生能源比較

    的持續循環過程,理論上是取之不盡用之不竭的。 環境影響 核電站核電站的主要環境問題是核廢料處理和核事故風險。核廢料具有高度放射性,需要長期安全儲存。核事故雖然罕見,但一旦發生,后果嚴重。 可再生能源:可再生能源對
    的頭像 發表于 11-29 14:54 ?508次閱讀

    核電站的工作原理 中國核電站發展現狀

    核電站的工作原理 核電站是一種利用核裂變產生的能量來發電的設施。其工作原理可以概括為以下幾個步驟: 核裂變 :核電站的核心是核反應堆,其中使用的材料通常是鈾-235或钚-239。這些材料在吸收中子
    的頭像 發表于 11-29 14:53 ?597次閱讀

    比爾·蓋茨斥資數十億美元,啟動未來核電站項目

    在全球能源需求日益增長,而環保呼聲日益高漲的當下,比爾·蓋茨的又一重要戰略布局備受矚目。6月17日,據外媒報道,微軟創始人比爾·蓋茨在公開場合宣布,他準備在美國懷俄明州投入數十億美元,用于建設一座下一代核電站,以緩解美國日益增長的電力需求,并推動清潔能源的發展。
    的頭像 發表于 06-17 16:08 ?514次閱讀

    生成式AI之下,軟件供應鏈安全的升級更迫切

    電子發燒友網報道(文/黃晶晶)AI大模型不僅能夠文生圖、文生視頻、人機對話等,還能夠幫助開發人員寫代碼,但這又出現另一個問題,ChatGPT產生的代碼也可能存在漏洞。可以,全球軟件供應鏈安全正面
    的頭像 發表于 05-31 18:05 ?7056次閱讀
    生成式AI之下,軟件<b class='flag-5'>供應鏈</b><b class='flag-5'>安全</b>的升級更迫切

    政策利好、產業起飛,我國18座核電站分布和產業梳理

    電子發燒友網報道(文/吳子鵬)近日,在我國國常會上,核電被重點提及,要求在絕對安全的情況下有序發展核電,并對現有的項目核準納入國家規劃。自此,本世紀初被認為是21世紀最據發展潛力能源的核電
    的頭像 發表于 05-01 06:24 ?7862次閱讀
    政策利好、產業起飛,我國18座<b class='flag-5'>核電站</b>分布和產業<b class='flag-5'>鏈</b>梳理

    核電池技術探秘:核電池的基本原理及種類

    核電站是利用核裂變產生的熱量,將水變為水蒸氣推動汽輪機發電。核電站的發電過程與普通火力電站的區別就是一個是用核能產生熱,一個是燒煤產生熱。
    發表于 04-03 09:21 ?1991次閱讀
    <b class='flag-5'>核電</b>池技術探秘:<b class='flag-5'>核電</b>池的基本原理及種類

    戴爾榮獲Gartner供應鏈的最高榮譽“年度供應鏈突破獎”

    Gartner Power of the Profession供應鏈獎項由全球領先的研究顧問公司Gartner主辦,至今已舉辦了10個年頭。
    的頭像 發表于 03-19 10:36 ?741次閱讀
    戴爾榮獲Gartner<b class='flag-5'>供應鏈</b>的最高榮譽“年度<b class='flag-5'>供應鏈</b>突破獎”

    掌控供應鏈,決勝市場:SCM供應鏈管理系統的戰略意義

    SCM供應鏈管理系統是現代企業管理中的重要組成部分,它通過整合和優化供應鏈中的各個環節,實現企業資源的高效利用和協同運作。
    的頭像 發表于 03-06 10:54 ?473次閱讀

    工業智能化之核電站發電流程組態界面監控系統

    前言 核電是當前僅次于水電的第二大低碳能源,能可靠地供應電力并對不穩定的風電、太陽能發電等可再生能源形成很好的補充。核能作為清潔、低碳、安全、高效的優質能源,是我國應對氣候變化、兌現減排承諾
    的頭像 發表于 02-29 10:51 ?1318次閱讀
    工業智能化之<b class='flag-5'>核電站</b>發電流程組態界面監控系統
    大发888全球顶级游戏平台| 属鸡与属羊做生意| tt娱乐城网站| 百家乐赌博怎么玩| 百家乐官网是骗人吗| 赌百家乐到底能赌博赢| 百家乐官网投注网站是多少| 太阳城公司| 大连百家乐官网商场| 饶平县| 皇冠百家乐的玩法技巧和规则| 百家乐官网官| 娱乐城体验金| 百家乐怎么出千| 送彩金百家乐官网平台| bet365怎么上不去| 鲨鱼百家乐游戏平台| 金臂百家乐官网注册送彩金| 大发888城官方下载| 百家乐翻天快播| 百家乐官网群11889| 大西洋娱乐城| 香港百家乐娱乐场开户注册| bet365维护| 澳门百家乐职业赌客| 百家乐官网tie| 万豪网上娱乐| 太阳神百家乐的玩法技巧和规则| 百家乐官网娱乐平台备用网址| 广元市| 大发888易付168 充值| 百家乐天天乐娱乐场| 伯爵百家乐官网娱乐场| 沭阳县| 威尼斯人娱乐网可信吗| 博九百家乐娱乐城| 百家乐官网澳门技巧| 阳新县| 顶级赌场官网| 华侨人百家乐的玩法技巧和规则| 克拉克百家乐下载|