下载此文档

绿盟科技2014年工业控制系统安全技术报告--I-.pdf


文档分类:论文 | 页数:约59页 举报非法文档有奖
1/59
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/59 下载此文档
文档列表 文档介绍
- I -
执行摘要
在 2013 年,工业控制系统的安全问题在国内许多信息安全相关的技术大会上作为重要
的研讨议题频繁出现,已成为工业控制系统相关的各行业以及信息安全领域的研究机构、厂
商所关注的热点方向之一。同时,国家在政策订、技术标准研制、科研基金支持、促进行业
内合作等方面也再逐步加大推动的力度。
在此背景下,本报告首先基于我们 2013 年推出的“工业控制系统及其安全性研究报告”,
进一步讨论工业控制系统在 2013 年新增公开漏洞的变化趋势及统计特征、分析工业控制系统
所面临的安全威胁及 APT 攻击的特征,探索针对工业控制系统脆弱性及攻击威胁的检测及防
护方法,提出我们的安全防护建议。其次,结合我们的项目实践经验选择了电力、市政这两
个行业的典型系统(智能变电站、自来水厂)作为案例,对其相关工业控制系统的安全问题
进行了较为详细分析讨论,并分别通过两个虚构的攻击场景对它们可能存在的安全风险给出
了一个直观的描述。最后则是讨论了关于工业控制系统的安全保障需要国家、行业监管部门、
用户、工业控制系统提供商以及信息安全厂商等多方面协同努力的行业发展建议,并初步探
讨了信息安全厂商关于工业控制系统相关的安全研究、产品开发及安全服务提供的发展思路。
本报告的内容将有助于工业控制系统的用户了解工业控制系统的脆弱性、所面临的安全
威胁及初步的防护建议,提升用户的信息安全意识。同时,本报告对于行业政策的制订者以
及工业控制系统安全的产品及服务提供商也有一定的参考价值。

- II -
目录
一. 引言...................................................................................................................................................... 1
研究背景........................................................................................................................................... 1
研究内容........................................................................................................................................... 4
二. 工业控制系统的脆弱性分析............................................................................................................... 6
工业控制系统的公开漏洞分析....................................................................................................... 7
公开漏洞数的变化趋势分析................................................................................................... 7
公开漏洞所涉及工业控制系统厂商的情况分析.................................................................... 9
2013 年新增漏洞严重程度分析............................................................................................. 13
工业控制系统脆弱性的检测及防护建议..................................................................................... 14
三. 工业控制系统的安全威胁分析......................................................................................................... 16
工业控制系统

绿盟科技2014年工业控制系统安全技术报告--I- 来自淘豆网m.daumloan.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数59
  • 收藏数0 收藏
  • 顶次数0
  • 上传人1520734578
  • 文件大小0 KB
  • 时间2014-06-16