2020 看雪SDC 議題預告 | 世界知名工控廠商密碼保護機制突破之旅

Editor發表於2020-10-15

2020 看雪SDC 議題預告 | 世界知名工控廠商密碼保護機制突破之旅


在新基建浪潮的推動下,工控安全將迎來新一輪發展機遇和巨大的發展空間,但是隨著網際網路在工業控制系統中的廣泛應用,針對全球工控系統核心控制裝置的網路攻擊事件日益增多,美國、英國、烏克蘭等多國電力系統遭到攻擊,連全球知名工控裝置廠商也難以倖免。


密碼保護系統作為工控安全的“大門”,安全性令人堪憂。此前,俄羅斯的ICS/SCADA研究人員就曾揭露了施耐德電氣、西門子等全球工控裝置行業巨頭在工控系統密碼保護機制上存在漏洞,全球上百款工業控制系統預設密碼洩漏。


使用密碼技術保護工業控制系統安全已經成為當今工業發展所需的必要保障。


瞭解工控系統的攻擊思路和實現方法,“對症下藥”提高核心控制裝置的安全性,特別是密碼保護機制的安全性成為重中之重。



世界知名工控廠商密碼保護機制突破之旅


2020 看雪SDC 議題預告 | 世界知名工控廠商密碼保護機制突破之旅

在本次看雪安全開發者峰會上,我們有幸邀請到來自綠盟科技格物實驗室的資深工控安全研究員 高劍 先生為我們分享世界知名工控廠商在密碼保護機制上的缺陷,從而為工控系統開發人員以及工控安全研究人員提供安全設計方案的參考。

高劍先生將以世界範圍內工控裝置市場份額佔比最大的西門子、施耐德、羅克韋爾等廠商的核心控制裝置為研究物件,講述核心控制裝置的密碼保護機制缺陷及其突破思路,總結出幾種行之有效的攻擊思路和實現方法,並提出針對這些缺陷的安全設計建議,給參會者帶來提高工控系統安全性的啟發。




演講嘉賓

2020 看雪SDC 議題預告 | 世界知名工控廠商密碼保護機制突破之旅

高劍

2020 看雪SDC 議題預告 | 世界知名工控廠商密碼保護機制突破之旅2020 看雪SDC 議題預告 | 世界知名工控廠商密碼保護機制突破之旅

劍,綠盟科技格物實驗室資深工控安全研究員。主要研究方向為工控系統漏洞、工控業務場景風險評估與測試。已獲得數十個CVE、CNVD編號。多次參與國家級工控安全平臺建設專案及國內知名製造廠商調研專案。



想了解世界知名工控廠商的系統缺陷嗎?

想知道如何提高工控系統安全性嗎?


歡迎蒞臨2020看雪SDC現場,

現場聆聽議題完整內容!


2020 看雪SDC 議題預告 | 世界知名工控廠商密碼保護機制突破之旅 
掃碼只需256元特惠購票, 
知識乾貨全部收入囊中!
數量有限,先到先得~

看雪SDC簡介



2020年10月23日,第四屆安全開發者峰會(看雪SDC)將由擁有20年悠久歷史的老牌安全技術社群——看雪學院主辦,會議面向開發者、安全人員及高階技術從業人員,是國內開發者與安全人才的年度盛事。作為開發與安全領域內,最具影響力的網際網路安全合作交流盛會之一,SDC始終致力於建立一個多領域、多維度的高階安全交流平臺,推動網際網路安全行業的快速成長與廣泛合作。

自2017年7月份開始舉辦第一屆峰會以來,會議始終秉承著技術與乾貨的原則,議題內容覆蓋物聯網、智慧裝置、區塊鏈、機器學習、WEB安全、逆向、安卓、iOS等前沿領域,吸引了業內眾多頂尖的開發者和技術專家。



本屆峰會議題預告回顧


2020 看雪SDC 議題預告 | 深度揭秘高通基帶系統內部建設

2020 看雪SDC 議題預告 | LightSpy:Mobile間諜軟體的狩獵和剖析

2020 看雪SDC 議題預告 | 完整復現微軟2大在野0Day利用手法

2020 看雪SDC 議題預告 | 麒麟框架:現代化的逆向分析體驗

2020 看雪SDC 議題預告 | DexVmp最新進化:流式編碼

2020 看雪SDC 議題預告 | 生物探針技術研究與應用

……

更多議題預告盡情期待!!




2020 看雪SDC 議題預告 | 世界知名工控廠商密碼保護機制突破之旅


10/23重磅來襲!10大幹貨議題敬請期待!



2020 看雪SDC 議題預告 | 世界知名工控廠商密碼保護機制突破之旅
- End -


2020 看雪SDC 議題預告 | 世界知名工控廠商密碼保護機制突破之旅

相關文章