文章來源:北京九思易自動化軟件有限公司
我們應該引以為戒,進一步加強技術創新,堅持自主研發、自主創新,使軟件更適合本土需要,同時,讓產品具有更高的安全性和可靠性。
“近日,伊朗境內的諸多工業企業遭遇了一種極為特殊的電腦病毒襲擊。知情人士稱,這種代號為“震網”(Stuxnet)的“電腦蠕蟲”侵入了工廠企業的控制系統,并有可能取得對一系列核心生產設備,尤其是發電企業的關鍵控制權。廣受西方關注的布舍爾核電站也是“震網”蠕蟲的重點“關照對象”。
“震網”(Stuxnet)是一種計算機蠕蟲病毒。與以往發現的大部分計算機病毒的一大區別是,它會潛伏在USB接口中傳播,毋須鏈接互聯網便可在工廠內部計算機系統之間穿行。
這并不是首家遭受“震網”(Stuxnet)襲擊的企業。白俄羅斯一家安全公司在今年6月首先發現“震網”(Stuxnet),其后許多計算機專家加入追蹤,他們認為,這種電腦病毒可能自去年就開始傳播。據全球最大網絡保安公司Symantec初步研究,近60%的感染發生在伊朗,其次為印尼(約20%)和印度(約10%), 阿塞拜疆、美國與巴基斯坦等地亦有小量個案。
計算機安全專家在對“震網”(Stuxnet)病毒進行了深入分析后發現,這可能是全球第一種投入實戰的“網絡武器”。新病毒采取了多種先進技術,具有極強的隱身和破壞力。只要電腦操作員將被病毒感染的U盤插入USB接口,這種病毒就會在不需要任何操作的情況下,取得工業用電腦系統控制權。
自動化軟件被譽為自動化系統的“靈魂”,目前“震網”(Stuxnet)病毒對伊朗核電站自動化系統的破壞,其切入口就是系統的監控和數據采集系統,俗稱上位監控軟件。
該病毒可通過U盤傳播,自動識別攻擊對象,具有極強的隱身和破壞能力,可以自動取得自動化系統的控制權限,從而竊取保密信息、破壞系統運行,甚至控制系統的運行等。
“震網”(Stuxnet)病毒的出現和傳播,威脅的不僅僅是自動化系統的安全,而且使自動化系統的安全性上升到國家安全的高度。一旦水利、核電、交通、石化及鋼鐵等大型國家項目和工程遭受到類似于“震網”(Stuxnet)這樣的病毒襲擊,后果將不堪設想。
伊朗工業的遭遇為我們敲響警鐘,為防止和減輕類似“震網”(Stuxnet)病毒對自動化系統的破壞,提高系統安全性,尤其提高關系到國家戰略和安全的大型項目安全,可以考慮以下措施:
首先在關系到國計民生與國家安全的重大項目中,對自動化系統的選擇需要更加謹慎,尤其應該加大對國有自主研發產品的重視。許多國家對引進國外產品帶來的國家安全隱患都十分重視,比如印度對中國某電信設備提供商進入其市場設置種種阻力。
其次,在同類項目中,可以分別采用不同品牌、不同技術,“把雞蛋放在不同的籃子里”,以分散風險。雖然采用同一品牌和技術可以降低成本,且有利于技術升級和管理維護,但在關系到國家安全的重大項目上,應在一定程度上采取多種技術的策略。
再者,自動化系統的大型化、網絡化、復雜化趨勢,為系統的安全性提出了更高的要求,組態軟件研發廠商應該對此給予足夠的重視,研發出符合市場要求、滿足客戶需求的安全可靠的軟件產品。
中國自有品牌自動化軟件的發展任重而道遠。國產軟件經過若干年的發展,在某些方面已經達到甚至超越了國外品牌,尤其在對新出現的IT技術、通信技術等的采用與應用方面,有著很強的后發優勢。此次的“震網”(Stuxnet)病毒事件為自動化軟件行業敲響了警鐘。作為國內軟件供應商,我們應該引以為戒,進一步加強技術創新,堅持自主研發、自主創新,使軟件更適合本土需要;同時,讓產品具有更高的安全性和可靠性,以從容應對大型系統、復雜系統及特殊領域的自動化系統面臨的安全性考驗。