成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

這個簡單方案可以防御下一個“震網”病毒的出現

安全
新加坡和印度的科學家表示,全球最老編程風格之一,運行在工業可編程邏輯控制器(PLC)上的梯形邏輯,依然十分脆弱,易于攻擊。但不用慌張,因為它很容易擋住。

新加坡和印度的科學家表示,全球最老編程風格之一,運行在工業可編程邏輯控制器(PLC)上的梯形邏輯,依然十分脆弱,易于攻擊。但不用慌張,因為它很容易擋住。

[[184398]]

印度海德拉巴國際信息技術學院的納曼·高維爾,新加坡科技設計大學的阿南德·阿格拉沃爾和尼爾斯·奧利·蒂芬豪爾,三位研究人員認為,大家普通的把目光都關注到了震網這樣的攻擊上,而控制邏輯層面上的安全工作卻無人問津。

在他們測試的羅克韋爾系統中,固件更新是有數字簽名保護的,但梯形邏輯沒有。梯形邏輯的運行假定是:只有受信任的人才有權限插入程序,但是卻沒有任何檢查/驗證以確保被編入PLC的邏輯更新來自授權源。

為證明此點,蒂芬豪爾及其同事撰寫了“梯形邏輯炸彈(LLB)”,重點放在人類操作員在驗證PLC上運行程序時難以發現的隱秘行為。

三人組測試的負載類型包括:

  • 拒絕服務LLB:等待觸發,關停系統;
  • 數據操作LLB:操縱傳感器讀數和指令;
  • 數據日志LLB:特別危險的一類,因為不干擾系統,所以可長期泄露敏感數據。

科學家們指出,很容易隱藏那些甚至能讓PLC失效的命令,使用合法指令愚弄陣列或者創建棧溢出(后者超簡單:創建一個遞歸調用自身的子程序即可)。

幸運的是,蒂芬豪爾的論文中提出的防御方法,同樣簡單。首先,公司企業應該集中他們的PLC軟件存儲到單一地點,所有工程師提交“黃金樣本”,PLC僅采用來自這些樣本的更新。其次,操作員應(最好自動地)執行定期檢查,核實PLC上的軟件是否與中心邏輯存儲一致。

責任編輯:未麗燕 來源: 安全牛
相關推薦

2015-10-29 09:35:12

BAT趨勢數據

2013-12-09 10:43:16

震網病毒StuxnetICS

2013-01-17 10:09:50

JavaSpring

2021-08-11 18:23:08

數據平臺IT

2019-03-19 19:19:19

Facebook微信轉型

2014-06-17 10:57:09

2015-03-10 09:21:24

ICNSDN

2012-10-18 10:01:20

亞馬遜

2017-11-19 14:58:40

2017-03-03 09:53:16

2020-09-14 13:56:18

Linux卡巴斯基惡意軟件

2018-08-20 20:22:05

區塊鏈互聯網未來

2018-07-19 13:04:59

網盤

2023-11-09 23:51:32

2015-08-03 14:06:44

2022-02-13 15:49:15

WebAssemblKubernetes容器

2009-03-28 09:22:12

MID移動OS

2011-03-17 15:01:11

Oracle

2024-04-11 11:26:11

邊緣計算物聯網數據分析

2023-09-19 11:37:51

邊緣計算云計算
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲美女在线视频 | 91久久精品国产91久久 | 热99视频| 女同久久另类99精品国产 | 欧美一卡二卡在线观看 | 亚洲成人动漫在线观看 | 成在线人视频免费视频 | 久久精品欧美电影 | 黄视频网址 | 91久久国产综合久久 | 精品动漫一区 | 免费观看一级特黄欧美大片 | 久久久久久免费免费 | 色播久久久 | 福利片在线观看 | 国产一区 | 中文字幕 亚洲一区 | 日韩欧美网 | 欧美极品视频在线观看 | 国产精品av久久久久久久久久 | 免费观看成人鲁鲁鲁鲁鲁视频 | 四虎影视免费观看 | 国产精品99久久久久久宅男 | 国产91av视频在线观看 | 一区在线视频 | 久久久久久久久久久久久91 | 国产免费人成xvideos视频 | 日韩精品一区二区三区视频播放 | 国产一区中文字幕 | 亚洲视频观看 | 亚洲视频一区二区三区 | 色播久久 | 日韩在线一区二区 | 精品久久久久久久久久久久久久 | 99精品99 | 欧美日韩一区二区在线观看 | 亚洲日日夜夜 | 国产精品自拍视频网站 | 国产精品自产拍在线观看蜜 | 狠狠操狠狠干 | 欧美在线a |