在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

為什么說供應鏈攻擊是核電站安全的“盲區”?

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-05-03 11:04 ? 次閱讀

5月2日訊 近日,負責美國最重要關鍵基礎設施的公司聘請了網絡安全公司 WhiteScope“入侵”其系統,并要求解釋入侵突破口和方式,以防范網絡攻擊威脅。

WhiteScope 創始人比利·里奧斯及研究團隊已發現飛機和汽車使用的通信系統存在漏洞。里奧斯曾是參加伊拉克戰爭的一名老兵,曾在谷歌擔任事件響應負責人。2014年,里奧斯在拉斯維加斯舉辦的黑帽大會上表示,他在爆炸物和毒品檢測設備 Morpho Itemiser 3 上發現硬編密碼。而網絡安全 WhiteScope 提供的所有核心服務,都是以探索供應鏈威脅為出發點進行。

為什么說供應鏈攻擊是核電站安全的“盲區”?

一般的網絡攻擊難以打破核電站的關鍵系統防御機制,資源雄厚的攻擊者不得不將目標轉移到它的供應鏈和生產基地,試圖尋找立足點和突破口。監管機構、經驗豐富的核電站員工或滲透測試人員也正在努力確保供應鏈的網絡安全。

測試供應鏈攻擊相當困難

里奧斯表示,供應鏈如今是一個巨大的盲區。測試某個環境和設備的安全性不難,但要測試供應鏈攻擊相當困難,因為它涉及到大量不同參與者之間的協調性。

美國核能監管委員會(NRC)的網絡安全官員吉姆·比爾茲利表示,一家標準的美國核電站具有約1000~2000項影響安全或應急準備的關鍵數字資產或數字組件和支持系統。許多模擬組件經常缺貨,核運營商、供應商有必須要進行嚴格的測試,以確保核電站安裝的設備無缺陷。

美國國土安全部(簡稱DHS)2018年3月發出警報稱,俄羅斯政府黑客一直瞄準美國核行業等領域,企圖利用第三方供應商安全性欠佳的網絡發起攻擊。

公開報道的核設施網絡攻擊事件不多,最臭名昭著的要數 Stuxnet 蠕蟲病毒,據傳這款蠕蟲病毒由美國和以色列聯合開發來攻擊伊朗的鈾濃縮設施。核運營商將關鍵系統與公共網絡隔離開來,許多這些系統只允許數據流向一個方向,從而屏蔽外部黑客。

越來越多嵌入式軟件的應用安全風險增加

大部分核電站是幾十年前修建的,且長期使用不包含數字組件的模擬設備,因而不會遭遇黑客攻擊。雖然此類設備將繼續應用在核電站以確保網絡安全和人身安全,但網絡安全運營商必須保證越來越多具有數字功能的設備安全。

國際原子能機構(IAEA)警告指出,壓力傳感器和流量計等在核電站的更新組件越來越多地使用嵌入式軟件。IAEA 發布的指南指出,在某些情況下,采購儀器的核電站員工可能并未意識到供應商的產品包含嵌入式軟件,供應商也并未在產品手冊中明確說明。

Stuxnet 攻擊事件說明,攻擊者可將惡意軟件偽裝成供應鏈中受信任的計算機程序。同時表明,識別供應鏈的入侵行為相當困難。

曾分析 Stuxnet 蠕蟲的安全專家利亞姆·奧莫楚曾指出,黑客正在尋找新途徑入侵網絡,例如現在已經出現的供應鏈攻擊。

盡管核設施經過了嚴格的設備測試,但軟件漏洞難以捉摸的本質意味著存在被利用的空間。核行業和外部研究人員的合作程度將會是供應鏈網絡安全的關鍵。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式軟件
    +關注

    關注

    4

    文章

    244

    瀏覽量

    27078
  • 網絡攻擊
    +關注

    關注

    0

    文章

    331

    瀏覽量

    23724
  • 核電站
    +關注

    關注

    0

    文章

    90

    瀏覽量

    14479

原文標題:核電站安全的“盲區”:供應鏈攻擊

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    多相流模擬仿真在核電領域的應用及展望

    核電作為一種重要的清潔能源,在全球能源結構中的地位日益重要。核反應堆作為核電站的核心設備,其安全、高效運行至關重要。確模擬和分析這些多相流現象,對于核反應堆的設計、優化、安全分析以及事
    的頭像 發表于 04-24 12:28 ?67次閱讀
    多相流模擬仿真在<b class='flag-5'>核電</b>領域的應用及展望

    安博電子:全路品控體系賦能供應鏈安全

    在全球電子產業面臨供應鏈波動、技術迭代和市場需求變化等多重挑戰的背景下,安博電子始終秉持“讓合作伙伴贏得更多一點”的核心理念,致力于打造穩健、高效、可持續的全球供應鏈體系。依托覆蓋供應商管理、品質
    的頭像 發表于 04-07 17:03 ?286次閱讀
    安博電子:全<b class='flag-5'>鏈</b>路品控體系賦能<b class='flag-5'>供應鏈</b><b class='flag-5'>安全</b>

    安富利:供應鏈強則企業強

    外圍局勢風云變幻的當下,供應鏈安全與穩定受到前所未有的重視。對于注重持續創新的硬科技企業而言,情況更是如此。面對復雜多變的市場環境,硬科技企業能夠破浪前行、韌性增長的“武功秘籍”之一,正是供應鏈
    發表于 03-25 18:09 ?183次閱讀
    安富利:<b class='flag-5'>供應鏈</b>強則企業強

    簡儀科技產品在核電站中的應用案例

    核電站安全運行是核能行業的重中之重。高壓管道、壓力容器及密封件的泄漏可能導致高壓蒸汽或放射性物質外泄,對設備和人員造成嚴重損害。通過聲音泄漏定位技術,核電站可以更有效地監測和管理關鍵設備的狀態,及時發現并處理泄漏點,從而確保
    的頭像 發表于 01-21 11:52 ?444次閱讀
    簡儀科技產品在<b class='flag-5'>核電站</b>中的應用案例

    東軟獲《電信和互聯網軟件供應鏈安全能力成熟度模型》第三等級認證

    近日,東軟憑借其在軟件供應鏈安全領域的卓越表現,成功通過了《電信和互聯網軟件供應鏈安全能力成熟度模型》的嚴格評估,榮獲第三等級認證,并成功入選“固源計劃”第一批
    的頭像 發表于 01-15 17:31 ?624次閱讀

    天合光能入選國家級數字化供應鏈案例

    近日,工業和信息化部公示“2024年實數融合典型案例名單”,天合光能以“基于產銷協同一體化的供應鏈精細數字化管控”成功入選國家級數字化供應鏈案例,這是繼國家綠色供應鏈、全國供應鏈創新與
    的頭像 發表于 01-13 11:48 ?543次閱讀

    利用Minitab應對供應鏈中斷問題

    供應鏈中斷是不可避免的,但積極的措施和數據驅動的戰略可以減輕其影響。Minitab全面的數據分析和問題解決工具使組織能夠分析、優化和調整其供應鏈,以應對不可預見的挑戰,確保面對中斷時的彈性和連續性。
    的頭像 發表于 01-02 17:16 ?351次閱讀

    紫光同芯榮獲金融科技供應鏈安全示范機構

    的創新引領作用。紫光同芯榮獲由北京國家金融科技認證中心頒發的“金融科技供應鏈安全示范機構”證書,在金融科技供應鏈安全管理和安全生態建設中發揮
    的頭像 發表于 12-25 17:08 ?519次閱讀

    安全殼裂縫及溫度在線監測系統,應用于大亞灣等核電站運維檢修

    核電站
    jf_96960730
    發布于 :2024年12月20日 16:38:38

    核電站與傳統火電站的區別

    隨著全球能源需求的不斷增長和環境問題的日益嚴峻,能源產業正面臨著前所未有的挑戰。在眾多能源選項中,核電站和傳統火電站是兩種主要的電力生產方式。 能源來源 核電站 核電站利用核裂變產生的
    的頭像 發表于 11-29 14:56 ?1039次閱讀

    核電站與可再生能源比較

    的持續循環過程,理論上是取之不盡用之不竭的。 環境影響 核電站核電站的主要環境問題是核廢料處理和核事故風險。核廢料具有高度放射性,需要長期安全儲存。核事故雖然罕見,但一旦發生,后果嚴重。 可再生能源:可再生能源對
    的頭像 發表于 11-29 14:54 ?890次閱讀

    核電站的工作原理 中國核電站發展現狀

    核電站的工作原理 核電站是一種利用核裂變產生的能量來發電的設施。其工作原理可以概括為以下幾個步驟: 核裂變 :核電站的核心是核反應堆,其中使用的材料通常是鈾-235或钚-239。這些材料在吸收中子
    的頭像 發表于 11-29 14:53 ?1418次閱讀

    智能制造裝備行業的供應鏈特點分析

    智能制造裝備行業供應鏈涉及多個環節,包括原材料采購、生產制造、物流配送和售后服務等,其特點包括復雜性與多樣性、全球化與分散性、技術密集型和快速變化性。供應鏈面臨的挑戰包括數據孤島、信息不對稱、供應鏈中斷風險和成本控制難度大等。
    的頭像 發表于 11-28 10:15 ?632次閱讀
    智能制造裝備行業的<b class='flag-5'>供應鏈</b>特點分析

    比爾·蓋茨斥資數十億美元,啟動未來核電站項目

    在全球能源需求日益增長,而環保呼聲日益高漲的當下,比爾·蓋茨的又一重要戰略布局備受矚目。6月17日,據外媒報道,微軟創始人比爾·蓋茨在公開場合宣布,他準備在美國懷俄明州投入數十億美元,用于建設一座下一代核電站,以緩解美國日益增長的電力需求,并推動清潔能源的發展。
    的頭像 發表于 06-17 16:08 ?698次閱讀

    生成式AI之下,軟件供應鏈安全的升級更迫切

    電子發燒友網報道(文/黃晶晶)AI大模型不僅能夠文生圖、文生視頻、人機對話等,還能夠幫助開發人員寫代碼,但這又出現另一個問題,ChatGPT產生的代碼也可能存在漏洞。可以,全球軟件供應鏈安全正面
    的頭像 發表于 05-31 18:05 ?7258次閱讀
    生成式AI之下,軟件<b class='flag-5'>供應鏈</b><b class='flag-5'>安全</b>的升級更迫切
    主站蜘蛛池模板: 国产手机视频在线 | 日本特黄特色aaa大片免费欧 | 午夜日韩视频 | 亚洲欧美啪啪 | 啪啪免费小视频 | 国产亚洲综合精品一区二区三区 | 国产成人高清一区二区私人 | 国产精品露脸脏话对白 | 小屁孩cao大人免费网站 | 一级欧美日韩 | 2018天堂视频免费观看 | 奇米米奇777| 男人资源网 | 我要看一级大片 | 涩涩色中文综合亚洲 | 奇米第四777 | 不卡一区 | 色视频在线免费观看 | 午夜影院0606免费 | 日韩欧美视频在线一区二区 | 色涩在线 | 天天视频一区二区三区 | 亚洲成av人影片在线观看 | 亚洲视频五区 | 午夜影院免费在线观看 | 国产午夜在线视频 | 久久新地址| aa视频免费看 | a男人的天堂久久a毛片 | 教官的好爽好深h片段 | 亚洲国产成人最新精品资源 | 五月婷婷视频在线 | 女性一级全黄生活片在线播放 | 国产精品资源在线 | 在线免费色视频 | 狠狠色噜噜狠狠色综合久 | 99久久网站 | 亚洲欧美在线一区二区 | 天天好比| 亚洲欧美在线精品一区二区 | 午夜久久久久久 |