SCADA(Supervisory Control And Data Acquisition)系統(tǒng),是一種工業(yè)數(shù)據(jù)采集與監(jiān)視控制系統(tǒng)。他主要是一計(jì)算機(jī)為基礎(chǔ)的DCS和店里自動(dòng)化監(jiān)控系統(tǒng)來監(jiān)測管理生產(chǎn)車間設(shè)備。那么很多人都會(huì)問SCADA監(jiān)控系統(tǒng)是否安全,下面我們詳細(xì)講解。

圖一:SCADA監(jiān)控系統(tǒng)工作室
SCADA系統(tǒng)是網(wǎng)絡(luò)入侵的受害者
大部分黑客爆料的SCADA系統(tǒng)的安全問題,并不是SCADA系統(tǒng)軟件本身引起和造成的,而是公司的IT網(wǎng)絡(luò)和操作系統(tǒng)存在安全漏洞。部署SCADA系統(tǒng)的主機(jī)操作系統(tǒng)一旦被黑客侵入,SCADA系統(tǒng)自然就赤裸裸地暴露在黑客面前了。這一過程本質(zhì)上和入侵個(gè)人電腦的攝像頭沒有太大區(qū)別。
在工業(yè)界努力實(shí)現(xiàn)決策系統(tǒng)層(ERP)、生產(chǎn)執(zhí)行系統(tǒng)層(MES)、過程控制系統(tǒng)層(PCS)全聯(lián)全通構(gòu)建三層架構(gòu)的企業(yè)信息系統(tǒng)的大背景下,只要有一個(gè)薄弱節(jié)點(diǎn)加入網(wǎng)絡(luò),全盤皆輸。

圖二:SCADA監(jiān)控系統(tǒng)布局
USB入侵
針對(duì)封閉內(nèi)網(wǎng)的USB入侵,主要攻擊目標(biāo)仍是操作系統(tǒng),SCADA只是間接的受害者,系統(tǒng)癱瘓了,部署的應(yīng)用這就癱瘓了。經(jīng)常被提及的伊朗核電站W(wǎng)inCC被黑事件,是一場有組織有計(jì)劃,一個(gè)國家針對(duì)敵對(duì)國家的特定部門和機(jī)構(gòu)發(fā)起的“精確制導(dǎo)”的電子攻擊,屬于戰(zhàn)爭的范疇。
攻擊者研制的“震網(wǎng)”病毒首先利用Windows系統(tǒng)的“零日漏洞”攻破了操作系統(tǒng),然后再劫持篡改WinCC負(fù)責(zé)數(shù)據(jù)通訊的動(dòng)態(tài)鏈接庫,病毒精心挑選核電站離心機(jī)組中特定節(jié)點(diǎn)的關(guān)鍵參數(shù),對(duì)其通訊數(shù)據(jù)進(jìn)行不易察覺的持續(xù)篡改。安全監(jiān)控管理系統(tǒng)在煤礦中的應(yīng)用案例
整個(gè)過程進(jìn)行了多次入侵,攻擊者根據(jù)病毒捕獲的數(shù)據(jù)不斷修正程序,迷惑了專業(yè)運(yùn)維人員,避免了病毒的暴露,從而實(shí)現(xiàn)了針對(duì)離心機(jī)的精準(zhǔn)定向攻擊。若沒有斯諾登的爆料,估計(jì)受害方至今還蒙在鼓里。

圖三:SCADA監(jiān)控系統(tǒng)架構(gòu)圖
相比要求SCADA加強(qiáng)自身軟件的安全性來說,更緊迫更靠譜的是為SCADA系統(tǒng)搭建一個(gè)隔離的、安全的網(wǎng)絡(luò)環(huán)境。國內(nèi)要求SCADA集成商與專業(yè)的通信公司、計(jì)算機(jī)安全廠商合作,共同設(shè)計(jì)建設(shè)符合安全標(biāo)準(zhǔn)的網(wǎng)絡(luò)和IT系統(tǒng)的呼聲越來越高,國外早已開始這方面的實(shí)踐了。
此外,業(yè)主方也要承擔(dān)相應(yīng)的責(zé)任,比如加強(qiáng)安全方面的培訓(xùn),制定嚴(yán)格的安全制度并遵照?qǐng)?zhí)行,必要情況下組建專業(yè)的網(wǎng)絡(luò)安全隊(duì)伍(或者外包)等等。總之單憑SCADA廠商是解決不了安全問題的。當(dāng)然如果未來SCADA系統(tǒng)實(shí)現(xiàn)了云托管,安全問題就可以交由云廠商來統(tǒng)一處理了。
安全是有代價(jià)的,放著降低生產(chǎn)效率這件事情不說,單是購買安全設(shè)備導(dǎo)致的建設(shè)成本直線上漲,就能讓業(yè)主方望而卻步,沒有國家的強(qiáng)制要求,是不愿多花一分錢在安全上的。入侵工廠造成的破壞和影響堪比恐怖襲擊,強(qiáng)力機(jī)關(guān)會(huì)直接暴恐了你,超級(jí)不好玩,黑客輕易不會(huì)去碰這一塊。


