危機(jī)重重的電力網(wǎng)絡(luò)安全
為什么恐怖分子的攻擊目標(biāo)是電網(wǎng)呢?如何最大限度的保護(hù)大規(guī)模發(fā)電機(jī)、發(fā)電廠和輸電線路,以及組成電力系統(tǒng)的計(jì)算機(jī)網(wǎng)絡(luò)呢?關(guān)于這些問題,10個(gè)專家可能會(huì)告訴你10個(gè)不同的答案。
“現(xiàn)在的問題是,我們很難對(duì)風(fēng)險(xiǎn)進(jìn)行評(píng)估,”Jim Lewis表示,他是戰(zhàn)略和國(guó)際問題研究中心的網(wǎng)絡(luò)安全專家。
在大約10年前,事情還沒有這么復(fù)雜。以前使用的是工業(yè)控制系統(tǒng)來(lái)管理發(fā)電和輸電,而工業(yè)控制系統(tǒng)的閉路結(jié)構(gòu)能夠免受入侵攻擊。這些控制系統(tǒng)都是在隔離的環(huán)境下進(jìn)行運(yùn)作的。
不過(guò)慢慢的,這些系統(tǒng)開始與無(wú)數(shù)的企業(yè)網(wǎng)絡(luò)相連接,以對(duì)發(fā)電進(jìn)行實(shí)時(shí)監(jiān)控、遠(yuǎn)程抄電表和自動(dòng)化網(wǎng)格業(yè)務(wù)等。
智能網(wǎng)格非常依賴于公共通信網(wǎng)絡(luò)(包括移動(dòng)網(wǎng)絡(luò)和WiMax),通過(guò)公共通信網(wǎng)絡(luò)進(jìn)行數(shù)字化監(jiān)控和控制網(wǎng)格,以更有效的運(yùn)作。
越來(lái)越多的漏洞
越來(lái)越多的連接意味著越來(lái)越多的潛在漏洞,這也是讓Sami Sydjari很擔(dān)心的問題,Sami是位于威斯康星州的安全咨詢公司Cyber Defense Agency公司的總裁。
“很多電力網(wǎng)絡(luò)都是使用過(guò)時(shí)的系統(tǒng)控制的,因?yàn)楹苌侔踩Wo(hù),經(jīng)常很容易受到攻擊,經(jīng)常通過(guò)斷開連接來(lái)獲得保護(hù)。”
“不過(guò)為了提高效率而將管理系統(tǒng)和計(jì)費(fèi)系統(tǒng)通過(guò)互聯(lián)網(wǎng)捆綁在一起,也為電網(wǎng)控制系統(tǒng)創(chuàng)建了很多網(wǎng)關(guān),”Saydjari表示,“很多人擔(dān)心的是攻擊者可能直接或者間接利用這些網(wǎng)關(guān)的漏洞。”
“特別是,他們可以使用這些控制系統(tǒng)來(lái)摧毀物理設(shè)備,如發(fā)電機(jī)或者超負(fù)荷變壓器等。如果發(fā)生這種情況,將需要花費(fèi)6個(gè)月來(lái)替代變壓器或者發(fā)電機(jī),而在很多國(guó)家也沒有制造能力。”
電力行業(yè)官員承認(rèn),攻擊者確實(shí)可能通過(guò)互聯(lián)網(wǎng)進(jìn)入控制系統(tǒng)并造成破壞,但是他們卻認(rèn)為網(wǎng)絡(luò)罪犯或者恐怖分子的目標(biāo)絕對(duì)不可能是電網(wǎng)。
“大部分攻擊者都是試圖從非法攻擊活動(dòng)中獲得經(jīng)濟(jì)利益,”NERC的Assante表示,很多攻擊者主要攻擊金融機(jī)構(gòu)和電子商務(wù)系統(tǒng)。相比之下,電力系統(tǒng)并不能為攻擊者帶來(lái)利益。
攻擊者一般想要進(jìn)行一些快速和廉價(jià)的攻擊活動(dòng),從恐怖分子的角度來(lái)看,他們更有可能闖入發(fā)電廠或者核設(shè)施廠直接攻擊。
但是Saydjari堅(jiān)持認(rèn)為,恐怖分子襲擊電網(wǎng)將造成災(zāi)難性的破壞,他估計(jì)這種攻擊可能需要約50億美元和三年時(shí)間來(lái)執(zhí)行,這也不是不可能發(fā)生的。
“一些研究表明,戰(zhàn)略性的攻擊可能讓70%的電網(wǎng)6個(gè)月甚至更長(zhǎng)時(shí)間內(nèi)的崩潰,這樣的結(jié)果將是毀滅性的?!?/P>
規(guī)范安全
那么怎樣保護(hù)電網(wǎng)呢?美國(guó)最大的公共電力公司,美國(guó)聯(lián)邦能源監(jiān)管委員會(huì)(FERC)2008年1月份通過(guò)了8項(xiàng)強(qiáng)制性標(biāo)準(zhǔn),這些標(biāo)準(zhǔn)是由NERC研究的主要用于保護(hù)大規(guī)模電力系統(tǒng)免受網(wǎng)絡(luò)攻擊而引起的中斷問題,其中主要是關(guān)于網(wǎng)絡(luò)安全的。
“這些標(biāo)準(zhǔn)為網(wǎng)絡(luò)安全奠定了基礎(chǔ),”Assante表示,“電力系統(tǒng)的獨(dú)特之處在于,他們是相互關(guān)聯(lián)的。從安全方面來(lái)看,這也是最容易受到攻擊的。”
【編輯推薦】