日本福利一区_最近中文高清在线观看_免费黄色电影在线观看_亚洲天堂成人在线 - 91人人

用戶中心
· 企業空間 首頁 | 資訊 | 技術 | 產品 | 企業 | 直播 | 專題 | 智能制造 | 論壇| 在線研討會
廣州博瑋伺服科技有限公司----打造國產交流伺服系統第一品牌!國產高端交流伺服系統專業制造商與技術服務商!
企業空間 > 新聞 > 正文
  • 工業控制系統核心模塊過度依賴進口危險性高
  • 發布時間:2012/8/30 13:48:56   修改時間:2012/8/30 13:48:56 瀏覽次數:1216
  • 據CNNVD監測,2012年1~5月,我國新增安全漏洞2619個,其中危急和高危漏洞1071個,占到漏洞總量的41%

    工業控制系統(以下簡稱“工控系統”)的安全關系到國民經濟重大行業和關鍵領域的安全,也關系到國家安全。2010年伊朗爆發的“震網”病毒事件和2011年“震網”病毒再次發作向普通大眾展現了工控系統的安全性問題的嚴重性。那么,我國工控系統的安全防御現狀如何?這些病毒對我國工控系統危害多大?采取何種措施應對?和利時系統工程有限公司技術總監朱毅明說,大部分在役和在售的工控系統多是從相對封閉的專用計算機和網絡體系發展而來,在體系架構上偏重效率,抵御病毒攻擊的能力較差。因此,對于在役和在售的工控系統,適宜增加外置的加解密設備解決安全隱患,對于正在開發的系統,應在設備本體內解決。

    “震網”及類似病毒肆虐全球

    “震網”等病毒帶來的威脅已經遠遠超出了以往任意一款計算機病毒給行業、社會、乃至國家帶來的威脅。

    近年來,針對工業控制系統的病毒“震網”、“Duqu”、“火焰”等不斷涌現,為各國的基礎設施安全運行帶來了巨大隱患,引起了各國的高度重視。

    “震網”是第一款針對工控系統的病毒,具有極強的隱蔽性和破壞力,其主要為攻擊伊朗核設施而專門研制的。2011年底又發現了“震網”病毒的新變種Duqu病毒,其攻擊目標通常是工業控制領域的元器件制造商。現在,又出現了迄今為止威力最強大的電腦病毒“火焰”(Flame),在中東地區大范圍傳播。

    朱毅明表示,“震網”病毒初始設計針對的某國際著名廠家的工控系統,已在我國能源、電力、通信、交通等多個重要行業和領域都有應用。這些病毒的可怕之處是通過工控系統作為橋梁,將數字虛擬世界的威脅引入到真實物理世界,造成工業基礎設施損壞、嚴重社會恐慌,而大部分在役和在售的工控系統在設計之初并未考慮信息安全問題,抵御病毒攻擊的能力較差,總體風險非常高。

    “震網”等病毒帶來的威脅已經遠遠超出了以往任意一款計算機病毒給行業、社會乃至國家帶來的威脅。例如電廠,四方繼保自動化股份有限公司技術研究中心主任焦邵華博士介紹,針對工業控制網絡的攻擊可能破壞反應器的正常溫度和壓力測控,導致反應器超溫或超壓,最終就會導致沖料、起火甚至爆炸等災難性事故,還可能造成次生災害和人道主義災難。

    工控系統病毒的可怕之處還在于其呈現出的高級可持續的特點。這些病毒可能會持續幾周、幾個月,甚至更長時間。據專家判斷,2011年11月發生的伊朗導彈爆炸造成重要人員傷亡事件,是因為導彈電腦控制系統遭病毒感染,自動下令彈頭爆炸引起的。事件發生距2010年震網病毒爆發一年以上,足見此攻擊的持續性。而且,對“震網”、“Duqu”、“火焰”病毒源代碼的分析結果表明,這三種病毒一脈相承,其不以獲取用戶數據或經濟利益為目的,而是特定國家的關鍵基礎設施或者特定行業的工控系統,攻擊旨在獲取系統中的敏感信息,或者摧毀關鍵基礎設施運行。

    多數工控系統存有漏洞

    國外產品已占領大部分市場,如PLC國內產品市場占有率不到1%,衛星導航系統芯片95%依賴進口。

    我國的工控市場過度開放,使得國外系統大面積使用在我國的基礎項目中。四方繼保是我國電廠自動化系統的主要供應商,所研發產品已在市場投入20年,具有完整的設備、系統軟件研發能力,完整的產品線,并具有深厚的系統集成經驗,然而,在現有的電廠自動化系統中,國外產品、尤其是核心的自動化控制系統仍然占很大比例。

    據了解,在西氣東輸項目的400公里中,其中僅有180公里克倫管線采用了某國內工控企業的監控系統,其他無一例外全是進口的控制系統和設備。該企業老總表示,作為這一項目僅有的一家國內企業,可以說他們創造了奇跡。但是如果換位思考,假如這是美國的西氣東輸項目,他們絕對不會用我國輸出的工控系統,就像華為的服務器賣不進美國一樣。

    國外產品已經占領了大部分市場,如PLC國內產品的市場占有率不到1%,衛星導航系統的芯片95%依賴進口,其中80%來自美國。以某數控設備有限公司為例,在硬件方面,目前他們所生產的產品90%以上的元器件都使用國外品牌,其中最多的是X86芯片,這些系統有一部分已經被銷售到重要領域,廠商對此深表憂慮。沒有自主硬件和系統軟件的平臺,很難實現工控行業的自立,工業信息系統的安全可控更無從實現。

    大部分工控系統核心控制模塊從國外引進,而國外工業控制芯片、工業控制系統產品設計和配置等都可能存在漏洞。這些漏洞給予不法分子利用病毒進行網絡攻擊的機會,極有可能造成嚴重后果。

    加密和身份識別可防攻擊

    隨著信息技術和自動化控制的融合,運行數據采集與監視控制系統(SCADA)已成為黑客重點攻擊的目標。

    隨著網絡化的發展,越來越多的工控系統連入企業內網和外網,也帶來了更多安全隱患。

    早先,用于控制生產環節的自動化控制系統都是孤立的系統,只有在所在企業的控制室里才可以對閥門、壓力等進行控制。隨著信息技術和自動化控制的融合,以及企業管理的需求,越來越多的控制系統開始聯入企業的內部網,而企業的內網又由于商務的需求和互聯網連在了一起,于是提供了黑客通過互聯網入侵企業內網去盜取企業商業秘密的可能,進一步,還提供了黑客入侵控制系統去遠程控制生產的可能。因為在工控系統智能化、網絡化的情況下,系統廠商既可以對客戶所用大型設備進行遠程監測與維護,也可以進行遠程干預,這種運行數據采集與監視控制系統(SCADA)已經成為黑客重點攻擊的目標。

    近20年來,工控系統強調開放性,在系統中大量引入民用的COTS產品,如Windows操作系統、關系數據庫等,并廣泛使用以太網和TCP/IP協議。對于大部分工控系統而言,簡單的DoS攻擊就可以使系統網絡完全癱瘓,造成工業過程失控或裝置停機。大部分的工業網絡和現場總線協議,廣泛使用MODBUS/TCP、CAN等明碼傳輸,沒有嚴格的身份識別,報文很容易被偽造。這種由相對封閉的專用計算機和網絡體系發展而來的工控系統,安全最薄弱的環節就落在了工業網絡數據傳輸上,特別對于大型SCADA系統,設備分散安裝,部分采用公網和無線網絡,更容易受到攻擊。

    加密和身份識別是解決工業網絡數據傳輸的措施之一,但由于工控系統大多采用嵌入式設計,CPU能力弱加密和身份識別需要耗費一定的資源。他建議,對于在售系統和在役系統改造適宜增加外置的加解密設備解決,而對于正在開發的系統,應在設備本體內解決。


  • 企業介紹
廣州博瑋伺服驅動科技有限公司是由廣州博瑋自動化設備有限公司控股,廣州機床研究所參股于2009年2月共同組建的一個主要專業研發生產“博瑋-BWS”BH系列系列異步伺服電機(0.55-380KW),雙基數主軸電機(0.55-75KW);自主研發了“全數字化交流伺服…  更多>>
  • 聯系方式

廣州博瑋伺服科技有限公司----打造國產交流伺服系統第一品牌!國產高端交流伺服系統專業制造商與技術服務商!

聯系人:曾蓮蓮

地址:廣州市黃埔區護林路104號驪豐大廈406室 QQ:2390006016

郵編:510070

電話:020-18688899098

傳真:020-80720768

公司網址:http://www.chinabwae.com

  • 該空間手機版

掃描此二維碼即可訪問該空間手機版

  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
您還沒有登錄,請登陸,
如果您還沒有注冊,點擊這里注冊.
  • 網友反饋
  • 顧女士 在2023/3/31 16:10:00留言
  • 留言類型:我想得到貴公司產品的價格信息,
  • 詳細留言:812FX4工業以太網交換機的價格
  • 在2022/3/1 12:38:00留言
  • 留言類型:我讓貴公司技術支持人員聯系我,
  • 詳細留言:你好,我想把編程時的自動序號功能取消了,但不知道改那個參數。
  • wang 在2019/11/25 14:03:00留言
  • 留言類型:我想得到貴公司產品的價格信息,
  • 詳細留言:TE200A40A400V000/4mA20/FC/DIN/ENG/-NOFUSE/-//00 產品價格
  • 劉曉偉 在2017/6/10 16:35:00留言
  • 留言類型:我想得到貴公司產品詳細資料,我讓貴公司產品銷售人員聯系我,
  • 詳細留言:我需要異步伺服電機的資料,我公司意向采購
  • 張小姐 在2015/3/25 15:18:00留言
  • 留言類型:得到貴公司產品詳細資料,貴公司技術支持人員聯系我,
  • 詳細留言:賀德克泵:http://www.hydac-zh.com/beng/ HYDAC泵:http://www.hydac-zh.com/beng/ 賀德克葉片泵:http://www.hydac-zh.com/ypb/ HYDAC葉片泵:http://www.hydac-zh.com/ypb/ 葉片泵:http://www.hydac-zh.com/ypb/ HYDAC給水泵:http://www.hydac-zh.com/gsb/ 賀德克給水泵:http://www.hydac-zh.com/gsb/ 給水泵:http://www.hydac-zh.com/gsb/
更多請進入空間管理中心查看
關于我們 | 網站地圖 | 聯系我們
© 2003-2018    經營許可編號:京ICP證120335號
公安機關備案號:110102002318  服務熱線:010-82053688
我要反饋