通過對工程師站及編程服務器的控制,感染(替換)其相關(guān)程序,當PLC程序的下發(fā)時,惡意程序一起被下發(fā)到PLC控制設備上。惡意程序一方面篡改PLC的實際控制流,另一方面將運算好的虛假數(shù)據(jù)發(fā)給PLC的輸出,防止報警。通過這種方式造成現(xiàn)場設備的壓力、溫度、液位失控,但監(jiān)測系統(tǒng)不能及時發(fā)現(xiàn),造成重大的安全事故?!?/div>
Modbus、DNP3、OPC等傳統(tǒng)工業(yè)協(xié)議缺乏身份認證、授權(quán)以及加密等安全機制,利用中間人攻擊捕獲和篡改數(shù)據(jù),給設備下達惡意指令,影響生產(chǎn)調(diào)度,造成生產(chǎn)失控。
控制網(wǎng)絡通過DTU無線設備通過802.11b協(xié)議連接到管理區(qū)的網(wǎng)絡,通過對網(wǎng)絡無線信息的收集,偵測WEP安全協(xié)議漏洞,破解無線存取設備與客戶之間的通訊,分析出接入密碼,從而成功接入控制網(wǎng)絡,控制現(xiàn)場設備,獲取機要信息,更改控制系統(tǒng)及設備的控制狀態(tài),造成重大影響。
②平臺如何設計做好防護措施
當前的信息安全處于持續(xù)攻擊的時代,需要完成對安全思維的根本性切換,即應該充分意識到安全防護是一項持續(xù)的處理過程,即從“應急響應”到“持續(xù)響應”。基于這一思路,工業(yè)互聯(lián)網(wǎng)平臺應在安全方面制定五個基本計劃活動,分別是識別,包含,檢測,響應與恢復。
1、安全風險識別:安全風險識別是總體設計的基礎,通過對整個系統(tǒng)進行詳細分析,識別出各個部分的安全隱患,之后根據(jù)實際情況制定明確的設計方案。
2、安全職責劃分:安全職責劃分是整體方案的基礎,需理清工業(yè)云各方安全責任邊界對整個活動中的安全事件進行詳細的責任劃分設計。
3、分區(qū)分域分級設計:工業(yè)云平臺環(huán)境相對復雜,涉及多類業(yè)務,多類系統(tǒng),因此在安全防護上需要進一步細化安全域的劃分以及不同安全域、不同安全級別的訪問控制設計。
4、云安全防御:防御能力指一系列策略、產(chǎn)品和服務,可以用于防御攻擊。這個方面的關(guān)鍵目標是通過減少被攻擊面來提升攻擊門檻,并在受影響前攔截攻擊動作。
5、云安全檢測:檢測能力用于發(fā)現(xiàn)那些逃過防御網(wǎng)絡的攻擊,該方面的關(guān)鍵目標是降低威脅造成的“停擺時間”以及其他潛在的損失。檢測能力非常關(guān)鍵,因為安全管理人員應該假設自己已處在被攻擊狀態(tài)中。
6、云安全運維與安全管理:實現(xiàn)安全運維操作的分級管理,對不同級別的用戶予符合其安全職責劃分的操作或?qū)徲嫏?quán)限,實現(xiàn)安全運維。堅持日常安全運營與應急響應相結(jié)合,以數(shù)據(jù)為驅(qū)動力,以安全分析為工作重點。
7、云安全響應:響應能力用于高效調(diào)查和補救被檢測分析所發(fā)現(xiàn)的安全問題,提供入侵取證分析和根本原因分析,并產(chǎn)生新的防護措施以避免未來出現(xiàn)安全事件。
8、云安全恢復:工業(yè)互聯(lián)網(wǎng)云平臺與通常IT環(huán)境下的云相比,更加重視恢復能力,一旦監(jiān)測到系統(tǒng)遭受攻擊,云安全響應中心應立即開啟系統(tǒng)恢復功能,防止數(shù)據(jù)丟失,應用錯誤,減少對工業(yè)系統(tǒng)帶來的損失。