简介:随着计算机技术网络技术的发展,特别是互联网及社会公共网络平台的快速发展,在"两化"融合的行业发展需求下,DCS系统广泛应用于各类行业。由于DCS工业控制系统在初建设时更多的是考虑各自系统的可用性,并没有考虑系统之间互联互通的安全风险和防护建设,造成病毒、木马等安全威胁向工控领域迅速扩散。为了简要介绍目前工控系统的安全问题,本文首先从DCS工业控制系统的定义和三层结构出发,引出了DCS工控系统的安全问题,阐述了该安全问题的分布特点。然后从技术角度,就攻击者与攻击途径、网络攻击的检测与响应、系统安全建模与脆弱性分析等多个重要问题进行了详细的讨论。最后,提出了纵深防御的安全理念,并以此为指导,构建了由边界系统、防御系统、防卫系统等三部分组成的综合防御体系,旨在为工业控制系统提供全方位、多层次、完整生命周期的保护。
简介:移动互联网正在走进黄金时代,智能手机、iPad等移动终端的普及、流行,使人们的生活方式发生改变。目前,网上购物、兼职、租房、交友、订票等很多的项目都能通过智能手机完成,但伴随着智能手机带来的便利,一些网络犯罪分子也开始聚结在移动端,每年通过手机端被诈骗的案例在急速增加。根据统计数据,手机诈骗案件每年都在增加,2014年全国电信诈骗案件发生67万余起,较2013年增长70%,群众损失高达107亿余元,较2013年增长40%。用户在手机上进行支付交易,有多个环节──下载支付APP、运行APP支付费用、APP支付数据上传、短信验证,每一个环节都是木桶上面的一块木头,其中出现任意一块短板都会导致安全问题。其中尤其容易被犯罪分子利用的是短信。