供应链安全

ICS · 知识域。工控供应链风险与投毒。标签:第三方组件漏洞、供应链攻击、供应商管理、组件篡改、供应链评估。

触发特征

  • 赛题围绕"可信来源被污染":固件/工程文件/组件/更新通道。

第三方组件漏洞

  • 工控软件的组件栈:嵌入式 Linux busybox/OpenSSL 漏洞、Windows 工程师站组件(MS14-025 GPP 密码族)、SCADA 软件内嵌数据库/中间件。
  • SBOM 视角:固件 SBOM 提取(→ IoT-固件分析 解包后组件清单)→ CVE 匹配。
  • 开源 PLC/OpenPLC/CODESYS 生态组件漏洞跟踪。

供应链攻击

  • 攻击面:更新通道(固件 OTA/工程下发通道劫持 → 补丁管理 补丁回退)、开发环境(组态软件二次开发接口、工程师站后门)、介质(U 盘摆渡——震网 Stuxnet 的原始路径:LNK 漏洞 + CPL 光盘文件双利用)。
  • 历史案例映射:Stuxnet(铀离心机变频器参数攻击,证明"传感器数据可信但物理被破坏")、Industroyer/CrashOverride(乌克兰电网,IEC101/104 协议原生指令)、Triton/Trisis(SIS 安全仪表系统,联锁层攻击)。
  • 检测:固件哈希基线(出厂镜像比对)、更新包签名验证(签名链完整性)。

供应商管理

  • 准入:供应商安全评估(漏洞响应能力、披露政策)、合同安全条款(漏洞通报 SLA)。
  • 远程运维管控:供应商远程通道(→ 安全策略 访问控制)专项收敛;默认凭证交付审计(→ 设备漏洞)。
  • 第三方运维风险:外包人员账号、调试笔记本(带毒介质入厂)。

组件篡改

  • 硬件:芯片级替换/二手设备植入(→ 物理安全 设备篡改);固件:出厂后被改(哈希比对发现)。
  • 软件:汉化包/破解版组态软件(国内场景高发!)夹带后门——非官方渠道软件的静态审计(strings/行为)。
  • 验证手段:官方渠道哈希对照、数字签名校验、行为基线比对。

供应链评估

  • 评估框架:62443-2-4(供应商能力)、软件物料清单透明度要求。
  • 风险分级:关键控制回路组件 > 监控组件 > 办公组件;单源依赖(唯一供应商)专项标记。

转向

评论