Table of Contents
پروژه های مهندسی عمومی - چه آنها جریان ترافیک را در یک بزرگراه شلوغ نظارت می کنند، مصرف آب را در یک شبکه شهری پیگیری می کنند، یا بازدید کنندگان را در یک پارک ملی شمارش می کنند - بستگی به شمارنده های دقیق برای اطلاع از تصمیم گیری، تخصیص منابع و لایحه، زمانی که این شمارنده ها با طرح های امنیتی عمومی دستکاری می شوند، عواقب: گزارش های استفاده شده می تواند منجر به بودجه های نامناسب شود، و اقدامات طولانی مدت جلوگیری از تولید، اعتماد به عملیات های اساسی در برابر داده ها و پاسخگویی به آن است.
درک خطرات Tampering
دستکاری متقابل از طریق مداخله فیزیکی (شکستن مُردها، تغییر اجزای مکانیکی)، هک الکترونیکی (سیستم عامل نوشتن، تزریق سیگنال های کاذب)، یا دستکاری داده ها در حمل و نقل (بنده کردن، اسفشیدن، پیچ و خم کردن) اتفاق می افتد: فروشندگان ممکن است اعداد را به بیش از حد تزریق کنند، افراد ممکن است برای جلوگیری از هزینه ها استفاده کنند و بازیگران مخرب می توانند زیرساخت های حیاتی را برای اختلال هدف قرار دهند.
یک شمارنده تک دستکاری شده می تواند تجزیه و تحلیل کل پروژه را به طور مثال، یک ایستگاه شمارش ترافیک که بیش از حد خودرو شمارش می کند، ممکن است پروژه های غیر ضروری در سراسر جاده را برای میلیون ها دلار هزینه کند، در مقابل، گزارش می تواند تعمیر و نگهداری ضروری را به تاخیر بیاندازد؛ دومین مرحله ساخت یک دفاع است که هر سطح حمله را به آن می پردازد.
تدابیر امنیتی فیزیکی
دستکاری فیزیکی رایج ترین بردار باقی می ماند، زیرا بسیاری از شمارنده ها در مکان های ناخواسته در فضای باز مستقر می شوند.یک رویکرد لایه خطر را به حداقل می رساند:
- محفظه های آشکار (Tamper-fixer-fix) : از جعبه های مهر و موم شده با پیچ های شکسته، پیچ های اپوکسی پر شده یا محفظه هایی که نیاز به ابزار قانونی برای باز کردن بدون ترک علامت دارند، استفاده کنید.
- نصب و راه اندازی: قرار دادن شمارنده در مناطق با نظارت منفعل (دوربین های امنیتی، سنسور حرکت، یا گشت های معمول).
- سیم کشی ضد ریزتر: کابل را از طریق کاندوits که باعث هشدار در صورت قطع استفاده از کابل کشی زرهی یا شبکه های بی سیم مش که قطع فیزیکی را تشخیص می دهند، اجرا کنید.
- سنسورهای حرارتی: شیب بستر، شوک یا سنسورهای دما در داخل محفظه.
مطالعه موردی: Watermeter Vandalism در سیستم های شهری
در سال 2022، یک شهر متوسط کشف کرد که تقریبا 5٪ از متر آب آن به طور فیزیکی با کابل های پرشی دور شده است، باعث کاهش 12٪ در مصرف صورتحساب شد.پس از نصب سوراخ های ضد دستکاری با مهر و موم های الکترونیکی و تشخیص نشت از راه دور، حوادث کاهش یافته توسط 95٪.
رمزگذاری داده ها در حالت استراحت و در حمل و نقل
رمزگذاری غیر قابل مذاکره است، حتی اگر یک مهاجم به طور فیزیکی به یک داده ضد و رمزگذاری شده دسترسی داشته باشد، استفاده از آن غیر قابل خواندن است.
- [AES-256] برای داده های ذخیره شده: همه log ها، فایل های پیکربندی و بلندپروازی های تاریخی باید با کلید های سخت افزاری ذخیره شده در عناصر امن (نه متن ساده) رمزگذاری شوند.
- TLS 1.3 برای انتقال: شمارنده های برقراری ارتباط از طریق تلفن همراه، Wi-Fi، یا LoRaWAN باید از رمزگذاری معتبر استفاده کنند.
- امضاهای دیجیتال: یک امضای رمزنگاری را به هر بسته داده ارسال کنید، سیستم دریافت کننده قبل از پذیرش شمارش، امضا را تأیید می کند.این مانع از حملات مجدد و تزریق بسته می شود.
بازرسی های منظم و حسابرسی
برنامه های بازرسی فعال در ابتدا دستکاری می شوند و مهاجمان را متوقف می کنند.بهترین شیوه ها عبارتند از:
- فواصل بازرسی را افزایش دهید: تاریخ بازرسی را اعلام نکنید.
- قانون بازرسی دو نفره: [FLT 1] هیچ کس به تنهایی با یک شمارنده باقی نمی ماند، این خطر تورم داخلی را کاهش می دهد.
- تجزیه و تحلیل دقیق ثبت نام: حفظ زنجیره دیجیتال حضانت هر تغییر مهر، به روز رسانی سیستم عامل، و یا دسترسی فیزیکی باید با timetamps و ID بیومتریک وارد شود.
- مقابله های شتاب دهنده: مقایسه شمارنده های مربوط به سازگاری منطقی، به عنوان مثال، اگر یک متر جریان بالا بالا 50 گالن در هر دقیقه و یک متر پایین نشان می دهد 450 گالن در هر دقیقه اما هیچ نشت شناخته شده وجود دارد، به احتمال زیاد یک متر دستکاری شده است.
تشخیص خودکار Anomalyly
مدل های یادگیری ماشین می توانند ضدهایی را که خواندن آنها از الگوهای تاریخی یا از شمارنده های همسایه منحرف می شود، نشان دهند.یک افت ناگهانی 20٪ در یک شمارنده ترافیک در ساعات اوج باید یک تحقیق فوری را ایجاد کند. بسیاری از سازمان های دولتی در حال حاضر (FLT:0 داشبورد زمان واقعی) را پیاده سازی می کنند.[FLT 1] که ناهنجاری ها را در پاسخ سریع برجسته می کند.
کنترل دسترسی و تأیید اعتبار
محدودیت هایی که می توانند از نظر فیزیکی یا منطقی با شمارنده ها ارتباط برقرار کنند، اصل حداقل امتیاز را دنبال می کنند:
- ] احراز هویت چند عاملی (MFA): برای هر گونه دسترسی اداری از راه دور به MFA نیاز دارد، حتی اگر اعتبارها به سرقت رفته باشند، عامل دوم ورود به بلوک.
- کنترل دسترسی مبتنی بر رول (RBAC): نقش های تعریف مانند بازرس (فقط خواندن)، تکنسین (اجازه به روز رسانی مجدد)، و مدیر (دسترسی کامل) همه اقدامات را با نقش وارد می کند.
- ] [Zero Trust Architecture: [ هرگز به هیچ دستگاهی به طور پیش فرض اعتماد نکنید، هر شمارنده باید خود را به سرور مرکزی با استفاده از مدیریت هویت مبتنی بر گواهی اعتبار، گواهی بلافاصله پس از حذف.
امنیت نرم افزار و Platform
شمارنده ها نرم افزار جاسازی شده را اجرا می کنند که می تواند مورد بهره برداری قرار گیرد.
- بوت خروجی: [FLT 1] اطمینان حاصل کنید که دستگاه بوت فقط سیستم عامل امضا شده است.
- به روز رسانی های سیستم عامل Regular: مدیریت پچ خودکار با تأیید رمزنگاری قبل از نصب استفاده از ماژول های قابل بازیافت زمینه که نیاز به دسترسی فیزیکی ندارند.
- اعتبار سنجی: هر گونه دستور یا داده دریافت شده که مطابق با فرمت های انتظار نیست، این مانع حملات و تزریق سرریز می شود.
- ] آزمون تجاوز: کمیسیون حسابرسی های امنیتی شخص ثالث سالانه.
Redundancy و Backup
هیچ امنیتی کامل نیست، Redundancy تضمین می کند که حتی اگر دستکاری رخ دهد، پروژه می تواند با حداقل از دست دادن داده ها ادامه دهد:
- مقابله های روزانه: دو شمارنده مستقل را در همان نقطه اندازه نصب کنید.
- پشتیبان گیری ابری: داده های رمزگذاری شده را به یک سرویس ابر امن اغلب به عنوان امکان پذیر (به عنوان مثال، هر 15 دقیقه) فشار دهید اگر یک شمارنده محلی نابود شود، ابر آخرین انتقال را حفظ می کند.
- پروتکل های تأیید انسان: یک روش شمارش دستی (به عنوان مثال، یک ناظر ترافیک با کلیک) است که می تواند در دوره های مشکوک برای شمارش الکترونیکی متقابل چک استفاده شود.
رعایت قانونی و قانونی
پروژه های عمومی اغلب تحت مقرراتی قرار می گیرند که اقدامات ضد دستکاری را انجام می دهند:
- [NIST SP 800-82] (راهنمای امنیت سیستم های کنترل صنعتی: چارچوب هایی برای امنیت شمارنده ها به عنوان بخشی از زیرساخت های بحرانی فراهم می کند.
- ISO 27001: در صورتی که داده های ضد بخشی از سیستم مدیریت امنیت اطلاعات (ISMS) باشد، مناسب است.
- ] قوانین تجاری محلی و ایالتی: [ بسیاری از حوزه های قضایی نیاز به مهر و موم گواهی برای متر های سودمند (به عنوان مثال آب، برق) دارند.
مشورت با مشاور حقوقی برای اطمینان از شیوه های ضد امنیت خود را با تمام استانداردهای قابل اجرا مطابقت ملاقات کنید. ] یک نقطه شروع خوب برای ارزیابی ریسک است.
آموزش و عوامل انسانی
بهترین کنترل های فنی اگر پرسنل بی اهمیت هستند، شکست می خورند.
- آموزش آگاهی امنیتی: هر پیمانکار و کارمند باید نشانه های دستکاری (وحرامهای شکسته، سیم کشی غیر معمول، اعداد سریال ناسازگار) را تشخیص دهند.
- مته های پاسخ ناشناس: تمرین های جدول بالا را که در آن یک سناریو دستکاری شده شبیه سازی شده است، تمرین انزوا، ضبط قانونی و روش های اطلاع رسانی.
- ویتتلافر خط گرم: تشویق به گزارش رفتار مشکوک بدون ترس از تلافی و انتقام راهنمایی ناشناس بسیاری از طرح های دستکاری داخلی را کشف کرده است.
اجرای یک استراتژی امنیتی جامع
اقدامات جزئی باعث ایجاد نقاط کور می شود.یک استراتژی قوی شامل پنج لایه است:
- پیش از این: [مشرکانه فیزیکی، رمزگذاری، کنترل دسترسی.
- [[۱] [۱۰] [۱] [۱] [۱] [۱] [۱]] [۱] [۱] [۱] [۱] [۱]] [۱] [۱] [۱] [۱] [۱]] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱]] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱
- Respond: طرح پاسخ حادثه، ابزار قانونی، افزایش قانونی.
- [[۱] [۱۰] [۱] [۱۰] [۱] [۱] [۱]] [۱] [۱] [۱]] [۱] [۱]] [۱] [۱] [۱]] [۱]] [۱۰] [۱] [۱]] [۱] [۱] [۱]] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۲] [۱] [۱] [۱] [۱] [۲] [۲]]] [۱] [۲] [۲] [۱] [۱] [۱]]]]]]]]] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [
- [[۱] [۱۰] [۱] [۱۰] [۱۰] [۱]] [۱۰]] [۱۰] [۱] [۱] [۱]] [۱]] [۱] [۱۰] [۱] [۱۰]] [۱] [۱] [۱۰] [۱] [۱] [۱] [۱] [۱۰] [۱] [۱] [۱] [۱] [۱] [۹] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱۰] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [
همکاری بین مهندسان مدنی، متخصصان امنیت IT و تیم های عملیاتی ضروری است. A ] گروه کار امنیتی متقابل- عملکردی [ باید سه ماهه برای بررسی هوش تهدید، به روز رسانی مواد مخدر خطر و تایید استقرار های جدید مقابله ای.
نتیجه گیری
مقابله با پروژه های مهندسی عمومی یک کار نصب یک بار نیست، بلکه یک نظم عملیاتی مداوم است که با ترکیب سخت سازی فیزیکی، رمزگذاری قوی، حسابرسی منظم، کنترل دسترسی دقیق، بهداشت نرم افزار، کاهش و آگاهی انسان، سازمان ها می توانند به طور چشمگیری خطر دستکاری را کاهش دهند.هزینه پیشگیری بسیار پایین تر از هزینه معامله با داده های فاسد، کاهش یافته و ارزیابی اعتماد به زیرساخت های فعلی است.