女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么說供應鏈攻擊是核電站安全的“盲區(qū)”?

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-05-03 11:04 ? 次閱讀

5月2日訊 近日,負責美國最重要關(guān)鍵基礎(chǔ)設(shè)施的公司聘請了網(wǎng)絡(luò)安全公司 WhiteScope“入侵”其系統(tǒng),并要求解釋入侵突破口和方式,以防范網(wǎng)絡(luò)攻擊威脅。

WhiteScope 創(chuàng)始人比利·里奧斯及研究團隊已發(fā)現(xiàn)飛機和汽車使用的通信系統(tǒng)存在漏洞。里奧斯曾是參加伊拉克戰(zhàn)爭的一名老兵,曾在谷歌擔任事件響應負責人。2014年,里奧斯在拉斯維加斯舉辦的黑帽大會上表示,他在爆炸物和毒品檢測設(shè)備 Morpho Itemiser 3 上發(fā)現(xiàn)硬編密碼。而網(wǎng)絡(luò)安全 WhiteScope 提供的所有核心服務,都是以探索供應鏈威脅為出發(fā)點進行。

為什么說供應鏈攻擊是核電站安全的“盲區(qū)”?

一般的網(wǎng)絡(luò)攻擊難以打破核電站的關(guān)鍵系統(tǒng)防御機制,資源雄厚的攻擊者不得不將目標轉(zhuǎn)移到它的供應鏈和生產(chǎn)基地,試圖尋找立足點和突破口。監(jiān)管機構(gòu)、經(jīng)驗豐富的核電站員工或滲透測試人員也正在努力確保供應鏈的網(wǎng)絡(luò)安全。

測試供應鏈攻擊相當困難

里奧斯表示,供應鏈如今是一個巨大的盲區(qū)。測試某個環(huán)境和設(shè)備的安全性不難,但要測試供應鏈攻擊相當困難,因為它涉及到大量不同參與者之間的協(xié)調(diào)性。

美國核能監(jiān)管委員會(NRC)的網(wǎng)絡(luò)安全官員吉姆·比爾茲利表示,一家標準的美國核電站具有約1000~2000項影響安全或應急準備的關(guān)鍵數(shù)字資產(chǎn)或數(shù)字組件和支持系統(tǒng)。許多模擬組件經(jīng)常缺貨,核運營商、供應商有必須要進行嚴格的測試,以確保核電站安裝的設(shè)備無缺陷。

美國國土安全部(簡稱DHS)2018年3月發(fā)出警報稱,俄羅斯政府黑客一直瞄準美國核行業(yè)等領(lǐng)域,企圖利用第三方供應商安全性欠佳的網(wǎng)絡(luò)發(fā)起攻擊。

公開報道的核設(shè)施網(wǎng)絡(luò)攻擊事件不多,最臭名昭著的要數(shù) Stuxnet 蠕蟲病毒,據(jù)傳這款蠕蟲病毒由美國和以色列聯(lián)合開發(fā)來攻擊伊朗的鈾濃縮設(shè)施。核運營商將關(guān)鍵系統(tǒng)與公共網(wǎng)絡(luò)隔離開來,許多這些系統(tǒng)只允許數(shù)據(jù)流向一個方向,從而屏蔽外部黑客。

越來越多嵌入式軟件的應用安全風險增加

大部分核電站是幾十年前修建的,且長期使用不包含數(shù)字組件的模擬設(shè)備,因而不會遭遇黑客攻擊。雖然此類設(shè)備將繼續(xù)應用在核電站以確保網(wǎng)絡(luò)安全和人身安全,但網(wǎng)絡(luò)安全運營商必須保證越來越多具有數(shù)字功能的設(shè)備安全。

國際原子能機構(gòu)(IAEA)警告指出,壓力傳感器和流量計等在核電站的更新組件越來越多地使用嵌入式軟件。IAEA 發(fā)布的指南指出,在某些情況下,采購儀器的核電站員工可能并未意識到供應商的產(chǎn)品包含嵌入式軟件,供應商也并未在產(chǎn)品手冊中明確說明。

Stuxnet 攻擊事件說明,攻擊者可將惡意軟件偽裝成供應鏈中受信任的計算機程序。同時表明,識別供應鏈的入侵行為相當困難。

曾分析 Stuxnet 蠕蟲的安全專家利亞姆·奧莫楚曾指出,黑客正在尋找新途徑入侵網(wǎng)絡(luò),例如現(xiàn)在已經(jīng)出現(xiàn)的供應鏈攻擊。

盡管核設(shè)施經(jīng)過了嚴格的設(shè)備測試,但軟件漏洞難以捉摸的本質(zhì)意味著存在被利用的空間。核行業(yè)和外部研究人員的合作程度將會是供應鏈網(wǎng)絡(luò)安全的關(guān)鍵。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式軟件
    +關(guān)注

    關(guān)注

    4

    文章

    245

    瀏覽量

    27169
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23770
  • 核電站
    +關(guān)注

    關(guān)注

    0

    文章

    90

    瀏覽量

    14527

原文標題:核電站安全的“盲區(qū)”:供應鏈攻擊

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    萬里紅推出供應鏈軟件安全解決方案

    上,正式發(fā)布了萬里紅供應鏈軟件安全解決方案,為數(shù)字時代信息安全提供體系化的軟件供應鏈安全風險排查和防護的技術(shù)手段,共護數(shù)字時代的信息
    的頭像 發(fā)表于 05-19 16:13 ?260次閱讀

    多相流模擬仿真在核電領(lǐng)域的應用及展望

    核電作為一種重要的清潔能源,在全球能源結(jié)構(gòu)中的地位日益重要。核反應堆作為核電站的核心設(shè)備,其安全、高效運行至關(guān)重要。確模擬和分析這些多相流現(xiàn)象,對于核反應堆的設(shè)計、優(yōu)化、安全分析以及事
    的頭像 發(fā)表于 04-24 12:28 ?142次閱讀
    多相流模擬仿真在<b class='flag-5'>核電</b>領(lǐng)域的應用及展望

    安博電子:全路品控體系賦能供應鏈安全

    在全球電子產(chǎn)業(yè)面臨供應鏈波動、技術(shù)迭代和市場需求變化等多重挑戰(zhàn)的背景下,安博電子始終秉持“讓合作伙伴贏得更多一點”的核心理念,致力于打造穩(wěn)健、高效、可持續(xù)的全球供應鏈體系。依托覆蓋供應商管理、品質(zhì)
    的頭像 發(fā)表于 04-07 17:03 ?331次閱讀
    安博電子:全<b class='flag-5'>鏈</b>路品控體系賦能<b class='flag-5'>供應鏈</b><b class='flag-5'>安全</b>

    安富利:供應鏈強則企業(yè)強

    外圍局勢風云變幻的當下,供應鏈安全與穩(wěn)定受到前所未有的重視。對于注重持續(xù)創(chuàng)新的硬科技企業(yè)而言,情況更是如此。面對復雜多變的市場環(huán)境,硬科技企業(yè)能夠破浪前行、韌性增長的“武功秘籍”之一,正是供應鏈
    發(fā)表于 03-25 18:09 ?199次閱讀
    安富利:<b class='flag-5'>供應鏈</b>強則企業(yè)強

    簡儀科技產(chǎn)品在核電站中的應用案例

    核電站安全運行是核能行業(yè)的重中之重。高壓管道、壓力容器及密封件的泄漏可能導致高壓蒸汽或放射性物質(zhì)外泄,對設(shè)備和人員造成嚴重損害。通過聲音泄漏定位技術(shù),核電站可以更有效地監(jiān)測和管理關(guān)鍵設(shè)備的狀態(tài),及時發(fā)現(xiàn)并處理泄漏點,從而確保
    的頭像 發(fā)表于 01-21 11:52 ?498次閱讀
    簡儀科技產(chǎn)品在<b class='flag-5'>核電站</b>中的應用案例

    東軟獲《電信和互聯(lián)網(wǎng)軟件供應鏈安全能力成熟度模型》第三等級認證

    近日,東軟憑借其在軟件供應鏈安全領(lǐng)域的卓越表現(xiàn),成功通過了《電信和互聯(lián)網(wǎng)軟件供應鏈安全能力成熟度模型》的嚴格評估,榮獲第三等級認證,并成功入選“固源計劃”第一批
    的頭像 發(fā)表于 01-15 17:31 ?675次閱讀

    天合光能入選國家級數(shù)字化供應鏈案例

    近日,工業(yè)和信息化部公示“2024年實數(shù)融合典型案例名單”,天合光能以“基于產(chǎn)銷協(xié)同一體化的供應鏈精細數(shù)字化管控”成功入選國家級數(shù)字化供應鏈案例,這是繼國家綠色供應鏈、全國供應鏈創(chuàng)新與
    的頭像 發(fā)表于 01-13 11:48 ?625次閱讀

    利用Minitab應對供應鏈中斷問題

    供應鏈中斷是不可避免的,但積極的措施和數(shù)據(jù)驅(qū)動的戰(zhàn)略可以減輕其影響。Minitab全面的數(shù)據(jù)分析和問題解決工具使組織能夠分析、優(yōu)化和調(diào)整其供應鏈,以應對不可預見的挑戰(zhàn),確保面對中斷時的彈性和連續(xù)性。
    的頭像 發(fā)表于 01-02 17:16 ?394次閱讀

    紫光同芯榮獲金融科技供應鏈安全示范機構(gòu)

    的創(chuàng)新引領(lǐng)作用。紫光同芯榮獲由北京國家金融科技認證中心頒發(fā)的“金融科技供應鏈安全示范機構(gòu)”證書,在金融科技供應鏈安全管理和安全生態(tài)建設(shè)中發(fā)揮
    的頭像 發(fā)表于 12-25 17:08 ?563次閱讀

    核電站與傳統(tǒng)火電站的區(qū)別

    隨著全球能源需求的不斷增長和環(huán)境問題的日益嚴峻,能源產(chǎn)業(yè)正面臨著前所未有的挑戰(zhàn)。在眾多能源選項中,核電站和傳統(tǒng)火電站是兩種主要的電力生產(chǎn)方式。 能源來源 核電站 核電站利用核裂變產(chǎn)生的
    的頭像 發(fā)表于 11-29 14:56 ?1286次閱讀

    核電站與可再生能源比較

    的持續(xù)循環(huán)過程,理論上是取之不盡用之不竭的。 環(huán)境影響 核電站核電站的主要環(huán)境問題是核廢料處理和核事故風險。核廢料具有高度放射性,需要長期安全儲存。核事故雖然罕見,但一旦發(fā)生,后果嚴重。 可再生能源:可再生能源對
    的頭像 發(fā)表于 11-29 14:54 ?1001次閱讀

    核電站的工作原理 中國核電站發(fā)展現(xiàn)狀

    核電站的工作原理 核電站是一種利用核裂變產(chǎn)生的能量來發(fā)電的設(shè)施。其工作原理可以概括為以下幾個步驟: 核裂變 :核電站的核心是核反應堆,其中使用的材料通常是鈾-235或钚-239。這些材料在吸收中子
    的頭像 發(fā)表于 11-29 14:53 ?1732次閱讀

    智能制造裝備行業(yè)的供應鏈特點分析

    智能制造裝備行業(yè)供應鏈涉及多個環(huán)節(jié),包括原材料采購、生產(chǎn)制造、物流配送和售后服務等,其特點包括復雜性與多樣性、全球化與分散性、技術(shù)密集型和快速變化性。供應鏈面臨的挑戰(zhàn)包括數(shù)據(jù)孤島、信息不對稱、供應鏈中斷風險和成本控制難度大等。
    的頭像 發(fā)表于 11-28 10:15 ?737次閱讀
    智能制造裝備行業(yè)的<b class='flag-5'>供應鏈</b>特點分析

    比爾·蓋茨斥資數(shù)十億美元,啟動未來核電站項目

    在全球能源需求日益增長,而環(huán)保呼聲日益高漲的當下,比爾·蓋茨的又一重要戰(zhàn)略布局備受矚目。6月17日,據(jù)外媒報道,微軟創(chuàng)始人比爾·蓋茨在公開場合宣布,他準備在美國懷俄明州投入數(shù)十億美元,用于建設(shè)一座下一代核電站,以緩解美國日益增長的電力需求,并推動清潔能源的發(fā)展。
    的頭像 發(fā)表于 06-17 16:08 ?742次閱讀