登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
SCADA如何突出寻找安全脆弱性
脆弱性泄露具有多种性质,在信息安全领域中历史悠久。虽然安全专业人员有时支持以缓和形式管理脆弱性泄露,SCADA系统更多相关结论的出现,使得许多安全专业人员重新对他们的观点进行思考。利用熟练的技术风险管理方法以及对风险模型的更为细致的观察,有助于在这个方面上更加清晰的思考。
理解泄密对IT风险所产生的影响的关键是承认威胁和脆弱性之间的相互作用。容易陷入仅考虑受影响脆弱性程度的陷阱。当研究人员公开脆弱性时,通常是为了更加安全的软件。实际上,脆弱性级别不受初期揭露的影响;无论我们是否知道脆弱性级别,当脆弱性进入环境时,级别发生变化(由于攻击者)。揭露的目的是识别脆弱性,并消弱脆弱性–通常通过路径–因此降低了脆弱性级别。
但是一个系统的修补是一个非常危险且耗时的过程。如同所有系统变化一样,进入生产前,必须对补丁进行彻底评估和测试。即便如此,补丁仍可能失败。因此必须对补丁过程相关成本和避免损害所获得利益进行对比。以前我们知道极少脆弱性曾经被实际解决,利用SCADA系统,我们现在可以处理高度敏感的系统,一般长时间不发生变化,实际应用补丁的可能性相当低。更重要的是,因为在种情况中无可可用的补丁,必须采用其它机制。最终,脆弱性程度不可能被影响数月。
威胁受揭露细节影响严重,似乎不直观。因为聪明人自有其成本利益的分析,任何使其成本降低的举措将增加其利益。提供的信息越多,例如武器化的攻击代码,成本越低。利用SCADA系统,攻击者知识库仍然相对较小,因此whitehats专家帮助大大帮助了该坏人。
许多研究人员(但不是全部)寻找脆弱点,试图降低风险。然而,他们忽略了威胁部分。这意味着,为了降低风险,脆弱性级别降低必须大于威胁程度的增加。虽然大多数脆弱性从来未被利用,过去的众多例子表明在揭露后发生的事故更多。既然已经掌握了SCADA的情况,不可能通过降低脆弱性级别以弥补威胁的增加,因此发生更多的事故。
研究人员提到其成功时,通常突出他们认为变得更安全的软件应用–通常这是微软喜欢的方式。这恰恰是他们不了解脆弱点以及理解威胁重要的很好的例子。虽然这些应用程序实际变得更加安全,实际上与事故降低无关紧要。这突出了两件事-第一,在所包含环境中起作用的事情比一定在整体中起作用-这也是为何QA部门仍然有意义的原因。第二,这种整体运行是不起作用的。
第二件事简直是不起作用的。在面对这些“更安全”方案时,风险如何改变?有没有人说明风险实在正在下降?问题是在世界代码库中(或者当今大型数据中心)太多软件试图利用现代技术查找每一个缺陷。不仅如此,差距正在扩大–这就像一个较差的数学数字问题-软件开发正在前面以50mph速度前进,脆弱性研究以5mph速度在相同方向移动,何时能够追上?
由于我们不可能找到所有脆弱性,通常也不可能找到“正确的”脆弱性,因此我们需要利用更好的且更有效的方式保护我们自己。虽然对脆弱性的“正面攻击”不起作用,但是还有其它方式处理这些问题。首先,我们可以在架构中涉及更好的控制方法。类似微软蓝帽奖的举措更有可能引起安全突破。第二,我们可以更加努力地进行威胁监测。虽然有另一个问题,但是已经显现成功,而且正在转好。这只是开始。
SCADA系统是个严肃的行业,其中可能威胁人的生命。Stuxnet是缺陷寻找不起作用的很好的例子-我们丢失了那些价值-以及替换技术的承诺-我们才发现违反规律并返回。为突出某问题的严重性,使其恶化毫无意义。让安全研究人员-在我们领域内最优秀的人才-开始以不同方式思考该问题。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
10月9日9时47分,唐山110千伏苑南变电站5号母线发生接地故障,冀北唐山供电公司调控系统立刻发出接地告警并精确排序显示521线路发生接地故障。这是该公司调控中心首次在D5000系统中应用“小电流接地辅助决策”模块实现电网接地故障快速研判。小电流接地选线通过对SCADA(SupervisoryControlAndDataAcqu
1.风电SCADA系统概述风力发电作为一种清洁、可持续的能源形式,在世界各地得到了广泛的应用,一般一个风电场由几十台到几百台风电机组及其配套系统构成,要方便地管理这些风电机组,就需要使用到SCADA系统。在风电场的运行中,SCADA(SupervisoryControlAndDataAcquisition,监控与数据采集)系统扮演
作为我国可再生能源战略的核心,海上风电在“十四五”规划期内即将迎来新一轮的成长高峰。这一领域以其丰富的资源、较高的发电利用小时数、无需占用土地资源以及便于大规模开发的优越性,成为全球风电产业发展的最前沿。截止到2022年底,全球的海上风电累计装机容量达到了57.6吉瓦,其中中国的累计装机
SCADA(SupervisoryControlAndDataAcquisition)系统,即数据采集与监视控制系统。SCADA工业组态软件是工业控制的核心系统之一,涉及各行各业,其主要功能是对生产现场的运行设备进行监控并就危险情况进行报警,具体涵盖数据采集、设备远程操作、生产工艺过程的实时监控及报警,数据分析统计等功能,被广
“随着工业自动化的发展,如何确保企业跟上先进技术的步伐?考虑像SCADA这样的工业自动化技术如何加速IIoT应用的实施。”工业物联网(IIoT)正在取代监控和数据采集(SCADA)吗?这是现在经常看到的消息,但它确实已经成为议程的一部分了吗?来源:控制工程中文版作者:PeteDiffleySCADA系统将传感器、
SCADA-SupervisoryControlandDataAcquisitionSCADA是一种过程控制系统体系结构,它使用计算机,网络数据通信和图形化人机界面(HMI)来实现高级过程监督管理和控制。SCADA系统与其他设备通信,例如可编程逻辑控制器(PLC)和PID控制器,从而与工业过程涉及到的工厂和设备进行交互。SCADA系统占据控制系统工
为聚焦解决工业基础产品和工艺应用难题,工业和信息化部继续组织开展工业基础领域重点产品、工艺“一条龙”示范应用推广工作。经企事业单位自愿申报,各地工业和信息化主管部门、中央企业推荐,第三方推进机构组织专家评审,现将2019年度工业强基重点产品、工艺“一条龙”应用计划示范企业和示范项目名
做风电场的后评估工作是基于SCADA里面的数据,来评估发电能力和功率曲线。SCADA在使用时有不同的选择,在不同的时间步长条件下,最终计算出来的功率曲线位置和值肯定也有所差别,我们正在研究如何更好地选择使用SCADA数据的时间步长。10月18日,美迪欧动力气象技术有限公司技术负责人蒋紫虓出席2018年
[$NewPage$][$NewPage$][$NewPage$][$NewPage$][$NewPage$][$NewPage$][$NewPage$]
国网吉林省电力有限公司2018年第二批物资单一来源谈判采购结果公告(采购编号:JLZB-18DYLY0012-18DYLY013)国网吉林省电力有限公司2018年第二批物资单一来源谈判采购结果公告如下:请以上成交人于5月29日-5月31日到国网吉林省电力有限公司供应商服务大厅(地址:长春市平泉路1427号,国网吉林省电力有限
世界供水系统面临着越来越严重的社会和环境压力,供水企业希望通过新技术来满足不断增长的用水需求和越发严苛的环保标准,而智慧水务中DMA(独立计量分区)、SMS(智能计量系统)和SCADA系统(数据采集与监视控制系统)在帮助用户创造可持续用水上已做出了不小的贡献。智慧水务是基于信息和网络平台技术的一
6月13-15日,2024SNEC在上海火热进行。展会期间,阳光新能源重磅发布iSolarSim光易仿光伏发电仿真软件,这是一款仿真准、评估快、操作简、场景全的光伏发电仿真软件,提升仿真效率超百倍,填补国内仿真软件空白。发电仿真是新能源系统技术的基建。发电量仿真数据直接关系着电站的投资回报,为电站的开
综合能源系统求解器之规划仿真篇作为综合能源行业的小伙伴,你是否对以下场景感到熟悉?光储充系统多能互补的综合能源系统风光制氢、储氢与氢燃料电池再发电综合能源系统集合了冷、热、电、气、氢等多种能源形式,承担了节能减碳的使命,如何在众多技术路线中进行优选,在经济代价与减碳效果中权衡,都
能源转型背景下,新型电力系统中高可再生能源占比和高比例电力电子设备接入引起的“双高”特征将深刻改变电网形态和运行特性,对仿真理论研究和先进仿真工具研发提出了新的需求。新型电力系统的主要技术特征和动态行为均是由风电场和光伏电站起主导作用,为细致研究风电场和光伏电站的动态特性和稳定控
华北电力大学(保定)电工装备数字孪生仿真软件采购项目招标项目的潜在投标人应在招标通电子招投标交易平台(/)获取招标文件,并于2022年07月19日09点00分(北京时间)前递交投标文件。一、项目基本情况项目编号:HBZJ-BD2022Y100项目名称:华北电力大学(保定)电工装备数字孪生仿真软件采购项目预算
“中国要实现从‘风电大国’向‘风电强国’的转变,就必须要重视基础软件的研发。在产业发展初期,应用国外软件的确起到了一定作用。但如今,国内风电整机设计基本还在使用国外软件,这就不能适应中国风电的实际情况和发展需求了。”在中国科学院院士徐建中看来,现阶段,飞速发展的中国风电业急需把相
为满足新型电力系统建设和运行面临的海量仿真需求,南方电网电力调度控制中心率先在行业内将电力仿真软件上线调度云平台,仿真计算速度从3小时缩短至30秒,提速360倍,有效解决了传统硬件上电力仿真软件“跑不动”的问题。仿真计算分析软件对电网的科学规划、安全稳定运行至关重要。电力输电线路暴露在
6月5日,由中国电力科学研究院研发的电力系统模型(PSModel)全电磁暂态仿真软件完成1万个三相节点、24个换流站的仿真规模,完整地仿真出蒙西电网、华东电网和西北电网等区域级电网,提前一年超过国家重点研发计划项目要求规模,在精度、规模及建模速度等方面均取得突破,处于世界领先水平。PSModel全
也许,你读过《格林威治CFD如何提升风场发电量》一文,已经了解了CFD软件对提升风电场效益影响的关键作用。其实,风电场风流仿真技术能够发展到今天的水平,经过了一系列迭代进化。现在,我们就追本溯源,一起来看看风电场风流CFD仿真软件进化史。从历史回顾来看,CFD软件的发展可以分为3个阶段:第一
7月8日上午,攀枝花学院与云南华远电力集团共建电力系统仿真联合实验室在分析测试中心11楼正式揭牌。副校长刘立新、云南华远电力集团董事长段太军共同为实验室揭牌。电信学院相关负责人参加仪式。据悉,该实验室由攀枝花学院电信学院与云南华远电力集团共建完成。双方前期成功签订了合作框架协议和毕业
招标编号:SEPRI-ZB-2014120所属行业:机械电子电器,能源化工标讯类别:国内招标资金来源:自筹所属地区:广东一、招标相关信息1、招标方:中国南方电网有限责任公司电网技术研究中心2、项目名称:微电网能量管理系统仿真软件项目3、项目地点:广州4、实施时间: 2016 年 6 月底通过招标方组织的验收二、招标内容微电网能量管理系统仿真软件项目,包括但不限于下列内容:1、微电网典型电源/负荷模型研究与模块开发;2、微电网场景模型研究与模块开发;3、微电网能量管理优化控制策略研究与模块开发;4、微电网能量管理仿真结果评价方法研究与模块开发;5、微电网
备受瞩目的“ANSYS中国技术大会”再次来袭,5月21-23日,以“聚•变”为主题的“2014 ANSYS中国技术大会”将在美丽的园林城市——苏州隆重举办,我们真诚地邀请您出席此次CAE行业最具影响力的年度盛会!由ANSYS携手中国的合作伙伴——安世亚太科技股份有限公司联手打造的“ANSYS 中国技术大会”,是在大时代背景下应运而生的行业盛事。近年来,随着中国从“制造大国”
远光软件发布半年度业绩报告称,2024年上半年营业收入约10.45亿元,同比减少3.57%;归属于上市公司股东的净利润约5646万元,同比减少37.47%;基本每股收益0.0296元,同比减少37.55%。公司长期服务于国家电网、南方电网、国家电投集团、国家能源集团、华电集团等能源集团的信息化工程建设,深入理解能源
3月21日,国家发展改革委发布做好2024年享受税收优惠政策的集成电路企业或项目、软件企业清单制定工作有关要求。国家发展改革委等部门关于做好2024年享受税收优惠政策的集成电路企业或项目、软件企业清单制定工作有关要求的通知发改高技〔2024〕351号各省、自治区、直辖市及计划单列市、新疆生产建设兵
北极星电力软件网获悉,1月16日,工信部国家发改委印发《制造业中试创新发展实施意见》,其中明确,到2025年,我国制造业中试发展取得积极进展,重点产业链中试能力基本全覆盖,数字化、网络化、智能化、高端化、绿色化水平显著提升,中试服务体系不断完善,建设具有国际先进水平的中试平台5个以上,中
“10千伏古楼154线东干渠开关跳闸馈线自动化(FA)动作,故障区间定位为图示位置,请查收并尽快处理。”1月3日7时36分,安徽宣城供电公司配网运维人员计小荣的手机上收到一条来自“配自移动主站”APP推送的信息。随后,计小荣和同事们快速高效地排除了这起故障。宣城市目前共有10千伏配电网架空线路119
北极星电力软件网获悉,12月18日,江苏省工业和信息化厅发布关于2023年度江苏省工业软件优秀产品和应用解决方案拟推广名单公示。新能源AI工业互联网平台、国产化自主可控多级新能源集控及智慧运维平台等多个电力软件产品上榜。原文如下:根据《省工业和信息化厅关于征集2023年工业软件优秀产品和应用解
北极星电力软件网获悉,12月15日,徐汇区科学技术委员会发布关于印发《徐汇区关于支持人工智能大模型发展的若干意见(试行)》(以下简称《意见》)的通知。《意见》指出,鼓励相关创新主体围绕基础理论、核心算法、基础软件、智能芯片、软硬适配等关键领域展开技术攻关,重点提升大模型设计构建、训练
北极星电力软件网获悉,12月12日,安徽省人民政府发布关于印发《支持首台套重大技术装备首批次新材料首版次软件发展若干政策》(以下简称《若干政策》)的通知。《若干政策》指出,发布推广应用目录。对经评定的“三首”产品,明确评定有效期。按功能特点、服务领域定期发布并动态调整《安徽省“三首”
2023年12月1日,国网信通股份中电启明星自主研发的信创容器云平台(SKE)凭借鲲鹏信创生态、自主安全可控等优势入选《2023绿色计算产业联盟绿色计算最具价值解决方案》示范案例集。这是对国网信通股份中电启明追求卓越、坚持技术创新的激励和认可。2022年9月,国资委发布79号文件,明确规定了信创替换
北极星电力软件网获悉,11月9日,重庆市经济和信息化委员会发布关于公布《2023年度重庆市工业软件等相关软件产品和软件公共服务平台名单》的通知。火电环保智能助手/环保智能助手系统、智慧矿山管控平台V2.0等多项电力软件产品上榜。原文如下:渝经信软件〔2023〕28号重庆市经济和信息化委员会关于公布
近日,贵州电网公司开发的“黔电小智”行政综合服务APP在eLink工作台上线应用,实现了综合后勤保障业务流程全部线上流转,以业务流程的数字化、透明化、规范化全面提升后勤服务效率。据悉,“黔电小智”行政综合服务APP是贵州电网公司结合综合后勤保障业务实际,围绕六大核心功能模块开发并通过eLink工
北极星电力软件网获悉,11月23日,中华人民共和国工业和信息化部发布2023年度先进计算典型应用案例名单公示。电力智慧物联柔性交互平台、煤矿智能煤流监控管理系统(内蒙古马泰壕煤矿应用)、云边协同的综采智能化系统等案例上榜。原文如下:2023年度先进计算典型应用案例名单公示根据《工业和信息化部
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!