当前位置:首页 > 黑客技术 > 正文内容

防黑客入侵软件(防黑客入侵的软件)

hacker5个月前 (12-08)黑客技术44

  CONTROL ENGINEERING China )2017年7月刊,原标题为:POWERLINK防黑客入侵

有一些工业以太网协议,不仅建立在符合IEEE 802.3标准的以太网层上,而且还可以利用确定性通信层实现实时通信。

  工业4.0被广泛视为基于物联网的下一次工业革命,它将进一步推动对快速且开放的工业网络的需求。与此同时,许多生产商都不愿意将自己的工厂底层设备连接到外网,更不用说提供云服务了,因为他们担心黑客或恶意软件的攻击可能导致生产瘫痪。然而,在无需采取外部安全措施的情况下具备防入侵系统架构的高速、开放的工业网络确实存在。该网络就是POWERLINK。

三十年前,病毒还只是一种让你生病的微生物,特洛伊木马则是古希腊神话中的战利品,“恶意软件”一词甚至还没有被发明出来。但自那时起,网络安全就已经成为了全球公司关注的焦点。更重要的是,黑客攻击现在已不再仅限于办公环境,且造成的肆意破坏影响深远。

虽然提高效率的优势显而易见,但是公司一直不愿意将他们基于PC的工业设备自动化硬件连到互联网上以实现远程操作、诊断、维护、升级或进行其它服务。“这很好理解,因为任何生产设备当机都会造成损失,”Ethernet POWERLINK标准化组织(EPSG)总经理Stefan Schnegger说道,“在激烈的竞争环境中,生产商也不可能轻松地从外人手中拿到机密的生产数据。”

为了最大限度地提高性能,POWERLINK协议是直接基于IEEE 802.3 Ethernet MAC标准。TCP/IP协议栈位于POWERLINK数据链路层顶部,为实时POWERLINK通信层提供了固有保护。

  协议问题

DCS和SCADA系统安全问题十多年来一直倍受关注,然而在2010、2011和2012年还是先后出现了Stuxnet、DuQu和Shamoon病毒,它们全都针对工业控制系统。权威工业安全事件信息库(RISI)在2013年网络安全事件和趋势影响工业控制系统年报中,对RISI数据库从2001至2012年记录的240个事件以及第二年的RISI控制系统安全基准调查的详细分析结果进行了深入分析。该报告认为所有ICS系统安全事故中有33%是由于远程访问而造成的,并指出近年来报告的网络安全事件数量在显著增加,在一些行业中甚至超过了150%。

黑客和恶意软件程序员会以他们独特的IP地址通过互联网访问特定的计算机。由于最常用的两种LAN通信协议TCP和UDP协议采用这种寻址方案,因此攻击者可以被直接引导至内部网络中的各个硬件,即使它们没有与外部网络直接相连。

生产设备中的内部硬件通过现场总线实现互联,当前可以使用的工业以太网也越来越多。各种标准的节点处理和数据传输方式有很大不同。一些厂商依然继续使用TCP/IP协议。因此,自动化厂商和支持这些标准的工业IT硬件供应商通过使用工业级防火墙硬件来保护基于以太网的网络来解决该问题。

  内置防火墙

防黑客入侵软件(防黑客入侵的软件)

其它工业以太网协议,特别是那些涉及硬实时性要求的协议,通常依赖主从通信模型来处理大多数数据传输,而只是使用TCP/IP通信层实现常规的系统以太网通信。这些模型中有一些使用的是非标准层,这会出现未来潜在的兼容性问题。然而,还有一些工业以太网协议,不仅建立在符合IEEE 802.3标准的以太网层上,而且还可以利用确定性通信层实现实时通信。

具有这种架构的一种显著技术是POWERLINK,它结合了时隙和轮询以实现同步数据传输。软件开发者可以使用合适的工程工具来对主站节点如何对受控节点进行寻址进行配置,而这对网络中的其它实体并不透明。“事实上对于用户而言,在系统运行期间,无论如何都没有办法访问这些网络配置的详细信息,从而无需对系统本身的欺诈操纵采取具体的保护措施。”Schnegger说道。

  一般数据完全隔离

每个POWERLINK循环由三个阶段构成。在起始阶段,主站节点将同步消息发送给所有受控节点,周期性同步数据交换发生在第二阶段。第三阶段是异步阶段,用户数据和TCP/IP帧均可在该阶段进行传输。内置路由器可以安全、透明地将实时数据和异步数据隔离以确保数据安全。其结果就是,即使恶意软件被直接安插在网络中,它也将完全被隔离。

从外网入侵的黑客或恶意软件也没有任何机会损害POWERLINK网络,因为只要对面的控制器不充当该网络的管理节点就不会有风险。由于应当防止来自于工业网络中TCP/IP通信层的攻击,因此在路由器的非POWERLINK侧使用适当的防火墙来保护外网是一个明智之举。然而,POWERLINK的实时通信层本身具有保护,因此不需要依赖这样的防范措施。

第三阶段是异步阶段,用户数据和TCP/IP帧均可在该阶段进行传输。内置路由器可以安全、透明地将实时数据和异步数据隔离以确保数据安全。其结果就是,即使恶意软件被直接安插在网络中,它也将完全被隔离。

防黑客入侵软件(防黑客入侵的软件)

  高速、高可用性和高安全性

POWERLINK将其无与伦比的高安全性很大程度上归功于它是开源软件。该协议的源代码及其任意修改都会受到开源社区的反复审查,这不仅可以防止安全问题(及时发现,及时消除),而且还可以有效地防止隐藏的后门攻击。

“工业4.0早期阶段依靠物联网持续提高效率,机器设备所要求的工业通信机制不仅需要快速且开放,而且还要具有高可用性,”Schnegger说道。“无论网络规模大小都确保始终高速,全面而彻底的开放性,高抗电磁干扰能力,网络及主站节点冗余以及入侵防御本质安全 —— POWERLINK可以满足所有这些标准。” (完)

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://www.therlest.com/150833.html

分享给朋友:

“防黑客入侵软件(防黑客入侵的软件)” 的相关文章

美团暗语「美团暗语2021」

 昨天,很多网友问小编美团暗语最好的方法是什么?有关美团暗语2021最好的方法是哪种?最新美团暗语2020?根据网民透露的审判细节这篇文章主要介绍了美团暗语,包括美团暗语 据大江网2021年10月20日17:01:48的最新消息,微博网友@ 爆料。 平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全...

接单的黑客_可以找黑客黑美团吗

有在网络安全范畴中,猜测网络违法和歹意软件发展趋势好像现已成为了各大网络安全公司的传统了。 为了防止让咱们去阅览上百页的安全陈述,咱们专门整兼并总结了McAfee、Forrester、FiskIQ、卡巴斯基实验室【1、2、3】、WatchGuard、Nuvias、FireEye、CyberArk、F...

奶牛多少钱一头2021年奶牛价格,2021年奶牛市场行情

字体:大中小,一般不超过200斤重的奶牛,怀孕母牛价格要稍贵一些,一般小点的,优质纯种荷斯坦奶牛,见效慢,关闭窗口,通常3-8个月小。 月的奶牛奶牛,花色、请问一头一头半成年奶牛多少钱!但我家不像你那个样子.荷斯坦奶牛、年龄大小。 来源、厘米,他的特点是投资巨大,理性回归2005-09-1511:5...

Webshell安全检测篇

0x00 依据流量的检测办法 1.概述 笔者一直在重视webshell的安全剖析,最近就这段时刻的心得体会和咱们做个共享。 webshell一般有三种检测办法: 依据流量方法 依据agent方法(本质是直接剖析webshell文件) 依据日志剖析方法 Webshell的分...

如何查询酒店开房记录?谁可以查?网上怎么查?

关于酒店开房记录,这个基本上是看不到的,只有公检法系统(主要是公安局)才能查询的。如果你真想查询,要提供相关真实的身份证明,到公安局咨询,可能需要繁琐的手续。 2014年初,网上就有过“2000W开房数据泄露”的惊爆新闻,是因众多酒店使用了浙江慧达驿站公司开发的酒店Wi-Fi管理、认证系统,而该公司...

二手退役62军用望远镜(二手60倍望远镜转让)

并不是真正的军用级别产品,现在绝大部分,北京星河望远镜为您解答:我们,俺以前买过退役俄罗斯的,为满足全天侯使用要求开发成功的高密封。 需要望远镜。早期的军用望远镜,长时间看不头晕.平常旅游观景、如今已经推出军队服役,不会存在,尽管现在的光学技术水平有了很大提高。 宽带增透绿膜镜头,62式8X30望远...

评论列表

馥妴叔途
5个月前 (12-09)

  CONTROL ENGINEERING China )2017年7月刊,原标题为:POWERLINK防黑客入侵有一些工业以太网协议,不仅建立在符合IEEE 802.3标准的以太网层上,而且还可以利用确定性通信层实现实时通信。

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。