广告
广告
国外系统大面积占据我国工控市场导致安全形式加剧
您的位置 资讯中心 > 产业新闻 > 正文

国外系统大面积占据我国工控市场导致安全形式加剧

2012-10-11 16:00:41 来源:大比特商务网 点击:2415

【哔哥哔特导读】据CNNVD监测,2012年1~5月,我国新增安全漏洞2619个,其中危急和高危漏洞1071个,占到漏洞总量的41%

摘要:  据CNNVD监测,2012年1~5月,我国新增安全漏洞2619个,其中危急和高危漏洞1071个,占到漏洞总量的41%

关键字:  工控系统工控业安全领域

据CNNVD监测,2012年1~5月,我国新增安全漏洞2619个,其中危急和高危漏洞1071个,占到漏洞总量的41%

工业机器人图片

工业控制系统(以下简称“工控系统”)的安全关系到国民经济重大行业和关键领域的安全,也关系到国家安全。2010年伊朗爆发的“震网”病毒事件和2011年“震网”病毒再次发作向普通大众展现了工控系统的安全性问题的严重性。

那么,我国工控系统的安全防御现状如何?这些病毒对我国工控系统危害多大?采取何种措施应对?和利时系统工程有限公司技术总监朱毅明告诉记者,大部分在役和在售的工控系统多是从相对封闭的专用计算机和网络体系发展而来,在体系架构上偏重效率,抵御病毒攻击的能力较差。因此,对于在役和在售的工控系统,适宜增加外置的加解密设备解决安全隐患,对于正在开发的系统,应在设备本体内解决。

“震网”及类似病毒肆虐全球

“震网”等病毒带来的威胁已经远远超出了以往任意一款计算机病毒给行业、社会、乃至国家带来的威胁。

近年来,针对工业控制系统的病毒“震网”、“Duqu”、“火焰”等不断涌现,为各国的基础设施安全运行带来了巨大隐患,引起了各国的高度重视。

据赛迪智库信息安全所冯伟博士介绍,“震网”是第一款针对工控系统的病毒,具有极强的隐蔽性和破坏力,其主要为攻击伊朗核设施而专门研制的。2011年底又发现了“震网”病毒的新变种Duqu病毒,其攻击目标通常是工业控制领域的元器件制造商。现在,又出现了迄今为止威力最强大的电脑病毒“火焰”(Flame),在中东地区大范围传播。

朱毅明表示,“震网”病毒初始设计针对的某国际著名厂家的工控系统,已在我国能源、电力、通信、交通等多个重要行业和领域都有应用。这些病毒的可怕之处是通过工控系统作为桥梁,将数字虚拟世界的威胁引入到真实物理世界,造成工业基础设施损坏、严重社会恐慌,而大部分在役和在售的工控系统在设计之初并未考虑信息安全问题,抵御病毒攻击的能力较差,总体风险非常高。

“震网”等病毒带来的威胁已经远远超出了以往任意一款计算机病毒给行业、社会乃至国家带来的威胁。例如电厂,四方继保自动化股份有限公司技术研究中心主任焦邵华博士介绍,针对工业控制网络的攻击可能破坏反应器的正常温度和压力测控,导致反应器超温或超压,最终就会导致冲料、起火甚至爆炸等灾难性事故,还可能造成次生灾害和人道主义灾难。

工控系统病毒的可怕之处还在于其呈现出的高级可持续的特点。冯伟表示,这些病毒可能会持续几周、几个月,甚至更长时间。据专家判断,2011年11月发生的伊朗导弹爆炸造成重要人员伤亡事件,是因为导弹电脑控制系统遭病毒感染,自动下令弹头爆炸引起的。事件发生距2010年震网病毒爆发一年以上,足见此攻击的持续性。而且,对“震网”、“Duqu”、“火焰”病毒源代码的分析结果表明,这三种病毒一脉相承,其不以获取用户数据或经济利益为目的,而是特定国家的关键基础设施或者特定行业的工控系统,攻击旨在获取系统中的敏感信息,或者摧毁关键基础设施运行。

多数工控系统存有漏洞

国外产品已占领大部分市场,如PLC国内产品市场占有率不到1%,卫星导航系统芯片95%依赖进口。

我国的工控市场过度开放,使得国外系统大面积使用在我国的基础项目中。四方继保是我国电厂自动化系统的主要供应商,所研发产品已在市场投入20年,具有完整的设备、系统软件研发能力,完整的产品线,并具有深厚的系统集成经验,然而,焦邵华认为,在现有的电厂自动化系统中,国外产品、尤其是核心的自动化控制系统仍然占很大比例。

据了解,在西气东输项目的400公里中,其中仅有180公里克伦管线采用了某国内工控企业的监控系统,其他无一例外全是进口的控制系统和设备。该企业老总表示,作为这一项目仅有的一家国内企业,可以说他们创造了奇迹。但是如果换位思考,假如这是美国的西气东输项目,他们绝对不会用我国输出的工控系统,就像华为的服务器卖不进美国一样。

国外产品已经占领了大部分市场,如PLC国内产品的市场占有率不到1%,卫星导航系统的芯片95%依赖进口,其中80%来自美国。以某数控设备有限公司为例,在硬件方面,目前他们所生产的产品90%以上的元器件都使用国外品牌,其中最多的是X86芯片,这些系统有一部分已经被销售到重要领域,厂商对此深表忧虑。没有自主硬件和系统软件的平台,很难实现工控行业的自立,工业信息系统的安全可控更无从实现。

正如冯伟所说,大部分工控系统核心控制模块从国外引进,而国外工业控制芯片、工业控制系统产品设计和配置等都可能存在漏洞。这些漏洞给予不法分子利用病毒进行网络攻击的机会,极有可能造成严重后果。

[#page#]

加密和身份识别可防攻击

随着信息技术和自动化控制的融合,运行数据采集与监视控制系统(SCADA)已成为黑客重点攻击的目标。

随着网络化的发展,越来越多的工控系统连入企业内网和外网,也带来了更多安全隐患。

早先,用于控制生产环节的自动化控制系统都是孤立的系统,只有在所在企业的控制室里才可以对阀门、压力等进行控制。随着信息技术和自动化控制的融合,以及企业管理的需求,越来越多的控制系统开始联入企业的内部网,而企业的内网又由于商务的需求和互联网连在了一起,于是提供了黑客通过互联网入侵企业内网去盗取企业商业秘密的可能,进一步,还提供了黑客入侵控制系统去远程控制生产的可能。因为在工控系统智能化、网络化的情况下,系统厂商既可以对客户所用大型设备进行远程监测与维护,也可以进行远程干预,这种运行数据采集与监视控制系统(SCADA)已经成为黑客重点攻击的目标。

朱毅明告诉记者,近20年来,工控系统强调开放性,在系统中大量引入民用的COTS产品,如Windows操作系统、关系数据库等,并广泛使用以太网和TCP/IP协议。对于大部分工控系统而言,简单的DoS攻击就可以使系统网络完全瘫痪,造成工业过程失控或装置停机。大部分的工业网络和现场总线协议,广泛使用MODBUS/TCP、CAN等明码传输,没有严格的身份识别,报文很容易被伪造。这种由相对封闭的专用计算机和网络体系发展而来的工控系统,安全最薄弱的环节就落在了工业网络数据传输上,特别对于大型SCADA系统,设备分散安装,部分采用公网和无线网络,更容易受到攻击。

朱毅明向记者分析道,加密和身份识别是解决工业网络数据传输的措施之一,但由于工控系统大多采用嵌入式设计,CPU能力弱加密和身份识别需要耗费一定的资源。他建议,对于在售系统和在役系统改造适宜增加外置的加解密设备解决,而对于正在开发的系统,应在设备本体内解决。

本文为哔哥哔特资讯原创文章,未经允许和授权,不得转载,否则将严格追究法律责任;

阅读延展
工控系统 工控业 安全领域
  • 基于嵌入式实时处理技术的工业自动化系统

    基于嵌入式实时处理技术的工业自动化系统

    本文就高速数据传输和实时处理技术的新理念及在分布式工控系统中的应用作深化的研讨, 并对其新型实时操作系统(RTOS) 及其嵌入式软件处理加速技术软件的特征及选用作分析。

  • 谈工业信息安全:如何选择工控防御系统

    谈工业信息安全:如何选择工控防御系统

    技术的发展都会有两面性:给企业带来的种种便利的同时,也会带来病毒、木马、黑客等对系统带来的威胁。而工业控制领域也是如此,工控系统中通用协议和技术的广泛应用减弱了控制系统与外界的隔离,使系统的安全性时时遭受来自外界的考验。

  • 工控系统安全 不容忽视的安全领域

    工控系统安全 不容忽视的安全领域

    随着工业化与信息化进程的不断交叉融合,越来越多的信息技术应用到了工业领域。目前,超过80%的涉及国计民生的关键基础设施依靠工业控制系统来实现自动化作业。工业控制系统已经成为国家关键基础设施的重要组成部分,工业控制系统的安全关系到国家的战略安全。

  • 易驱电气:工控系统集成设备未来之星

    易驱电气:工控系统集成设备未来之星

    随着我国市场的进一步开放,我国变频器行业迎来了一个产业结构调整与升级的机遇。

  • 工控系统的电源抗干扰技术

    工控系统的电源抗干扰技术

    工业控制机抗干扰技术主要包含:①电源抗干扰技术;②屏蔽和接地抗干扰技术;③输入/输出通道抗干扰技术;④通信抗干扰技术;⑤软件抗干扰技术。本文主要讨论电源抗干扰技术。

  • 中国工控系统良好市场为国内企业创造机遇

    中国工控系统良好市场为国内企业创造机遇

    中国拥有世界最大的工业自动控制系统装置市场,传统工业技术改造、工厂自动化、企业信息化需要大量的工业自动化系统,市场前景广阔。

  • 我国工控软件尚处于初期发展阶段

    我国工控软件尚处于初期发展阶段

    近年来,国家比较重视工控业的发展,在政策上给予鼓励与扶持。但是由于人力成本上升、技术实力偏低等的因素影响下,我国工控业面临一个产业转型升级的局面,工控业的转型升级涉及到电力、水力、石化、医药、汽车、航天等诸多工业领域。

  • 维博公司推出WB52系列单功能电力仪表

    维博公司推出WB52系列单功能电力仪表

    维博电子有限责任公司依照市场需要,顺利推出可测量单相、三相及组合参数的交流电参量电力仪表。此WB52系列电力仪表支持MODBUS协议,支持FFT算法,根据客户需要给客户提供最方便、最简洁、最合适的测量方式,给客户提供操作性最简便、性价比最优的解决方案。WB52系列电力仪表的推出将掀起工控业电力仪表新的浪潮。

  • 我国工控软件尚处于初期发展阶段

    我国工控软件尚处于初期发展阶段

    近年来,国家比较重视工控业的发展,在政策上给予鼓励与扶持。但是由于人力成本上升、技术实力偏低等的因素影响下,我国工控业面临一个产业转型升级的局面,工控业的转型升级涉及到电力、水力、石化、医药、汽车、航天等诸多工业领域。

  • 提升智能家居安全,芯科科技分享CPMS独家方案

    提升智能家居安全,芯科科技分享CPMS独家方案

    在智能家居设备日益普及的今天,如何守护智能家居生态的安全边界?芯科科技(Silicon Labs),作为芯片安全领域的领军者,给出了答案。

  • 英飞凌与Green Hills Software联合推出适用于软件定义汽车的实时应用集成平台

    英飞凌与Green Hills Software联合推出适用于软件定义汽车的实时应用集成平台

    英飞凌科技股份公司与嵌入式安全领域的全球领导者Green Hills Software LLC共同推出基于微控制器的集成处理平台,适用于安全关键型实时汽车系统。

  • 英飞凌AURIX™与ESCRYPTCycurHSM携手提高汽车通讯的数据安全性

    英飞凌AURIX™与ESCRYPTCycurHSM携手提高汽车通讯的数据安全性

    2018年1月19日,德国波鸿和慕尼黑讯 ——随着越来越多的汽车具备联网和自动驾驶功能,汽车通讯的嵌入式信息安全就愈显重要。英飞凌科技股份公司(FSE: IFX / OTCQX: IFNNY)和ESCRYPT有限公司(“ESCRYPT”)在汽车网络安全领域展开密切合作,推出一款旨在加密车载通讯和增强通讯安全、同时兼顾未来安全需求的解决方案。

  • 视频监控系统在智慧城市发展中的作用

    视频监控系统在智慧城市发展中的作用

    物联网应用全球火热,视频监控作为感知层的核心不可或缺,将优先受益,结构性投资机会出现。在公共安全领域,全球市场规模将保持年均20%的增速,2018年将达到280亿美元,相对于2010年增长3倍。

  • 晶科能源与Intertek签署全球战略合作备忘录

    晶科能源与Intertek签署全球战略合作备忘录

    近日,世界领先的光伏制造企业晶科能源控股有限公司(以下简称晶科能源)与全球领先的质量与安全第三方机构Intertek天祥集团(以下简称Intertek)在上海共同签署全球战略合作备忘录,标志着双方在质量与安全领域开展全面深入的合作。晶科能源首席科学家金浩和Intertek中国商用及电子电气总经理李琼共同出席了签约仪式。

  • 工控系统安全 不容忽视的安全领域

    工控系统安全 不容忽视的安全领域

    随着工业化与信息化进程的不断交叉融合,越来越多的信息技术应用到了工业领域。目前,超过80%的涉及国计民生的关键基础设施依靠工业控制系统来实现自动化作业。工业控制系统已经成为国家关键基础设施的重要组成部分,工业控制系统的安全关系到国家的战略安全。

微信

第一时间获取电子制造行业新鲜资讯和深度商业分析,请在微信公众账号中搜索“哔哥哔特商务网”或者“big-bit”,或用手机扫描左方二维码,即可获得哔哥哔特每日精华内容推送和最优搜索体验,并参与活动!

发表评论

  • 最新评论
  • 广告
  • 广告
  • 广告
广告
粤B2-20030274号   Copyright Big-Bit © 2019-2029 All Right Reserved 大比特资讯 版权所有     未经本网站书面特别授权,请勿转载或建立影像,违者依法追究相关法律责任