登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
平均来看, 31%的漏洞存在于约1%的供应商的产品中。从前十位的供应商中,只有一个供应商的产品在2012年被发现的漏洞数量降低。微软和苹果操作系统的漏洞从2011年到2012年的数量下降很多,分别为56% 和53%。从2010年到2012年,的漏洞数量增长了6倍。
另外一个相关的研究是关于针对系统的攻击复杂度。结果显示,低复杂度攻击的漏洞从2000年的占90%下降到2012年的48%,而同期,中复杂度的漏洞从5%上升到47%。而高复杂度的漏洞比例则稳定在4%左右。
根据安全专家的分析, SCADA 系统安全的主要问题在于,这些系统最初设计并不是用来接入Internet的。因此,在产品开发阶段,产品的安全性并没有被考虑在内。
安全专家Dale Peterson在一次安全峰会上指出:一些主流工业PLC(可编程控制器)厂商产品中都存在一系列的漏洞。9/11已经过去10年了,厂商们应该了解其中的危险有多大。
除此之外,的安全还有一个严重的问题,那就是,在得知产品的安全缺陷时,厂商的无所作为。 Peterson说:“它们很多年都不去处理这些安全问题。有的厂商认为产品过去10年没问题,今后10年不去修补也不会有问题。”(编者:其实这也多少有点冤枉这些厂商了,一来很多工控系统一旦交付使用,工控厂商不能想微软或者苹果一样随便就从网上给人家打个补丁,另外工控厂商毕竟不是专业安全厂商,如何开发补丁,如何安全的安装补丁也不是其所擅长)
SCADA系统的攻击面
为了更好地了解对SCADA系统的安全及攻击,有必要了解一下SCADA系统的各个组成部分。
根据最终用途不同,市场上有很多不同特点的SCADA系统,一般来说,一个SCADA系统由下面几个部分组成:
人机界面(HMI):负责对操作员的数据表现,通常包括一个监控生产流程的终端。
远程终端单元(RTU):是由微处理器控制的电子设备,用来在传感器与SCADA之间传输数据。
监视管理系统:用来采集数据并且控制生产流程
可编程控制器(PLC):作为现场设备的最终控制器链接监视管理系统和远程终端单元的通讯系统各种流程和分析仪表
对于攻击者来说,攻击这样的系统有几个攻击点。比如可以用恶意软件来感染监视管理系统,监视管理系统通常是采用商业操作系统的计算机(编者:在很多企业里采用的还是Windows XP)。这些商业操作系统可能会被黑客利用0-day漏洞或者其他知名的漏洞进行攻击(比如“震网”病毒就利用了微软系统的几个漏洞)。
在很多情况下,黑客可以很容易地利用Internet上的漏洞攻击工具进行攻击。此外, SCADA还可以有其他多种感染方式:比如病毒可以通过U盘或者网络进入系统(比如,很多工控系统的维护是由第三方公司来完成的,而第三方公司的工程师很多是用自带U盘来携带维护和检测工具的)。因此,这些接口应该被正确的保护起来,应该确保非授权用户不能使用这些接口。
在很多行业,特别是全球的能源行业,把重要基础设施的安全作为重中之中。根据Frost&Sullivan的一份报告,重要基础设施安全的市场在2011年为183亿美元。而到2021年将达到313亿美元。增长主要来自于更多的行业对重要基础设施的物理和网络安全的重视。
根据Frost&Sullivan的高级分析师Anshul Sharma的分析:“全球石油公司正在为他们的基础设施的安全投入巨额资本。
随着对网络威胁的认识, 企业正在采取安全风险管理的方法,对基础设施进行风险评估来确保网络安全的投资收益。对这些企业而言, 安全风险包含了从信息泄露到恐怖袭击等一个很大的范围。
网络攻击由此带来的经济损失将会是巨大的,而这也取决于攻击者的动机。 比如说针对远程控制的SCADA系统的攻击所造成的损失, 要远远大于信息泄露所造成的损失。”
根据美国国土安全部的安全应急响应小组的一份报告,通过对一个用来备份工控系统配置文件的USB盘的扫描,就发现了三种不同的恶意软件。这些恶意软件代码的复杂程度非常高,这意味着这些恶意代码背后的黑客是一群专业的研究目标系统漏洞的专家。这份报告也重申了在中采用必要的基础的防护的重要性:
“尽管在现有的中部署防病毒系统有很多挑战,部署防病毒的系统可以从USB盘或者工作站中有效地发现那些普通的或者高级的恶意软件。”
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
日前,中信博与上海电气正式签署沙特Sadawi光伏项目合作订单,项目容量2.3GW。上海电气电站工程公司总经理裘名华,中信博董事长蔡浩、高级副总裁周石俊等共同见证签约,上海电气电站工程公司沙特分公司总经理刘又旸、中信博中国区总裁郭菲分别代表双方签署协议。双方将强强联手,为沙特能源结构转型注
2025年的4月28日,西班牙电网在短短的5秒之内失去了超过15吉瓦的电力。这场持续十几个小时的大停电,让5000万人的生活停摆,居民通讯中断、医疗系统停滞、公共交通瘫痪。突如其来的大停电也引发了我们对当今能源转型的思考#x2014;#x2014;极端天气频发、新能源大量接入、设备老化等一系列情况下,电网如
北极星售电网获悉,7月2日,湖南能监办发布关于公开征求《湖南新能源消纳监测统计实施细则(征求意见稿)》意见的通知,本细则适用于并入湖南电网、接受电力调度机构直接调度的集中式新能源场站(风电、光伏),具备条件的分布式、分散式新能源发电项目参照执行。省内现货市场运行时:取新能源场站超短
SNEC2025圆满收官,中信博于展会现场再赢重磅签约#x2014;#x2014;沙特SPPCRound51.75GW项目,同时也迎来了复杂场景解决方案白皮书发布,以展会为锚点,将“跟踪#x2B;”一站式解决方案深度落地全球光伏市场,进一步强化拓展中信博“跟踪#x2B;”“绿电#x2B;”全产业链合作。天际II跟踪系统重磅签约树TOP2
6月11日,SNEC第十八届国际太阳能光伏与智慧能源大会暨展览会在上海国家会展中心盛大启幕。清源科技以“光耀智联数启新元”为主题,携全场景光伏安装解决方案及户用储能解决方案惊艳亮相。前来展台观摩和交流的国内外客户络绎不绝,近距离感受清源科技的专业厚度和技术实力。根据不同的应用场景,清源
10月20日#x2014;22日,全球风电盛会#x2014;#x2014;2025北京国际风能大会暨展览会(CWP2025)将在北京#xB7;中国国际展览中心(顺义馆)举办,华锐风电科技(集团)股份有限公司(以下简称“华锐风电”)将连续第18次盛装亮相CWP,展位号:W2-A17。华锐风电成立于2006年,是中国第一家从事兆瓦级风电机组
北极星储能网获悉,5月16日,四方股份在投资者互动平台上表示,储能方面,公司坚以“产品全栈自研、系统全域支撑”为目标,持续加大研发投入,推动构网型控制技术、高压级联储能技术、高安全储能集成等先进技术的研究及工程应用。“大容量高压级联储能技术研究及应用”和“高安全锂电储能系统集成关键
2025年5月7日至9日,全球瞩目的光伏行业盛会IntersolarEurope2025在德国慕尼黑国际博览中心隆重举行。清源科技携数字智能光伏跟踪解决方案、地面及屋顶光伏安装解决方案精彩亮相A5.340展位,以创新技术与硬核产品,在这场全球光伏盛宴中绽放光彩。接下来,让我们通过五个关键词,总结清源科技此次参展
和各个领域的人聊虚拟电厂,有三种不同的底层逻辑。发电企业:福特主义的虚拟电厂作为工业2.0的产物,现代电力系统和汽车产业的底层范式是一脉,即源自福特流水线制造、铁路的时间管理、和泰勒的工作管理。这种思维延伸到虚拟电厂,其特点是:1、强调流水线分工和协作即虚拟电厂就是电厂,电厂是电力系
日前,湖北阳新县智慧水务平台建设项目EPC设计施工总承包中标结果公告发布。阳新县城发市政工程有限公司、中移系统集成有限公司、阳新县城市数字产业有限公司、上海市政工程设计研究总院(集团)有限公司联合体中标。建设规模:1)、建设内容全面的智慧水务平台:包括基础数据建设、物联网平台建设、综
在全球科技飞速发展的背景下,能源领域也在向着数字化、智能化迈进。海博思创在近期举办的智储技术发布会上,推出了智储解决方案技术平台,并创新性提出“三态互联”架构——以电网为基础、AI为中枢、储能为载体——构建储能全链条价值闭环,为行业提供多元化应用场景下的价值提升。在发布会上,海博思
2020年3月,一份承载着行业期待的国家标准正式“出炉”——由金友集团主导起草的《高压/低压预装式变电站标准》成功发布,为中国电力装备产业竖起了全新的品质标杆!。国家标准的制定向来是行业发展的“指南针”,其背后是对技术实力、行业经验和责任担当的多重考验。金友集团能担此重任,源于其在新能
500多家展商800个展位30,000平米展出面积35,000名专业观众一、展会概况深入贯彻落实习近平总书记关于水旱灾害防御和水利基础设施建设的重要指示批示精神,着力推动解决农业小型水利设施老化、塘坝淤塞严重、水渠不畅等问题,提高农业抵御与自然灾害和综合生产能力,全面推进乡村振兴、加快农业水利强省
经济学家萨缪尔森在其所著《经济学》一书中提到“当市场无法有效配置资源,即市场失灵时,政府需介入价格形成”。除了人为价格操纵、市场供需失衡等现象,价格无法全部通过市场形成也是市场失灵的表现,同样需要政府参与价格形成过程。对于政府在价格形成中的经济职能,当前存在许多不全面的观点。有的
当光伏产业告别粗放式的规模扩张,迈入价值深耕的新阶段,一座电站能否平稳跨越25年生命周期、实现全生命周期度电成本最优,已然成为市场竞争的核心焦点。在此背景下,鉴衡认证中心与阳光电源近期联合发布《阳光电源直流安全AI全域管理方案白皮书》,以直流安全为核心切入点,不仅深入剖析了直流侧故障
近期,国家发展改革委、国家能源局联合批复《跨电网经营区常态化电力交易机制方案》(以下简称《方案》),明确了跨电网经营区中长期、绿电、现货等各品种和场景的交易规则。这是贯彻落实党的二十届三中全会精神、打通全国统一电力市场关键堵点的重要突破性举措,标志着我国电力市场建设正式迈入跨电网
云南奔腾的江河之水、广西的好“风光”化身为电能,穿越山河,点亮上海外滩的夜色、驱动浙江轰鸣的生产线、保障安徽实验室的精密仪器用电;广东富余的电能送入福建,变为寻常人家的空调凉风。这场千里奔赴,源于一场电力“全国购”。近日,我国规模最大跨经营区市场化电力交易落地。在北京电力交易中心
7月11日,有媒体报道指出,长城汽车发生重要人事变动,刘艳钊升任公司副总裁,主管长城汽车传播中台,为长城汽车公关体系一号位,不再担任魏牌坦克品牌CEO。此后,魏牌CEO、坦克品牌CEO将分别由冯复之、常尧担任。此次人事调整是长城汽车持续推进ToC战略的体现,旨在通过具备ToC经验的领导推动品牌转型
当云南澜沧江的碧波化作电流注入长三角的产业血脉,当戈壁滩的风光点亮粤港澳大湾区的科创灯火——国家电网与南方电网两大“能源动脉”的历史性握手,正在电力体制改革的深水区激荡起变革巨浪。7月1日,国家发展改革委、国家能源局联合批复国家电网、南方电网制定的《跨电网经营区常态化电力交易机制方
今夏迎峰度夏关键期,当200万千瓦的电力负荷沿着云霄直流输电系统、跨越经营区界限,从南方电网腹地直抵国家电网辖区的华东区域,我国电力市场制度性突破再下一城。这是《跨电网经营区常态化电力交易机制方案》(以下简称“方案”)批复后,国家电网、南方电网两大经营区电力中长期市场按月开市的首笔
更高的安全水平,是储能进入交易时代的入场券。安全是储能一切价值发挥的基石。面对电力现货市场交易场景下高频调用的需求,储能电站的安全风险也随之增大,但现阶段的储能系统能否经受住高频调用的考验?海外成熟电力市场中,储能电站早已实现高频调用,因此也更早暴露出储能电站严峻的安全问题。近期
近期,多座储能电站获最新进展,北极星储能网特将2025年7月7日-2025年7月11日期间发布的储能项目动态整理如下:推进“新能源+储能”融合应用!国家电投将在兰州投建300MW光储项目7月6日,兰州新区管委会与国家电力投资集团青海青投绿动智慧能源开发有限公司签订了新能源项目战略合作协议,共同推进“新
2025年6月25日,中国水力发电工程学会学术年会暨水电发展大会在南京隆重召开。来自全国水电设计、建设、运营、设备制造等相关企业、科研院所、高等院校及行业协会学会等300余家单位的1300余名领导、专家、学者和代表出席了会议。同期举办的第二届水电与新能源技术装备展上,南瑞继保集中展示了智慧水电
为全面落实党的二十大关于“加快规划建设新型能源体系”的决策部署,深化产学研用协同创新,以“人工智能深化协同,能源科技求索创新”为主题的“2025国家能源互联网大会”于6月20日—21日召开。华为作为国家能源互联网产业及技术创新联盟(CEIA)理事单位及CEIA能源数字化专委会主任委员单位,于6月20
从不足百兆瓦到1太瓦,经过数十年的发展,我国光伏发电已从单一能源、补充能源向主力能源进阶。担当“大脑”职能的光伏逆变器,也实现了由“独木桥”向“立交桥”的跨越式进化,从单纯的电能转换设备,蜕变为集高效发电、智能运维、电网支撑等多重功能于一体的能源中枢。在这一过程中,离不开逆变器龙
在全球气候变化日益严峻的背景下,国家主席习近平于2020年在联合国大会上宣布了我国的“3060”目标,明确了碳达峰、碳中和(“双碳”)目标的内涵、基本路径和重点任务,“双碳”工作正式上升到国家战略层面。作为实现这一目标的基础性工作,碳排放核算体系的构建和完善尤为重要。碳排放核算是碳管理、
CWBAE2025第21届中国国际(西部)分析.生化.诊断及实验室博览会WCTE2025第27届中国国际(西部)智能传感.工控自动化及仪器仪表博览会主题:仪器向新向智赋能新质生产力展览规模30000㎡参观人数:38000人+时间:2025年11月6日-8日地点:成都世纪城新国际会展中心CIIDC2025中国(成都)仪器创新发展大会大会主
6月20日,中煤陕西能源化工集团有限公司中煤榆林煤炭深加工基地项目单堆400标方PEM电解槽设备采购项目公告:项目简介与招标范围:项目简介:中煤陕西能源化工集团有限公司位于陕西省榆林市高新技术产业园区榆马大道北B1路东,一期装置规模为年产205万吨甲醇、60万吨聚烯烃装置以及配套公用工程,已于20
根据权威报道,光伏电站火灾案例中,直流电弧引发的火灾占比较大,成为光伏电站火灾的“带头大哥”。光伏电站直流电弧故障是一种时常发生、隐蔽性强、具有发展性、可以引起灾难性后果的“顽疾”。本文着重分析直流电弧火灾的主要类型,及国内外对相关内容的主要规范要求。在光伏电站中,直流电弧的产生
近年来,江苏省张家港市扬子江国际化工园创新建立了打通生产工艺链、污染控制链和监测监管链的系统化环境治理模式,为化工园区绿色低碳发展提供了有益探索。智能改造、低碳转型,升级绿色产业链扬子江化工园(以下简称园区)是长江流域最大的精细化工园区,建有国内最大的高性能涂料生产基地,生产过程
在全球能源体系向“零碳智慧化”加速转型的宏大背景下,构建以新能源为主体的新型电力系统,已成为实现“双碳”目标的核心路径。这一转型不仅是能源结构的重塑,更是整个电力系统运营范式的深刻变革。数智化技术作为关键驱动力,正从源、网、荷、储全链条,全方位、深层次地重塑着新能源的运营体系。华
6月13日,第十八届SNECPV+国际太阳能光伏与智慧能源展览会(以下简称“2025SNECPV+展”)圆满收官,华昱欣凭借在可持续发展战略、产品技术突破和项目落地实践中的出色表现,接连斩获“全球新能源ESG百强榜”、2025SNECPV+展“十大亮点荣耀奖”以及APVIA亚洲光储奖(以下简称“APVIA奖”)——“光储应
6月11日,全球瞩目的清洁能源盛会——SNECPV+第十八届(2025)国际太阳能光伏与智慧能源(上海)大会暨展览会在上海国家会展中心隆重举行。正泰携全产业链新能源解决方案亮相,重点展示了光伏地面电站、海上风电,户用光伏,光储充一体化等新能源系统解决方案及E系列新能源专用产品,覆盖新型电力系统"发
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!