日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

“互聯網+”時代下工業控制系統網絡安全
  • 作者:郭嫻
  • 點擊數:30715     發布時間:2015-08-02 19:54:00
  • 分享到:
經過近3年的工作,監測平臺取得了一些階段性的成果。目前平臺已經搜集了十余種主流工控專有協議及工控專用的網絡端口;掌握了國內外工業控制系統及設備的基礎信息、分布情況和發展趨勢;提高了我國重要工業控制系統網絡安全風險的“可發現”能力;幫助關鍵基礎設施運營單位提高工業控制系統網絡安全防護能力;提供工業控制系統網絡安全監測與感知預警的支撐。
關鍵詞:

國務院“互聯網+”行動計劃的推出旨在推動生產制造模式的變革,產業的組織創新以及產業結構升級。傳統產業在得到信息技術的融合和滲透后,取得巨大提升的同時,工業控制系統的網絡安全也已成為非常值得關注的問題。


隨著網絡和信息技術滲透到各個傳統的行業,使得整個傳統行業的基礎設施就像有了神經系統一樣,能夠進行遠程的智能化控制和操作。傳統行業與互聯網技術相結合就形成了物聯網、工業互聯網、信息物理系統、智慧城市等一些新的概念,但是他們的核心還是網絡互連。


工業控制系統安全問題緊迫


在網絡互連的大背景下,工業控制系統的互連已經成為不可避免的趨勢?;ミB一方面可以提高生產力,提升創新能力,減少工業能源及資源消耗,助力產業模式轉型升級,另一方面也會因為互聯而誘發一系列網絡安全問題,工業控制系統一直面臨著來自內部和外部的各種惡意病毒的攻擊。目前,工業控制系統遭受的網絡攻擊已經成為我們所面臨的最嚴重的國家安全挑戰之一。


工業控制系統設計之初是為了完成各種實時控制功能,并沒有考慮到安全防護方面的問題。現在他們都暴露在互聯網上,這給他們所控制的比如像關鍵基礎設施,重要系統等都帶來了眾多的風險和隱患。


工業和信息化部電子科學技術情報研究所從2012年開始,持續跟蹤、監測工業控制系統的網絡安全風險,也發現了大量的工業控制系統網絡安全風險漏洞,并且向主管部門通報了多個地區的多起關鍵基礎設施高危網絡安全風險,涉及的行業包括能源、市政供水、供氣和供熱等。根據我們對整個漏洞的分析可以發現,有87%的漏洞是可以被黑客來遠程利用的。從漏洞的類型來看,身份驗證的漏洞數量最多,只要具有初步水平的網絡攻擊者就可以通過互聯網來獲得訪問工業控制系統設備和系統的一些管理員權限,并且這些漏洞的潛在威脅正在不斷加大。


近幾年,工業控制系統的網絡安全事件頻發,由于工業控制系統安全涉及國計民生,一旦遭到破壞,危害將十分嚴重。例如,澳大利亞馬盧奇污水處理廠非法入侵事件,造成了100萬公升的污水未經處理就直接經引水渠排入了自然水系,造成了嚴重的環境污染。德國境內的鋼鐵廠在去年底遭遇一次網絡黑客攻擊,惡意軟件攻擊了工廠的鋼鐵熔爐控制系統,造成了鋼鐵熔爐控制系統停機24小時,據測算,每一小時造成的損失高達630萬美元。震網病毒的攻擊致使伊朗布什爾核電站1/5的離心機報廢,放射性物質泄露,危害絕不亞于切爾諾貝利核電站的事故,導致了伊朗的戰略核計劃倒退了兩年。中東能源行業遭遇“Flame”病毒攻擊,導致大量的敏感信息泄露,為爆發大規模的攻擊埋下隱患。


1.JPG

監測平臺搜索引擎搜索界面



眾所周知,當前各國都把網絡空間安全作為國家安全的重要組成部分,而網絡空間的工業控制系統安全又是重中之重。一方面,在國與國的博弈中,掌握了對方的關鍵基礎設施工業控制系統的基本情況和風險信息,是各國在網絡空間談判的一種重要戰略資源。另一方面,全球越來越多的非國家行為體,比如像恐怖勢力、極端組織等,正在通過不斷發展自身的網絡攻擊能力來實現其政治目的。隨著攻擊難度和攻擊成本的降低,工業控制系統已經成為當今網絡部隊、黑客、極端勢力等網絡精確打擊的重要目標,而這些對我們國家的安全已造成了巨大的威脅。


根據研究發現,當前絕大部分的工業控制系統所使用的工業控制協議是沒有經過任何的加密、認證等安全機制。大部分暴露在互聯網上的工業控制系統是可以被黑客來直接遠程讀取并修改敏感數據,控制其生產過程的。例如,我們在工作中發現,某縣的農村飲用水安全監測平臺,盡管在其主界面上有個登錄按鈕,但是系統并不要求必須通過這個登錄按鈕來輸入用戶名和密碼,而是直接通過打開菜單的選項選擇就可以到達要進入的畫面,整個系統的訪問控制形同虛設。另外,我們在對通訊報文進行分析時發現,報文整個是以明文的形式在進行傳輸,從報文中可以直接讀取協議的名稱,設備的類型,用戶名、密碼等敏感信息。此外,目前工業控制系統聯網中大量存在一種公網映射現象。許多工業控制系統的運營單位認為,將設備接入內網就已經與外網隔離了,就是安全的。然而在他們對路由器設置的時候,又把內網的設備在公網中做了一個映射,直接導致內網設備暴露在互聯網上,整個過程如同掩耳盜鈴。


工業控制系統在線監測平臺建設


面對如此嚴峻的網絡安全形勢,以及工業控制系統自身的脆弱性,我們急需了解到底有多少數量的工業控制系統暴露在互聯網中,有哪些行業、哪些地區的工業控制系統暴露在互聯網中,并且這些暴露在互聯網中的工業控制系統風險到底有多大?因此對工業控制系統在線監測能力的建設也就迫在眉睫。


為了解決前面提到的這些問題,許多國家都非常重視工業控制系統在線監測能力。自2008年起,美國國土安全部通過ProjectShine項目,搜索連接在互聯網上的工業控制系統設備及關鍵信息基礎設施,截止2012年,已經收集了全球范圍內超過220萬條數據,并確定其中7200個為美國關鍵信息基礎設施。除了美國,其他一些西方發達國家,如英國等,也都開發了自己的工業控制系統搜索引擎來掌握和監測本國和其他國家的關鍵基礎設施。


2013年初,工業和信息化部電子科學技術情報研究所開始開展重要控制系統在線搜索監測工作,逐步建設了重要控制系統在線監測平臺,對連接在互聯網上的重要工業控制系統進行安全監測以及預警,現已初步形成了對重要工業控制系統的在線監測能力。在總結我國重要工業控制系統基礎情況的基礎上,工業和信息化部電子科學技術情報研究所自主研發了重要工業控制系統在線監測預警平臺,開發了工業控制系統的在線搜索引擎。平臺通過持續掃描互聯網,識別出符合工業控制系統網絡指紋特征的IP,搜索暴露在互聯網上的重要工業控制系統的基本信息。為了將來更好地部署,我們還研發了平臺的硬件化產品。


目前在線監測預警平臺監測的對象包括:工業控制設備:PLC、DCS、RTU等;系統主機及服務器:工程師站、操作員站、數據庫;應用軟件:SCADA軟件、HMI軟件、MES管理系統軟件;智能設備:如現在智慧城市中用到的智能儀器儀表設備、嵌入式設備、視頻監控設備。還可以監測一些工業網絡設備:路由器、工業防火墻、工業網閘等。


經過近3年的工作,監測平臺取得了一些階段性的成果。目前平臺已經搜集了十余種主流工控專有協議及工控專用的網絡端口;掌握了國內外工業控制系統及設備的基礎信息、分布情況和發展趨勢;提高了我國重要工業控制系統網絡安全風險的“可發現”能力;幫助關鍵基礎設施運營單位提高工業控制系統網絡安全防護能力;提供工業控制系統網絡安全監測與感知預警的支撐。

2.JPG

工業控制系統在線監測系統平臺的硬件化產品


(文章整理自郭嫻在“2015第四屆工業控制系統信息安全峰會”第一站上的報告)


摘自《自動化博覽》7月刊


熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 2018天天干天天射-2018天天干天天操-2018天天操夜夜操-2018天堂网-2018生活片性色生活片-2018精品国产一区二区 | 99国产精品欧美久久久久久影院,日本不卡中文字幕,国产片在线观看播放,日韩国产欧美在线观看,久久综合狠狠综合久久97色,婷婷在线影院 | 天天干在线免费视频-天天干夜夜爱-天天干网-天天干天天曰天天操-天天干天天夜-天天干天天玩天天操 | 久久夜视频-久久夜色视频-久久夜色精品国产欧美-久久夜色精品国产噜噜小说-久久夜色精品国产-久久亚洲这里只有精品18 | 欧美中出,国产欧美又粗又猛又爽老,日本啊v,欧美日韩欧美,国产va在线观看,国产一区二区三区在线视频 | 午夜久久久久久-午夜久久久-午夜精品在线免费观看-午夜精品影院-国产日韩久久-国产日韩精品一区在线观看播放 | 精品性影院一区二区三区内射-精品亚洲成A人20247在线观看-精品亚洲国产成AV人片传媒-精品亚洲国产成人A片在线播放-精品亚洲国产成人A片在线观看-精品亚洲国产熟女福利自在线 | 一区二区视频在线观看高清视频在线-一区二区三区无码高清视频-一区二区三区无码被窝影院-一区二区三区四区国产-久久re视频精品538在线-久久re热在线视频精99 | 国内精品免费久久影院-国内精品蜜汁乔依琳视频-国内精品乱码卡一卡2卡三卡新区-国内精品乱码卡一卡2卡三卡-亚洲国产精品第一影院在线观看-亚洲国产精品VA在线看黑人 | 精品久久久久久久中文字幕,日韩欧美国产电影,日韩国产欧美一区二区三区在线,青青草原国产一区二区,日本成人久久,欧美在线视频二区 | 午夜成人影视-午夜成人影片-午夜成人免费影院-午夜不卡影院-国产日本欧美亚洲精品视-国产日本欧美高清免费区 | 日韩在线黄色-日韩在线观看精品-日韩在线观-日韩在线高清视频-日韩在线不卡视频-日韩在线播放中文字幕 | 欧美性动态图-欧美性精品人妖-欧美性久久-欧美性狂猛AAAAAA-欧美性狂猛bbbbbbxxxx-欧美性类s0x | 一本一道久久-一本一道久久综合狠狠老-一本伊人-一本之道久-一本之道无吗一二三区-一道精品视频一区二区三区图片 | 九九国产在线视频-九九国产在线观看-九九国产在线-九九国产视频-亚洲夜色夜色综合网站-亚洲羞羞视频 | 亚洲色图网站-亚洲色图图片专区-亚洲色图图片区-亚洲色图图片-精品久久久中文字幕一区-精品久久久中文字幕二区 | 一区二区三区欧美日韩-一区二区三区欧美-一区二区三区免费在线视频-一区二区三区免费在线观看-久久精品店-久久精品第一页 | h在线动漫-h玉足嫩脚嗯啊白丝-h网站国产-h视频免费高清在线观看-欧美亚洲欧美-欧美亚洲免费 | 日本欧美一区-日本欧美一区二区三区片-日本强好片久久久久久AAA-日本-区一区二区三区A片-日本人伦一区二区三区-日本人妻A片成人免费看 | 91九色精品国产免费-91九色蝌蚪在线-91九色李宗瑞在线观看-91九色露脸-91九色视频-91九色视频在线观看 | 国产欧美日韩中文久久-国产欧美日韩在线一区二区不卡-国产欧美日韩在线人成aaaa-国产欧美日韩在线观看一区二区三区-婷婷国产天堂久久综合五月-婷婷99视频精品全部在线观看 | 极品少妇粉嫩小泬啪啪AV-极品少妇粉嫩小泬啪啪小说-极品少妇高潮啪啪AV无码-极品少妇伦理一区二区-极品少妇小泬50PTHEPON-极品夜夜嗨久久精品17c | 亚洲日韩在线观看-亚洲日韩欧美一区二区在线-亚洲日韩aⅴ在线视频-亚洲日本一区二区三区在线不卡-久久黄视频-久久狠色噜噜狠狠狠狠97 | 青青青青青青草-青青青青青青-青青青青青国产免费手机看视频-青青青青青国产免费观看-青青青青青草原-青青青青青草 | 欧美日本一道免费一区三区-欧美日本一道高清二区三区-欧美日本一道道一区二区三-欧美日本亚洲国产一区二区-在线观看黄的网站-在线观看国内自拍 | 亲胸吻胸添奶头GIF动态图免费-亲胸揉胸膜下刺激视频在线观看-亲胸揉胸膜下刺激视频网站APP-亲胸摸下面激烈免费网站-seyeye高清视频在线-seba51久久精品 | 久热久热精品在线观看-久青草影院-久青草国产在线视频亚瑟影视-久青草国产在线视频-正在播放黑人杂交派对卧槽-正在播放国产尾随丝袜美女 | 香蕉成人啪国产精品视频综合网-香蕉草草久在视频在线播放-香蕉a视频-香蕉69精品视频在线观看-国产视频1区-国产视频1 | 国产婷婷视频-国产婷婷丁香久久综合-国产天天在线-国产天天操-小草在线免费观看视频-小草在线观看视频免费2019 | 青草视频在线观看免费视频-青草视频在线观看免费-青草视频网址-青草视频网站在线观看-国产黄色一级网站-国产黄色一级毛片 | 国内自拍中文字幕,久久久一本精品99久久精品66,精品400部自拍视频在线播放,国产麻豆精品在线,日韩欧美高清视频,久久久免费精品视频 | 久久久久综合网久久-久久久久亚洲精品影视-久久久久久久久66精品片-久久久久久久999-阿v天堂2022在线观看-а中文在线天堂 | 2022精品国产-2022精品福利在线小视频-2022黄网-2022国产男人亚洲欧美天堂-2022国产毛片大全-2022国产精品网站在线播放 | 天天干天天操天天碰-天天干天天操天天摸-天天干天天操天天干-天天干天天操天天插-欧美一级久久久久久久久大-欧美一区二区VA毛片视频 | 91久久福利国产成人精品-91久久国产-91久久国产成人免费观看资源-91久久国产精品-91久久国产精品视频-91久久国产口精品久久久久 国产偷抇久久精品A片蜜臀A-国产偷抇久久精品A片蜜臀AV-国产偷抇久久精品A片图片-国产偷窥熟妇高潮呻吟-国产凸凹视频熟女A片-国产玩弄放荡人妇系列 | 中国一级特黄毛片-中国一级毛片在线观看-中国一级毛片特级毛片-中国一级毛片视频-客厅也啪啪厨房也啪啪女-客厅沙发与子对白在线观看 | 国产午夜视频在线,国产夜夜操,人人添人人澡人人澡人人人爽,欧美日韩国产综合视频在线看,精品久久一区二区,亚洲欧美一区二区三区久久 | 欧美日韩亚洲一区二区三区在线观看-欧美日韩亚洲第一区在线-欧美日韩亚洲成人-欧美日韩午夜群交多人轮换-bbwvideos欧美老妇-bbwvideoa欧美老妇 | 伊人精品国产,久久久国产精品视频,国产1页,国产精品亚洲综合一区,国产成人高清亚洲一区91,久久久一区二区三区不卡 | 韩国三级一区-韩国三级香港三级日本三级la-韩国三级香港三级日本三级-韩国三级视频网站-日韩欧美一及在线播放-日韩欧美一二三区 久久久久久久久国产-久久久久久久久97-久久久久久久国产视频-久久久久久久国产精品影院-午夜精-午夜寂寞院 | 精品午夜一区二区三区在线观看-精品午夜视频-精品午夜寂寞影院在线观看-精品午夜寂寞黄网站在线-日夜啪啪一区二区三区-日日摸天天爽天天爽视频 |