登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
SCADA如何突出寻找安全脆弱性
脆弱性泄露具有多种性质,在信息安全领域中历史悠久。虽然安全专业人员有时支持以缓和形式管理脆弱性泄露,SCADA系统更多相关结论的出现,使得许多安全专业人员重新对他们的观点进行思考。利用熟练的技术风险管理方法以及对风险模型的更为细致的观察,有助于在这个方面上更加清晰的思考。
理解泄密对IT风险所产生的影响的关键是承认威胁和脆弱性之间的相互作用。容易陷入仅考虑受影响脆弱性程度的陷阱。当研究人员公开脆弱性时,通常是为了更加安全的软件。实际上,脆弱性级别不受初期揭露的影响;无论我们是否知道脆弱性级别,当脆弱性进入环境时,级别发生变化(由于攻击者)。揭露的目的是识别脆弱性,并消弱脆弱性–通常通过路径–因此降低了脆弱性级别。
但是一个系统的修补是一个非常危险且耗时的过程。如同所有系统变化一样,进入生产前,必须对补丁进行彻底评估和测试。即便如此,补丁仍可能失败。因此必须对补丁过程相关成本和避免损害所获得利益进行对比。以前我们知道极少脆弱性曾经被实际解决,利用SCADA系统,我们现在可以处理高度敏感的系统,一般长时间不发生变化,实际应用补丁的可能性相当低。更重要的是,因为在种情况中无可可用的补丁,必须采用其它机制。最终,脆弱性程度不可能被影响数月。
威胁受揭露细节影响严重,似乎不直观。因为聪明人自有其成本利益的分析,任何使其成本降低的举措将增加其利益。提供的信息越多,例如武器化的攻击代码,成本越低。利用SCADA系统,攻击者知识库仍然相对较小,因此whitehats专家帮助大大帮助了该坏人。
许多研究人员(但不是全部)寻找脆弱点,试图降低风险。然而,他们忽略了威胁部分。这意味着,为了降低风险,脆弱性级别降低必须大于威胁程度的增加。虽然大多数脆弱性从来未被利用,过去的众多例子表明在揭露后发生的事故更多。既然已经掌握了SCADA的情况,不可能通过降低脆弱性级别以弥补威胁的增加,因此发生更多的事故。
研究人员提到其成功时,通常突出他们认为变得更安全的软件应用–通常这是微软喜欢的方式。这恰恰是他们不了解脆弱点以及理解威胁重要的很好的例子。虽然这些应用程序实际变得更加安全,实际上与事故降低无关紧要。这突出了两件事-第一,在所包含环境中起作用的事情比一定在整体中起作用-这也是为何QA部门仍然有意义的原因。第二,这种整体运行是不起作用的。
第二件事简直是不起作用的。在面对这些“更安全”方案时,风险如何改变?有没有人说明风险实在正在下降?问题是在世界代码库中(或者当今大型数据中心)太多软件试图利用现代技术查找每一个缺陷。不仅如此,差距正在扩大–这就像一个较差的数学数字问题-软件开发正在前面以50mph速度前进,脆弱性研究以5mph速度在相同方向移动,何时能够追上?
由于我们不可能找到所有脆弱性,通常也不可能找到“正确的”脆弱性,因此我们需要利用更好的且更有效的方式保护我们自己。虽然对脆弱性的“正面攻击”不起作用,但是还有其它方式处理这些问题。首先,我们可以在架构中涉及更好的控制方法。类似微软蓝帽奖的举措更有可能引起安全突破。第二,我们可以更加努力地进行威胁监测。虽然有另一个问题,但是已经显现成功,而且正在转好。这只是开始。
SCADA系统是个严肃的行业,其中可能威胁人的生命。Stuxnet是缺陷寻找不起作用的很好的例子-我们丢失了那些价值-以及替换技术的承诺-我们才发现违反规律并返回。为突出某问题的严重性,使其恶化毫无意义。让安全研究人员-在我们领域内最优秀的人才-开始以不同方式思考该问题。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
2025年5月7日至9日,全球瞩目的光伏行业盛会IntersolarEurope2025在德国慕尼黑国际博览中心隆重举行。清源科技携数字智能光伏跟踪解决方案、地面及屋顶光伏安装解决方案精彩亮相A5.340展位,以创新技术与硬核产品,在这场全球光伏盛宴中绽放光彩。接下来,让我们通过五个关键词,总结清源科技此次参展
和各个领域的人聊虚拟电厂,有三种不同的底层逻辑。发电企业:福特主义的虚拟电厂作为工业2.0的产物,现代电力系统和汽车产业的底层范式是一脉,即源自福特流水线制造、铁路的时间管理、和泰勒的工作管理。这种思维延伸到虚拟电厂,其特点是:1、强调流水线分工和协作即虚拟电厂就是电厂,电厂是电力系
日前,湖北阳新县智慧水务平台建设项目EPC设计施工总承包中标结果公告发布。阳新县城发市政工程有限公司、中移系统集成有限公司、阳新县城市数字产业有限公司、上海市政工程设计研究总院(集团)有限公司联合体中标。建设规模:1)、建设内容全面的智慧水务平台:包括基础数据建设、物联网平台建设、综
在全球科技飞速发展的背景下,能源领域也在向着数字化、智能化迈进。海博思创在近期举办的智储技术发布会上,推出了智储解决方案技术平台,并创新性提出“三态互联”架构——以电网为基础、AI为中枢、储能为载体——构建储能全链条价值闭环,为行业提供多元化应用场景下的价值提升。在发布会上,海博思
近日,高泰昊能首个离网储能站控系统应用项目——恒达户外储能100kW/200kWh项目,成功落地并正式投入运行。这不仅是公司技术实力的体现,也是把握市场机遇、实现可持续发展的重要一步。在全球能源格局中,离网储能站控系统正扮演着日益重要的角色,尤其是在电网覆盖薄弱的偏远地区,如山区、无电区、海
近日,中国华电集团有限公司自主研发的“华电睿”系列五大类14款电力工控系统全部通过公安部第三研究所“公安部网络安全等级保护评估中心”的安全可信第三方检测认证。中国华电紧密围绕国家能源安全战略,聚焦能源领域电力工控系统核心软硬件“卡脖子”问题,联合央企单位、高校、科研院所和用户企业,
日前,湖北省阳新县智慧水务平台建设项目EPC设计施工总承包招标公告发布。详情如下:阳新县智慧水务平台建设项目EPC设计施工总承包招标公告招标编号:E42020000675003800011.招标条件本招标项目阳新县智慧水务平台建设项目EPC设计施工总承包(项目名称)已由阳新县发展和改革局(项目审批、核准或备案
随着新能源上网电价市场化改革的逐步深化,电力交易市场进一步完善,风功率预测已成为提升新能源消纳效率、实现风电场收益最大化的关键。中车株洲所全新升级的“风功率预测技术”凭借其高精度、高可靠性和高灵活性,运用先进的算法和模型,成为了风电场运营和电网调度的得力助手。实现风能的高效利用,
随着新能源上网电价市场化改革的逐步深化,电力交易市场进一步完善,风功率预测已成为提升新能源消纳效率、实现风电场收益最大化的关键。中车株洲所全新升级的“风功率预测技术”凭借其高精度、高可靠性和高灵活性,运用先进的算法和模型,成为了风电场运营和电网调度的得力助手。实现风能的高效利用,
近日,远景盐城射阳电站全年运行数据出炉。射阳250MW/500MWh储能电站是江苏省最大的储能电站,自7月12日并网以来,全年性能表现优异,创下江苏省在运储能电站多项第一;从收入水平看,全年每MWh收入高出平均水平约11.7%,相比同类储能产品,折合百MWh全生命周期可增收2130万元。射阳电站搭载远景智慧交
2月25日,新疆吐鲁番——随着最后一台风机叶轮与机舱精准对接,广东能源集团新疆托克逊100万千瓦(一期50万千瓦)风电项目实现全部吊装。该项目不仅是新疆当前已建设的、最大规模采用10MW陆上风电机组的标杆工程,更以“交付周期不足3个月”的亮眼数据,刷新了当地陆上大兆瓦风电项目建设的效率纪录。
5月9日,南方电网基于全电磁暂态仿真的新能源并网主动支撑大系统仿真研究招标。南方五省区新能源渗透率不断提升,而新能源大量采用了电力电子设备,电力系统惯量水平持续降低,对系统频率安全造成了严重威胁。新能源中大量电力电子设备动作复杂且快速,设备故障前后系统特征变化较大,其电磁暂态过程对
2025年4月15日,标普全球(SPGlobal)正式发布《可持续发展年鉴(中国版)2025》。东方日升凭借卓越的可持续发展实践,成功入选年鉴,并成为中国半导体与半导体设备行业仅5家获此认证的企业之一。标普全球CSA评估是全球历史悠久的可持续发展评估评价体系之一,通过环境、社会、治理与经济三大维度对企
在装备制造行业,制冷站房能耗常年占据企业总电耗的10%-40%,传统粗放式运维却始终产生接近10%的制冷量损耗。设备间的独立运行,缺乏跨设备协同优化机制,余冷资源未循环利用,都在制约着企业绿色转型。思安高效制冷站房解决方案,整合制冷站房所需产品体系,通过规划仿真软件+自有E-DOMs制冷运行智控
在汽车的世界里,每一次舒适的驾乘体验,每一公里高效的续航里程,都离不开热管理技术。不论是冬季的寒风凛冽,亦或是夏日的骄阳似火,热管理系统,就是一位默默守护的卫士,确保岚图汽车在各种极端环境下都保持着最佳状态。01热管理,简而言之,是对汽车内部热量实施精准掌控与调配的关键技术。其范畴
2月5日,安徽省教育厅、省科技厅、省工业和信息化厅、省市场监督管理局联合发布2024年安徽省发明专利百强排行榜。阳光新能源凭借强大技术创新能力和丰硕的专利成果,成功入选百强榜单。作为拥有先进电站技术的新能源开发商,阳光新能源始终专注于电站技术创新与产业化应用。公司在行业内最早创立新能源
编者按模块化多电平换流器(modularmultilevelconverter,MMC)具有模块化程度高、输出谐波特性好、扩展性强的特点,成为柔性直流输电(modularmultilevelconvertorbasedhighvoltagedirectcurrent,MMC-HVDC)工程中的主流拓扑结构。随着MMC-HVDC工程的不断发展,发生了多起中高频振荡事件:2017年鲁西
中国南方电网公司13日披露其研发的全球首款电力系统智能仿真专业大模型“大瓦特·驭电”(以下简称“大瓦特·驭电”),相比传统仿真软件,分析速度提升了1000倍。“大瓦特·驭电”利用基于物理约束神经网络的人工智能技术,能够依据新能源发电状况,快速精准分析电网安全边界,动态优化电网运行方式,有
1月1日,国务院国资委新闻中心发布“2024年度央企十大国之重器”,南方电网公司“大瓦特·驭电”智能仿真大模型成功入选。“大瓦特·驭电”智能仿真大模型(以下简称“大瓦特·驭电”)是全球首款电力系统智能仿真专业大模型,依托南网科研院承担的南方电网公司首个国家自然科学企业联合基金集成项目,
中国自主研发的光伏逆变器,从一无所有到成为世界研发和生产制造中心,大约经历了三个阶段:一是从2000年到2009年,且称之为创业一代,这一代创业者没有在外资公司的经历,主要凭借自己的实力,开创了中国逆变器从0到1的时代,虽然在市场上占比不高,但却为后来国内逆变器研发积累了最宝贵的经验;二是
2024年12月,金风科技全球首台陆上185米钢混塔架机组——GWH191-5.0MW-HH185m(下称“185混塔”)稳定并网运行一周年。该机组位于安徽阜阳阜南县三峡300MW混塔项目,于2023年12月顺利并网发电,在过去的一年中,相较于同项目的160米混塔机组,185混塔发电量提升8.5%,全年增加发电收益约30万元,增量投
12月16日,电力运营君创科技创新成果《电站锅炉超厚壁大口径集箱关键部位现场精准处置》斩获2024年陕西省科技工作者创新创业大赛三等奖。本次大赛由省科协、省科技厅、省教育厅、省发展改革委等10家政府部门机构联合主办,涵盖新一代信息技术、智能制造、生物医药等6个领域,吸引了西安交通大学、西北
远光软件发布半年度业绩报告称,2024年上半年营业收入约10.45亿元,同比减少3.57%;归属于上市公司股东的净利润约5646万元,同比减少37.47%;基本每股收益0.0296元,同比减少37.55%。公司长期服务于国家电网、南方电网、国家电投集团、国家能源集团、华电集团等能源集团的信息化工程建设,深入理解能源
3月21日,国家发展改革委发布做好2024年享受税收优惠政策的集成电路企业或项目、软件企业清单制定工作有关要求。国家发展改革委等部门关于做好2024年享受税收优惠政策的集成电路企业或项目、软件企业清单制定工作有关要求的通知发改高技〔2024〕351号各省、自治区、直辖市及计划单列市、新疆生产建设兵
北极星电力软件网获悉,1月16日,工信部国家发改委印发《制造业中试创新发展实施意见》,其中明确,到2025年,我国制造业中试发展取得积极进展,重点产业链中试能力基本全覆盖,数字化、网络化、智能化、高端化、绿色化水平显著提升,中试服务体系不断完善,建设具有国际先进水平的中试平台5个以上,中
“10千伏古楼154线东干渠开关跳闸馈线自动化(FA)动作,故障区间定位为图示位置,请查收并尽快处理。”1月3日7时36分,安徽宣城供电公司配网运维人员计小荣的手机上收到一条来自“配自移动主站”APP推送的信息。随后,计小荣和同事们快速高效地排除了这起故障。宣城市目前共有10千伏配电网架空线路119
北极星电力软件网获悉,12月18日,江苏省工业和信息化厅发布关于2023年度江苏省工业软件优秀产品和应用解决方案拟推广名单公示。新能源AI工业互联网平台、国产化自主可控多级新能源集控及智慧运维平台等多个电力软件产品上榜。原文如下:根据《省工业和信息化厅关于征集2023年工业软件优秀产品和应用解
北极星电力软件网获悉,12月15日,徐汇区科学技术委员会发布关于印发《徐汇区关于支持人工智能大模型发展的若干意见(试行)》(以下简称《意见》)的通知。《意见》指出,鼓励相关创新主体围绕基础理论、核心算法、基础软件、智能芯片、软硬适配等关键领域展开技术攻关,重点提升大模型设计构建、训练
北极星电力软件网获悉,12月12日,安徽省人民政府发布关于印发《支持首台套重大技术装备首批次新材料首版次软件发展若干政策》(以下简称《若干政策》)的通知。《若干政策》指出,发布推广应用目录。对经评定的“三首”产品,明确评定有效期。按功能特点、服务领域定期发布并动态调整《安徽省“三首”
2023年12月1日,国网信通股份中电启明星自主研发的信创容器云平台(SKE)凭借鲲鹏信创生态、自主安全可控等优势入选《2023绿色计算产业联盟绿色计算最具价值解决方案》示范案例集。这是对国网信通股份中电启明追求卓越、坚持技术创新的激励和认可。2022年9月,国资委发布79号文件,明确规定了信创替换
北极星电力软件网获悉,11月9日,重庆市经济和信息化委员会发布关于公布《2023年度重庆市工业软件等相关软件产品和软件公共服务平台名单》的通知。火电环保智能助手/环保智能助手系统、智慧矿山管控平台V2.0等多项电力软件产品上榜。原文如下:渝经信软件〔2023〕28号重庆市经济和信息化委员会关于公布
近日,贵州电网公司开发的“黔电小智”行政综合服务APP在eLink工作台上线应用,实现了综合后勤保障业务流程全部线上流转,以业务流程的数字化、透明化、规范化全面提升后勤服务效率。据悉,“黔电小智”行政综合服务APP是贵州电网公司结合综合后勤保障业务实际,围绕六大核心功能模块开发并通过eLink工
北极星电力软件网获悉,11月23日,中华人民共和国工业和信息化部发布2023年度先进计算典型应用案例名单公示。电力智慧物联柔性交互平台、煤矿智能煤流监控管理系统(内蒙古马泰壕煤矿应用)、云边协同的综采智能化系统等案例上榜。原文如下:2023年度先进计算典型应用案例名单公示根据《工业和信息化部
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!