• <li id="00i08"><input id="00i08"></input></li>
  • <sup id="00i08"><tbody id="00i08"></tbody></sup>
    <abbr id="00i08"></abbr>
  • 關 閉

    新聞中心

    EEPW首頁 > 工控自動化 > 市場分析 > 工業控制系統面臨安全新挑戰

    工業控制系統面臨安全新挑戰

    作者: 時間:2010-08-27 來源:中華工控網 收藏

      急需構建自動化系統的安全平臺

    本文引用地址:http://www.czjhyjcfj.com/article/112149.htm

      隨著生產和辦公環境的日益網絡化,使得業務流程效率日益提高。在這一過程中,企業往往忽略來自系統外部的危險,而這些危險其實如同內部風險一樣巨大。

      許多工業計算機運行的是專有操作系統。人們常認為這些計算機比較安全,因為操作人員認為黑客沒有興趣將“惡意代碼”植入這些少數系統中。因此,系統中的一些安全漏洞常常不為人所知,很少有人想過如何屏蔽攻擊,如何應對現今流行的眾多病毒、蠕蟲或特洛伊木馬。

      現在,較新的生產機器通常運行是的像Windows、以太網、TCP/IP和HTTP等標準。隨著公司范圍內聯網性不斷提高,這些類系統才更容易遭受來自網絡的安全威脅。例如,對工業機器人進行維護期時,中央工業計算機經常會在無意間感染來自維修技術人員筆記本電腦的“惡意代碼” ,所導致的損害可能非常巨大。

      因此,生產部門和IT部門需要同時確保各自系統的安全性和可用性,必須防止病毒、蠕蟲以及來自網絡的其他攻擊——高危目標。

      “今天的自動化技術有本征的缺陷”,中國機電一體化技術協會專家委員會主任丁未表示,現在的自動化技術領域只有面向功能的算法,沒有支撐功能的安全算法平臺。這里指的安全算法不是信息領域中的加密、解密技術,而是指為了保障功能集合的安全結構。

      我國工業系統安全基礎薄弱

      現代系統包括過程控制、系統(sCaDa),分布式控制系統(},程序邏輯控制(PLC以及其他控制系統等,口前已應用于電力、水力、石化、醫藥、食品以及汽車、航天等工業領域,成為國家關鍵基礎設施的重要組成部分,關系到國家的戰略安全。

      相關文獻指出,國家關鍵基礎所依賴的很多重要信息系統從技術特征上講是工CS,而不是傳統上的TCP/工P網絡,其安全是國家經濟穩定運行的關鍵,是信息戰中敵方的重點攻擊日標,攻擊后果極其嚴重。

      與傳統的基于TCP/工C協議的網絡與信息系統的安全相比,我國工CS的安全保護水平明顯偏低,長期以來沒有得到關注。隨著信息化的推動和工業化進程的加速,越來越多的計算機和網絡技術應用于系統,在為工業生產帶來極大推動作用的同時,也帶來了工CS的安全問題,如木馬、病毒、網絡攻擊造成信息泄露和控制指令篡改等。

      據安全專家介紹,可能導致工Cs安全事件的因素有:控制系統發生拒絕服務;對PLC, DCS或SCADA中可編程指令進行非授權修改,使報警門限值改變,或使設備本身發生破壞;向控制系統的操作員發生虛假信息,使操作員采取錯誤動作;修改控制系統的軟件或配置設置;系統中被引入了惡意軟件(例如病毒、蠕蟲、特洛伊木馬等)。

      盡管工CS發生安全事故要比互聯網上的攻擊事件要少,但是由于工CS的特殊性,每一次事件,都代表著廣大人群的生活、生產受到巨大影響,經濟遭受重大損失甚至倒退。

      信息化安全建設進入防護階段

      其實,我國一直注重信息化安全建設。近年來,我國頒布了《國家信息安全標準體系》、《國家信息安全“十一五”規劃》等指導性文件,進行信息化安全建設,并取得了階段性成果。



    評論


    相關推薦

    技術專區

    關閉
    主站蜘蛛池模板: 新泰市| 灵台县| 永济市| 百色市| 梁河县| 梨树县| 繁昌县| 保靖县| 临湘市| 渝北区| 北海市| 芜湖市| 通河县| 连云港市| 体育| 吴忠市| 怀集县| 介休市| 建阳市| 永寿县| 健康| 南投县| 泽州县| 珲春市| 滦平县| 陕西省| 丰原市| 会宁县| 沿河| 永川市| 龙江县| 会东县| 大新县| 龙泉市| 丰原市| 珲春市| 沭阳县| 阿坝县| 平顶山市| 桂平市| 象山县|