chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么說供應(yīng)鏈攻擊是核電站安全的“盲區(qū)”?

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-05-03 11:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

5月2日訊 近日,負(fù)責(zé)美國最重要關(guān)鍵基礎(chǔ)設(shè)施的公司聘請(qǐng)了網(wǎng)絡(luò)安全公司 WhiteScope“入侵”其系統(tǒng),并要求解釋入侵突破口和方式,以防范網(wǎng)絡(luò)攻擊威脅。

WhiteScope 創(chuàng)始人比利·里奧斯及研究團(tuán)隊(duì)已發(fā)現(xiàn)飛機(jī)和汽車使用的通信系統(tǒng)存在漏洞。里奧斯曾是參加伊拉克戰(zhàn)爭的一名老兵,曾在谷歌擔(dān)任事件響應(yīng)負(fù)責(zé)人。2014年,里奧斯在拉斯維加斯舉辦的黑帽大會(huì)上表示,他在爆炸物和毒品檢測設(shè)備 Morpho Itemiser 3 上發(fā)現(xiàn)硬編密碼。而網(wǎng)絡(luò)安全 WhiteScope 提供的所有核心服務(wù),都是以探索供應(yīng)鏈威脅為出發(fā)點(diǎn)進(jìn)行。

為什么說供應(yīng)鏈攻擊是核電站安全的“盲區(qū)”?

一般的網(wǎng)絡(luò)攻擊難以打破核電站的關(guān)鍵系統(tǒng)防御機(jī)制,資源雄厚的攻擊者不得不將目標(biāo)轉(zhuǎn)移到它的供應(yīng)鏈和生產(chǎn)基地,試圖尋找立足點(diǎn)和突破口。監(jiān)管機(jī)構(gòu)、經(jīng)驗(yàn)豐富的核電站員工或滲透測試人員也正在努力確保供應(yīng)鏈的網(wǎng)絡(luò)安全。

測試供應(yīng)鏈攻擊相當(dāng)困難

里奧斯表示,供應(yīng)鏈如今是一個(gè)巨大的盲區(qū)。測試某個(gè)環(huán)境和設(shè)備的安全性不難,但要測試供應(yīng)鏈攻擊相當(dāng)困難,因?yàn)樗婕暗酱罅坎煌瑓⑴c者之間的協(xié)調(diào)性。

美國核能監(jiān)管委員會(huì)(NRC)的網(wǎng)絡(luò)安全官員吉姆·比爾茲利表示,一家標(biāo)準(zhǔn)的美國核電站具有約1000~2000項(xiàng)影響安全或應(yīng)急準(zhǔn)備的關(guān)鍵數(shù)字資產(chǎn)或數(shù)字組件和支持系統(tǒng)。許多模擬組件經(jīng)常缺貨,核運(yùn)營商、供應(yīng)商有必須要進(jìn)行嚴(yán)格的測試,以確保核電站安裝的設(shè)備無缺陷。

美國國土安全部(簡稱DHS)2018年3月發(fā)出警報(bào)稱,俄羅斯政府黑客一直瞄準(zhǔn)美國核行業(yè)等領(lǐng)域,企圖利用第三方供應(yīng)商安全性欠佳的網(wǎng)絡(luò)發(fā)起攻擊。

公開報(bào)道的核設(shè)施網(wǎng)絡(luò)攻擊事件不多,最臭名昭著的要數(shù) Stuxnet 蠕蟲病毒,據(jù)傳這款蠕蟲病毒由美國和以色列聯(lián)合開發(fā)來攻擊伊朗的鈾濃縮設(shè)施。核運(yùn)營商將關(guān)鍵系統(tǒng)與公共網(wǎng)絡(luò)隔離開來,許多這些系統(tǒng)只允許數(shù)據(jù)流向一個(gè)方向,從而屏蔽外部黑客。

越來越多嵌入式軟件的應(yīng)用安全風(fēng)險(xiǎn)增加

大部分核電站是幾十年前修建的,且長期使用不包含數(shù)字組件的模擬設(shè)備,因而不會(huì)遭遇黑客攻擊。雖然此類設(shè)備將繼續(xù)應(yīng)用在核電站以確保網(wǎng)絡(luò)安全和人身安全,但網(wǎng)絡(luò)安全運(yùn)營商必須保證越來越多具有數(shù)字功能的設(shè)備安全。

國際原子能機(jī)構(gòu)(IAEA)警告指出,壓力傳感器和流量計(jì)等在核電站的更新組件越來越多地使用嵌入式軟件。IAEA 發(fā)布的指南指出,在某些情況下,采購儀器的核電站員工可能并未意識(shí)到供應(yīng)商的產(chǎn)品包含嵌入式軟件,供應(yīng)商也并未在產(chǎn)品手冊(cè)中明確說明。

Stuxnet 攻擊事件說明,攻擊者可將惡意軟件偽裝成供應(yīng)鏈中受信任的計(jì)算機(jī)程序。同時(shí)表明,識(shí)別供應(yīng)鏈的入侵行為相當(dāng)困難。

曾分析 Stuxnet 蠕蟲的安全專家利亞姆·奧莫楚曾指出,黑客正在尋找新途徑入侵網(wǎng)絡(luò),例如現(xiàn)在已經(jīng)出現(xiàn)的供應(yīng)鏈攻擊。

盡管核設(shè)施經(jīng)過了嚴(yán)格的設(shè)備測試,但軟件漏洞難以捉摸的本質(zhì)意味著存在被利用的空間。核行業(yè)和外部研究人員的合作程度將會(huì)是供應(yīng)鏈網(wǎng)絡(luò)安全的關(guān)鍵。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式軟件
    +關(guān)注

    關(guān)注

    4

    文章

    247

    瀏覽量

    27822
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    24354
  • 核電站
    +關(guān)注

    關(guān)注

    0

    文章

    95

    瀏覽量

    14827

原文標(biāo)題:核電站安全的“盲區(qū)”:供應(yīng)鏈攻擊

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    鯤云科技助力中通服供應(yīng)鏈筑牢智能倉儲(chǔ)安全防線

    在大安全大應(yīng)急成為經(jīng)濟(jì)社會(huì)發(fā)展重要支撐的當(dāng)下,中國通服供應(yīng)鏈股份有限公司積極踐行“鍛造可信賴智慧供應(yīng)鏈,助力數(shù)字基建,護(hù)航數(shù)字中國”的企業(yè)使命,在智能倉儲(chǔ)安全領(lǐng)域取得突破性進(jìn)展。
    的頭像 發(fā)表于 10-27 15:53 ?348次閱讀

    核電站人員定位系統(tǒng)推薦方案

    作為保障社會(huì)能源穩(wěn)定供給的關(guān)鍵基礎(chǔ)設(shè)施,核電站安全高效運(yùn)行直接關(guān)系到能源安全與公共利益。由于其內(nèi)部環(huán)境具有特殊性與復(fù)雜性,構(gòu)建一套精準(zhǔn)且穩(wěn)定的人員定位體系,成為強(qiáng)化核電站
    的頭像 發(fā)表于 09-23 16:01 ?467次閱讀
    <b class='flag-5'>核電站</b>人員定位系統(tǒng)推薦方案

    抗輻照MCU在核電站巡檢機(jī)器人攝像頭模組中的應(yīng)用探討

    芯片AS32S601ZIT2為例,系統(tǒng)分析抗輻照MCU在核電站巡檢機(jī)器人攝像頭模組中的應(yīng)用優(yōu)勢、技術(shù)特點(diǎn)及試驗(yàn)驗(yàn)證結(jié)果,詳細(xì)探討其在高輻射環(huán)境下的性能表現(xiàn)和適用性,旨在為相關(guān)設(shè)備研發(fā)與應(yīng)用優(yōu)化提供參考依據(jù)。 一、引言 核電站安全
    的頭像 發(fā)表于 09-19 16:56 ?638次閱讀

    云翎智能低軌衛(wèi)星物聯(lián)網(wǎng)組網(wǎng):為核電站電力安全編織 “天網(wǎng)”

    云翎智能低軌衛(wèi)星物聯(lián)網(wǎng)組網(wǎng)通過“天地一體化”的通信架構(gòu),為核電站電力安全構(gòu)建了全場景、高可靠的“天網(wǎng)”保障體系。以下從需求痛點(diǎn)、技術(shù)優(yōu)勢、應(yīng)用場景三個(gè)維度展開分析:云翎智能低軌衛(wèi)星物聯(lián)網(wǎng)組網(wǎng)一
    的頭像 發(fā)表于 09-01 20:52 ?420次閱讀
    云翎智能低軌衛(wèi)星物聯(lián)網(wǎng)組網(wǎng):為<b class='flag-5'>核電站</b>電力<b class='flag-5'>安全</b>編織 “天網(wǎng)”

    核電站反應(yīng)堆冷卻系統(tǒng):高安全性電容在輻射環(huán)境中的 “穩(wěn)定輸出”

    核電站作為現(xiàn)代能源體系的重要組成部分,其安全運(yùn)行直接關(guān)系到社會(huì)經(jīng)濟(jì)發(fā)展和公眾健康。反應(yīng)堆冷卻系統(tǒng)是核電站安全運(yùn)行的核心環(huán)節(jié)之一,而高安全性電
    的頭像 發(fā)表于 08-22 10:38 ?639次閱讀
    <b class='flag-5'>核電站</b>反應(yīng)堆冷卻系統(tǒng):高<b class='flag-5'>安全</b>性電容在輻射環(huán)境中的 “穩(wěn)定輸出”

    核電站人員定位系統(tǒng)解決方案

    在電力能源供應(yīng)體系中,核電站占據(jù)著核心地位,其穩(wěn)定高效運(yùn)行直接關(guān)系到社會(huì)能源保障。由于核電站內(nèi)部環(huán)境具有特殊性和復(fù)雜性,如何實(shí)現(xiàn)對(duì)人員的精準(zhǔn)、可靠定位,成為保障其安全運(yùn)營的關(guān)鍵環(huán)節(jié)。
    的頭像 發(fā)表于 08-14 16:44 ?822次閱讀
    <b class='flag-5'>核電站</b>人員定位系統(tǒng)解決方案

    AS32S601與ASP4644S芯片抗輻照性能解析及核電站消防應(yīng)用

    高能粒子環(huán)境下的可靠性優(yōu)勢。結(jié)合核電站消防系統(tǒng)對(duì)電子設(shè)備的嚴(yán)苛要求,詳細(xì)闡述芯片在提升系統(tǒng)穩(wěn)定性、安全性和功能完整性方面的關(guān)鍵作用,旨在為核電站消防技術(shù)的升級(jí)發(fā)展提供理論依據(jù)和技術(shù)支持。 一、引言
    的頭像 發(fā)表于 08-14 16:39 ?758次閱讀
    AS32S601與ASP4644S芯片抗輻照性能解析及<b class='flag-5'>核電站</b>消防應(yīng)用

    萬里紅推出供應(yīng)鏈軟件安全解決方案

    上,正式發(fā)布了萬里紅供應(yīng)鏈軟件安全解決方案,為數(shù)字時(shí)代信息安全提供體系化的軟件供應(yīng)鏈安全風(fēng)險(xiǎn)排查和防護(hù)的技術(shù)手段,共護(hù)數(shù)字時(shí)代的信息
    的頭像 發(fā)表于 05-19 16:13 ?764次閱讀

    多相流模擬仿真在核電領(lǐng)域的應(yīng)用及展望

    核電作為一種重要的清潔能源,在全球能源結(jié)構(gòu)中的地位日益重要。核反應(yīng)堆作為核電站的核心設(shè)備,其安全、高效運(yùn)行至關(guān)重要。確模擬和分析這些多相流現(xiàn)象,對(duì)于核反應(yīng)堆的設(shè)計(jì)、優(yōu)化、安全分析以及事
    的頭像 發(fā)表于 04-24 12:28 ?625次閱讀
    多相流模擬仿真在<b class='flag-5'>核電</b>領(lǐng)域的應(yīng)用及展望

    安博電子:全路品控體系賦能供應(yīng)鏈安全

    在全球電子產(chǎn)業(yè)面臨供應(yīng)鏈波動(dòng)、技術(shù)迭代和市場需求變化等多重挑戰(zhàn)的背景下,安博電子始終秉持“讓合作伙伴贏得更多一點(diǎn)”的核心理念,致力于打造穩(wěn)健、高效、可持續(xù)的全球供應(yīng)鏈體系。依托覆蓋供應(yīng)商管理、品質(zhì)
    的頭像 發(fā)表于 04-07 17:03 ?691次閱讀
    安博電子:全<b class='flag-5'>鏈</b>路品控體系賦能<b class='flag-5'>供應(yīng)鏈</b><b class='flag-5'>安全</b>

    安富利:供應(yīng)鏈強(qiáng)則企業(yè)強(qiáng)

    外圍局勢風(fēng)云變幻的當(dāng)下,供應(yīng)鏈安全與穩(wěn)定受到前所未有的重視。對(duì)于注重持續(xù)創(chuàng)新的硬科技企業(yè)而言,情況更是如此。面對(duì)復(fù)雜多變的市場環(huán)境,硬科技企業(yè)能夠破浪前行、韌性增長的“武功秘籍”之一,正是供應(yīng)鏈
    發(fā)表于 03-25 18:09 ?326次閱讀
    安富利:<b class='flag-5'>供應(yīng)鏈</b>強(qiáng)則企業(yè)強(qiáng)

    簡儀科技產(chǎn)品在核電站中的應(yīng)用案例

    核電站安全運(yùn)行是核能行業(yè)的重中之重。高壓管道、壓力容器及密封件的泄漏可能導(dǎo)致高壓蒸汽或放射性物質(zhì)外泄,對(duì)設(shè)備和人員造成嚴(yán)重?fù)p害。通過聲音泄漏定位技術(shù),核電站可以更有效地監(jiān)測和管理關(guān)鍵設(shè)備的狀態(tài),及時(shí)發(fā)現(xiàn)并處理泄漏點(diǎn),從而確保
    的頭像 發(fā)表于 01-21 11:52 ?921次閱讀
    簡儀科技產(chǎn)品在<b class='flag-5'>核電站</b>中的應(yīng)用案例

    利用Minitab應(yīng)對(duì)供應(yīng)鏈中斷問題

    供應(yīng)鏈中斷是不可避免的,但積極的措施和數(shù)據(jù)驅(qū)動(dòng)的戰(zhàn)略可以減輕其影響。Minitab全面的數(shù)據(jù)分析和問題解決工具使組織能夠分析、優(yōu)化和調(diào)整其供應(yīng)鏈,以應(yīng)對(duì)不可預(yù)見的挑戰(zhàn),確保面對(duì)中斷時(shí)的彈性和連續(xù)性。
    的頭像 發(fā)表于 01-02 17:16 ?687次閱讀

    紫光同芯榮獲金融科技供應(yīng)鏈安全示范機(jī)構(gòu)

    的創(chuàng)新引領(lǐng)作用。紫光同芯榮獲由北京國家金融科技認(rèn)證中心頒發(fā)的“金融科技供應(yīng)鏈安全示范機(jī)構(gòu)”證書,在金融科技供應(yīng)鏈安全管理和安全生態(tài)建設(shè)中發(fā)揮
    的頭像 發(fā)表于 12-25 17:08 ?829次閱讀