工业控制系统安全威胁分析
被考次数: 6次
被考频率: 中频率
答错率:    31%
知识难度:
考试要求: 熟悉     
知识路径:  > 网络信息安全概述  > 网络信息安全目标与功能  > 工控安全需求分析与安全保护工程  > 工控系统安全威胁与需求分析


本知识点历年真题试卷分布
>> 试题列表    
 

 
       随着信息化和工业化融合的不断深入,工业控制系统的数字化、网络化、智能化日益明显。与此同时,工业控制系统的安全威胁活动也日趋频繁。2010年首次发现针对工控系统实施破坏的恶意代码Stuxnet(简称“震网”病毒)。“震网”病毒利用了微软操作系统至少4个0-day漏洞,攻击伊朗核电站西门子公司的SIMATIC WinCC系统,其主要目的是掩盖发生故障的情况以造成管理部门决策误判,使伊朗核电站的离心机运行失控。根据已发生的典型事件看,工控系统的安全威胁主要来自五个方面。
       自然灾害及环境
       洪水、雷电、台风等是工业控制系统常见的自然灾害威胁,特别是分布在室外的工业控制设备。
       内部安全威胁
       人为错误或疏忽大意,如命令输入错误、操作不当,导致工业控制设备安全失效。
       设备功能安全故障
       工业控制设备的质量不合格,导致设备功能无法正常执行,从而产生故障,例如磁盘故障、服务器硬件故障。
       恶意代码
       随着工业控制网络的开放性增加,恶意代码成为工业控制系统面临的安全挑战难题,常见的恶意代码有网络蠕虫、特洛伊木马、勒索软件等。根据研究,针对PLC攻击的网络蠕虫已经出现,简称PLC Worm。
       网络攻击
       由于工业控制系统的高价值性,常常是网络攻击者重要的目标对象。例如,网络安全威胁组织Dragonfly针对电力运营商、主要发电企业、石油管道运营商和能源工业设备供货商进行网络间谍活动。
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有