供应链安全¶
ICS · 知识域。工控供应链风险与投毒。标签:第三方组件漏洞、供应链攻击、供应商管理、组件篡改、供应链评估。
触发特征¶
- 赛题围绕"可信来源被污染":固件/工程文件/组件/更新通道。
第三方组件漏洞¶
- 工控软件的组件栈:嵌入式 Linux busybox/OpenSSL 漏洞、Windows 工程师站组件(MS14-025 GPP 密码族)、SCADA 软件内嵌数据库/中间件。
- SBOM 视角:固件 SBOM 提取(→ IoT-固件分析 解包后组件清单)→ CVE 匹配。
- 开源 PLC/OpenPLC/CODESYS 生态组件漏洞跟踪。
供应链攻击¶
- 攻击面:更新通道(固件 OTA/工程下发通道劫持 → 补丁管理 补丁回退)、开发环境(组态软件二次开发接口、工程师站后门)、介质(U 盘摆渡——震网 Stuxnet 的原始路径:LNK 漏洞 + CPL 光盘文件双利用)。
- 历史案例映射:Stuxnet(铀离心机变频器参数攻击,证明"传感器数据可信但物理被破坏")、Industroyer/CrashOverride(乌克兰电网,IEC101/104 协议原生指令)、Triton/Trisis(SIS 安全仪表系统,联锁层攻击)。
- 检测:固件哈希基线(出厂镜像比对)、更新包签名验证(签名链完整性)。
供应商管理¶
- 准入:供应商安全评估(漏洞响应能力、披露政策)、合同安全条款(漏洞通报 SLA)。
- 远程运维管控:供应商远程通道(→ 安全策略 访问控制)专项收敛;默认凭证交付审计(→ 设备漏洞)。
- 第三方运维风险:外包人员账号、调试笔记本(带毒介质入厂)。
组件篡改¶
- 硬件:芯片级替换/二手设备植入(→ 物理安全 设备篡改);固件:出厂后被改(哈希比对发现)。
- 软件:汉化包/破解版组态软件(国内场景高发!)夹带后门——非官方渠道软件的静态审计(strings/行为)。
- 验证手段:官方渠道哈希对照、数字签名校验、行为基线比对。
供应链评估¶
- 评估框架:62443-2-4(供应商能力)、软件物料清单透明度要求。
- 风险分级:关键控制回路组件 > 监控组件 > 办公组件;单源依赖(唯一供应商)专项标记。