亚洲免费精品一区二区三区|亚洲国产成人AⅤ片在线观看|国产精品亚洲二区在线看|日韩人妻无码精品

<source id="x8p8d"></source>
<tr id="x8p8d"><em id="x8p8d"></em></tr>

<label id="x8p8d"></label><pre id="x8p8d"></pre>
<source id="x8p8d"><del id="x8p8d"></del></source>
    • <noscript id="x8p8d"><delect id="x8p8d"></delect></noscript>

      • <rt id="x8p8d"><del id="x8p8d"><bdo id="x8p8d"></bdo></del></rt>
      • <li id="x8p8d"><th id="x8p8d"></th></li>

        1. 濟寧天氣預報
          濟寧市人力資源和社會保障局
          濟寧人事考試單位代碼
          濟寧市安全教育平臺
          濟寧違章查詢
          濟寧住房公積金查詢
          濟寧科技網(wǎng) 濟寧培訓班 濟寧銀行網(wǎng)上銀行 濟寧教育網(wǎng) 歷史故事 家庭教育 濟寧市地圖 濟寧房產(chǎn) 濟寧教育網(wǎng) 濟寧人事考試信息網(wǎng) 濟寧新聞網(wǎng)
          幣圈最新消息 濟寧信息港
          瀏覽器之家 濟寧汽車 睡前小故事
          下載吧 股票書籍 花花草草
          百應百科 照片恢復 學習通
          紅警之家 睡前小故事 馬伊琍
          手機照片恢復 手機數(shù)據(jù)恢復

          解析首個針對能源部門的惡意軟件Stuxnet

          時間:2010-07-31 16:05來源:未知 www.habestpay.com.cn

          【51CTO.com 綜合消息】7月28日:最近剛剛呈現(xiàn)的Stuxnet 惡意軟件是說明邁克菲為什么致力于保護要害基礎設施(如:能源部門)免遭攻擊的重要例證之一。Stuxnet是首個利用Windows零日漏洞、針對把持系統(tǒng)和公共事業(yè)機構發(fā)動攻擊的惡意軟件。Stuxnet 的設計者綜合應用了漏洞知識、黑客伎倆以及潛在的物理安全漏洞,來發(fā)起針對重要基礎設施系統(tǒng)的攻擊。

          Stuxnet 攻擊應用的高級知識之所以“奇妙”,原因有二。首先,該惡意軟件通過利用先前未知的 Windows 漏洞實行攻擊和傳播。其次,該惡意軟件的組件包含兩個具有rootkit行動、有數(shù)字簽名的驅(qū)動程序,對于惡意軟件而言,這點很不尋常。

          這兩點已被媒體廣泛報道。我盼望重點談一談遭遇攻擊系統(tǒng)存在的潛在風險、多種不同攻擊媒介協(xié)同“作戰(zhàn)”的復雜性,以及這對能源范疇意味著什么。

          以下是我們目前懂得到的Stuxnet攻擊的運行機制:

          1.用戶將 USB 驅(qū)動器(或任何移動存儲介質(zhì))連接到系統(tǒng);

          2.已沾染的驅(qū)動器利用零日Windows Shell Code漏洞實行攻擊,運行惡意軟件;

          3.該惡意軟件在受攻擊系統(tǒng)中進行搜索,試圖訪問西門子Windows SIMATIC WinCC SCADA 系統(tǒng)數(shù)據(jù)庫。(萬幸的是,該惡意軟件的一個簽名證書已被吊銷,另一個也即將被吊銷)

          4.該惡意軟件應用 WinCC 西門子系統(tǒng)中的硬編碼密碼來訪問存儲在 WinCC 軟件SQL 數(shù)據(jù)庫中的把持系統(tǒng)運行數(shù)據(jù)。

          這一事件有何潛在影響?該惡意軟件的攻擊目標是西門子SIMATIC WinCC 監(jiān)控與數(shù)據(jù)采集 (SCADA) 系統(tǒng)。該軟件可作為公用事業(yè)機構工業(yè)把持系統(tǒng)的 HMI(人機交互界面)。HMI 以圖形方法管理并顯示負責重要發(fā)電和輸電設施運行的電廠把持系統(tǒng)信息。

          HMI 不間斷的監(jiān)控發(fā)電廠把持系統(tǒng)的正常運行和整體運行狀態(tài)。許多情況下,設置 HMI 的目標是為了對把持系統(tǒng)間的流程加以把持。HMI供給的圖形化信息猶如一張地圖,類似于盤算機網(wǎng)絡的拓撲圖。惡意軟件可能將部分重要基礎設施的“地圖”提交給其他惡意實體。

          把持系統(tǒng)安全與 IT 安全

          把持系統(tǒng)與 IT系統(tǒng)之間存在許多不同。IT系統(tǒng)要確保傳輸?shù)臋C密性和可用性,而把持系統(tǒng)要保證全天候持續(xù)可用性。通常情況下,把持系統(tǒng)和IT 系統(tǒng)在相互獨立的網(wǎng)絡中運行,并由相互獨立的團隊進行管理。

          由于把持系統(tǒng)必須做到全天候持續(xù)可用,把持系統(tǒng)環(huán)境中傳統(tǒng)的管理流程變更非常耗時。因此,補丁程序更新、安全保護更新和修補程序或其他相干資源通常不會作為優(yōu)先考慮的事項。在此示例中,西門子在其利用程序中應用硬編碼密碼,以供給對其 SQL 數(shù)據(jù)庫的訪問。該公司曾警告更改此類密碼有可能危及系統(tǒng)的可用性。許多安全研究人員都曾對西門子這種明顯違背安全策略的做法提出過異議。但是,考慮到在該環(huán)境中優(yōu)先保證可用性的需求,上述做法是非常常見的。

          美國能源部 (DOE)、美國國家標準技巧局和許多私營機構都曾呼吁彌合 IT 系統(tǒng)和把持系統(tǒng)在安全原則上的鴻溝。通過建立類似國家能源法規(guī)委員會(NERC)的傳統(tǒng)IT流程和法規(guī)服從框架,可以實現(xiàn)上述目標。

          有關把持系統(tǒng)的安全保護需求已經(jīng)討論了一段時間,但在得出結論之前,新要挾就呈現(xiàn)了。讓我們看一看在把持系統(tǒng)范疇已經(jīng)產(chǎn)生了什么:概念證明攻擊、意外實例、不滿員工的惡作劇、由于控制的證據(jù)太少而無法斷定其真實意圖的針對特定實例的攻擊。

          2009年一切開端轉變,4月7日NERC發(fā)布了一份公開警告,提示某種來自境外實體的惡意軟件攻擊已在電網(wǎng)中露出苗頭。這就是目前申明大噪的Stuxnet攻擊。讓我們假設Stuxnet 意欲損壞電網(wǎng)、并將重要信息傳給不法分子,來懂得一下Stuxnet攻擊的復雜性。

          毋庸置疑,在 Microsoft Windows 中尋找一個支撐代碼履行的零日漏洞需要相當?shù)膶I(yè)知識,不過這樣的例子也屢見不鮮。懂得對把持系統(tǒng)的攻擊方法就能明晰這一攻擊異乎尋常的復雜性。

          相關閱讀
        2. 金山毒霸惡意扣費 網(wǎng)友投票稱其為“金山扣霸”
        3. 濟寧一中學借助軟件考評學生 學生表現(xiàn)"打包"發(fā)家長
        4. 甲骨文收購Passlogix以加強軟件安全性
        5. 惡意軟件瘋狂傳播 殺毒勢在必行
        6. Stuxnet蠕蟲對SCADA系統(tǒng)安全來說意味著什么?
        7. “兩不一必須”:360提出健康軟件行為三規(guī)范
        8. 新版Websense Defensio可自動清除惡意內(nèi)容
        9. 如何徹底消除數(shù)據(jù)中存在的惡意軟件

        10. 上一篇:金山毒霸2011 SP2版發(fā)布 掃描速度可達1000文件/秒
          下一篇:社交網(wǎng)絡成網(wǎng)絡犯法分子新工具

          濟寧運河畔網(wǎng)版權與免責聲明:

          ①凡本網(wǎng)來源于注明來“源于:運河畔或www.habestpay.com.cn”版權均屬運河畔網(wǎng)所有,其他媒體可以轉載,且需注明“來源運河畔網(wǎng)”
          ② 凡本網(wǎng)注明“來源:XXX(非濟寧運河畔,濟寧信息港)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。
          ③ 如因作品內(nèi)容、版權和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進行。

          • 全網(wǎng)熱點
          • 健康
          • 教育
          • 新聞
          • 美食