日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

“互聯網+”時代下工業(yè)控制系統(tǒng)網絡安全
  • 作者:工業(yè)和信息化部電子科學技術情報研究所 郭 嫻
  • 點擊數:9448     發(fā)布時間:2015-08-12 17:24:00
  • 分享到:
經過近3年的工作,監(jiān)測平臺取得了一些階段性的成果。目前平臺已經搜集了十余種主流工控專有協議及工控專用的網絡端口;掌握了國內外工業(yè)控制系統(tǒng)及設備的基礎信息、分布情況和發(fā)展趨勢;提高了我國重要工業(yè)控制系統(tǒng)網絡安全風險的“可發(fā)現”能力;幫助關鍵基礎設施運營單位提高工業(yè)控制系統(tǒng)網絡安全防護能力;提供工業(yè)控制系統(tǒng)網絡安全監(jiān)測與感知預警的支撐。
關鍵詞:

國務院“互聯網+”行動計劃的推出旨在推動生產制造模式的變革,產業(yè)的組織創(chuàng)新以及產業(yè)結構升級。傳統(tǒng)產業(yè)在得到信息技術的融合和滲透后,取得巨大提升的同時,工業(yè)控制系統(tǒng)的網絡安全也已成為非常值得關注的問題。


隨著網絡和信息技術滲透到各個傳統(tǒng)的行業(yè),使得整個傳統(tǒng)行業(yè)的基礎設施就像有了神經系統(tǒng)一樣,能夠進行遠程的智能化控制和操作。傳統(tǒng)行業(yè)與互聯網技術相結合就形成了物聯網、工業(yè)互聯網、信息物理系統(tǒng)、智慧城市等一些新的概念,但是他們的核心還是網絡互連。


工業(yè)控制系統(tǒng)安全問題緊迫


在網絡互連的大背景下,工業(yè)控制系統(tǒng)的互連已經成為不可避免的趨勢。互連一方面可以提高生產力,提升創(chuàng)新能力,減少工業(yè)能源及資源消耗,助力產業(yè)模式轉型升級,另一方面也會因為互聯而誘發(fā)一系列網絡安全問題,工業(yè)控制系統(tǒng)一直面臨著來自內部和外部的各種惡意病毒的攻擊。目前,工業(yè)控制系統(tǒng)遭受的網絡攻擊已經成為我們所面臨的最嚴重的國家安全挑戰(zhàn)之一。


工業(yè)控制系統(tǒng)設計之初是為了完成各種實時控制功能,并沒有考慮到安全防護方面的問題。現在他們都暴露在互聯網上,這給他們所控制的比如像關鍵基礎設施,重要系統(tǒng)等都帶來了眾多的風險和隱患。


工業(yè)和信息化部電子科學技術情報研究所從2012年開始,持續(xù)跟蹤、監(jiān)測工業(yè)控制系統(tǒng)的網絡安全風險,也發(fā)現了大量的工業(yè)控制系統(tǒng)網絡安全風險漏洞,并且向主管部門通報了多個地區(qū)的多起關鍵基礎設施高危網絡安全風險,涉及的行業(yè)包括能源、市政供水、供氣和供熱等。根據我們對整個漏洞的分析可以發(fā)現,有87%的漏洞是可以被黑客來遠程利用的。從漏洞的類型來看,身份驗證的漏洞數量最多,只要具有初步水平的網絡攻擊者就可以通過互聯網來獲得訪問工業(yè)控制系統(tǒng)設備和系統(tǒng)的一些管理員權限,并且這些漏洞的潛在威脅正在不斷加大。


近幾年,工業(yè)控制系統(tǒng)的網絡安全事件頻發(fā),由于工業(yè)控制系統(tǒng)安全涉及國計民生,一旦遭到破壞,危害將十分嚴重。例如,澳大利亞馬盧奇污水處理廠非法入侵事件,造成了100萬公升的污水未經處理就直接經引水渠排入了自然水系,造成了嚴重的環(huán)境污染。德國境內的鋼鐵廠在去年底遭遇一次網絡黑客攻擊,惡意軟件攻擊了工廠的鋼鐵熔爐控制系統(tǒng),造成了鋼鐵熔爐控制系統(tǒng)停機24小時,據測算,每一小時造成的損失高達630萬美元。震網病毒的攻擊致使伊朗布什爾核電站1/5的離心機報廢,放射性物質泄露,危害絕不亞于切爾諾貝利核電站的事故,導致了伊朗的戰(zhàn)略核計劃倒退了兩年。中東能源行業(yè)遭遇“Flame”病毒攻擊,導致大量的敏感信息泄露,為爆發(fā)大規(guī)模的攻擊埋下隱患。


1.JPG

監(jiān)測平臺搜索引擎搜索界面



眾所周知,當前各國都把網絡空間安全作為國家安全的重要組成部分,而網絡空間的工業(yè)控制系統(tǒng)安全又是重中之重。一方面,在國與國的博弈中,掌握了對方的關鍵基礎設施工業(yè)控制系統(tǒng)的基本情況和風險信息,是各國在網絡空間談判的一種重要戰(zhàn)略資源。另一方面,全球越來越多的非國家行為體,比如像恐怖勢力、極端組織等,正在通過不斷發(fā)展自身的網絡攻擊能力來實現其政治目的。隨著攻擊難度和攻擊成本的降低,工業(yè)控制系統(tǒng)已經成為當今網絡部隊、黑客、極端勢力等網絡精確打擊的重要目標,而這些對我們國家的安全已造成了巨大的威脅。


根據研究發(fā)現,當前絕大部分的工業(yè)控制系統(tǒng)所使用的工業(yè)控制協議是沒有經過任何的加密、認證等安全機制。大部分暴露在互聯網上的工業(yè)控制系統(tǒng)是可以被黑客來直接遠程讀取并修改敏感數據,控制其生產過程的。例如,我們在工作中發(fā)現,某縣的農村飲用水安全監(jiān)測平臺,盡管在其主界面上有個登錄按鈕,但是系統(tǒng)并不要求必須通過這個登錄按鈕來輸入用戶名和密碼,而是直接通過打開菜單的選項選擇就可以到達要進入的畫面,整個系統(tǒng)的訪問控制形同虛設。另外,我們在對通訊報文進行分析時發(fā)現,報文整個是以明文的形式在進行傳輸,從報文中可以直接讀取協議的名稱,設備的類型,用戶名、密碼等敏感信息。此外,目前工業(yè)控制系統(tǒng)聯網中大量存在一種公網映射現象。許多工業(yè)控制系統(tǒng)的運營單位認為,將設備接入內網就已經與外網隔離了,就是安全的。然而在他們對路由器設置的時候,又把內網的設備在公網中做了一個映射,直接導致內網設備暴露在互聯網上,整個過程如同掩耳盜鈴。


工業(yè)控制系統(tǒng)在線監(jiān)測平臺建設


面對如此嚴峻的網絡安全形勢,以及工業(yè)控制系統(tǒng)自身的脆弱性,我們急需了解到底有多少數量的工業(yè)控制系統(tǒng)暴露在互聯網中,有哪些行業(yè)、哪些地區(qū)的工業(yè)控制系統(tǒng)暴露在互聯網中,并且這些暴露在互聯網中的工業(yè)控制系統(tǒng)風險到底有多大?因此對工業(yè)控制系統(tǒng)在線監(jiān)測能力的建設也就迫在眉睫。


為了解決前面提到的這些問題,許多國家都非常重視工業(yè)控制系統(tǒng)在線監(jiān)測能力。自2008年起,美國國土安全部通過ProjectShine項目,搜索連接在互聯網上的工業(yè)控制系統(tǒng)設備及關鍵信息基礎設施,截止2012年,已經收集了全球范圍內超過220萬條數據,并確定其中7200個為美國關鍵信息基礎設施。除了美國,其他一些西方發(fā)達國家,如英國等,也都開發(fā)了自己的工業(yè)控制系統(tǒng)搜索引擎來掌握和監(jiān)測本國和其他國家的關鍵基礎設施。


2013年初,工業(yè)和信息化部電子科學技術情報研究所開始開展重要控制系統(tǒng)在線搜索監(jiān)測工作,逐步建設了重要控制系統(tǒng)在線監(jiān)測平臺,對連接在互聯網上的重要工業(yè)控制系統(tǒng)進行安全監(jiān)測以及預警,現已初步形成了對重要工業(yè)控制系統(tǒng)的在線監(jiān)測能力。在總結我國重要工業(yè)控制系統(tǒng)基礎情況的基礎上,工業(yè)和信息化部電子科學技術情報研究所自主研發(fā)了重要工業(yè)控制系統(tǒng)在線監(jiān)測預警平臺,開發(fā)了工業(yè)控制系統(tǒng)的在線搜索引擎。平臺通過持續(xù)掃描互聯網,識別出符合工業(yè)控制系統(tǒng)網絡指紋特征的IP,搜索暴露在互聯網上的重要工業(yè)控制系統(tǒng)的基本信息。為了將來更好地部署,我們還研發(fā)了平臺的硬件化產品。


目前在線監(jiān)測預警平臺監(jiān)測的對象包括:工業(yè)控制設備:PLC、DCS、RTU等;系統(tǒng)主機及服務器:工程師站、操作員站、數據庫;應用軟件:SCADA軟件、HMI軟件、MES管理系統(tǒng)軟件;智能設備:如現在智慧城市中用到的智能儀器儀表設備、嵌入式設備、視頻監(jiān)控設備。還可以監(jiān)測一些工業(yè)網絡設備:路由器、工業(yè)防火墻、工業(yè)網閘等。


經過近3年的工作,監(jiān)測平臺取得了一些階段性的成果。目前平臺已經搜集了十余種主流工控專有協議及工控專用的網絡端口;掌握了國內外工業(yè)控制系統(tǒng)及設備的基礎信息、分布情況和發(fā)展趨勢;提高了我國重要工業(yè)控制系統(tǒng)網絡安全風險的“可發(fā)現”能力;幫助關鍵基礎設施運營單位提高工業(yè)控制系統(tǒng)網絡安全防護能力;提供工業(yè)控制系統(tǒng)網絡安全監(jiān)測與感知預警的支撐。

2.JPG

工業(yè)控制系統(tǒng)在線監(jiān)測系統(tǒng)平臺的硬件化產品


(文章整理自工業(yè)和信息化部電子科學技術情報研究所(工信部一所)高級分析師郭嫻博士在“2015第四屆工業(yè)控制系統(tǒng)信息安全峰會”第一站上的報告)


摘自《自動化博覽》7月刊



熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 成人a毛片手机免费播放-成人a毛片在线看免费全部播放-成人a视频高清在线观看-成人a视频片在线观看免费-欧美三级中文字幕hd-欧美三极 | 久久亚洲精品中文字幕-久久亚洲精品永久网站-久久亚洲精品无码A片大香大香-久久亚洲精品成人综合-在线观看视频中文字幕-在线观看视频一区 | 亚洲人成电影青青在线播放-亚洲人成www在线播放-亚洲人成a在线网站-亚洲人av高清无码-久操久-久操-9c.lu | 欧美成人全部免费观看1314色-欧美成人全部费免网站-欧美成人片在线-欧美成人免费在线视频-欧美成人免费在线观看-欧美成人免费在线 | 岛国精品在线观看-岛国精品在线-岛国大片在线免费观看-岛国大片在线观看完整版-日本老师xxxx88免费视频-日本久久综合网 | 91精品久久久久久久久无码变态-91精品久久久久久久久中文字幕-91精品久久久久久久蜜臀-91精品久久久久久久青草-91精品久久久久久中文字幕-91精品久久久久久综合五月天 | 婷婷五色,五月天激情婷婷大综合,亚洲综合久久久久久中文字幕,国产ww久久久久久久久久,婷婷综合缴情亚洲五月伊,欧美日韩不卡在线 九九香蕉-九九线精品视频-九九五月天-九九天天影视-天天干b-天天干2018 | 久久久久久99精品-久久久久久99-久久久久久91香蕉国产-久久久久久91精品色婷婷-中国一级片免费看-中国一级毛片国产高清 | 国产亚洲精品a在线观看app-国产亚洲精品A久久777777-国产亚洲精品AV片在线观看播放-国产亚洲精品AV麻豆狂野-亚洲 欧美 国产在线视频-亚洲 欧美 国产 综合五月天 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 亚洲欧美激情另类,国产成人一区二区三区免费观看,一区二区三区在线视频观看,亚洲一区二区三区精品视频,国产乱了真实在线观看,国产播放器一区 | 亚洲 日韩 色 图网站-亚洲 图片 另类 综合 小说-亚洲 无码 欧美 经典-亚洲 校园 春色 另类 图片-亚洲 校园 欧美 国产 另类-亚洲 在线 成 人色色 | 日本xxxxx18护士xxx-日本xxxxwwww-日本xxxx1819黑人-日本xxxbbb0oo-国产精品免费看久久久-国产精品免费久久久免费 | 欧美成人免费xxx大片,91在线视频一区,精品日韩一区二区三区,欧美日韩 在线播放,欧美在线aa,亚洲专区路线一路线二天美 | 青青操影院-青青操网-青草资源站-青草资源视频在线高清观看-国产激情三级-国产激情久久久久影院小草 | 国产精品高清免费网站-国产精品高清2021在线-国产精品福利在线播放-国产精品福利影院-色黄视频在线观看-色狐视频 | 天天干天天操天天碰-天天干天天操天天摸-天天干天天操天天干-天天干天天操天天插-欧美一级久久久久久久久大-欧美一区二区VA毛片视频 | 五月天婷婷基地,久久精品1,中文字幕第一页亚洲,99精品国产高清一区二区三区香蕉,国产视频观看,日韩精品在线第一页 | 欧美成人国产一区二区-欧美成人黄色-欧美成人黄色片-欧美成人家庭影院-欧美成人精精品一区二区三区-欧美成人精品a8198v无码 | 天堂网在线最新版www-天堂网在线资源-天堂网在线看-天堂网在线观看视频-日本精品无码特级毛片-日本精品无码一区二区三区久久久 | 五月天在线观看免费视频播放,人人草人人,色视频综合,狠狠色婷婷丁香六月,五月婷婷六月丁香综合,开心激情综合网 | 国产日韩精品欧美一区-国产日韩高清一区二区三区-国产日韩不卡免费精品视频-国产日产欧美精品一区二区三区-午夜国产精品免费观看-午夜国产精品理论片久久影院 | 国产欧美日韩在线观看精品-国产欧美日韩在线不卡第一页-国产欧美日韩在线播放-国产欧美日韩一区二区三区在线-婷婷日日夜夜-婷婷日韩 | 色8影院-色5月综合-色5月婷婷-扫黑决战免费完整版高清-骚五月天-骚婷婷 | 国产日韩精品欧美一区-国产日韩高清一区二区三区-国产日韩不卡免费精品视频-国产日产欧美精品一区二区三区-午夜国产精品免费观看-午夜国产精品理论片久久影院 | 国产精品亚洲精品日韩己满十八小-国产精品亚洲精品观看不卡-国产精品亚洲精品不卡-国产精品亚洲精品-四虎影视精品-四虎影视国产精品永久在线 | 国产欧美日韩精品一区二区三区-国产欧美日韩精品一区二-国产欧美日韩精品高清二区综合区-国产欧美日韩精品第三区-天天舔天天操天天干-天天添天天干 | 麻豆系列国产剧在线观看-麻豆系列 在线视频-麻豆午夜视频-麻豆污视频-麻豆网站在线免费观看-麻豆网站在线看 | 精品久久久久久久中文字幕,日韩欧美国产电影,日韩国产欧美一区二区三区在线,青青草原国产一区二区,日本成人久久,欧美在线视频二区 | 极品美女在线观看国产一区-极品嫩模一区二区三区-极品人妻被黑人中出-极品少妇xxxxⅹ另类-极品少妇xxxx精品少妇-极品少妇XXXX精品少妇偷拍 | 香蕉成人啪国产精品视频综合网-香蕉草草久在视频在线播放-香蕉a视频-香蕉69精品视频在线观看-国产视频1区-国产视频1 | 一本一道久久-一本一道久久综合狠狠老-一本伊人-一本之道久-一本之道无吗一二三区-一道精品视频一区二区三区图片 | 极品美女在线观看国产一区-极品嫩模一区二区三区-极品人妻被黑人中出-极品少妇xxxxⅹ另类-极品少妇xxxx精品少妇-极品少妇XXXX精品少妇偷拍 | 人人狠狠综合久久亚洲,超大乳首授乳一区二区,五月天视频网,久久综合成人网,久草视频免费播放,漂亮的保姆4-bd国语在线观看 | 亚洲A片一区日韩精品无码-亚洲H成年动漫在线观看不卡-亚洲VA欧美VA天堂V国产综合-亚洲VA天堂VA欧美片A在线-亚洲爆乳精品无码AAA片-亚洲不卡高清免v无码屋 | 欧美日韩一区二区三区在线观看-欧美日韩一区二区三区在线播放-欧美日韩一区二区三区在线-欧美日韩一区二区三区四区-欧美日韩一区二区三区视视频-欧美日韩一区二区三区视频播 | 国产日韩欧美亚洲综合在线-国产日韩欧美视频在线观看-国产日韩欧美视频-国产日韩欧美久久久-人人澡人人澡人人澡-人人澡人人澡人人 | 久久久精品国产sm最大网站-久久久精品国产免大香伊-久久久精品国产免费A片胖妇女-久久久精品久久久久久96-久久久精品久久久久久久久久久-久久久精品久久日韩一区综合 | 毛片毛片毛片-毛片毛片免费看-毛片美国-毛片美国基地-毛片免费观看-毛片免费观看久久精品 | youjizz日本人-youjizz亚洲-youpornyoujizz中国-yy6080久久-欧美日韩国产在线-欧美日韩国产在线播放 | 一个人看的www观看免费-一个人看的www高清在线观看-一个人看的www高清视频-一个人看的www高清免费资源-久久999-久久996热精品xxxx | 天天插天天搞,国产99在线,九七视频在线观看,2020国产成人精品视频网站,日本久久网,人人澡人人澡人人看青草 |