物聯網在信息安全上如何防范?
去年9月,因伊朗布什爾核電站遭受病毒攻擊而一舉“成名”的西門子可編程控制器(PLC),最近再爆安全漏洞。
全球首屈一指的安全研究和評測機構NSS Labs宣布,西門子PLC上的數據采集與監視系統(SCADA)存有安全漏洞,黑客可以利用該漏洞編寫惡意軟件對其所控制的系統進行攻擊。由于西門子PLC廣泛地應用于工業和軍事領域,因而再次引發世人的擔憂。
然而,讓筆者不解的是,在西門子PLC兩次暴露出安全漏洞后,卻沒有聽到國內物聯網知名人士的相關評論。
或許有人會說,伊朗核電站不算物聯網應用。不錯,伊朗核電站的PLC控制系統是封閉而獨立的。PLC僅在編程狀態下,才與PC相連PLC編程人員利用PC平臺編寫在PLC上運行的基于繼電器邏輯的控制代碼,在將控制代碼下載到PLC之后,PC與PLC的通信電纜就被斷開,此后,處于工作狀態下的PLC與外界是物理隔離的。因此,從網絡連接上看,這的確不是物聯網。
盡管如今所說的物聯網更多是指傳感網,但是,一個僅采集和處理數據,而無法對處理結果自動執行的物聯網,其應用價值是會大打折扣的。因此,物聯網遲早會從傳感網向感控網方向發展,即從物理世界采集數據,經過數據處理后,再將結果通過各種輸出設備直接作用于物理世界,從而形成一個閉環。
物聯網在信息安全上如何防范?
從這個意義上說,人們應該充分認識到超級工廠病毒帶來的信息安全上的警示,即一個物理上隔絕的系統尚會遭到攻擊,那么,與物理世界相連的物聯網在信息安全上如何防范?
攻擊伊朗核電站的黑客,其手段之高明,讓人匪夷所思首先,攻擊者如何確定被攻擊對象?由于PLC在工作狀態下不與網絡相連,如何確保攻擊的目標就是用于分離核材料的高速離心機而非核反應堆?其次,攻擊者如何在編程人員調試好控制代碼后,篡改控制代碼,并在其中植入攻擊特定目標的惡意邏輯,然后,惡意邏輯隨著控制代碼被下載到相應目標的PLC中,最終,通過緊急制動來破壞高速運行下的離心機?
《紐約時報》今年1月份的報道這樣推測:
病毒是俄羅斯一位工程技術人員不經意間[FS:PAGE]通過U盤帶入PC的。如果真是這樣的話,我們只能對這樣小概率事件的發生驚詫不已。如果是筆者過高地估計了攻擊者的智慧,攻擊者只是碰巧遇到離心機而不是反應堆,那么這種蠻干帶來的危害,更會讓我們瞠目結舌。
相關文章
快速成功地連接物聯網產品的5個技巧
對于物聯網設備制造商來說,蜂窩物聯網是實現互聯網連接的最可靠和最容易獲得的方式之一。根據ABIResearch的數據,到2026年,全球蜂窩物聯網設備總數將達到57億。蜂窩物聯網的采用正在增長,因為它易于部署和擴展。您只需要一...
江西:到2023年底物聯網產業規模突破2000億元
5月19日,記者從江西省工信廳獲悉,為深入實施數字經濟做優做強“一號發展工程”,加快江西物聯網新型基礎設施建設,江西省工信廳、省委網信辦、省科技廳等9部門聯合出臺《江西省加快推進物聯網新型基礎設施建設實施方案》(以下簡稱《方案...
物聯網加速融入生活場景,智能家居設備能做什么?
智能設備和物聯網已經進入現代家庭生活的幾乎所有方面。從您的安全系統到冰箱,“智能”電器已成為新常態。但它們真的能讓你的家變得更好嗎?或者所有這些智能家電只是另一種時尚,從長遠來看,您最終會后悔花額外的錢?讓我們來看看在家里裝滿...
京東方:物聯網創新業務打開更多增長空間
從北京大興國際機場,到莫斯科城鐵列車,再到紐約商超門店,如今,物聯網創新解決方案已覆蓋全球眾多地區、涉及生活的方方面面,帶給人們全新的體驗。而這一改變的背后,正是京東方在物聯網領域取得的豐碩成果。夯實全球半導體顯示霸主地位...
5G如何改善物聯網部署的6個示例
隨著數字化轉型如火如荼地進行,連接的設備數量正在快速增長。IDC數據預測,到2025年,每分鐘連接的物聯網設備將達到152,200臺。雖然這將轉化為更多的數據,從而有更多的途徑來提高效率,但對于這種數據交換來說,一個強大的網絡...