• 官方微信

    CA800二维码微平台 大视野

  • 工控头条

    CA800二维码工控头条App

当前位置:自动化网>自动化新闻>行业资讯>超级工厂病毒示警物联网安全

超级工厂病毒示警物联网安全

发布时间:2011-06-23 来源:中国自动化网 类型:行业资讯 人浏览
关键字:

超级工厂病毒 物联网安全

导  读:

  数据备份常常是互联网所在的信息世界中应对病毒攻击的有效手段,然而,在物联网所处的物理世界中,很多时候是备份不了的,特别是当对象涉及到人的时候。

  去年9月,因伊朗布什尔核电站遭受病毒攻击而一举“成名”的西门子可编程控制器(PLC),最近再爆安全漏洞。

  全球首屈一指的安全研究和评测机构NSS Labs宣布,西门子PLC上的数据采集与监视系统(SCADA)存有安全漏洞,黑客可以利用该漏洞编写恶意软件对其所控制的系统进行攻击。由于西门子PLC广泛地应用于工业和军事领域,因而再次引发世人的担忧。

  然而,让笔者不解的是,在西门子PLC两次暴露出安全漏洞后,却没有听到国内物联网知名人士的相关评论。

  或许有人会说,伊朗核电站不算物联网应用。不错,伊朗核电站的PLC控制系统是封闭而独立的。PLC仅在编程状态下,才与PC相连PLC编程人员利用PC平台编写在PLC上运行的基于继电器逻辑的控制代码,在将控制代码下载到PLC之后,PC与PLC的通信电缆就被断开,此后,处于工作状态下的PLC与外界是物理隔离的。因此,从网络连接上看,这的确不是物联网。

  尽管如今所说的物联网更多是指传感网,但是,一个仅采集和处理数据,而无法对处理结果自动执行的物联网,其应用价值是会大打折扣的。因此,物联网迟早会从传感网向感控网方向发展,即从物理世界采集数据,经过数据处理后,再将结果通过各种输出设备直接作用于物理世界,从而形成一个闭环。

  从这个意义上说,人们应该充分认识到超级工厂病毒带来的信息安全上的警示,即一个物理上隔绝的系统尚会遭到攻击,那么,与物理世界相连的物联网在信息安全上如何防范?

  攻击伊朗核电站的黑客,其手段之高明,让人匪夷所思首先,攻击者如何确定被攻击对象?由于PLC在工作状态下不与网络相连,如何确保攻击的目标就是用于分离核材料的高速离心机而非核反应堆?其次,攻击者如何在编程人员调试好控制代码后,篡改控制代码,并在其中植入攻击特定目标的恶意逻辑,然后,恶意逻辑随着控制代码被下载到相应目标的PLC中,最终,通过紧急制动来破坏高速运行下的离心机?

  《纽约时报》今年1月份的报道这样推测:病毒是俄罗斯一位工程技术人员不经意间通过U盘带入PC的。如果真是这样的话,我们只能对这样小概率事件的发生惊诧不已。如果是笔者过高地估计了攻击者的智慧,攻击者只是碰巧遇到离心机而不是反应堆,那么这种蛮干带来的危害,更会让我们瞠目结舌。

  数据备份是互联网应对病毒攻击的有效手段,然而在物联网所处的物理世界中,很多时候是备份不了的,特别当对象涉及到人时。

本文地址:http://www.ca800.com/news/d_1nrusj6oapro6.html

拷贝地址

上一篇:百万吨级PTA/CTA干燥机成功国产化

下一篇:西门子将在丹麦投资2亿美元发展风电

免责声明:本文仅代表作者个人观点,与中国自动化网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容!来源网络如有误有侵权则删。

相关新闻
超级工厂病毒 物联网安全
  • 机械装备控制系统存隐患 西门子将给出书面说明

    对于漏洞隐患是否属实以及西门子将如何应对。7日下午5时左右,西门子(中国)上海分公司相关负责人告诉记者,西门子总部正进行严谨调查并拟定详细说明材料,预计8日给出书面说明。 7日,工业巨头西门子公司被曝其一个工业控制系统存在漏洞,这引起国内众多企业警觉。如果机械装备控制系统存在隐患,企业也会焦躁不安。

  • 如何通过一场论坛,弄懂嵌入式安全的门道

    2019年第五届中国(上海)嵌入式系统安全论坛将在上海新国际博览中心举行,论坛以《AIOT时代物联网安全》为主题,观众规模达到300人。现场通过研讨、技术剖析和对话等形式,邀请研究院、业内专家、高等院校教授参与,开展技术交流,为行业发展提供技术和思路。

  • 物联网安全隐患亟待解决

    物联网产业将是下一个万亿元级规模的产业,也是把“双刃剑”。随着物联网建设的加快,信息安全和公民隐私保护问题成为了物联网发展中的重要挑战。

猜您喜欢

更多精彩信息看点 请扫描以下二维码