47、智能电网:机遇与挑战并存

智能电网:机遇与挑战并存

1. 智能电网供应链安全与漏洞问题

智能电网系统供应链的安全性是采购过程中的重大关注点。由于许多组件来自国际上众多的供应商和渠道,这些来源可能成为攻击者篡改或伪造智能电网组件的目标。

在建筑自动化中新兴的网络物理系统(CPS)存在漏洞,这是系统的安全/实时特性与安全需求之间相互矛盾的结果。传统上,电力分配系统的脆弱性与变电站、发电设施和输电线路等物理设备相关。从旧的传统架构向现代操作系统和平台的迁移,可能使工业控制系统继承许多网络安全漏洞,而且其中一些漏洞的应对措施往往无法在自动化系统中部署。

2013年,ICS - CERT收到了来自研究人员和工业控制系统(ICS)供应商的181份漏洞报告,其中177份被确认为真实漏洞,涉及52家供应商的协调、测试和分析。其中87%的漏洞可以远程利用,而另外13%需要本地访问才能利用。

为减轻可远程利用的漏洞,建议尽量减少网络暴露,并将ICS配置在防火墙后面,使其无法直接从互联网访问和利用。同时,应尽快对ICS设备进行补丁和更新,但在操作环境中实施之前,每个资产所有者/运营商必须对补丁和升级进行适当测试。

以下是2013年报告和协调的不同类型漏洞:
| 漏洞类型 | 数量 | 占比 |
| — | — | — |
| 拒绝服务(Denial of Service) | 25 | 14% |
| 缓冲区溢出(Buffer Overflow) | 17 | 10% |
| 内存损坏(Memory Corruption) | 16 | 9% |
| 目录遍历(Directory Traversal) | 12 | 7% | <

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值