日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

工控系統亟須披上安全外衣
  • 作者:李惠鈺
  • 點擊數:1206     發布時間:2017-06-16 12:12:00
  • 分享到:
關鍵詞:

5月12日20時左右,新型“蠕蟲式”勒索軟件“WannaCry”在全球爆發,波及范圍多達上百個國家,涉及能源、電力、交通、醫療、教育等多個重點行業領域。

但據記者了解,工業系統在此次危機中卻有驚無險??蓸I內人士表示,事實上,目前我國的工業控制系統安全防護能力還處在初級階段,極易受到黑客的攻擊。

正如此次暴發的WannaCry,萬一其變種傳播到工業系統主機,最糟糕的后果就是工控主機系統癱瘓,導致生產系統無法正常運行,也可能會導致爆炸等事故。

在兩化融合加劇的情況下,我國脆弱的工業控制系統急需受到保護。

安全隱患需警示

預警在前防范在先。在WannaCry爆發的第二天,國家工業信息安全發展研究中心就緊急發布《惡意勒索軟件WannaCry肆虐對我工業經信安全造成嚴重威脅》的預警通知,提到如果不加以防范和控制,勢必對我國工業領域信息安全造成極大威脅。

通知中提到,工業主機存在被攻擊的安全隱患。我國工業領域的工業主機(如操作站、工程師站、歷史服務器等)廣泛使用了Windows通用型操作系統,尤其是大量應用了默認開放445端口的Windows 2000和Windows XP系統,極有可能被WannaCry利用漏洞進行入侵攻擊,并迅速蔓延至工業企業內網甚至工業控制網絡,導致工業主機被加密鎖定以至于無法正常運行,甚至造成整個工業企業內網的癱瘓。

其次,工業企業相關敏感數據存在被鎖定、篡改和銷毀的風險。一旦中招,該勒索軟件可以對目標系統和設備中的數十種類型的文件加密,涉及文檔、數據庫、視頻、音頻、圖像、制圖、壓縮包等幾乎所有文件類型,可能導致工業企業生產運行等敏感數據無法正常采集和讀取,對工業生產造成嚴重經濟損失。

目前,多個國家的電力、石油、通信、交通運輸等領域受到嚴重影響,例如,西班牙電力公司Iberdrola、天然氣公司Gas Natural以及電信巨頭Telefonica等均遭受到勒索軟件的攻擊。通知中提到:“鑒于該惡意軟件傳播速度極快、影響范圍極廣,我重點工業領域已然受到波及,如若不加防范和控制,大范圍中招只是時間問題?!?/p>

事實上,由于“兩網”融合,傳統信息網絡所面臨的病毒、木馬、入侵攻擊、拒絕服務等安全威脅正在向工業控制系統擴散。北京和利時系統工程有限公司信息安全系統架構師劉盈介紹道,工業控制系統的網絡威脅源包括網絡病毒木馬攻擊、控制權限截獲、數據監聽及竊取、數據篡改、通信健壯性攻擊等。

具體而言,網絡病毒木馬攻擊包括惡意代碼、APT攻擊病毒、漏洞攻擊、后門服務等攻擊類型,通過已知的操作系統漏洞和后門、電子郵件攻擊和零日漏洞等方式對工控系統構成威脅;控制權限截獲則可通過操作系統或軟件漏洞獲取操作權限或更高級的權限、竊取或窮舉攻擊等手段暴力破解口令。

另外,劉盈還表示,工控系統大部分采用明文傳輸的方式,對于數據監聽缺乏防護能力,明文存儲的數據信息風險較大。不僅如此,控制系統通信健壯性薄弱,面對網絡攻擊易造成通信鏈路中斷,甚至面臨系統重啟的風險。

防御由被動轉向主動

當前,智能工廠和數字化車間成為智能制造的標配,也將新一代信息技術貫穿于設計、生產、管理、服務等制造活動的各個環節,信息深度自感知、智慧優化自決策、精準控制自執行等也成為智能制造的基本功能。

但需要強調的是,“智能制造的主要安全目標就是,保證系統功能不會失效和失控?!睓C械工業儀器綜合技術經濟研究所副所長梅恪強調說。

工業控制系統通常包括傳感器、轉換器、發射器、控制器、執行器等儀器儀表,工業控制系統就像是這些工業裝備的大腦,在它的指揮下,大量儀器儀表以子系統的形式進行組合,完成各種復雜的控制任務。

近年來,工業控制系統安全事故層出不窮。去年卡巴斯基安全實驗室就揭露了針對工控行業的“食尸鬼”網絡攻擊活動,攻擊通過偽裝阿聯酋國家銀行電郵,使用魚叉式釣魚郵件,對中東和其它國家的工控組織發起了定向網絡入侵。

此次WannaCry來襲,再次為工業控制系統的安全防控敲響警鐘。如何構建安全的防護體系,如何正確應對工業控制系統網絡安全問題,備受工業企業的關注。

“過去傳統的網絡安全模型是封、堵、查、殺的被動防御,而當前應該借鑒傳統防御方式建立主動防御體系?!眲⒂f。

工業控制系統信息安全領域資深專家李鴻培也表示,從攻防對抗的角度,系統總會被攻破,也就是說,僅部署傳統的安全防護機制是不夠的。

“針對系統缺陷的攻防,攻方占盡先機?!崩铠櫯嗾f,“防御成功的關鍵在于如何及時洞察系統中的安全缺陷,并盡早主動彌補。另外,如何盡早發現攻擊行為并及時處置,縮小系統被自由攻擊的時間窗口?!?/p>

對于信息安全防護關鍵技術,劉盈重點介紹了幾種,例如基于數字證書的身份驗證機制,對接入設備進行雙向驗證;采用對稱算法對系統通信數據進行加解密處理;以及訪問控制技術、入侵檢測技術、虛擬化隔離技術、可信啟動技術等。

中國能源建設集團有限公司工程研究院副院長許繼剛則以電廠為例表示,電廠信息安全的防范重點就是設置好三道重要防線,第一道是電廠信息系統與外部系統的安全防線;第二道是電廠控制系統與產品供貨商的安全防線;第三道是電廠控制系統與電廠信息系統的安全防線。

許繼剛還針對電廠的主要信息系統的信息安全防御重點指出,廠級監控信息系統(SIS)是電廠的運行數據中心,處于電廠所有自動化系統的中心位置,其防御重點就是必須切斷所有從實時或歷史數據庫讀取數據的用戶系統對SIS的入侵。

上述人士普遍認為,當前急需加大對工業控制網絡安全設備的投入,防止相關企業受到攻擊,避免造成巨大損失。

工控系統產業或迎“金海”

此次WannaCry來襲,許多網絡安全企業都在第一時間做出應急處置方案。總之,勒索病毒爆發,網絡安全產業再迎催化。

“超過80%的關鍵基礎設施依靠工業控制系統實現自動化作業,工業控制系統己廣泛應用于涉及國計民生的各領域,隨著網絡空間安全上升為國家戰略,工控網絡安全行業蘊含巨大的機遇?!北本┛锒骶W絡科技有限責任公司技術委員會主席兼首席戰略官孫一桉說。

國內網絡安全產業現狀究竟如何?中國網絡安全產業聯盟理事長沈繼業此前已做了幾點概括:一是產業規模小,廠商眾多并且背景多樣化,產品眾多,整體水平不高并且同質化嚴重;二是行業競爭激烈,不良物種侵入,產業生態遭到嚴重破壞。但與此同時,這又是一個熱門的行業,未來前景被各方看好。

事實上,我國工業控制系統規模巨大且嚴重依賴進口,智能化改造使得生產網絡從開放走向互聯,進一步加劇系統網絡安全威脅,而且大規模的新建工控系統依然缺乏網絡安全規劃和設計。

可喜的是,國家已經注意到這一情況,高度重視并開始部署一系列旨在提升我國工控系統網絡安全的舉措。中央網絡安全和信息化領導小組的成立,標志著我國進入了全面防護網絡空間安全的戰略時期。《中華人民共和國網絡安全法(草案)》和《中華人民共和國國家安全法》的相繼頒布,也使我國網絡安全立法達到了前所未有的高度。

在業界看來,工業控制系統產業方興未艾,誰先搶占這一片藍海,收獲的或許將是一片“金?!?。

摘自《中國科學報》

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 久久精品久噜噜噜久久-久久精品久久久久-久久精品久久久-久久精品久久精品久久精品-亚洲影视一区-亚洲影视精品 | 老司机亚洲精品影院-老司机午夜在线视频-老司机午夜影院-老司机午夜网站-亚洲国产精品热久久2022-亚洲国产精品毛片∧v卡在线 | 伦理片天堂eeuss影院-伦理片秋霞免费影院-伦理片飘花手机在线-伦理片飘花免费影院-最新2017年韩国伦理片在线-最新 国产 精品 精品 视频 | 免费观看a视频-免费观看a级网站-免费观看a级片-免费高清在线爱做视频-一本色道久久综合亚洲精品高清-一本色道久久综合亚洲精品 | 青青操影院-青青操网-青草资源站-青草资源视频在线高清观看-国产激情三级-国产激情久久久久影院小草 | 欧美黑寡妇香蕉视频-欧美国产一区视频在线观看-欧美国产一区二区三区-欧美国产一区二区-国产成人精品第一区二区-国产成人精品2021欧美日韩 | 国产亚洲精品a在线观看app-国产亚洲精品A久久777777-国产亚洲精品AV片在线观看播放-国产亚洲精品AV麻豆狂野-亚洲 欧美 国产在线视频-亚洲 欧美 国产 综合五月天 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 日操夜操天天操-午夜日日日日日日日日日-亚洲欧洲精品无视频一区二区三区四-国产成人精品无码-婷婷福利综合网-日逼影视 | 免费毛片网站在线观看-免费毛片网-免费毛片基地-免费乱理伦片在线观看八戒-亚洲一级毛片免费看-亚洲一级黄色片 | 天海翼中文字幕-天海翼一区 在线播放-天海翼无码-天海翼视频在线-国产精品网红女主播久久久-国产精品外围在线观看 | 99re在线精品99re8热视频-99re在线精品-99re在线观看视频-99re在线观看-99re在线播放视频-99re在线 | 日韩视频在线免费观看,精品国产电影在线看免费观看,韩国演艺圈一区二区三区,国产欧美在线观看不卡,久久久久亚洲精品美女,精品一区二区三区五区六区七区 | 亚欧成人毛片一区二区三区四区-亚欧成人乱码一区二区-亚久久伊人精品青青草原2020-亚飞与亚基在线观看-国产综合成人观看在线-国产综合91天堂亚洲国产 | 国产日韩精品欧美一区-国产日韩高清一区二区三区-国产日韩不卡免费精品视频-国产日产欧美精品一区二区三区-午夜国产精品免费观看-午夜国产精品理论片久久影院 | 亚洲中文字幕特级毛片-亚洲制服丝袜中文字幕-亚洲制服丝袜在线观看-亚洲制服欧美自拍另类-免费一级黄色-免费一级国产生活片 | 国产精品高清免费网站-国产精品高清2021在线-国产精品福利在线播放-国产精品福利影院-色黄视频在线观看-色狐视频 | 国产婷婷视频-国产婷婷丁香久久综合-国产天天在线-国产天天操-小草在线免费观看视频-小草在线观看视频免费2019 | 五月婷婷激情在线,国产一及毛片,青青热久久国产久精品,激情网站免费,欧美精品三区,97国产影院 | 一区二区国产精品-一区二区高清在线观看-一区二区高清在线-一区二区成人国产精品-九九视频精品全部免费播放-九九视频国产 | 在线亚洲激情,免费看电影网站,奇米影音先锋,99免费视频观看,国产成人aa视频在线观看,久久久蜜桃 欧美人成在线视频-欧美人成一本免费观看视频-欧美人xxxxxbbbb-欧美区在线-在线不卡免费视频-在线播放周妍希国产精品 | 国产成人精品一区二区视频免费-国产成人精品一区二区视频-国产成人精品一区二区三在线观看-国产成人精品一区二区三在-国产成人精品一区二区三区小说-国产成人精品一区二区三区无码 | 99只有精品-99这里只有精品在线-99这里只有精品视频-99这里只有精品66视频-欧美国产视频-欧美国产日韩综合 | 黄色毛片免费看-黄色毛片视频-黄色毛片网-黄色毛片在线-日本视频在线观看不卡高清免费-日本视频在线看 | 国产婷婷视频-国产婷婷丁香久久综合-国产天天在线-国产天天操-小草在线免费观看视频-小草在线观看视频免费2019 | 91精品在线播放视频大全在线观看-91精品在线国产一区-91精品在线视频观看-91精品中文字幕-91精品专区-91精品专区国产盗摄 | 天海翼中文字幕-天海翼一区 在线播放-天海翼无码-天海翼视频在线-国产精品网红女主播久久久-国产精品外围在线观看 | 欧美人成在线视频-欧美人成一本免费观看视频-欧美人xxxxxbbbb-欧美区在线-在线不卡免费视频-在线播放周妍希国产精品 | 久久免费高清视频-久久免费大片-久久免费播放视频-久久免费播放-午夜性色吃奶添下面69影院-午夜性色 | 国产精品亚洲日韩欧美色窝窝-国产精品亚洲日韩欧美色窝窝色-国产精品亚洲色婷婷-国产精品亚洲色婷婷99久久精品-国产精品亚洲色婷婷久久99精品-国产精品亚洲色图在线观看 | 99只有精品-99这里只有精品在线-99这里只有精品视频-99这里只有精品66视频-欧美国产视频-欧美国产日韩综合 | 中文国产成人精品久久下载-中文国产成人精品久久久-中文国产成人精品久久app-中文国产-99精品影视-99精品视频在线免费观看 | 国产精品福利在线观看入口-国产精品福利在线观看秒播-国产精品福利在线观看免费不卡-国产精品福利一区二区亚瑟-四虎免费入口-四虎免费看片 | 精品国偷拍自产在线观看-精品精品国产欧美在线-精品久久久久久无码不卡-精品麻豆一区二区三区乱码-勿言推理日剧在线观看-午夜资源 | 手机看片福利永久国产日韩-手机看片369-手机精品在线-手机国产乱子伦精品视频-国产精品嫩草影院在线观看免费-国产精品嫩草影院在线播放 | 国产福利在线视频尤物tv-国产福利在线看-国产福利在线高清导航大全-国产福利在线-国产福利影视-国产福利一区二区麻豆 | 美国a毛片-美国成人影院-美国毛片aa-美国毛片aaa在线播放-美国毛片基地-美国毛片基地a级e片 | 国产精品高清免费网站-国产精品高清2021在线-国产精品福利在线播放-国产精品福利影院-色黄视频在线观看-色狐视频 | av资源每日更新网站在线-av资源免费每日更新-av资源在线-av资源在线播放-av资源在线播放韩国-av资源在线观 | 日本在线一区二区三区-日本中出视频-日本中文不卡-日本中文视频-日本中文在线-日本中文在线播放 国产欧美日韩精品一区二区三区-国产欧美日韩精品一区二-国产欧美日韩精品高清二区综合区-国产欧美日韩精品第三区-天天舔天天操天天干-天天添天天干 | 一区二区国产精品-一区二区高清在线观看-一区二区高清在线-一区二区成人国产精品-九九视频精品全部免费播放-九九视频国产 | 国产婷婷视频-国产婷婷丁香久久综合-国产天天在线-国产天天操-小草在线免费观看视频-小草在线观看视频免费2019 |