成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

這個簡單方案可以防御下一個“震網”病毒的出現

安全
新加坡和印度的科學家表示,全球最老編程風格之一,運行在工業可編程邏輯控制器(PLC)上的梯形邏輯,依然十分脆弱,易于攻擊。但不用慌張,因為它很容易擋住。

新加坡和印度的科學家表示,全球最老編程風格之一,運行在工業可編程邏輯控制器(PLC)上的梯形邏輯,依然十分脆弱,易于攻擊。但不用慌張,因為它很容易擋住。

[[184398]]

印度海德拉巴國際信息技術學院的納曼·高維爾,新加坡科技設計大學的阿南德·阿格拉沃爾和尼爾斯·奧利·蒂芬豪爾,三位研究人員認為,大家普通的把目光都關注到了震網這樣的攻擊上,而控制邏輯層面上的安全工作卻無人問津。

在他們測試的羅克韋爾系統中,固件更新是有數字簽名保護的,但梯形邏輯沒有。梯形邏輯的運行假定是:只有受信任的人才有權限插入程序,但是卻沒有任何檢查/驗證以確保被編入PLC的邏輯更新來自授權源。

為證明此點,蒂芬豪爾及其同事撰寫了“梯形邏輯炸彈(LLB)”,重點放在人類操作員在驗證PLC上運行程序時難以發現的隱秘行為。

三人組測試的負載類型包括:

  • 拒絕服務LLB:等待觸發,關停系統;
  • 數據操作LLB:操縱傳感器讀數和指令;
  • 數據日志LLB:特別危險的一類,因為不干擾系統,所以可長期泄露敏感數據。

科學家們指出,很容易隱藏那些甚至能讓PLC失效的命令,使用合法指令愚弄陣列或者創建棧溢出(后者超簡單:創建一個遞歸調用自身的子程序即可)。

幸運的是,蒂芬豪爾的論文中提出的防御方法,同樣簡單。首先,公司企業應該集中他們的PLC軟件存儲到單一地點,所有工程師提交“黃金樣本”,PLC僅采用來自這些樣本的更新。其次,操作員應(最好自動地)執行定期檢查,核實PLC上的軟件是否與中心邏輯存儲一致。

責任編輯:未麗燕 來源: 安全牛
相關推薦

2015-10-29 09:35:12

BAT趨勢數據

2013-12-09 10:43:16

震網病毒StuxnetICS

2013-01-17 10:09:50

JavaSpring

2021-08-11 18:23:08

數據平臺IT

2014-06-17 10:57:09

2019-03-19 19:19:19

Facebook微信轉型

2018-07-19 13:04:59

網盤

2023-11-09 23:51:32

2015-03-10 09:21:24

ICNSDN

2012-10-18 10:01:20

亞馬遜

2017-03-03 09:53:16

2017-11-19 14:58:40

2020-09-14 13:56:18

Linux卡巴斯基惡意軟件

2018-08-20 20:22:05

區塊鏈互聯網未來

2015-08-03 14:06:44

2022-02-13 15:49:15

WebAssemblKubernetes容器

2009-03-28 09:22:12

MID移動OS

2011-03-17 15:01:11

Oracle

2024-04-11 11:26:11

邊緣計算物聯網數據分析

2023-09-19 11:37:51

邊緣計算云計算
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久久久久综合色一本 | 国产一区| 人人射人人插 | 国产精品久久久久久久模特 | 亚洲电影一区二区三区 | 精品久久久久久久 | 国产精品美女久久久久久久久久久 | 久久99精品国产自在现线小黄鸭 | 亚洲欧洲一区二区 | 国产高清精品一区二区三区 | 国产精品久久在线 | 最新av在线播放 | 欧美精品一区二区三区四区 在线 | a级片www| 一区网站| 国产精品免费观看视频 | 色噜噜色综合 | 久久福利 | 日韩精品中文字幕在线 | 黄色在线免费观看视频网站 | 91精品一区 | 欧美一区二区激情三区 | 欧美成人h版在线观看 | 一区二区三区精品视频 | 久久影音先锋 | 国产一级片精品 | 中文字幕免费在线 | 精品九九九 | www.99热这里只有精品 | 久久精品一级 | 国产一区二区三区四区五区3d | 国产精久久久久久久 | 福利网站在线观看 | 黄片毛片在线观看 | 久久中文字幕电影 | 三级免费av| 黄色av观看| 欧美日韩在线一区二区三区 | 亚洲色图插插插 | 色一级片 | 亚洲第一女人av |