工业SCADA系统网络攻击预防的协议、解决方案和测试平台
1. 引言
随着工业4.0自动化的兴起,出现了复杂的异构结构。这些结构基于相互连接的节点或设备,依靠实时数据运行。工业监控通常借助监控与数据采集(SCADA)系统来完成,该系统的核心是网络以及从众多自动化设备收集的数据。目前,基于网络的攻击数量众多,因此保护工业和基于SCADA的系统免受黑客攻击至关重要。
SCADA系统旨在监控和控制远程现场设备,能高效地实时收集和处理数据,对工业过程监控十分有益。它包含多个组件,如传感器、现场设备、控制器、SCADA网络、远程终端单元(RTU)等。然而,由于其复杂的结构,该系统极易受到网络攻击。在数字时代,网络攻击急剧增加,工业系统也受到影响,SCADA系统的弱点成为攻击目标。
若系统缺乏更新和升级能力,就容易成为黑客的目标。数据是SCADA系统的核心,黑客为了破坏整个系统,往往热衷于获取敏感和私人数据。此外,如果SCADA系统的网络配置不当,无法抵御内外威胁,也会面临网络攻击的风险。
为防止网络攻击,硬件安装和代码部署必须遵循适当的政策和规则。像防火墙这类静态设备,依据白名单或黑名单等固定规则运行。由于其分析和过滤威胁依赖于静态规则和政策,所以正确配置这些设备非常重要。如今,网络攻击在医疗、国防和智能电网等领域已十分常见,使用杀毒软件不再是可选项,而是必要之举。其他防御机制,如政策和规则,也能为系统抵御网络攻击奠定坚实基础。
主要贡献如下:
- 介绍SCADA系统的基础设施组件,为理解各种网络威胁奠定基础。
- 推荐适合SCADA系统实时数据可用性的相关协议。
- 提出先进的预防技术,增强系统对传统TCP/IP攻击和
超级会员免费看
订阅专栏 解锁全文
99

被折叠的 条评论
为什么被折叠?



