工业互联网安全:架构与防御(网络空间安全技术丛书)
上QQ阅读APP看书,第一时间看更新

2.3.4 攻击向量跨越信息物理空间

攻击向量可以视为入侵者用来攻击计算机或者网络服务器的一种手段,包括攻击所用的工具和技术,可以帮助入侵者寻找系统可能存在的漏洞。目前,攻击向量呈现定向化、跨越信息物理空间的特点,出现了BlackEnergy、Triton等跨越信息物理空间的攻击向量。这些攻击手段涵盖了物理层面的传感器注入、网络钓鱼、利用供应链预置后门等;攻击过程融合了工艺过程理解的攻击向量,实现了利用合法指令的语义攻击,会造成系统的破坏、生产过程停止、设备损毁等后果。有的攻击甚至利用网络、系统、能量的复杂关联特点,给物理空间带来深刻影响。

举例来说,电力基础设施高度互联,并以复杂的方式互相依赖。电力系统的级联和故障升级等会直接或间接影响其他基础设施,例如电力系统会因为一个用于电力传输的SCADA系统的微波通信网络中断而触发电力传输的级联故障。由于缺乏监测和控制能力,会导致大型发电单位不得不采取脱机措施,造成传输变电所的功率损耗。这种损失可能会引发整个电网级联故障,从而导致大面积停电,甚至影响依赖于电力网络的石油和天然气生产、炼油业务、水处理系统、污水收集系统和管道运输系统等。