• 官方微信

    CA800二维码微平台 大视野

  • 工控头条

    CA800二维码工控头条App

当前位置:自动化网>自动化新闻>产业分析>工业控制系统核心模块过度依赖进口危险性高

工业控制系统核心模块过度依赖进口危险性高

发布时间:2012-08-29 来源:中国自动化网 类型:产业分析 人浏览
关键字:

自动化 PLC 工控系统

导  读:

工控系统病毒的可怕之处还在于其呈现出的高级可持续的特点,这些病毒可能会持续几周、几个月,甚至更长时间。

据CNNVD监测,2012年1~5月,我国新增安全漏洞2619个,其中危急和高危漏洞1071个,占到漏洞总量的41%

 

工业控制系统(以下简称“工控系统”)的安全关系到国民经济重大行业和关键领域的安全,也关系到国家安全。2010年伊朗爆发的“震网”病毒事件和2011年“震网”病毒再次发作向普通大众展现了工控系统的安全性问题的严重性。那么,我国工控系统的安全防御现状如何?这些病毒对我国工控系统危害多大?采取何种措施应对?和利时系统工程有限公司技术总监朱毅明说,大部分在役和在售的工控系统多是从相对封闭的专用计算机和网络体系发展而来,在体系架构上偏重效率,抵御病毒攻击的能力较差。因此,对于在役和在售的工控系统,适宜增加外置的加解密设备解决安全隐患,对于正在开发的系统,应在设备本体内解决。

 

“震网”及类似病毒肆虐全球

 

“震网”等病毒带来的威胁已经远远超出了以往任意一款计算机病毒给行业、社会、乃至国家带来的威胁。

 

近年来,针对工业控制系统的病毒“震网”、“Duqu”、“火焰”等不断涌现,为各国的基础设施安全运行带来了巨大隐患,引起了各国的高度重视。

 

“震网”是第一款针对工控系统的病毒,具有极强的隐蔽性和破坏力,其主要为攻击伊朗核设施而专门研制的。2011年底又发现了“震网”病毒的新变种Duqu病毒,其攻击目标通常是工业控制领域的元器件制造商。现在,又出现了迄今为止威力最强大的电脑病毒“火焰”(Flame),在中东地区大范围传播。

 

朱毅明表示,“震网”病毒初始设计针对的某国际著名厂家的工控系统,已在我国能源、电力、通信、交通等多个重要行业和领域都有应用。这些病毒的可怕之处是通过工控系统作为桥梁,将数字虚拟世界的威胁引入到真实物理世界,造成工业基础设施损坏、严重社会恐慌,而大部分在役和在售的工控系统在设计之初并未考虑信息安全问题,抵御病毒攻击的能力较差,总体风险非常高。

 

“震网”等病毒带来的威胁已经远远超出了以往任意一款计算机病毒给行业、社会乃至国家带来的威胁。例如电厂,四方继保自动化股份有限公司技术研究中心主任焦邵华博士介绍,针对工业控制网络的攻击可能破坏反应器的正常温度和压力测控,导致反应器超温或超压,最终就会导致冲料、起火甚至爆炸等灾难性事故,还可能造成次生灾害和人道主义灾难。

 

工控系统病毒的可怕之处还在于其呈现出的高级可持续的特点。这些病毒可能会持续几周、几个月,甚至更长时间。据专家判断,2011年11月发生的伊朗导弹爆炸造成重要人员伤亡事件,是因为导弹电脑控制系统遭病毒感染,自动下令弹头爆炸引起的。事件发生距2010年震网病毒爆发一年以上,足见此攻击的持续性。而且,对“震网”、“Duqu”、“火焰”病毒源代码的分析结果表明,这三种病毒一脉相承,其不以获取用户数据或经济利益为目的,而是特定国家的关键基础设施或者特定行业的工控系统,攻击旨在获取系统中的敏感信息,或者摧毁关键基础设施运行。

 

多数工控系统存有漏洞

 

国外产品已占领大部分市场,如PLC国内产品市场占有率不到1%,卫星导航系统芯片95%依赖进口。

 

我国的工控市场过度开放,使得国外系统大面积使用在我国的基础项目中。四方继保是我国电厂自动化系统的主要供应商,所研发产品已在市场投入20年,具有完整的设备、系统软件研发能力,完整的产品线,并具有深厚的系统集成经验,然而,在现有的电厂自动化系统中,国外产品、尤其是核心的自动化控制系统仍然占很大比例。

 

据了解,在西气东输项目的400公里中,其中仅有180公里克伦管线采用了某国内工控企业的监控系统,其他无一例外全是进口的控制系统和设备。该企业老总表示,作为这一项目仅有的一家国内企业,可以说他们创造了奇迹。但是如果换位思考,假如这是美国的西气东输项目,他们绝对不会用我国输出的工控系统,就像华为的服务器卖不进美国一样。

 

国外产品已经占领了大部分市场,如PLC国内产品的市场占有率不到1%,卫星导航系统的芯片95%依赖进口,其中80%来自美国。以某数控设备有限公司为例,在硬件方面,目前他们所生产的产品90%以上的元器件都使用国外品牌,其中最多的是X86芯片,这些系统有一部分已经被销售到重要领域,厂商对此深表忧虑。没有自主硬件和系统软件的平台,很难实现工控行业的自立,工业信息系统的安全可控更无从实现。

 

大部分工控系统核心控制模块从国外引进,而国外工业控制芯片、工业控制系统产品设计和配置等都可能存在漏洞。这些漏洞给予不法分子利用病毒进行网络攻击的机会,极有可能造成严重后果。

 

加密和身份识别可防攻击

 

随着信息技术和自动化控制的融合,运行数据采集与监视控制系统(SCADA)已成为黑客重点攻击的目标。

 

随着网络化的发展,越来越多的工控系统连入企业内网和外网,也带来了更多安全隐患。

 

早先,用于控制生产环节的自动化控制系统都是孤立的系统,只有在所在企业的控制室里才可以对阀门、压力等进行控制。随着信息技术和自动化控制的融合,以及企业管理的需求,越来越多的控制系统开始联入企业的内部网,而企业的内网又由于商务的需求和互联网连在了一起,于是提供了黑客通过互联网入侵企业内网去盗取企业商业秘密的可能,进一步,还提供了黑客入侵控制系统去远程控制生产的可能。因为在工控系统智能化、网络化的情况下,系统厂商既可以对客户所用大型设备进行远程监测与维护,也可以进行远程干预,这种运行数据采集与监视控制系统(SCADA)已经成为黑客重点攻击的目标。

 

近20年来,工控系统强调开放性,在系统中大量引入民用的COTS产品,如Windows操作系统、关系数据库等,并广泛使用以太网和TCP/IP协议。对于大部分工控系统而言,简单的DoS攻击就可以使系统网络完全瘫痪,造成工业过程失控或装置停机。大部分的工业网络和现场总线协议,广泛使用MODBUS/TCP、CAN等明码传输,没有严格的身份识别,报文很容易被伪造。这种由相对封闭的专用计算机和网络体系发展而来的工控系统,安全最薄弱的环节就落在了工业网络数据传输上,特别对于大型SCADA系统,设备分散安装,部分采用公网和无线网络,更容易受到攻击。

 

加密和身份识别是解决工业网络数据传输的措施之一,但由于工控系统大多采用嵌入式设计,CPU能力弱加密和身份识别需要耗费一定的资源。他建议,对于在售系统和在役系统改造适宜增加外置的加解密设备解决,而对于正在开发的系统,应在设备本体内解决。

本文地址:http://www.ca800.com/news/d_1nrusj6oaq94t.html

拷贝地址

上一篇:两大电网斥巨资打造智能配电网 关键技术问题亟待解决

下一篇:我国仪器仪表行业进入中速增长区

免责声明:本文仅代表作者个人观点,与中国自动化网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容!来源网络如有误有侵权则删。

相关新闻
自动化 PLC 工控系统
  • 正中科技新生产基地揭幕,引领环保高端装备迈向新高度

    2024年10月9日,全球拼装存储行业领跑者——石家庄正中科技有限公司新总部基地竣工投产仪式在河北石家庄举办。软件,自动化,设计,智能化,

  • 经纬恒润5G T-Box市占率位列前五!

    9月,高工智能汽车研究院发布5G T-Box行业榜单,经纬恒润凭借卓越的技术实力与市场布局,在2024年1-7月中国乘用车5G车联网前装标配车型品牌榜单中,成功跻身前五,彰显其在智能网联领域的显著竞争力。以太网,自动化,

  • 重要更新!INTEWORK-VBA 2.4新版本正式发布

    新功能、新特色,等你来解锁!国产工具,车载总线,Intel?,以太网,自动化,CAN,测量,CAN总线,

  • 经纬恒润正式发布HSM固件解决方案,适配瑞萨RH850-U2A/B系列芯片

    在智能网联汽车时代浪潮下,数据安全与隐私保护成为行业发展的核心议题。面对日益严峻的安全挑战,经纬恒润积极响应市场需求,正式推出基于瑞萨RH850-U2A/B系列芯片开发的HSM(Hardware Security Module,硬件安全模块)固件产品。自动化,信息安全,

  • 中国工博会旗下【IAS 2024】七大主题板块,带你玩转智能制造新世界!

    中国工博会旗下IAS工业自动化展作为中国国际工业博览会旗下最受瞩目的专业展之一,每年都吸引着众多自动化行业的领先企业前来参展,共同展示智能制造的核心技术和前端产品。

  • 经纬恒润商用车产品:以高国产化率重塑智能生态

    9月,经纬恒润自主研发的车门控制器(DCM,Door Control Module)已成功配套于一汽解放的J7、J6P、J6L、J6V、J6G系列车型,以及青岛解放的鹰途、JH6、悍V、龙V等主流商用车型。此次配套的产品在国产化方面取得了显著进展,芯片国产化率大幅提升至70%以上,标志着经纬恒润在商用车电子控制系统领域的又一重大突破。汽车电子

  • 解开传统布线的困局,让效率、安全和环保兼得

    创新的SNAP IN鼠笼式联接技术以其独特的接线方式彻底改变了传统布线过程中繁琐耗时的压接工序。安装人员只需将剥去绝缘层的导线插入预打开的联接点,便能迅速完成布线。这一创新大幅提升了布线效率,缩短了生产周期,降低了维护成本和人员要求,为企业的健康发展夯实了基础。安全,按钮,自动化,工业,智能化,魏德米勒,

  • 解开传统布线的困局,让效率、安全和环保兼得

    创新的SNAP IN鼠笼式联接技术以其独特的接线方式彻底改变了传统布线过程中繁琐耗时的压接工序。安装人员只需将剥去绝缘层的导线插入预打开的联接点,便能迅速完成布线。这一创新大幅提升了布线效率,缩短了生产周期,降低了维护成本和人员要求,为企业的健康发展夯实了基础。安全,按钮,自动化,工业,智能化,魏德米勒,

  • 由顶象支持的"中国工业互联网安全大赛"在重庆举行

    10月27日-28日,“2021年中国工业互联网安全大赛”在重庆举行。作为技术支撑单位,顶象承担本次大赛的总决赛以及“核能行业赛道”选拔赛的赛题制定与裁判任务。主要围绕核电安全运营及可靠及核设施研发设计、制造安装、核燃料循环等领域场景,融合工业互联网网络、设备、工控系统、平台、数据、应用等安全竞赛内容。

  • 六大典型工控系统安全事件回顾

    近年来,工业化和信息化的迅速发展,传统工业融合了信息技术和通信网络技术,已经在逐步改变世界产业发展格局。全球工控网络安全安全事件在近几年呈现逐步增长的趋势,仅在2015年被美国ICS-CERT收录的针对工控系统的攻击事件就高达295起。

  • 工控系统安全问题如何面对?

    通过几次典型工控安全事件回顾,不难发现其涉及层面相当广泛,从污水处理到核电站、石油勘探,再到军事武器系统。不论是哪一行业,都跟人们的生活密不可分。如今工控系统市场需求与日俱增,已经深入到社会方方面面,以我国为例,人口密度很大,一旦再遇上类似污水处理厂或者核电厂系统安全问题,对社会所造成的损失是难以

  • 从勒索软件到工控系统网络安全

    因工控系统的封闭性,传统的木马、后门程序无法完成敏感数据的回传,同时工业数据除关键的工艺流程外对数据的保密性无严格要求,因此攻击者需要从传统的网络攻击中转变思路,思考如何将工控环境下的黑客行为变为数量可观的网络安全经济收益

  • 变频器趋向多元化 秉持节能环保主题

    变频器是工控系统的重要组成设备,安装在电机前端以实现调速和节能。变频技术因其具有的优异性能将在工业调速和精密控制领域得到进一步推广。

  • 江苏省网络安全报告:风险向工业控制领域泛化演进

    安全风险向智能终端领域、工业控制领域泛化演进,2016年DDOS破坏性继续增强、传统互联网安全威胁向工控系统蔓延、黑客将矛头指向移动支付服务、物联网网络安全问题更加突出、黑客和网络恐怖组织破坏力持续加大……

  • 工控系统安全成工业转型重点工作

    随着中国工业转型工业4.0,当工业互联技术在“互联网+”的推动下,成为工业生产线标配的时候,工业信息安全以及工控系统安全已经不再单纯是信息安全了,也不再局限于工业内部。

  • 国产工控系统将获特殊政策支持 将陆续替代进口

    从工业和信息化部获悉,我国将大力支持国内领先的工控企业做大做强,并制定特殊政策,为国产工控系统的应用创造条件。

猜您喜欢

更多精彩信息看点 请扫描以下二维码