應(yīng)用軟件安全漏洞
處于應(yīng)用層的應(yīng)用軟件產(chǎn)生的漏洞是最直接、最致命的。一方面這是因?yàn)閼?yīng)用軟件形式多樣,很難形成統(tǒng)一的防護(hù)規(guī)范以應(yīng)對(duì)安全問題;另一方面最嚴(yán)重的是,當(dāng)應(yīng)用軟件面向網(wǎng)絡(luò)應(yīng)用時(shí),就必須開放其應(yīng)用端口。例如,要想實(shí)現(xiàn)與操作站OPC服務(wù)器軟件的網(wǎng)絡(luò)通信,控制網(wǎng)絡(luò)就必須完全開放135端口,這時(shí)防火墻等安全設(shè)備已經(jīng)無能為力了。而實(shí)際上,不同應(yīng)用軟件的安全漏洞還不止于此。
2008年國外媒體曾報(bào)道,總部位于美國波士頓的核心安全技術(shù)公司CST在經(jīng)過安全評(píng)估后嚴(yán)正表示,互聯(lián)網(wǎng)攻擊者可能會(huì)利用一些大型工程自動(dòng)化軟件的安全漏洞獲取諸如污水處理廠、天然氣管道以及其他大型設(shè)備的控制權(quán),一旦這些控制權(quán)被不良意圖黑客所掌握,那么后果不堪設(shè)想。其中被告知的自動(dòng)化軟件系統(tǒng)CitectSCADA在五個(gè)月之后發(fā)布了該安全漏洞的補(bǔ)丁程序。但是這種安全漏洞也會(huì)出現(xiàn)在其他的監(jiān)控軟件或者類似于CitectSCADA系統(tǒng)的軟件之上。此外是不是所有的Citect的客戶都安裝了這個(gè)安全補(bǔ)丁尚且不得而知。
目前黑客攻擊應(yīng)用軟件漏洞常用的方法是“緩沖區(qū)溢出”,它通過向控制終端發(fā)送惡意數(shù)據(jù)包來獲取控制權(quán)。一旦獲取控制權(quán),攻擊者就可以如在本地一樣去操控遠(yuǎn)程操作站上的監(jiān)控軟件,修改控制參數(shù)。
3.4. 控制網(wǎng)絡(luò)安全隱患
控制網(wǎng)絡(luò)的安全漏洞暴露了整個(gè)控制系統(tǒng)安全的脆弱性。由于網(wǎng)絡(luò)通信協(xié)議、操作系統(tǒng)、應(yīng)用軟件、安全策略甚至硬件上存在的安全缺陷,從而使得攻擊者能夠在未授權(quán)的情況下訪問和操控控制網(wǎng)絡(luò)系統(tǒng),形成了巨大的安全隱患。控制網(wǎng)絡(luò)系統(tǒng)的安全性同樣符合“木桶原則”,其整體安全性不在于其最強(qiáng)處,而取決于系統(tǒng)最薄弱之處,即安全漏洞所決定。只要這個(gè)漏洞被發(fā)現(xiàn),系統(tǒng)就有可能成為網(wǎng)絡(luò)攻擊的犧牲品。
安全漏洞對(duì)控制網(wǎng)絡(luò)的隱患體現(xiàn)在惡意攻擊行為對(duì)系統(tǒng)的威脅。隨著越來越多的控制網(wǎng)絡(luò)系統(tǒng)通過信息網(wǎng)絡(luò)連接到互聯(lián)上,這種威脅就越來越大。目前互聯(lián)網(wǎng)上已有幾萬個(gè)黑客站點(diǎn),黑客技術(shù)不斷創(chuàng)新,基本的攻擊手法已達(dá)上千種。這些攻擊技術(shù)一旦被不法之徒掌握,將產(chǎn)生不良的后果。
對(duì)于控制網(wǎng)絡(luò)系統(tǒng),由于安全漏洞可能帶來的直接安全隱患有以下幾種。
3.4.1. 入侵
系統(tǒng)被入侵是系統(tǒng)常見的一種安全隱患。黑客侵入計(jì)算機(jī)和網(wǎng)絡(luò)可以非法使用計(jì)算機(jī)和網(wǎng)絡(luò)資源,甚至是完全掌控計(jì)算機(jī)和網(wǎng)絡(luò)。
控制網(wǎng)絡(luò)的計(jì)算機(jī)終端和網(wǎng)絡(luò)往往可以控制諸如大型化工裝置、公用工程設(shè)備,甚至核電站安全系統(tǒng)等大型工程化設(shè)備。黑客一旦控制該系統(tǒng),對(duì)系統(tǒng)造成一些參數(shù)的修改,就可能導(dǎo)致生產(chǎn)運(yùn)行的癱瘓,就意味著可能利用被感染的控制中心系統(tǒng)破壞生產(chǎn)過程、切斷整個(gè)城市的供電系統(tǒng)、惡意污染飲用水甚至是破壞核電站的正常運(yùn)行。隨著近些年來越來越多的控制網(wǎng)絡(luò)接入到互聯(lián)網(wǎng)當(dāng)中,這種可能就越來越大。Reliance DC2-40U
RELIANCE ELECTRIC 14C-108U USPP 14C108U
RELIANCE ELECTRIC P56H5069U NSFP P56H5069U
RELIANCE ELECTRIC 14C106-U1 USPP 14C106U1
U.S.-Korea Relations from Liberation to Self-Reliance:
Expedited shipping available
RELIANCE ELECTRIC HR2000 3RA2008U BRUSHLESS AC SERVO
RELIANCE ELECTRIC 14C-10U NSFP 14C10U
RELIANCE ELECTRIC 8C10U USPP 8C10U
Reliance DC1-71U
Reliance 1AC4102U
RELIANCE ELECTRIC P56H1337U-YR NSPP P56H1337UYR
RELIANCE ELECTRIC P56H5069U USPP P56H5069U
RELIANCE ELECTRIC 63481-2U NSPP 634812U
RELIANCE ELECTRIC 14C101-1U USPP 14C1011U
RELIANCE ELECTRIC 1AC2101U USPP 1AC2101U
RELIANCE ELECTRIC 1AC4007U USPP 1AC4007U
RELIANCE ELECTRIC 1AC4107U USPP 1AC4107U
RELIANCE ELECTRIC 2AC2001U USPP 2AC2001U
RELIANCE ELECTRIC 2AC2101U USPP 2AC2101U
New Reliance Electric AC VS Drive 1AC2101U 230V #28845
RELIANCE VS DRIVE DC2-92U EASY CLEAN NEMA4X 10A 2HP
RELIANCE ELECTRIC DC2-70U USPP DC270U
Reliance 1AC4002U
RELIANCE ELECTRIC 14C-42U USPP 14C42U
RELIANCE ELECTRIC 14C-10U NSPP 14C10U
RELIANCE ELECTRIC T18R1105U NSPP T18R1105U
RELIANCE ELECTRIC P56H5069U-ZU NSPP P56H5069UZU
RELIANCE ELECTRIC 14C-102-1U USPP 14C1021U
RELIANCE ELECTRIC 14C-102-1U NSPP 14C1021U
聯(lián)系人:劉錦燕
手機(jī):13295922579
電話:0592-5580706
傳真:0592-5361191
郵箱:LJY_05228@163.COM
QQ:2711934024
QQ:2574619415