工控系統(tǒng)為工業(yè)安全生產敲響警鐘

時間:2013-04-22

來源:網絡轉載

導語:近年來,隨著經濟全球化的深入推進,國際競爭越來越激烈,工業(yè)控制系統(tǒng)作為能源、制造、軍工等國家命脈行業(yè)的重要基礎設施,在信息攻防戰(zhàn)的陰影下面臨著安全風險持續(xù)攀升的運行環(huán)境。

工業(yè)控制系統(tǒng)安全不是“老系統(tǒng)碰上新問題”,而是傳統(tǒng)信息安全問題在工業(yè)控制領域的延伸。當前信息技術已廣泛應用于石油、化工、電力等眾多領域,為傳統(tǒng)工業(yè)控制系統(tǒng)優(yōu)化升級提供了重要的支撐,同時也帶來了網絡環(huán)境下的信息安全問題,蠕蟲、木馬、黑客攻擊等網絡威脅對工業(yè)控制系統(tǒng)的沖擊呈現出愈演愈烈的發(fā)展態(tài)勢。比如2010年10月發(fā)生在伊朗核電站的"震網"(Stuxnet)病毒,為工業(yè)生產控制系統(tǒng)安全敲響了警鐘?,F在,國內外生產企業(yè)都把工業(yè)控制系統(tǒng)安全防護建設提上了日程。
近年來,隨著經濟全球化的深入推進,國際競爭越來越激烈,工業(yè)控制系統(tǒng)作為能源、制造、軍工等國家命脈行業(yè)的重要基礎設施,在信息攻防戰(zhàn)的陰影下面臨著安全風險持續(xù)攀升的運行環(huán)境。據統(tǒng)計,過去一年,國家信息安全漏洞共享平臺收錄了100余個對我國影響廣泛的工業(yè)控制系統(tǒng)軟件安全漏洞,較2010年大幅增長近10倍。安全漏洞的涌現,無疑為工業(yè)控制系統(tǒng)增加了風險,進而影響正常的生產秩序,甚至會危及人員健康和公共財產安全。
兩化融合和物聯網的發(fā)展使得TCP/IP協議和OPC協議等通用協議越來越廣泛地應用在工業(yè)控制網絡中,隨之而來的通信協議漏洞問題也日益突出。例如,OPCClassic協議(OPCDA,OPCHAD和OPCA&E)基于微軟的DCOM協議,DCOM協議是在網絡安全問題被廣泛認識之前設計的,極易受到攻擊,并且OPC通訊采用不固定的端口號,導致目前幾乎無法使用傳統(tǒng)的IT防火墻來確保其安全性。因此確保使用OPC通訊協議的工業(yè)控制系統(tǒng)的安全性和可靠性給工程師帶來了極大的挑戰(zhàn)。
提到工控安全問題,很多人可能會簡單地理解為直接用于控制的實時操作系統(tǒng)設備的安全。然而,從整個架構上看,工業(yè)控制系統(tǒng)是由服務器、終端、前端的實時操作系統(tǒng)等共同構成的網絡體系,同樣涉及物理層、網絡層、主機層、應用層等傳統(tǒng)信息安全問題。在整個工業(yè)控制系統(tǒng)中,大多數工控軟件都是運行在通用操作系統(tǒng)上,例如操作員站一般都是采用Linux或Windows平臺,由于考慮到系統(tǒng)運行的穩(wěn)定性,一般系統(tǒng)運行后不會對Linux或Windows平臺打補??;另外,大多工業(yè)控制網絡都屬于專用內部網絡,不與互聯網相連,即使安裝反病毒軟件,也不能及時地更新病毒數據庫,并且殺毒軟件對未知病毒和惡意代碼也無能為力。操作系統(tǒng)漏洞無法避免,加之傳統(tǒng)防御技術和方式的滯后性,給病毒、惡意代碼的傳染與擴散留下了空間。以2010年震驚全球工業(yè)界的“震網”為例,該病毒利用Windows操作系統(tǒng)的漏洞侵入系統(tǒng),之后加載攻擊模塊,查找Windows平臺上運行的工業(yè)控制系統(tǒng),進而對系統(tǒng)發(fā)動直接的攻擊行為。
據了解,在2010年爆發(fā)的“震網”事件中,病毒導致部分用于鈾濃縮的離心機無法運行,直擊伊朗核工業(yè)。由此可見,針對工業(yè)控制系統(tǒng)的攻擊行為,已經對國家經濟和社會發(fā)展產生深遠的影響。事實上,不僅僅是“震網(Stuxnet)”病毒,近年來相繼涌現出的著名惡意軟件如“毒區(qū)(Duqu)”、“火焰(Flame)”等等,也將攻擊重心向石油、電力等國家命脈行業(yè)領域傾斜,工業(yè)控制系統(tǒng)面臨的安全形勢越來越嚴峻。為了提升工業(yè)控制系統(tǒng)安全水平,國際相關機構制定了《工業(yè)過程測量、控制和自動化網絡與系統(tǒng)信息安全》(IEC62443)系列標準,為系統(tǒng)集成商、產品提供商等開展安全性評估工作提供指導。其中,在信息安全方面,IEC62443指出,“基于計算機系統(tǒng)的能力,能夠保證非授權人員和系統(tǒng)既無法修改軟件及其數據也無法訪問系統(tǒng)功能,卻保證授權人員和系統(tǒng)不被阻止。”
業(yè)內人士指出,在工業(yè)控制網絡體系中,作為主機的服務器是非常關鍵的設備,服務器上運行的操作系統(tǒng)平臺承載著核心業(yè)務系統(tǒng),對前端實時操作系統(tǒng)正常運行具有重要影響,在工控安全的整個架構里面,服務器操作系統(tǒng)平臺的安全是不可或缺的一部分。
中傳動網版權與免責聲明:

凡本網注明[來源:中國傳動網]的所有文字、圖片、音視和視頻文件,版權均為中國傳動網(www.wangxinlc.cn)獨家所有。如需轉載請與0755-82949061聯系。任何媒體、網站或個人轉載使用時須注明來源“中國傳動網”,違反者本網將追究其法律責任。

本網轉載并注明其他來源的稿件,均來自互聯網或業(yè)內投稿人士,版權屬于原版權人。轉載請保留稿件來源及作者,禁止擅自篡改,違者自負版權法律責任。

如涉及作品內容、版權等問題,請在作品發(fā)表之日起一周內與本網聯系,否則視為放棄相關權利。

關注伺服與運動控制公眾號獲取更多資訊

關注直驅與傳動公眾號獲取更多資訊

關注中國傳動網公眾號獲取更多資訊

最新新聞
查看更多資訊

熱搜詞
  • 運動控制
  • 伺服系統(tǒng)
  • 機器視覺
  • 機械傳動
  • 編碼器
  • 直驅系統(tǒng)
  • 工業(yè)電源
  • 電力電子
  • 工業(yè)互聯
  • 高壓變頻器
  • 中低壓變頻器
  • 傳感器
  • 人機界面
  • PLC
  • 電氣聯接
  • 工業(yè)機器人
  • 低壓電器
  • 機柜
回頂部
點贊 0
取消 0