登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
平均来看, 31%的漏洞存在于约1%的供应商的产品中。从前十位的供应商中,只有一个供应商的产品在2012年被发现的漏洞数量降低。微软和苹果操作系统的漏洞从2011年到2012年的数量下降很多,分别为56% 和53%。从2010年到2012年,的漏洞数量增长了6倍。
另外一个相关的研究是关于针对系统的攻击复杂度。结果显示,低复杂度攻击的漏洞从2000年的占90%下降到2012年的48%,而同期,中复杂度的漏洞从5%上升到47%。而高复杂度的漏洞比例则稳定在4%左右。
根据安全专家的分析, SCADA 系统安全的主要问题在于,这些系统最初设计并不是用来接入Internet的。因此,在产品开发阶段,产品的安全性并没有被考虑在内。
安全专家Dale Peterson在一次安全峰会上指出:一些主流工业PLC(可编程控制器)厂商产品中都存在一系列的漏洞。9/11已经过去10年了,厂商们应该了解其中的危险有多大。
除此之外,的安全还有一个严重的问题,那就是,在得知产品的安全缺陷时,厂商的无所作为。 Peterson说:“它们很多年都不去处理这些安全问题。有的厂商认为产品过去10年没问题,今后10年不去修补也不会有问题。”(编者:其实这也多少有点冤枉这些厂商了,一来很多工控系统一旦交付使用,工控厂商不能想微软或者苹果一样随便就从网上给人家打个补丁,另外工控厂商毕竟不是专业安全厂商,如何开发补丁,如何安全的安装补丁也不是其所擅长)
SCADA系统的攻击面
为了更好地了解对SCADA系统的安全及攻击,有必要了解一下SCADA系统的各个组成部分。
根据最终用途不同,市场上有很多不同特点的SCADA系统,一般来说,一个SCADA系统由下面几个部分组成:
人机界面(HMI):负责对操作员的数据表现,通常包括一个监控生产流程的终端。
远程终端单元(RTU):是由微处理器控制的电子设备,用来在传感器与SCADA之间传输数据。
监视管理系统:用来采集数据并且控制生产流程
可编程控制器(PLC):作为现场设备的最终控制器链接监视管理系统和远程终端单元的通讯系统各种流程和分析仪表
对于攻击者来说,攻击这样的系统有几个攻击点。比如可以用恶意软件来感染监视管理系统,监视管理系统通常是采用商业操作系统的计算机(编者:在很多企业里采用的还是Windows XP)。这些商业操作系统可能会被黑客利用0-day漏洞或者其他知名的漏洞进行攻击(比如“震网”病毒就利用了微软系统的几个漏洞)。
在很多情况下,黑客可以很容易地利用Internet上的漏洞攻击工具进行攻击。此外, SCADA还可以有其他多种感染方式:比如病毒可以通过U盘或者网络进入系统(比如,很多工控系统的维护是由第三方公司来完成的,而第三方公司的工程师很多是用自带U盘来携带维护和检测工具的)。因此,这些接口应该被正确的保护起来,应该确保非授权用户不能使用这些接口。
在很多行业,特别是全球的能源行业,把重要基础设施的安全作为重中之中。根据Frost&Sullivan的一份报告,重要基础设施安全的市场在2011年为183亿美元。而到2021年将达到313亿美元。增长主要来自于更多的行业对重要基础设施的物理和网络安全的重视。
根据Frost&Sullivan的高级分析师Anshul Sharma的分析:“全球石油公司正在为他们的基础设施的安全投入巨额资本。
随着对网络威胁的认识, 企业正在采取安全风险管理的方法,对基础设施进行风险评估来确保网络安全的投资收益。对这些企业而言, 安全风险包含了从信息泄露到恐怖袭击等一个很大的范围。
网络攻击由此带来的经济损失将会是巨大的,而这也取决于攻击者的动机。 比如说针对远程控制的SCADA系统的攻击所造成的损失, 要远远大于信息泄露所造成的损失。”
根据美国国土安全部的安全应急响应小组的一份报告,通过对一个用来备份工控系统配置文件的USB盘的扫描,就发现了三种不同的恶意软件。这些恶意软件代码的复杂程度非常高,这意味着这些恶意代码背后的黑客是一群专业的研究目标系统漏洞的专家。这份报告也重申了在中采用必要的基础的防护的重要性:
“尽管在现有的中部署防病毒系统有很多挑战,部署防病毒的系统可以从USB盘或者工作站中有效地发现那些普通的或者高级的恶意软件。”
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
2025年5月7日至9日,全球瞩目的光伏行业盛会IntersolarEurope2025在德国慕尼黑国际博览中心隆重举行。清源科技携数字智能光伏跟踪解决方案、地面及屋顶光伏安装解决方案精彩亮相A5.340展位,以创新技术与硬核产品,在这场全球光伏盛宴中绽放光彩。接下来,让我们通过五个关键词,总结清源科技此次参展
和各个领域的人聊虚拟电厂,有三种不同的底层逻辑。发电企业:福特主义的虚拟电厂作为工业2.0的产物,现代电力系统和汽车产业的底层范式是一脉,即源自福特流水线制造、铁路的时间管理、和泰勒的工作管理。这种思维延伸到虚拟电厂,其特点是:1、强调流水线分工和协作即虚拟电厂就是电厂,电厂是电力系
日前,湖北阳新县智慧水务平台建设项目EPC设计施工总承包中标结果公告发布。阳新县城发市政工程有限公司、中移系统集成有限公司、阳新县城市数字产业有限公司、上海市政工程设计研究总院(集团)有限公司联合体中标。建设规模:1)、建设内容全面的智慧水务平台:包括基础数据建设、物联网平台建设、综
在全球科技飞速发展的背景下,能源领域也在向着数字化、智能化迈进。海博思创在近期举办的智储技术发布会上,推出了智储解决方案技术平台,并创新性提出“三态互联”架构——以电网为基础、AI为中枢、储能为载体——构建储能全链条价值闭环,为行业提供多元化应用场景下的价值提升。在发布会上,海博思
近日,高泰昊能首个离网储能站控系统应用项目——恒达户外储能100kW/200kWh项目,成功落地并正式投入运行。这不仅是公司技术实力的体现,也是把握市场机遇、实现可持续发展的重要一步。在全球能源格局中,离网储能站控系统正扮演着日益重要的角色,尤其是在电网覆盖薄弱的偏远地区,如山区、无电区、海
近日,中国华电集团有限公司自主研发的“华电睿”系列五大类14款电力工控系统全部通过公安部第三研究所“公安部网络安全等级保护评估中心”的安全可信第三方检测认证。中国华电紧密围绕国家能源安全战略,聚焦能源领域电力工控系统核心软硬件“卡脖子”问题,联合央企单位、高校、科研院所和用户企业,
日前,湖北省阳新县智慧水务平台建设项目EPC设计施工总承包招标公告发布。详情如下:阳新县智慧水务平台建设项目EPC设计施工总承包招标公告招标编号:E42020000675003800011.招标条件本招标项目阳新县智慧水务平台建设项目EPC设计施工总承包(项目名称)已由阳新县发展和改革局(项目审批、核准或备案
随着新能源上网电价市场化改革的逐步深化,电力交易市场进一步完善,风功率预测已成为提升新能源消纳效率、实现风电场收益最大化的关键。中车株洲所全新升级的“风功率预测技术”凭借其高精度、高可靠性和高灵活性,运用先进的算法和模型,成为了风电场运营和电网调度的得力助手。实现风能的高效利用,
随着新能源上网电价市场化改革的逐步深化,电力交易市场进一步完善,风功率预测已成为提升新能源消纳效率、实现风电场收益最大化的关键。中车株洲所全新升级的“风功率预测技术”凭借其高精度、高可靠性和高灵活性,运用先进的算法和模型,成为了风电场运营和电网调度的得力助手。实现风能的高效利用,
近日,远景盐城射阳电站全年运行数据出炉。射阳250MW/500MWh储能电站是江苏省最大的储能电站,自7月12日并网以来,全年性能表现优异,创下江苏省在运储能电站多项第一;从收入水平看,全年每MWh收入高出平均水平约11.7%,相比同类储能产品,折合百MWh全生命周期可增收2130万元。射阳电站搭载远景智慧交
2月25日,新疆吐鲁番——随着最后一台风机叶轮与机舱精准对接,广东能源集团新疆托克逊100万千瓦(一期50万千瓦)风电项目实现全部吊装。该项目不仅是新疆当前已建设的、最大规模采用10MW陆上风电机组的标杆工程,更以“交付周期不足3个月”的亮眼数据,刷新了当地陆上大兆瓦风电项目建设的效率纪录。
面向新型电力系统开展电力规划,应对“不确定性”是其中的关键命题。高比例新能源、高比例电力电子设备的“双高”特性,叠加用户侧用电结构变化和大量新型负荷的崛起,源荷双侧不可预测性显著增强,传统“源随荷动”的平衡模式难以适用,电力系统安全韧性面临的挑战在“十四五”期间已逐步显现,“十五
北极星储能网获悉,2025年5月13日,以“让数字世界坚定运行”为主题的2025全球数据中心产业论坛在沙漠之城迪拜隆重召开。论坛期间,在阿里云、中国移动、中国联通、中国电信的支持下,华为联合国际电信联盟(ITU)发布《数据中心锂离子电池安全应用白皮书》,白皮书从七大维度全方位、系统性阐述如何提
科技赋能发展创新引领未来为建设电力科技强国贡献力量——在第二届电力行业科技创新大会上的主旨报告(2025年5月8日)辛保安今天我们召开第二届电力行业科技创新大会,深入贯彻党的二十大和二十届二中、三中全会精神,围绕电力科技发展交流思想、分享成果、凝聚合力,对于推动电力行业高质量发展,加快
随着欧洲能源转型进程加速和极端天气频发,区域内电网稳定性问题日益突出。当地时间4月28日中午,西班牙和葡萄牙突发大规模停电事故,导致交通、通信、医疗等关键领域陷入混乱,影响范围波及超过5000万民众,周边法国、意大利等国亦受影响。此次停电事件再次暴露了欧洲电网的脆弱性,同时更暴露出欧洲
配电设备评估:通过带电评估和深度评估,形成完整客观的评估结果及建议措施配电系统分析:确保客户的电气资产在整个生命周期内高效、安全、可持续地运行可持续发展咨询:实现成本节约、环境效益提升和可持续发展目标在当今快速发展的工业环境中,电气设备的安全性、可靠性和可持续性至关重要。任何电力
上文中我们讨论了在目录电价时代,由计划主导的用户侧分时电价存在的意义。(相关阅读:分时电价的底层逻辑(一):计划时代的用户侧资源)全社会的自然用电曲线会导致较大的峰谷差,进而影响电力系统的安全稳定运行,而为此要付出的购电成本也将更多,所以需要通过分时价格信号来引导用户做常态化的需
近日发布的《电力辅助服务市场基本规则》(以下简称《规则》)标志着我国电力辅助服务从“计划补偿”全面转向“市场驱动”,为新型电力系统构建提供制度保障。核心价值:破解能源转型三大关键难题为应对新型电力系统“双侧随机性”挑战,破解能源转型中灵活性资源短缺、调节能力不足等关键问题,电力辅
技术驱动、机制护航,助力破解电网灵活调节难题——《电力辅助服务市场基本规则》解读一、政策背景和市场环境为贯彻落实加快建设全国统一大市场要求,构建全国统一电力市场体系,加快构建新型电力系统,指导和规范全国电力辅助服务市场建设运营管理,保障电力系统稳定运行和能源电力安全供应,国家发展
近期,国网甘肃数字化事业部组织全省红蓝队员积极探索“AI+安全”新路径,联合国网兰州供电公司人工智能攻坚团队自主研发的网络安全光明卫士——“兰小安”AI智能体正式投入试运行,标志着国网甘肃电力首个网络安全综合AI智能体成功落地应用。该智能体基于光明电力大模型深度构建,融合国网兰州供电公
2025年4月10日,由中国科学院工程热物理研究所、中国能源研究会、中关村储能产业技术联盟共同主办的第八届储能前沿技术大会主论坛在北京首都国际会展中心举行,论坛汇聚国内外8位院士及行业顶尖专家,聚焦新型储能关键材料、储能系统安全保护、储能与新型电力系统建设、氢能发展战略等前沿议题展开深度
北极星储能网获悉,4月28日,工信部发布2025年汽车标准化工作要点。其中提出,分析评估前沿技术发展趋势和潜在应用场景,识别研判未来汽车标准化发展方向,推动制定及发布车用人工智能、固态电池、电动汽车换电等标准子体系,启动数据治理及应用等新领域标准体系建设,超前开展飞行汽车等新业态标准化
今年全国两会是在“十四五”规划收官之年召开的重要会议,对于全面建设社会主义现代化国家具有重要意义。今年的政府工作报告提出,“协同推进降碳减污扩绿增长,加快经济社会发展全面绿色转型”,深刻揭示了新型能源体系在经济社会高质量发展中的重要地位。党的十八大以来,习近平总书记提出“四个革命
全球新能源行业瞩目的2025德国慕尼黑光伏储能展览会(IntersolarEurope2025)正式启幕!特变电工新能源创新呈现全场景光储解决方案聚焦大型电站、工商业及户用三大核心场景,向世界分享新能源领域的创新实践,携手全球伙伴共同推动行业进步。大型电站场景:全维度支撑新型电力系统面对全球新能源规模化
2025年4月28日,从国际大电网会议CIGRE获悉,CIGRE已正式批准成立电力光通信工作组(WGD2.65OpticalTransportCommunicationNetworksforElectricPowerUtilities),这意味着在电力领域将依托光通信工作组,开展一系列产学研用等工作,为加速数智电网建设添砖加瓦。同时,CIGRE针对低压台区配电领域成立
华能江西分公司井冈山电厂4号机组DCS国产化改造配套服务招标招标公告(招标编号:HNZB2025-05-1-028)项目所在地区:江西省1.招标条件本华能江西分公司井冈山电厂4号机组DCS国产化改造配套服务招标已由项目审批机关批准,项目资金为企业自筹,招标人为华能国际电力股份有限公司井冈山电厂。本项目已具备招
在能源行业加速数字化转型的背景下,人工智能(AI)技术正深度融入能源产供销全链条,推动电力系统向清洁低碳、安全高效的方向发展。近日,第八届数字中国建设峰会在福建福州开幕,本届峰会由国家发展改革委、国家数据局、国家网信办、工业和信息化部、福建省人民政府共同主办。在智慧能源分论坛上,华
北极星氢能网获悉,近日,江苏省连云港市能源集团板桥加氢站正式启动运营,标志着该市氢能基础设施建设迈出关键一步。作为连云港市首个商用加氢站,该项目将助力氢能重卡规模化应用,推动交通运输领域绿色转型,为“双碳”目标注入新动能。板桥加氢站由工投能源集团投资建设,总投资额达350万元,日最
2025年4月24日,在2025能源网络通信创新应用大会期间,华为政企光领域总裁杨曦发表了“无光不AI,全光网加速AI赋能新型电力系统”主题演讲。他表示,新型电力系统源网荷储能源流、业务流、信息流、碳排流合一,对电力调度控制的要求越来越高,需借助智能化手段提升电力生产和作业效率。电网公司发布并
华能蒙东公司伊敏电厂三期机组DCS控制系统国产化改造工程施工招标公告(招标编号:HNZB2025-04-3-207)项目所在地区:内蒙古自治区呼伦贝尔市鄂温克族自治旗伊敏河镇1.招标条件华能蒙东公司伊敏电厂三期机组DCS控制系统国产化改造工程施工目已由项目审批机关批准,项目资金为企业自筹,招标人为华能伊敏煤
近日,肯尼亚政府高级代表团到访固德威技术股份有限公司(以下简称"固德威")苏州全球总部,就深化中非能源领域合作展开交流。双方围绕中国可再生能源技术在肯尼亚及非洲市场的应用展开深入探讨,并达成支持当地能源转型与可持续发展的共同愿景。此次代表团由肯尼亚总统办公室,气候特使Hon.AliDaudMoh
3月25日,基于南瑞继保PCS-9150U自主可控数智化PLC的水电监控系统顺利出厂,标志着南瑞继保全栈自主研发的新一代PLC进入批量应用阶段。历经三代PLC产品升级迭代,南瑞继保采用自研实时操作系统NR-RTOS、运行实时环境RTE和集成开发环境SmartPLC,在可靠性、数字化、云边融合、AI智能方面再次提升,打造
北极星垃圾发电网获悉,东方市生活垃圾焚烧发电项目(二期)设备安装工程施工招标,招标人为光大环保能源(东方)有限公司,项目建设规模为400吨/日,承担1*400T焚烧炉+1*40.1T/余热炉及1*12MW汽轮机+1*15MW发电机组工艺流程安装施工和协助招标人进行性能试验需要而涉及的焚烧间、汽机间、烟气净化系统
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!