和利时亮相XCon2022安全焦点信息安全技术峰会

发布时间:2022-9-23 17:34:46|来源: 和利时/HollySys

2022年9月19日,XCon2022安全焦点信息安全技术峰会在北京市成功举办。十余位来自国内网安知名企业的技术专家、安全部门负责人、一线安全专家在会上进行深度议题分享,宁波和利时信息安全研究院有限公司安全技术实验室主任马少帅、信息安全技术研究员刘晗哲发表《隐藏在工业控制系统中的间谍》的主题演讲。
  XCon安全焦点信息安全技术峰会(XFocus Information Security Conference)创办于2002年,是国内知名度、权威性较高,规模较大的信息安全会议之一,在全世界也具有一定的影响力。XCon会议持续致力于营造国内安全技术交流氛围,架设国际间技术交流与合作的纽带。创立20年来,累计吸引200余位全球安全技术专家在此演讲。
  工业自动化控制系统被越来越多的应用在火电、石化、燃气、新能源、轨道交通等行业中,作为国家重要基础设施的一部分,其安全性也被更为广泛的关注。在过去几年中,针对工业自动化控制系统的攻击呈递增趋势。而通过调研发现,工业控制系统中的工程师站、操作员站,其操作系统大部分为Windows的Win7、Win Xp甚至Win 2000版本,存在大量高危的可远程利用漏洞。

  在《隐藏在工业控制系统中的间谍》演讲议题中,和利时提出了一种通过底层PLC等控制设备攻击上位机的方法。与常规的渗透测试相反,通过底层PLC攻击上位机,并绕过防火墙、网闸等防护设备反弹Shell到攻击者的主机。当攻击者拿到工程师站、操作员站等上位机权限后,可更灵活并针对性的对工控系统采取更深层次的攻击。最后,来自和利时的安全专家从控制设备厂商以及控制设备用户两个维度提出了针对该攻击的解决方案。

  通过在XCon2022安全焦点信息安全技术峰会分享最新研究成果,和利时展现了自身在工业控制安全领域进行安全研究的技术实力,收获了业内人士的广泛关注和认可。和利时信息安全研究院以自主可控、安全可信的新一代主动免疫工业控制系统为核心,结合多维度安全防护技术,将不断为用户构建信息安全综合防护体系提供专业的产品技术与整体解决方案支撑。

更多相关内容
和利时plc——PLC控制系统常见的几种类型 和利时plc——PLC控制系统常见的几种类型

1.单机控制系统   单机控制系统是由1台PLC控制1台设备或1条简易生产线,如图7-1所示。单机控制系统构成简单,所需要的I/O点数较少,存储容量小,选择PLC的型号时,无论目前是否有通信联网的 ...

关于和利时dcs在电脑上如何操作的步骤 关于和利时dcs在电脑上如何操作的步骤

1、确认新电脑具有相关的接口,并能够正常运用,和利时dcs软件能在该电脑操作系统上运转   2、装置和利时dcs软件,加密狗,以及相关驱动程序(主要为冗余网卡,数据硬盘等)   3、设置好 ...

和利时DCS——DCS控制系统中的I/O简介 和利时DCS——DCS控制系统中的I/O简介

控制系统需要建立信号的输入和输出通道,这就是I/O。DCS中的I/O一般是模块化的,一个I/O模块上有一个或多个I/O通道,用来连接传感器和执行器(调节阀)。   DCS的控制单元:一个过程控制站是 ...

和利时成功签约渤海湾首个千亿方大气田项目,助力实现“双碳”目标 和利时成功签约渤海湾首个千亿方大气田项目,助力实现“双碳”目标

近期,杭州和利时自动化有限公司成功签约渤海湾首个千亿方大气田项目①——中海油天津分公司渤中19-6凝析气田Ⅰ期开发项目(以下简称:渤中19-6项目),并将为该项目提供PCS(DCS)、ESD、FGS、 ...

和利时DCS——DCS备件管理工作的四项内容是哪些? 和利时DCS——DCS备件管理工作的四项内容是哪些?

DCS备件 在DCS控制系统的使用过程中,其管理工作是较为重要的。一般DCS备件管理的要求,概括就是四个方面:存放、检查、使用准备、使用。   1、 存放   DCS系统、备用模件存放应满足的要 ...

和利时出席CAIMRS 2023发表主旨演讲,并摘获多项大奖 和利时出席CAIMRS 2023发表主旨演讲,并摘获多项大奖

“2023中国自动化+数字化产业年会”、“第19届CAIMRS暨数字化领袖论坛”及“年度颁奖典礼”在苏州成功举办。本届峰会以“踔厉数智化,骏发新工业”为主题,结合疫情后复苏、数智化、新型工业化 ...

和利时DCS——DCS正确停电和上电的步骤 和利时DCS——DCS正确停电和上电的步骤

DCS正确停电   在因大修或者其他原因需要对DCS进行断电维护时,我们往往对DCS进行直接断电,但有时这种不规范的操作却会带来严重后果,比如组态丢失,PID参数丢失等。所以需要在停电和重新上 ...

和利时DCS——DCS的网络结构分别是哪三层? 和利时DCS——DCS的网络结构分别是哪三层?

底层,现场控制控制层,即现场仪表及信号传输这块,主要是信号的采集,控制信号的发送。以现场设备到控制CPU为主。   中层,系统管理层,即DCS系统的内部网络层,包括控制站,操作站,历史服 ...

和利时plc——plc控制器的基本结构介绍 和利时plc——plc控制器的基本结构介绍

PLC实质是一种专用于工业控制的计算机,其硬件结构基本上与微型计算机相同,基本构成为:   1、电源   PLC的电源在整个系统中起着十分重要的作用。如果没有一个良好的、可靠的电源系统是 ...

和利时DCS——DCS分散控制系统的组态包哪几个方面? 和利时DCS——DCS分散控制系统的组态包哪几个方面?

1、控制回路的组态   控制回路的组态在本质上就是利用系统提供的各种基本的功能模块,来构成各种各样的实际控制系统。目前各种不同的DCS提供的组态方法各不相同,归纳起来有指定运算模块连接 ...

和利时plc——PLC控制系统输入/输出回路的隔离技术 和利时plc——PLC控制系统输入/输出回路的隔离技术

1.电路隔离   模拟电路的隔离比较复杂,主要取决于对传输通道的精度要求,对精度要求越高,其通道的成本也就越高;然而,当性能的要求上升为主要矛盾时,应当以性能为主选择隔离元器件,把 ...

和利时DCS——什么是DCS分散控制系统? 和利时DCS——什么是DCS分散控制系统?

DCS是分布式控制系统的英文缩写(Distributed Control System),集散控制系统简称DCS,也可直译为“分散控制系统”或“分布式计算机控制系统”。分散控制系统以微处理器为基础,采用控制功能分散 ...

和利时HOLLiAS MACS IC助力大型火电机组国产化改造 和利时HOLLiAS MACS IC助力大型火电机组国产化改造

2022年1月12日15点05分,大唐安徽洛能发电有限责任公司(简称:大唐洛河)5号机组综合升级改造后实现机组满负荷试运成功,标志着大唐洛河电厂5号机组改造后顺利投运。和利时HOLLiAS MACS IC完全 ...

和利时DCS——DCS常见通讯故障及解决措施 和利时DCS——DCS常见通讯故障及解决措施

01 节点总线故障   节点总线材料通常是同轴电缆,所以只要有一处电缆断开,总线上所有设备的通讯都会瘫痪,会造成数据丢失、设备骤停以及操作中断等严重现象,最终可能直接或间接地造成巨大 ...

和利时DCS——DCS系统的选型设计调试 和利时DCS——DCS系统的选型设计调试

1.系统和控制器的配置要重点考虑可靠性和负荷率(包括冗余度)指标。通讯负荷率必须控制在合理范围内,控制器的负荷率尽可能均衡,避免“高负荷”问题的发生。   2.系统控制逻辑的分配,不宜过 ...

和利时plc——plc的十大综合故障原因 和利时plc——plc的十大综合故障原因

1、接地问题   PLC系统接地要求比较严格,最好有独立的专用接地系统,还要注意与PLC有关的其他设备也要可靠接地。   多个电路接地点连接在一起时,会产生意想不到的电流,导致逻辑错误或 ...

和利时plc——PLC串口通讯的知识 和利时plc——PLC串口通讯的知识

1,什么是串口通讯?   串口是计算机上一种非常通用设备通信的协议(不要与通用串行总线Universal Serial Bus或者USB混淆)。大多数计算机包含两个基于RS232的串口。   串口同时也是仪器 ...

“基于自主芯片和操作系统的SCADA系统研制与成品油管道应用”科技成果达到国际先进水平 “基于自主芯片和操作系统的SCADA系统研制与成品油管道应用”科技成果达到国际先进水平

2022年10月15日,由国家石油天然气管网集团有限公司华南分公司与杭州和利时自动化有限公司共同完成的“基于自主芯片和操作系统的SCADA系统研制与成品油管道应用”科技成果顺利通过中国石油和化 ...

和利时plc——plc的维护及使用技巧 和利时plc——plc的维护及使用技巧

随着社会的发展,plc可编程序控制器在工业生产中得到了广泛的使用,但是其维护检修方法和技巧,很多工程师都不得法,下面为大家介绍PLC使用过程的经验和技巧。   1、PLC输入与输出   一只 ...

和利时plc——plc工作过程的特点 和利时plc——plc工作过程的特点

①PLC采用集中采样、集中输出的工作方式,这种方式减少了外界干扰的影响。   ②PLC的工作过程是循环扫描的过程,循环扫描时间的长短取决于指令执行速度、用户程序的长度等因素。   ③输出 ...

栏目导航
客服中心

在线咨询:QQ


联系方式联系方式

联 系 人:黄经理

联系QQ:3271883383

联系电话:13522565663


扫码添加微信(手机端请先保存图片)

工作时间工作时间

工作日:9:00-17:00

节假日:仅处理紧急事件

Contact us

联系我们

联系电话 QQ咨询
QQ咨询

3271883383

公司地址
返回顶部