电网和互联网都不安全!一样会遭受网络攻击

简介:      当我们看到网络攻击这个词的时候,你一定会想到的是某个网站或者个人电脑,甚至某个公司遭受了不幸,若有人跟你说是电站遭受了网络攻击,你可能就会轻轻一笑,然后心想:这又不是科幻电影。

 

   当我们看到网络攻击这个词的时候,你一定会想到的是某个网站或者个人电脑,甚至某个公司遭受了不幸,若有人跟你说是电站遭受了网络攻击,你可能就会轻轻一笑,然后心想:这又不是科幻电影。但我不得不告诉你,这一切并非没有可能的,不信的话我们就一起来看看吧!

   据来自莫斯科的网络安全公司介绍,电网或者天然气网虽然与互联网不相干,但控制他们的软件都与互联网相连,而这些软件通常都缺乏安全保护,由此就给了黑客们进行网络攻击和感染计算机病毒的机会。现在他们正在研发一种操作系统,据介绍可以抵御病毒的侵袭,让类似电网这样的关键基础设施免于网络攻击。

   该实验室说的这种网络攻击并非是空谈,其实早在2010年的时候,有专家就认为美国和以色列的情报机构运用了Stuxnet蠕虫病毒(一种专门针对工业控制系统编写的破坏性病毒)对伊朗的SCADA系统(数据采集与监视控制系统)进行了攻击,最后导致伊朗纳坦兹核设施里数百台的离心机失效,从而伊朗不得不停止其铀浓缩计划。

   这家公司的联合创始人认为,现在的SCADA系统往往运行在安装有Windows系统的个人电脑之上,但是这些部门为了减少系统的停机时间,所以很少考虑为系统进行更新或者打上防病毒补丁,这都使得系统非常的不安全。但是我们即将研发的操作系统将不使用现在的任何软件,并且以最少的代码来编写,这样就从根本上防止系统漏洞的产生,也可以防止系统接受恶意指令,从而避免PLC和SCADA系统遭受攻击。

   虽然他们对此自信满满,但是外界的评论却褒贬不一。来自英国BT实验室的首席安全研究员罗伯特·吉尼亚·海库克十分看好这个项目,他说:“这个操作系统运行在一个“沙箱”模块之上,可以不断的监察是否有病毒对SCADA系统进行攻击。”但是来自德国汉堡的安全工程师拉尔夫·朗格纳认为,这家公司的研究方向从根本上就是错误的,他认为应该从SCADA系统着手来强化防御能力,因为工业系统的安全问题并非在操作层,而是在控制层。比如类似Stuxnet的蠕虫病毒,它并非针对电脑系统的攻击,而是对SCADA系统进行直接攻击。同样对卡巴斯基这个系统没有信心的还有来自匈牙利布达佩斯先锋实验室的巴尔泽萨·本克萨斯,他认为这个世界上不可能有一个无法被攻破的系统,只是时间问题,所以或许在短时间内有效,但是不可能长期不被攻破,因此只有经常为系统进行升级和安装补丁才是唯一的方法。而对于卡巴斯基的这款操作系统抵制最强烈的是来自美国的情报委员会,因为他们认为来自外界的软件攻击还能够被发现和解决,但是如果系统本身就是有问题,那么将会产生巨大的灾难。至于这句话的意思是什么,其实很简单。美国不会信任来自俄罗斯的厂商生产的东西,就像不采用中国的设备提供商一样,因为害怕会被盗取情报。

   然而无论这款操作系统如何,我们现在都意识到这种大型公共设施并非万无一失的,而是有可能被别有用心之人控制的,从而进行犯罪。就此来看,网络安全已经不单单是个人的事情了,而是关乎国民生存的问题。因此国家相关机构应该着手加强公共设施的网络安全管理,避免造成大规模的灾难。(科幻星系/文)

本文如需转载,请用以下方式联系,并注明出自科幻星系

QQ:88328702 MSN:wangk1026@hotmail.com

相关文章
|
25天前
|
运维 供应链 安全
阿里云先知安全沙龙(武汉站) - 网络空间安全中的红蓝对抗实践
网络空间安全中的红蓝对抗场景通过模拟真实的攻防演练,帮助国家关键基础设施单位提升安全水平。具体案例包括快递单位、航空公司、一线城市及智能汽车品牌等,在演练中发现潜在攻击路径,有效识别和防范风险,确保系统稳定运行。演练涵盖情报收集、无差别攻击、针对性打击、稳固据点、横向渗透和控制目标等关键步骤,全面提升防护能力。
|
2月前
|
安全 Windows
【Azure Cloud Service】在Windows系统中抓取网络包 ( 不需要另外安全抓包工具)
通常,在生产环境中,为了保证系统环境的安全和纯粹,是不建议安装其它软件或排查工具(如果可以安装,也是需要走审批流程)。 本文将介绍一种,不用安装Wireshark / tcpdump 等工具,使用Windows系统自带的 netsh trace 命令来获取网络包的步骤
93 32
|
1月前
|
云安全 人工智能 安全
|
1月前
|
存储 安全 网络安全
云计算与网络安全:探索云服务的安全挑战与策略
在数字化的浪潮下,云计算成为企业转型的重要推手。然而,随着云服务的普及,网络安全问题也日益凸显。本文将深入探讨云计算环境下的安全挑战,并提出相应的防护策略,旨在为企业构建安全的云环境提供指导。
|
2月前
|
安全 搜索推荐 网络安全
HTTPS协议是**一种通过计算机网络进行安全通信的传输协议
HTTPS协议是**一种通过计算机网络进行安全通信的传输协议
86 11
|
2月前
|
存储 安全 网络安全
云计算与网络安全:技术融合与安全挑战
随着云计算技术的飞速发展,其在各行各业的应用日益广泛。然而,随之而来的网络安全问题也日益凸显,成为制约云计算发展的重要因素。本文将从云服务、网络安全、信息安全等方面探讨云计算与网络安全的关系,分析云计算环境下的网络安全挑战,并提出相应的解决方案。
|
2月前
|
SQL 安全 算法
数字时代的守护者:网络安全与信息安全的现代策略
在数字化浪潮中,网络安全与信息安全如同航船上不可或缺的罗盘和舵。本文将探讨网络安全漏洞的成因、加密技术的重要性以及安全意识的培养,旨在为读者提供一套完整的网络自我保护指南。从基础概念到实用策略,我们将一起航行在安全的海洋上,确保每一位船员都能抵达信息保护的彼岸。
|
2月前
|
监控 安全 网络安全
企业网络安全:构建高效的信息安全管理体系
企业网络安全:构建高效的信息安全管理体系
107 5
|
2月前
|
编解码 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(10-2):保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali以及常见的报错及对应解决方案、常用Kali功能简便化以及详解如何具体实现
|
2月前
|
安全 网络协议 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!

热门文章

最新文章