日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

最新廣告
關(guān)注中國自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
工業(yè)智能邊緣計(jì)算2025年會(huì)
CAIAC 2025
2025工業(yè)安全大會(huì)
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

“互聯(lián)網(wǎng)+”時(shí)代下工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全
  • 作者:工業(yè)和信息化部電子科學(xué)技術(shù)情報(bào)研究所 郭 嫻
  • 點(diǎn)擊數(shù):9552     發(fā)布時(shí)間:2015-08-12 17:24:00
  • 分享到:
經(jīng)過近3年的工作,監(jiān)測(cè)平臺(tái)取得了一些階段性的成果。目前平臺(tái)已經(jīng)搜集了十余種主流工控專有協(xié)議及工控專用的網(wǎng)絡(luò)端口;掌握了國內(nèi)外工業(yè)控制系統(tǒng)及設(shè)備的基礎(chǔ)信息、分布情況和發(fā)展趨勢(shì);提高了我國重要工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的“可發(fā)現(xiàn)”能力;幫助關(guān)鍵基礎(chǔ)設(shè)施運(yùn)營單位提高工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全防護(hù)能力;提供工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測(cè)與感知預(yù)警的支撐。
關(guān)鍵詞:

國務(wù)院“互聯(lián)網(wǎng)+”行動(dòng)計(jì)劃的推出旨在推動(dòng)生產(chǎn)制造模式的變革,產(chǎn)業(yè)的組織創(chuàng)新以及產(chǎn)業(yè)結(jié)構(gòu)升級(jí)。傳統(tǒng)產(chǎn)業(yè)在得到信息技術(shù)的融合和滲透后,取得巨大提升的同時(shí),工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全也已成為非常值得關(guān)注的問題。


隨著網(wǎng)絡(luò)和信息技術(shù)滲透到各個(gè)傳統(tǒng)的行業(yè),使得整個(gè)傳統(tǒng)行業(yè)的基礎(chǔ)設(shè)施就像有了神經(jīng)系統(tǒng)一樣,能夠進(jìn)行遠(yuǎn)程的智能化控制和操作。傳統(tǒng)行業(yè)與互聯(lián)網(wǎng)技術(shù)相結(jié)合就形成了物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、信息物理系統(tǒng)、智慧城市等一些新的概念,但是他們的核心還是網(wǎng)絡(luò)互連。


工業(yè)控制系統(tǒng)安全問題緊迫


在網(wǎng)絡(luò)互連的大背景下,工業(yè)控制系統(tǒng)的互連已經(jīng)成為不可避免的趨勢(shì)。互連一方面可以提高生產(chǎn)力,提升創(chuàng)新能力,減少工業(yè)能源及資源消耗,助力產(chǎn)業(yè)模式轉(zhuǎn)型升級(jí),另一方面也會(huì)因?yàn)榛ヂ?lián)而誘發(fā)一系列網(wǎng)絡(luò)安全問題,工業(yè)控制系統(tǒng)一直面臨著來自內(nèi)部和外部的各種惡意病毒的攻擊。目前,工業(yè)控制系統(tǒng)遭受的網(wǎng)絡(luò)攻擊已經(jīng)成為我們所面臨的最嚴(yán)重的國家安全挑戰(zhàn)之一。


工業(yè)控制系統(tǒng)設(shè)計(jì)之初是為了完成各種實(shí)時(shí)控制功能,并沒有考慮到安全防護(hù)方面的問題。現(xiàn)在他們都暴露在互聯(lián)網(wǎng)上,這給他們所控制的比如像關(guān)鍵基礎(chǔ)設(shè)施,重要系統(tǒng)等都帶來了眾多的風(fēng)險(xiǎn)和隱患。


工業(yè)和信息化部電子科學(xué)技術(shù)情報(bào)研究所從2012年開始,持續(xù)跟蹤、監(jiān)測(cè)工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),也發(fā)現(xiàn)了大量的工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)漏洞,并且向主管部門通報(bào)了多個(gè)地區(qū)的多起關(guān)鍵基礎(chǔ)設(shè)施高危網(wǎng)絡(luò)安全風(fēng)險(xiǎn),涉及的行業(yè)包括能源、市政供水、供氣和供熱等。根據(jù)我們對(duì)整個(gè)漏洞的分析可以發(fā)現(xiàn),有87%的漏洞是可以被黑客來遠(yuǎn)程利用的。從漏洞的類型來看,身份驗(yàn)證的漏洞數(shù)量最多,只要具有初步水平的網(wǎng)絡(luò)攻擊者就可以通過互聯(lián)網(wǎng)來獲得訪問工業(yè)控制系統(tǒng)設(shè)備和系統(tǒng)的一些管理員權(quán)限,并且這些漏洞的潛在威脅正在不斷加大。


近幾年,工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全事件頻發(fā),由于工業(yè)控制系統(tǒng)安全涉及國計(jì)民生,一旦遭到破壞,危害將十分嚴(yán)重。例如,澳大利亞馬盧奇污水處理廠非法入侵事件,造成了100萬公升的污水未經(jīng)處理就直接經(jīng)引水渠排入了自然水系,造成了嚴(yán)重的環(huán)境污染。德國境內(nèi)的鋼鐵廠在去年底遭遇一次網(wǎng)絡(luò)黑客攻擊,惡意軟件攻擊了工廠的鋼鐵熔爐控制系統(tǒng),造成了鋼鐵熔爐控制系統(tǒng)停機(jī)24小時(shí),據(jù)測(cè)算,每一小時(shí)造成的損失高達(dá)630萬美元。震網(wǎng)病毒的攻擊致使伊朗布什爾核電站1/5的離心機(jī)報(bào)廢,放射性物質(zhì)泄露,危害絕不亞于切爾諾貝利核電站的事故,導(dǎo)致了伊朗的戰(zhàn)略核計(jì)劃倒退了兩年。中東能源行業(yè)遭遇“Flame”病毒攻擊,導(dǎo)致大量的敏感信息泄露,為爆發(fā)大規(guī)模的攻擊埋下隱患。


1.JPG

監(jiān)測(cè)平臺(tái)搜索引擎搜索界面



眾所周知,當(dāng)前各國都把網(wǎng)絡(luò)空間安全作為國家安全的重要組成部分,而網(wǎng)絡(luò)空間的工業(yè)控制系統(tǒng)安全又是重中之重。一方面,在國與國的博弈中,掌握了對(duì)方的關(guān)鍵基礎(chǔ)設(shè)施工業(yè)控制系統(tǒng)的基本情況和風(fēng)險(xiǎn)信息,是各國在網(wǎng)絡(luò)空間談判的一種重要戰(zhàn)略資源。另一方面,全球越來越多的非國家行為體,比如像恐怖勢(shì)力、極端組織等,正在通過不斷發(fā)展自身的網(wǎng)絡(luò)攻擊能力來實(shí)現(xiàn)其政治目的。隨著攻擊難度和攻擊成本的降低,工業(yè)控制系統(tǒng)已經(jīng)成為當(dāng)今網(wǎng)絡(luò)部隊(duì)、黑客、極端勢(shì)力等網(wǎng)絡(luò)精確打擊的重要目標(biāo),而這些對(duì)我們國家的安全已造成了巨大的威脅。


根據(jù)研究發(fā)現(xiàn),當(dāng)前絕大部分的工業(yè)控制系統(tǒng)所使用的工業(yè)控制協(xié)議是沒有經(jīng)過任何的加密、認(rèn)證等安全機(jī)制。大部分暴露在互聯(lián)網(wǎng)上的工業(yè)控制系統(tǒng)是可以被黑客來直接遠(yuǎn)程讀取并修改敏感數(shù)據(jù),控制其生產(chǎn)過程的。例如,我們?cè)诠ぷ髦邪l(fā)現(xiàn),某縣的農(nóng)村飲用水安全監(jiān)測(cè)平臺(tái),盡管在其主界面上有個(gè)登錄按鈕,但是系統(tǒng)并不要求必須通過這個(gè)登錄按鈕來輸入用戶名和密碼,而是直接通過打開菜單的選項(xiàng)選擇就可以到達(dá)要進(jìn)入的畫面,整個(gè)系統(tǒng)的訪問控制形同虛設(shè)。另外,我們?cè)趯?duì)通訊報(bào)文進(jìn)行分析時(shí)發(fā)現(xiàn),報(bào)文整個(gè)是以明文的形式在進(jìn)行傳輸,從報(bào)文中可以直接讀取協(xié)議的名稱,設(shè)備的類型,用戶名、密碼等敏感信息。此外,目前工業(yè)控制系統(tǒng)聯(lián)網(wǎng)中大量存在一種公網(wǎng)映射現(xiàn)象。許多工業(yè)控制系統(tǒng)的運(yùn)營單位認(rèn)為,將設(shè)備接入內(nèi)網(wǎng)就已經(jīng)與外網(wǎng)隔離了,就是安全的。然而在他們對(duì)路由器設(shè)置的時(shí)候,又把內(nèi)網(wǎng)的設(shè)備在公網(wǎng)中做了一個(gè)映射,直接導(dǎo)致內(nèi)網(wǎng)設(shè)備暴露在互聯(lián)網(wǎng)上,整個(gè)過程如同掩耳盜鈴。


工業(yè)控制系統(tǒng)在線監(jiān)測(cè)平臺(tái)建設(shè)


面對(duì)如此嚴(yán)峻的網(wǎng)絡(luò)安全形勢(shì),以及工業(yè)控制系統(tǒng)自身的脆弱性,我們急需了解到底有多少數(shù)量的工業(yè)控制系統(tǒng)暴露在互聯(lián)網(wǎng)中,有哪些行業(yè)、哪些地區(qū)的工業(yè)控制系統(tǒng)暴露在互聯(lián)網(wǎng)中,并且這些暴露在互聯(lián)網(wǎng)中的工業(yè)控制系統(tǒng)風(fēng)險(xiǎn)到底有多大?因此對(duì)工業(yè)控制系統(tǒng)在線監(jiān)測(cè)能力的建設(shè)也就迫在眉睫。


為了解決前面提到的這些問題,許多國家都非常重視工業(yè)控制系統(tǒng)在線監(jiān)測(cè)能力。自2008年起,美國國土安全部通過ProjectShine項(xiàng)目,搜索連接在互聯(lián)網(wǎng)上的工業(yè)控制系統(tǒng)設(shè)備及關(guān)鍵信息基礎(chǔ)設(shè)施,截止2012年,已經(jīng)收集了全球范圍內(nèi)超過220萬條數(shù)據(jù),并確定其中7200個(gè)為美國關(guān)鍵信息基礎(chǔ)設(shè)施。除了美國,其他一些西方發(fā)達(dá)國家,如英國等,也都開發(fā)了自己的工業(yè)控制系統(tǒng)搜索引擎來掌握和監(jiān)測(cè)本國和其他國家的關(guān)鍵基礎(chǔ)設(shè)施。


2013年初,工業(yè)和信息化部電子科學(xué)技術(shù)情報(bào)研究所開始開展重要控制系統(tǒng)在線搜索監(jiān)測(cè)工作,逐步建設(shè)了重要控制系統(tǒng)在線監(jiān)測(cè)平臺(tái),對(duì)連接在互聯(lián)網(wǎng)上的重要工業(yè)控制系統(tǒng)進(jìn)行安全監(jiān)測(cè)以及預(yù)警,現(xiàn)已初步形成了對(duì)重要工業(yè)控制系統(tǒng)的在線監(jiān)測(cè)能力。在總結(jié)我國重要工業(yè)控制系統(tǒng)基礎(chǔ)情況的基礎(chǔ)上,工業(yè)和信息化部電子科學(xué)技術(shù)情報(bào)研究所自主研發(fā)了重要工業(yè)控制系統(tǒng)在線監(jiān)測(cè)預(yù)警平臺(tái),開發(fā)了工業(yè)控制系統(tǒng)的在線搜索引擎。平臺(tái)通過持續(xù)掃描互聯(lián)網(wǎng),識(shí)別出符合工業(yè)控制系統(tǒng)網(wǎng)絡(luò)指紋特征的IP,搜索暴露在互聯(lián)網(wǎng)上的重要工業(yè)控制系統(tǒng)的基本信息。為了將來更好地部署,我們還研發(fā)了平臺(tái)的硬件化產(chǎn)品。


目前在線監(jiān)測(cè)預(yù)警平臺(tái)監(jiān)測(cè)的對(duì)象包括:工業(yè)控制設(shè)備:PLC、DCS、RTU等;系統(tǒng)主機(jī)及服務(wù)器:工程師站、操作員站、數(shù)據(jù)庫;應(yīng)用軟件:SCADA軟件、HMI軟件、MES管理系統(tǒng)軟件;智能設(shè)備:如現(xiàn)在智慧城市中用到的智能儀器儀表設(shè)備、嵌入式設(shè)備、視頻監(jiān)控設(shè)備。還可以監(jiān)測(cè)一些工業(yè)網(wǎng)絡(luò)設(shè)備:路由器、工業(yè)防火墻、工業(yè)網(wǎng)閘等。


經(jīng)過近3年的工作,監(jiān)測(cè)平臺(tái)取得了一些階段性的成果。目前平臺(tái)已經(jīng)搜集了十余種主流工控專有協(xié)議及工控專用的網(wǎng)絡(luò)端口;掌握了國內(nèi)外工業(yè)控制系統(tǒng)及設(shè)備的基礎(chǔ)信息、分布情況和發(fā)展趨勢(shì);提高了我國重要工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的“可發(fā)現(xiàn)”能力;幫助關(guān)鍵基礎(chǔ)設(shè)施運(yùn)營單位提高工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全防護(hù)能力;提供工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測(cè)與感知預(yù)警的支撐。

2.JPG

工業(yè)控制系統(tǒng)在線監(jiān)測(cè)系統(tǒng)平臺(tái)的硬件化產(chǎn)品


(文章整理自工業(yè)和信息化部電子科學(xué)技術(shù)情報(bào)研究所(工信部一所)高級(jí)分析師郭嫻博士在“2015第四屆工業(yè)控制系統(tǒng)信息安全峰會(huì)”第一站上的報(bào)告)


摘自《自動(dòng)化博覽》7月刊



熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 伊人色综合久久大香-伊人色综合久久-伊人色综合97-伊人色在线-免费永久在线观看黄网-免费永久国产在线视频 | 国产精品亚洲精品日韩己满十八小-国产精品亚洲精品观看不卡-国产精品亚洲精品不卡-国产精品亚洲精品-四虎影视精品-四虎影视国产精品永久在线 | 色视频高清在线观看-色视频播放-色社区-色涩网站在线观看-色涩色-色色综合 | 国产三级高清午夜羞羞视频-国产三级高清在线观看-国产三级观看久久-国产三级国产av品爱网-国产三级国产精品-国产三级国产精品国产国在线观看 | 日本久久久久久久,97久久精品一区二区三区,狠狠色噜噜狠狠狠狠97,日日干综合,五月天婷婷在线观看高清,九色福利视频 | 国产精品福利在线观看入口-国产精品福利在线观看秒播-国产精品福利在线观看免费不卡-国产精品福利一区二区亚瑟-四虎免费入口-四虎免费看片 | 精品在线视频播放-精品在线免费播放-精品在线观看一区-精品在线观看国产-亚洲 男人 天堂-亚州视频一区二区 | 欧美亚洲国产一区-欧美亚洲国产视频-欧美亚洲国产日韩综合在线播放-欧美亚洲国产日韩一区二区三区-jizzjizz免费大全-jizzjizz免费 | 毛片毛片毛片-毛片毛片免费看-毛片美国-毛片美国基地-毛片免费观看-毛片免费观看久久精品 | 精品性影院一区二区三区内射-精品亚洲成A人20247在线观看-精品亚洲国产成AV人片传媒-精品亚洲国产成人A片在线播放-精品亚洲国产成人A片在线观看-精品亚洲国产熟女福利自在线 | 国产三级在线观看视小说-国产三级在线观看视频不卡-国产三级在线观看视频-国产三级在线观看免费-西瓜视频网页版-西瓜视频全部免费观看大全 | 手机看片福利永久国产日韩-手机看片369-手机精品在线-手机国产乱子伦精品视频-国产精品嫩草影院在线观看免费-国产精品嫩草影院在线播放 | 牛牛精品专区在线-牛牛超碰 国产-牛和人交videos欧美-妞干网手机免费视频-99精品视频在线观看免费-99精品视频在线观看re | 亚洲尹人-亚洲伊人久久综合影院2021-亚洲伊人久久在-亚洲伊人久久网-免费网站在线观看人数在哪里看的-免费网站在线观看国产v片 | 国产亚洲精品a在线观看app-国产亚洲精品A久久777777-国产亚洲精品AV片在线观看播放-国产亚洲精品AV麻豆狂野-亚洲 欧美 国产在线视频-亚洲 欧美 国产 综合五月天 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 久久精品久噜噜噜久久-久久精品久久久久-久久精品久久久-久久精品久久精品久久精品-亚洲影视一区-亚洲影视精品 | 国产黄色片在线播放-国产黄色片一级-国产黄色片网站-国产黄色片免费看-青草社-青草热视频 | 欧美黄色网址-欧美黄色特级视频-欧美黄色片在线播放-欧美黄色片免费观看-99看片网-99看片 | 欧美人成在线视频-欧美人成一本免费观看视频-欧美人xxxxxbbbb-欧美区在线-在线不卡免费视频-在线播放周妍希国产精品 | 日皮影院,一区二区三区高清不卡,国产日韩欧美中文字幕,日韩亚洲欧美一区二区三区,国产三级91,国产精品hd免费观看 | 一区二区三区欧美日韩-一区二区三区欧美-一区二区三区免费在线视频-一区二区三区免费在线观看-久久精品店-久久精品第一页 | 久久99精品久久久久久噜噜噜-久久99精品久久久久久噜噜丰满-久久99精品久久久久久噜噜-久久99精品久久久久久久野外-午夜精品人妻无码一区二区三区-午夜精品免费 欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲 | 极品白丝-激性欧美激情在线播放16页-激情综合五月天丁香婷婷-激情伊人网-亚洲天堂久久精品成人-亚洲天堂久久精品 | 免费黄色在线观看视频-免费黄色在线观看-免费黄色在线电影-免费黄色在线-成人精品一区二区三区电影-成人精品一区二区三区 | 久久99精品久久久久久噜噜噜-久久99精品久久久久久噜噜丰满-久久99精品久久久久久噜噜-久久99精品久久久久久久野外-午夜精品人妻无码一区二区三区-午夜精品免费 欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲 | 国产福利视频在线观看福利-国产福利视频情侣视频-国产福利视频-国产福利美女福利视频免费看-国产鲁鲁视频在线播放-国产噜噜噜精品免费 | 亚洲福利区-亚洲福利精品电影在线观看-亚洲福利电影一区二区?-亚洲风情无码免费视频-国产亚洲视频在线-国产亚洲视频精彩在线播放 | 久久99国产精品一区二区,欧美日韩另类在线,婷婷四月开心色房播播网,收集最新中文国产中文字幕,亚洲综合激情六月婷婷在线观看,欧美一级淫片 | 综合色网站-综合色图-综合色婷婷-综合色天天-乱淫视频-乱淫片 | 欧美日韩 国产区 在线观看-欧美日操-欧美日本综合一区二区三区-欧美日本中文字幕-欧美日本中文-欧美日本在线一区二区三区 | 一区二区不卡久久精品-一区二区播放-一区二区3区免费视频-一区不卡在线观看-久久机热-久久黄网 | 欧美成人全部免费观看1314色-欧美成人全部费免网站-欧美成人片在线-欧美成人免费在线视频-欧美成人免费在线观看-欧美成人免费在线 | 欧洲亚洲日本-欧洲亚洲视频-欧洲亚洲一区-欧洲亚洲一区二区三区-国产精品第九页-国产精品第六页 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 欧美日韩 国产区 在线观看-欧美日操-欧美日本综合一区二区三区-欧美日本中文字幕-欧美日本中文-欧美日本在线一区二区三区 | 波多野结衣中文字幕教师-波多野结衣中文字幕2022免费-波多野结衣中文在线观看-波多野结衣中文在线播放-波多野结衣中文一区-波多野结衣中文丝袜字幕 | 日本v片免费一区二区三区-日本v片-日本vs欧美一区二区三区-日本va视频-国产精品路线1路线2路线-国产精品看片 | 国产一卡2卡3卡四卡精品网站-国产一久久香蕉国产线看观看-国产一进一出视频网站-国产一级在线现免费观看-亚洲高清国产拍精品影院-亚洲高清二区 | 精品国产亚一区二区三区,91久久精品国产一区二区,久久精品国产国产精品四凭,91午夜精品亚洲一区二区三区,精品在线看,国产视频资源在线观看 | 亚洲专区中文字幕-亚洲专区在线视频-亚洲专区在线播放-亚洲专区在线-九九热在线免费视频-九九热在线免费观看 | av资源每日更新网站在线-av资源免费每日更新-av资源在线-av资源在线播放-av资源在线播放韩国-av资源在线观 | 亚洲1卡二卡3卡四卡不卡-亚洲1卡2卡三卡3卡4卡网站-亚洲18gay1069-亚洲18gay video-国内精品久久久久久-国内精品久久久久激情影院 |