
حملات سایبری از چین و روسیه می تواند زیرساخت های مهم آمریکا را مختل کند
ارزیابی ها می گوید: کشورها می توانند حملات مضر به خطوط لوله گاز و شبکه های برق انجام دهند.
اولین چیزی که ممکن است درباره جنگ سایبری بعدی بدانید می تواند باشد. قدرت شما بیرون می رود کافی است از ساکنان کیف اوکراین بپرسید که با حمله هکرهای روسی قدرت آنها برای یک ساعت خاموش شده است. در واقع ، شما احتمالاً نمی دانید ، اما اولین عکس ها قبلاً در ایالات متحده شلیک شده اند. در مارس 2019 ، یک حمله Denial of Service (DoS) به سیستم عامل های شبکه برق در یوتا ، وایومینگ و کالیفرنیا اصابت کرد. شرکتهای انرژی آن را می دانند ، و این یکی از دلایلی است که LF Energy ، یک پروژه بنیاد لینوکس ، آخرین پروژه خود را اعلام کرده است: Grid eXchange Fabric (GXF).
اپراتور سیستم توزیع هلندی Alliander آن را به عنوان یک سیستم عامل هوشمند هوشمند باز (OSGP) ایجاد کرد. GXF یک پلتفرم اینترنت صنعتی اشیاء (IIoT) مقیاس پذیر و فناوری است. این به اپراتورهای شبکه اجازه می دهد تا داده ها را به صورت ایمن جمع آوری کرده و دستگاه های هوشمند روی شبکه را کنترل ، کنترل و مدیریت کنند. به طور خاص ، می توان آن را به روش های زیر مورد استفاده قرار داد:
- یک کاربر یا اپراتور از یک برنامه وب برای نظارت و / یا کارکرد دستگاهها استفاده می کند.
- برنامه از طریق خدمات وب به GXF متصل می شود. اینها به حوزه های کاربردی ، مانند روشنایی عمومی ، اندازه گیری هوشمند و کیفیت توان تقسیم می شوند. توسعه دهندگان شخص ثالث می توانند از خدمات وب برای توسعه یا ادغام برنامه های جدید استفاده کنند.
- این پلتفرم تمام این درخواست های درخواست را ایمن پردازش می کند و از توابع و خدمات مختلفی برای این کار استفاده می کند. این پلت فرم از پروتکل های باز برای ترجمه و ارتباط دستورات کاربر / اپراتور به دستگاه های هوشمند مختلف استفاده می کند.
- این پلتفرم از فن آوری ها و پروتکل های ارتباطی مختلف مبتنی بر IP برای ارتباط با دستگاه ها پشتیبانی می کند.
این مهم است زیرا اپراتورهای شبکه برقی دستگاه های IIoT را به شبکه برق خود اضافه کرده اند. برای اطمینان از قابلیت همکاری ، هر دستگاه به ابزارها و فرآیندهای بسیار متفاوتی احتیاج دارد. هدف از GXF با ایجاد یک روش عمومی برای انتزاع دسترسی به داده ها ، کاهش پیچیدگی کلی و هزینه های مربوط به نگهداری برای دسترسی به این دستگاه ها است. به طور خلاصه ، این روشی است برای ادغام سیستم در شبکه برق.
GXF همچنین تعدادی توصیه امنیتی برای جلوگیری از خاموش شدن هکرها از چراغ های شما ارائه می دهد. در میان آنها:
- ارتباط از طریق TLS
- IPSec شبکه خصوصی مجازی
- فایروال ها بین همه سرورها و لایه ها
- گواهی نامه های از یک مجوز معتبر شناخته شده (CA)
- دنباله حسابرسی برای همه تبلیغات روی پلتفرم [19659007] کنترل دسترسی مبتنی بر نقش (RBAC)
"ما ابزارهای لازم برای کارآمدتر و بهتر شدن شبکه برق خود را برای محیط زیست داریم ، اما ما یک مشکل ادغام سیستم را در مقیاس جهانی تجربه می کنیم." مدیر اجرایی LF Energy. مدیر سرپرست شبکه برای دستیابی به بینش مستقیم از دستگاه های هوشمند به روشی برای شکستن نویز پروتکل های مختلف دسترسی به داده ها نیاز دارد. با افزودن GXF ، ما از تخصص مشترک جامعه خود برای رسیدگی سریع به این مسئله استفاده خواهیم کرد. "
GXF یک گام اساسی است. به طور کلی ، GXF به عنوان یک لایه پیوند عمومی برای جمع آوری و کنترل داده ها برای نظارت و تجزیه و تحلیل دارایی IIoT استفاده خواهد شد. همچنین به اپراتورهای شبکه انرژی اجازه می دهد تا برنامه های تجاری پیشرفته ای را برای سناریوهای چندگانه استفاده ایجاد کنند ، اما این کار باید انجام شود. با یک رویکرد منبع باز ، این کار بسیار ساده تر و ایمن تر از انجام آن بصورت بیتی با نرم افزار شخصی شما خواهد بود.
برخی از قابلیت های GXF در حال حاضر وجود دارد. به عنوان مثال ، آلیاندر قبلاً از GXF برای مدیریت روشنایی خیابان های عمومی در هلند استفاده می کند. سایر اپراتورهای شبکه از GXF به عنوان سیستم head-end استفاده کرده اند و حداکثر انعطاف پذیری داده را بین متر هوشمند و اپراتورهای شبکه امکان پذیر می سازد ، در حالی که برخی از آنها از GXF برای مدیریت شبکه های خرد استفاده کرده اند.
سایر تلاش ها برای ایمن سازی شبکه برق ، مانند قانون اخیراً در مورد امنیت زیرساخت های انرژی ، می خواهند با افزودن پشتیبان های آنالوگ به سیستم های دیجیتال مدرن امروزی ، گامی بردارند. من فکر نمی کنم این خیلی خوب مقیاس باشد.
برای مدیریت ایمن شبکه های برقی فعلی ، به سیستم های منبع باز مدرن مانند GXF احتیاج داریم. این به ما امکان می دهد یک لایه اتصال ایمن و تمیز برای شبکه های برق مدرن IIoT بسازیم. در غیر این صورت ، با حداقل سه گروه هکری که ممکن است شبکه های برق آمریکا را مختل کنند ، ما دچار مشکل هستیم.
اوه ، و به هر حال ، فرماندهی سایبر ایالات متحده نیز بدافزارها را در شبکه برق روسیه کاشته است.
