- 30
- 0
- 约1.91万字
- 约 38页
- 2018-12-06 发布于湖北
- 举报
从物联网看工控系统的安全-新
孙利民@物联网安全实验室
从物联网看工控系统的安全
物联网安全技术北京市重点实验室
报告人:孙利民
时 间:2014 年11 月
大纲 孙利民@物联网安全实验室
• 安全是IoT应用前提
• 工控系统是IoT典型应用
• 工控系统通信协议安全
• 工控系统的攻击模式
• 工控系统的防护体系
• 思考
工控安全事件 孙利民@物联网安全实验室
Stuxnet震网病毒 Davis-Besse核电站事件
2010年,伊朗布什尔核电站发现遭受震网 2003年1月,美国俄亥俄州Davis-Besse核电站
病毒攻击 和其它电力设备受到SQL Slammer蠕虫病毒攻
截止2011年,已经感染了全球超过45000 击
个网络,成为世界首个网络“超级武器” 网络数据传输量剧增,导致该核电站计算机处
理速度变缓、安全参数显示系统和过程控制计
算机连续数小时无法工作
Duqu病毒
Duqu病毒最早出现在2011年9月,市专门针对工
业控制系统开发的病毒,目标主要是伊朗、英国
和美国,控制中心在印度,专为收集数据而来,
其目的是使未来发动网络袭击变得更加容易
工控安全事件 孙利民@物联网安全实验室
Havex 病毒 盐湖工程事件
2014年6月,安全厂商F-Secure首先发现Havex 病 1994 年,美国亚利桑那州凤凰城的主要供水源
毒,ICS-CERT发布安全通告,该病毒主要攻击目 以及电源发电系统-盐湖工程SRP的控制网络遭
标以能源行业为主(水电大坝、核电站、电网) 到攻击
Havex被编写来感染SCADA和工控系统中使用的 黑客使用拨号调制解调器,就能够进入的计费
工业控制软件,这种木马可能有能力禁用水电大 信息,从而渗透到监视凤凰城地区运河水位的
坝、使核电站过载、甚至可以做到按一下键盘就 控制服务器
能关闭一个国家的电网
直接经济损失$40,000,控制系统无法正常工
近来被用于从事工业间谍活动,主要攻击对象是 作
欧洲的许多使用和开发工业应用程序和机械设备
的公司
工控安全事件 孙利民@物联网安全实验室
美国伊利诺伊州供水系统受损 澳大利亚污水
2011年11月,美国伊利诺伊州一家水厂 2001年,一个澳大利亚SCADA系统软件开发前雇
的监控及数据采集系统(SCADA )因遭
您可能关注的文档
- 初中物理知识点结构图 (全)-新.pdf
- 初中物理专题复习——《光的反射》跟《平面镜成像》作图题-新.doc
- 初中物理总复习知识点大全课件课本(共164张)-新.ppt
- 初中写人作文600字-新.doc
- 初中学生厌学成因跟对策-新.doc
- 初中学生一日常规-新.doc
- 初中英语:if引导的条件状语从句-新.ppt
- 初中英语if条件状语从句-新.ppt
- 初中英语骨干教师培训总结 2-新.doc
- 初中英语冠词讲解-新.pptx
- G681线阿勒泰至禾木喀纳斯公路建设项目增补观景停车区等服务设施项目环境影响报告表.pdf
- 来宾韦文林建材年产100万吨机制砂项目环境影响报告表.pdf
- 合山市高端环保免漆生态板加工项目环境影响报告表.pdf
- 3.5万吨_年生物基丁二酸及衍生物高端制造项目(重新报批)报告书.pdf
- G631淮阳区王店至周西路口段新建工程报告书.pdf
- 年产12万吨装配式智能钢结构、50万套钢结构工程机械配件智能自动化生产线项目环境影响报告书.doc
- 2024年新疆维吾尔自治区福海县渔业绿色循环发展试点-生态型活鱼育肥箱系统采购项目环境影响报告表.pdf
- 广西1828大健康产业园项目环境影响报告表.pdf
- 220千伏金秀站扩建工程环境影响报告表.pdf
- 20万吨_年聚苯乙烯产品优化提升项目报告书.pdf
最近下载
- 2026年江西陶瓷工艺美术职业技术学院单招职业技能考试题库带答案详解(完整版).docx VIP
- 铁路电力牵引供电工程施工质量验收标准..pdf VIP
- 项目管理实施方案书.doc VIP
- 多功能电能表 ModBus-RTU 协议YD2037Y-F 系列.pdf VIP
- 【高清可复制】05X101-2地下通信线缆敷设标准图集_1-50.pdf VIP
- 国网山东电力输变电典型运维项目费用参考标准(试行).pdf VIP
- 乙类非处方药目录大全.pdf VIP
- 《高速铁路电力牵引供电工程施工质量验收标准》.pdf VIP
- 教科版三年级下册科学全册新质教学课件(配2026年春改版教材).pptx
- 欧盟碳边境调节机制研究.docx VIP
原创力文档

文档评论(0)