在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么說供應(yīng)鏈攻擊是核電站安全的“盲區(qū)”?

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-05-03 11:04 ? 次閱讀

5月2日訊 近日,負(fù)責(zé)美國(guó)最重要關(guān)鍵基礎(chǔ)設(shè)施的公司聘請(qǐng)了網(wǎng)絡(luò)安全公司 WhiteScope“入侵”其系統(tǒng),并要求解釋入侵突破口和方式,以防范網(wǎng)絡(luò)攻擊威脅。

WhiteScope 創(chuàng)始人比利·里奧斯及研究團(tuán)隊(duì)已發(fā)現(xiàn)飛機(jī)和汽車使用的通信系統(tǒng)存在漏洞。里奧斯曾是參加伊拉克戰(zhàn)爭(zhēng)的一名老兵,曾在谷歌擔(dān)任事件響應(yīng)負(fù)責(zé)人。2014年,里奧斯在拉斯維加斯舉辦的黑帽大會(huì)上表示,他在爆炸物和毒品檢測(cè)設(shè)備 Morpho Itemiser 3 上發(fā)現(xiàn)硬編密碼。而網(wǎng)絡(luò)安全 WhiteScope 提供的所有核心服務(wù),都是以探索供應(yīng)鏈威脅為出發(fā)點(diǎn)進(jìn)行。

為什么說供應(yīng)鏈攻擊是核電站安全的“盲區(qū)”?

一般的網(wǎng)絡(luò)攻擊難以打破核電站的關(guān)鍵系統(tǒng)防御機(jī)制,資源雄厚的攻擊者不得不將目標(biāo)轉(zhuǎn)移到它的供應(yīng)鏈和生產(chǎn)基地,試圖尋找立足點(diǎn)和突破口。監(jiān)管機(jī)構(gòu)、經(jīng)驗(yàn)豐富的核電站員工或滲透測(cè)試人員也正在努力確保供應(yīng)鏈的網(wǎng)絡(luò)安全。

測(cè)試供應(yīng)鏈攻擊相當(dāng)困難

里奧斯表示,供應(yīng)鏈如今是一個(gè)巨大的盲區(qū)。測(cè)試某個(gè)環(huán)境和設(shè)備的安全性不難,但要測(cè)試供應(yīng)鏈攻擊相當(dāng)困難,因?yàn)樗婕暗酱罅坎煌瑓⑴c者之間的協(xié)調(diào)性。

美國(guó)核能監(jiān)管委員會(huì)(NRC)的網(wǎng)絡(luò)安全官員吉姆·比爾茲利表示,一家標(biāo)準(zhǔn)的美國(guó)核電站具有約1000~2000項(xiàng)影響安全或應(yīng)急準(zhǔn)備的關(guān)鍵數(shù)字資產(chǎn)或數(shù)字組件和支持系統(tǒng)。許多模擬組件經(jīng)常缺貨,核運(yùn)營(yíng)商、供應(yīng)商有必須要進(jìn)行嚴(yán)格的測(cè)試,以確保核電站安裝的設(shè)備無缺陷。

美國(guó)國(guó)土安全部(簡(jiǎn)稱DHS)2018年3月發(fā)出警報(bào)稱,俄羅斯政府黑客一直瞄準(zhǔn)美國(guó)核行業(yè)等領(lǐng)域,企圖利用第三方供應(yīng)商安全性欠佳的網(wǎng)絡(luò)發(fā)起攻擊。

公開報(bào)道的核設(shè)施網(wǎng)絡(luò)攻擊事件不多,最臭名昭著的要數(shù) Stuxnet 蠕蟲病毒,據(jù)傳這款蠕蟲病毒由美國(guó)和以色列聯(lián)合開發(fā)來攻擊伊朗的鈾濃縮設(shè)施。核運(yùn)營(yíng)商將關(guān)鍵系統(tǒng)與公共網(wǎng)絡(luò)隔離開來,許多這些系統(tǒng)只允許數(shù)據(jù)流向一個(gè)方向,從而屏蔽外部黑客。

越來越多嵌入式軟件的應(yīng)用安全風(fēng)險(xiǎn)增加

大部分核電站是幾十年前修建的,且長(zhǎng)期使用不包含數(shù)字組件的模擬設(shè)備,因而不會(huì)遭遇黑客攻擊。雖然此類設(shè)備將繼續(xù)應(yīng)用在核電站以確保網(wǎng)絡(luò)安全和人身安全,但網(wǎng)絡(luò)安全運(yùn)營(yíng)商必須保證越來越多具有數(shù)字功能的設(shè)備安全。

國(guó)際原子能機(jī)構(gòu)(IAEA)警告指出,壓力傳感器和流量計(jì)等在核電站的更新組件越來越多地使用嵌入式軟件。IAEA 發(fā)布的指南指出,在某些情況下,采購(gòu)儀器的核電站員工可能并未意識(shí)到供應(yīng)商的產(chǎn)品包含嵌入式軟件,供應(yīng)商也并未在產(chǎn)品手冊(cè)中明確說明。

Stuxnet 攻擊事件說明,攻擊者可將惡意軟件偽裝成供應(yīng)鏈中受信任的計(jì)算機(jī)程序。同時(shí)表明,識(shí)別供應(yīng)鏈的入侵行為相當(dāng)困難。

曾分析 Stuxnet 蠕蟲的安全專家利亞姆·奧莫楚曾指出,黑客正在尋找新途徑入侵網(wǎng)絡(luò),例如現(xiàn)在已經(jīng)出現(xiàn)的供應(yīng)鏈攻擊。

盡管核設(shè)施經(jīng)過了嚴(yán)格的設(shè)備測(cè)試,但軟件漏洞難以捉摸的本質(zhì)意味著存在被利用的空間。核行業(yè)和外部研究人員的合作程度將會(huì)是供應(yīng)鏈網(wǎng)絡(luò)安全的關(guān)鍵。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式軟件
    +關(guān)注

    關(guān)注

    4

    文章

    245

    瀏覽量

    27219
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23799
  • 核電站
    +關(guān)注

    關(guān)注

    0

    文章

    90

    瀏覽量

    14561

原文標(biāo)題:核電站安全的“盲區(qū)”:供應(yīng)鏈攻擊

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    萬里紅推出供應(yīng)鏈軟件安全解決方案

    上,正式發(fā)布了萬里紅供應(yīng)鏈軟件安全解決方案,為數(shù)字時(shí)代信息安全提供體系化的軟件供應(yīng)鏈安全風(fēng)險(xiǎn)排查和防護(hù)的技術(shù)手段,共護(hù)數(shù)字時(shí)代的信息
    的頭像 發(fā)表于 05-19 16:13 ?327次閱讀

    多相流模擬仿真在核電領(lǐng)域的應(yīng)用及展望

    核電作為一種重要的清潔能源,在全球能源結(jié)構(gòu)中的地位日益重要。核反應(yīng)堆作為核電站的核心設(shè)備,其安全、高效運(yùn)行至關(guān)重要。確模擬和分析這些多相流現(xiàn)象,對(duì)于核反應(yīng)堆的設(shè)計(jì)、優(yōu)化、安全分析以及事
    的頭像 發(fā)表于 04-24 12:28 ?175次閱讀
    多相流模擬仿真在<b class='flag-5'>核電</b>領(lǐng)域的應(yīng)用及展望

    安博電子:全路品控體系賦能供應(yīng)鏈安全

    在全球電子產(chǎn)業(yè)面臨供應(yīng)鏈波動(dòng)、技術(shù)迭代和市場(chǎng)需求變化等多重挑戰(zhàn)的背景下,安博電子始終秉持“讓合作伙伴贏得更多一點(diǎn)”的核心理念,致力于打造穩(wěn)健、高效、可持續(xù)的全球供應(yīng)鏈體系。依托覆蓋供應(yīng)商管理、品質(zhì)
    的頭像 發(fā)表于 04-07 17:03 ?367次閱讀
    安博電子:全<b class='flag-5'>鏈</b>路品控體系賦能<b class='flag-5'>供應(yīng)鏈</b><b class='flag-5'>安全</b>

    安富利:供應(yīng)鏈強(qiáng)則企業(yè)強(qiáng)

    外圍局勢(shì)風(fēng)云變幻的當(dāng)下,供應(yīng)鏈安全與穩(wěn)定受到前所未有的重視。對(duì)于注重持續(xù)創(chuàng)新的硬科技企業(yè)而言,情況更是如此。面對(duì)復(fù)雜多變的市場(chǎng)環(huán)境,硬科技企業(yè)能夠破浪前行、韌性增長(zhǎng)的“武功秘籍”之一,正是供應(yīng)鏈
    發(fā)表于 03-25 18:09 ?214次閱讀
    安富利:<b class='flag-5'>供應(yīng)鏈</b>強(qiáng)則企業(yè)強(qiáng)

    簡(jiǎn)儀科技產(chǎn)品在核電站中的應(yīng)用案例

    核電站安全運(yùn)行是核能行業(yè)的重中之重。高壓管道、壓力容器及密封件的泄漏可能導(dǎo)致高壓蒸汽或放射性物質(zhì)外泄,對(duì)設(shè)備和人員造成嚴(yán)重?fù)p害。通過聲音泄漏定位技術(shù),核電站可以更有效地監(jiān)測(cè)和管理關(guān)鍵設(shè)備的狀態(tài),及時(shí)發(fā)現(xiàn)并處理泄漏點(diǎn),從而確保
    的頭像 發(fā)表于 01-21 11:52 ?539次閱讀
    簡(jiǎn)儀科技產(chǎn)品在<b class='flag-5'>核電站</b>中的應(yīng)用案例

    東軟獲《電信和互聯(lián)網(wǎng)軟件供應(yīng)鏈安全能力成熟度模型》第三等級(jí)認(rèn)證

    近日,東軟憑借其在軟件供應(yīng)鏈安全領(lǐng)域的卓越表現(xiàn),成功通過了《電信和互聯(lián)網(wǎng)軟件供應(yīng)鏈安全能力成熟度模型》的嚴(yán)格評(píng)估,榮獲第三等級(jí)認(rèn)證,并成功入選“固源計(jì)劃”第一批
    的頭像 發(fā)表于 01-15 17:31 ?701次閱讀

    天合光能入選國(guó)家級(jí)數(shù)字化供應(yīng)鏈案例

    近日,工業(yè)和信息化部公示“2024年實(shí)數(shù)融合典型案例名單”,天合光能以“基于產(chǎn)銷協(xié)同一體化的供應(yīng)鏈精細(xì)數(shù)字化管控”成功入選國(guó)家級(jí)數(shù)字化供應(yīng)鏈案例,這是繼國(guó)家綠色供應(yīng)鏈、全國(guó)供應(yīng)鏈創(chuàng)新與
    的頭像 發(fā)表于 01-13 11:48 ?666次閱讀

    利用Minitab應(yīng)對(duì)供應(yīng)鏈中斷問題

    供應(yīng)鏈中斷是不可避免的,但積極的措施和數(shù)據(jù)驅(qū)動(dòng)的戰(zhàn)略可以減輕其影響。Minitab全面的數(shù)據(jù)分析和問題解決工具使組織能夠分析、優(yōu)化和調(diào)整其供應(yīng)鏈,以應(yīng)對(duì)不可預(yù)見的挑戰(zhàn),確保面對(duì)中斷時(shí)的彈性和連續(xù)性。
    的頭像 發(fā)表于 01-02 17:16 ?411次閱讀

    中星微榮獲金融科技供應(yīng)鏈安全示范機(jī)構(gòu)稱號(hào)

    在近日舉行的2024青島財(cái)富論壇上,中星微技術(shù)股份有限公司(以下簡(jiǎn)稱“中星微技術(shù)”)下屬北京中星微人工智能芯片技術(shù)有限公司獲得金融科技供應(yīng)鏈安全示范機(jī)構(gòu)稱號(hào),其研發(fā)的星光智能系列芯片同時(shí)通過國(guó)家金融
    的頭像 發(fā)表于 12-27 15:49 ?522次閱讀

    紫光同芯榮獲金融科技供應(yīng)鏈安全示范機(jī)構(gòu)

    的創(chuàng)新引領(lǐng)作用。紫光同芯榮獲由北京國(guó)家金融科技認(rèn)證中心頒發(fā)的“金融科技供應(yīng)鏈安全示范機(jī)構(gòu)”證書,在金融科技供應(yīng)鏈安全管理和安全生態(tài)建設(shè)中發(fā)揮
    的頭像 發(fā)表于 12-25 17:08 ?591次閱讀

    核電站與傳統(tǒng)火電站的區(qū)別

    隨著全球能源需求的不斷增長(zhǎng)和環(huán)境問題的日益嚴(yán)峻,能源產(chǎn)業(yè)正面臨著前所未有的挑戰(zhàn)。在眾多能源選項(xiàng)中,核電站和傳統(tǒng)火電站是兩種主要的電力生產(chǎn)方式。 能源來源 核電站 核電站利用核裂變產(chǎn)生的
    的頭像 發(fā)表于 11-29 14:56 ?1386次閱讀

    核電站與可再生能源比較

    的持續(xù)循環(huán)過程,理論上是取之不盡用之不竭的。 環(huán)境影響 核電站核電站的主要環(huán)境問題是核廢料處理和核事故風(fēng)險(xiǎn)。核廢料具有高度放射性,需要長(zhǎng)期安全儲(chǔ)存。核事故雖然罕見,但一旦發(fā)生,后果嚴(yán)重。 可再生能源:可再生能源對(duì)
    的頭像 發(fā)表于 11-29 14:54 ?1064次閱讀

    核電站的工作原理 中國(guó)核電站發(fā)展現(xiàn)狀

    核電站的工作原理 核電站是一種利用核裂變產(chǎn)生的能量來發(fā)電的設(shè)施。其工作原理可以概括為以下幾個(gè)步驟: 核裂變 :核電站的核心是核反應(yīng)堆,其中使用的材料通常是鈾-235或钚-239。這些材料在吸收中子
    的頭像 發(fā)表于 11-29 14:53 ?1887次閱讀

    智能制造裝備行業(yè)的供應(yīng)鏈特點(diǎn)分析

    智能制造裝備行業(yè)供應(yīng)鏈涉及多個(gè)環(huán)節(jié),包括原材料采購(gòu)、生產(chǎn)制造、物流配送和售后服務(wù)等,其特點(diǎn)包括復(fù)雜性與多樣性、全球化與分散性、技術(shù)密集型和快速變化性。供應(yīng)鏈面臨的挑戰(zhàn)包括數(shù)據(jù)孤島、信息不對(duì)稱、供應(yīng)鏈中斷風(fēng)險(xiǎn)和成本控制難度大等。
    的頭像 發(fā)表于 11-28 10:15 ?776次閱讀
    智能制造裝備行業(yè)的<b class='flag-5'>供應(yīng)鏈</b>特點(diǎn)分析
    主站蜘蛛池模板: 性欧美高清极品xx | www.91在线| 91日本视频 | 岛国一级毛片 | 成年男人午夜片免费观看 | 国产免费久久精品 | 俺去啦在线视频 | 麦克斯奥特曼在线观看 | 四虎影院永久在线观看 | 在线免费看影视网站 | 免费看啪啪的网站 | 欧美成人免费夜夜黄啪啪 | 天天爽天天爽天天片a久久网 | 亚洲国产精品乱码一区二区三区 | 日本一区二区三区四区不卡 | 亚洲va久久久噜噜噜久久男同 | 成人免费久久精品国产片久久影院 | 深夜看片在线观看18 | 亚洲香蕉久久一区二区三区四区 | 在线资源你懂的 | 黄色大片视频在线观看 | 免费在线观看理论片 | 亚洲 欧美 日韩 综合 | 浓厚な接吻と肉体の交在线观看 | 人人97 | 悠悠影院欧美日韩国产 | 夜夜夜爽爽爽久久久 | 欧美色a电影精品aaaa | 国产三级日本三级韩国三级在线观看 | 天天色天天综合 | 国产福利在线观看你懂的 | 国产三级a三级三级野外 | 好吊妞视频988在线播放 | 国产伦精品一区二区三区 | 黄色免费毛片 | 免费午夜视频 | 午夜在线观看福利 | 77788色淫免费网站视频 | 欧美三级视频 | 国产主播在线观看 | 性色网址|