文獻(xiàn)標(biāo)識(shí)碼: A
DOI: 10.19358/j.issn.2096-5133.2022.03.005
引用格式: 李實(shí),,萬(wàn)睿,,周帥. 工控系統(tǒng)脆弱性分析研究[J].信息技術(shù)與網(wǎng)絡(luò)安全,2022,,41(3):26-31.
0 引言
隨著兩化融合的深入,工控系統(tǒng)面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)越來越大[1],,工控系統(tǒng)設(shè)計(jì)之初很少考慮網(wǎng)絡(luò)安全的問題,,物理隔離的作用有限,在信息系統(tǒng)中,,必然存在因?yàn)樵O(shè)計(jì)考慮不周而產(chǎn)生的系統(tǒng)漏洞,,而在全球化的大趨勢(shì)下,“被后門”的存在使信息系統(tǒng)的弱點(diǎn)變得更加隱蔽,,且被利用導(dǎo)致的破壞性更強(qiáng),,更有目的性。
在2021年上半年,,關(guān)鍵基礎(chǔ)設(shè)施相關(guān)漏洞公開披露了超過600個(gè)ICS漏洞,,其中有70%的漏洞被歸類為高危或嚴(yán)重漏洞,,涉及市面上大多數(shù)的供應(yīng)商,。2月5日佛羅里達(dá)州的水處理設(shè)施遭受攻擊,攻擊者將飲用水中的氫氧化鈉含量增加了10倍,,被工作人員及時(shí)發(fā)現(xiàn),,沒有造成嚴(yán)重后果;5月7日美國(guó)東海岸石油天然氣運(yùn)輸系統(tǒng)遭受俄羅斯網(wǎng)絡(luò)犯罪集團(tuán)的勒索病毒攻擊,,造成巨大損失,;7月12日伊朗鐵路系統(tǒng)遭受網(wǎng)絡(luò)攻擊;10月27日伊朗加油站信息系統(tǒng)遭受網(wǎng)絡(luò)攻擊,,影響了全國(guó)4 300個(gè)加油站,。全球范圍內(nèi)的工控系統(tǒng)網(wǎng)絡(luò)安全形勢(shì)十分嚴(yán)峻。
本文詳細(xì)內(nèi)容請(qǐng)下載:http://wldgj.com/resource/share/2000004022.
作者信息:
李 實(shí)1,萬(wàn) 睿1,,周 帥2
(1.大亞灣核電運(yùn)營(yíng)管理有限責(zé)任公司,,廣東 深圳518124;2.華北計(jì)算機(jī)系統(tǒng)工程研究所,,北京100083)