摘自:《今日自動化》,第7期
目前,信息安全事件在國內(nèi)工業(yè)界尚未發(fā)現(xiàn),但這并不意味著我國的工業(yè)系統(tǒng)就是安全的。2012年,在拉斯維加斯舉行的黑客大會上,黑客現(xiàn)場進攻中國重要行業(yè)的儀控系統(tǒng)的演示足以證明這一事實。
居安思危自古有之,面對工業(yè)信息安全事件,業(yè)內(nèi)人士也必須有這樣的意識。對于層出不窮的新型網(wǎng)絡(luò)攻擊,我們不但要從意識上保持高度的警惕,亦要從技術(shù)上加強防患,探索適合工控領(lǐng)域的信息保護措施,樹立正確的安防理念,建立有中國特色的工控安保(security)體系。然而,這不是一蹴而就的事情。
威脅源自系統(tǒng)開放 工控人須另辟蹊徑
2010年,“震網(wǎng)”病毒攻擊伊朗核電站,造成伊朗核電站推遲發(fā)電一年半之久并且損壞大量的鈾濃縮機。“震網(wǎng)”病毒集中攻擊重要行業(yè)的基礎(chǔ)設(shè)施,被一些專家稱作是全球首個投入實戰(zhàn)舞臺的“網(wǎng)絡(luò)武器”。除此之外,各國專家相繼檢測出Night Dragon、Duqu、Flame等病毒。這些越來越“高級”的網(wǎng)絡(luò)武器無不牽動著國內(nèi)工業(yè)界人士的神經(jīng),工業(yè)控制系統(tǒng)信息安全正經(jīng)受嚴峻的考驗。
凡事預(yù)則立不預(yù)則廢。近年來,國外頻發(fā)的信息安全事件引起了我國有關(guān)部門的高度重視。為了確保國家經(jīng)濟安全,加強工業(yè)控制系統(tǒng)的信息安全迫在眉睫。2011年9月,工信部發(fā)布了“關(guān)于加強工業(yè)控制系統(tǒng)信息安全管理的通知”,通知一經(jīng)發(fā)出,引起了國內(nèi)許多專家的熱烈討論。
隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展及應(yīng)用,工業(yè)控制系統(tǒng)向著網(wǎng)絡(luò)化、智能化以及開放式的方向發(fā)展,特別在信息化和工業(yè)化深度融合的大環(huán)境下,企業(yè)的自動化和信息化程度不斷提高,為了獲取及時準確的生產(chǎn)信息,越來越多的工業(yè)控制設(shè)備接入企業(yè)局域網(wǎng)中,開放式的網(wǎng)絡(luò)帶來好處的同時,也給外部的威脅提供了入侵機會。
中國儀器儀表學(xué)會教授夏德海認為,病毒入侵的源頭在于系統(tǒng)的開放性,開放的系統(tǒng)為用戶提供了更多的選擇,也為供應(yīng)商帶來了更多地商機,但是,由于工控產(chǎn)品的生命周期為15~20年,相較于IT行業(yè)3~5年的產(chǎn)品周期,系統(tǒng)開放給工控領(lǐng)域帶來的好處已經(jīng)在系統(tǒng)不斷的升級和維護中消耗殆盡。由此看來,在信息安全技術(shù)處于起步階段的今天,一味的開放未必是好事。
目前,對于如何確保工控信息安全的問題上,業(yè)內(nèi)還存在一些爭議。夏教授認為,信息安全領(lǐng)域的攻防戰(zhàn)是永無止盡的,隨著病毒的不斷升級和技術(shù)的日益復(fù)雜,工控安保(security)的發(fā)展將面臨極大的挑戰(zhàn)。他提出了“暫時回歸封閉系統(tǒng)”的想法。
“當然,這種回歸不是簡單機械的復(fù)舊,而是螺旋式的上升。”夏教授解釋道。的確如此,在安全技術(shù)尚不能滿足業(yè)內(nèi)需求的情況下,回歸封閉也不妨為一種“曲線救國”的策略。“在研發(fā)對外封閉的企業(yè)專用云計算控制系統(tǒng)的同時,用戶應(yīng)盡量采用國產(chǎn)設(shè)備,這樣不僅可以減少外界攻擊,還可以增加網(wǎng)絡(luò)攻擊方尋找漏洞的難度。”夏教授繼續(xù)說道,“當安保(security)措施足以抵抗外界攻擊時,系統(tǒng)可重新開放。”
當然,這并不是唯一的途徑。在競爭日益激烈的國際環(huán)境下,轉(zhuǎn)型升級成為中國制造業(yè)的主旋律,開放式的系統(tǒng)是大勢所趨。現(xiàn)在,中國制造業(yè)整體進入一個平穩(wěn)發(fā)展的階段,工控界是否也應(yīng)借機進行一番思考,先積聚能量,然后再全速前進。
面對如此尷尬的局面,如何找出一條“中庸之道”在加快兩化融合的同時保證工業(yè)系統(tǒng)信息安全是每一位工控人應(yīng)該思考的問題。對此,夏教授指出,建立中國特色的工控安保(security)體系,我們可以借鑒中國抵抗外侵過程中積累的經(jīng)驗,如自衛(wèi)反擊、有力有理有節(jié)等成功經(jīng)驗。
工控、IT聯(lián)手打造特色防御體系
現(xiàn)在,業(yè)界討論最多的防御措施無非是縱深防御體系,“縱深防御”的概念來自于軍事戰(zhàn)略,是一種很有歷史淵源的全面而深入的延遲敵人進攻的戰(zhàn)爭方式,是一種通過每道防線完成不同的使命,最終達到將敵方擊潰的策略。將其用于工控界“信息安全”領(lǐng)域,是指通過設(shè)置多層重疊的安全防護系統(tǒng)而構(gòu)成多道防線,從企業(yè)的ERP系統(tǒng)逐漸深入到現(xiàn)場層。
暫且不論這樣的引用是否合理,縱深防御體系是否真的像看上去那么牢固也很耐人尋味。夏教授說道:“實際上,在整個工控界,對于不可知的病毒攻擊,目前仍然沒有有效的解決辦法。”更為關(guān)鍵的是,縱深防御體系的建立勢必會帶來用戶成本的上升,而企業(yè)的防御能力并未成正比增長,這也是用戶企業(yè)必須考慮的現(xiàn)實問題。
從成本和抵御風(fēng)險需求這兩方面看,工控領(lǐng)域的信息安全是有“度”的,但這個“度”只適合某些領(lǐng)域,例如遭受攻擊后損失不大且容易恢復(fù)的領(lǐng)域。對于電力、石油石化、水工業(yè)、高鐵等國家重點基礎(chǔ)設(shè)施領(lǐng)域,涉及到國家經(jīng)濟發(fā)展、民生安全以及國家榮譽,簡單地從可用性、可靠性和保密性的優(yōu)先順序來考慮工控信息安全“度”的問題還有待商榷。另外,保密性和安全性不能混為一談。俗話說“千里之堤,潰于蟻穴”,在任何領(lǐng)域,“安全第一”的意識都不容忽視。
除此之外,有關(guān)專家提到了工控信息安全“三分靠技術(shù),七分靠管理”。這一概念是否直接引自IT行業(yè)對信息安全的描述不得而知。但是,IT行業(yè)與工控行業(yè)有著本質(zhì)的區(qū)別,這一點是業(yè)內(nèi)公認的。工控系統(tǒng)對實時性、可靠性的要求甚至高于保密性的要求,這一特點決定了工控系統(tǒng)的信息安全技術(shù)不能照搬照抄IT行業(yè)的技術(shù),而要結(jié)合工控的實際情況,將防火墻、縱深防御、蜜罐等IT界行之有效的安全技術(shù)加以改進和創(chuàng)新,真正建立適合工控系統(tǒng)的信息安全技術(shù)體系。工業(yè)信息安全的管理策略和人的因素當然非常重要,但管理應(yīng)是技術(shù)的彌補途徑,只有將技術(shù)和管理兩者恰當?shù)慕Y(jié)合起來才能保護工控信息安全。
夏教授告訴記者,要解決工業(yè)信息安全問題,必須先從工控和IT行業(yè)的互學(xué)習(xí)開始,彼此不斷了解,共同策劃,才能使具有中國特色的、有效的工控安保(security)體系盡快出爐。
另外,夏教授表示,建立具有中國特色的安保(security)體系首先要制定具有自主知識產(chǎn)權(quán)的工控安保標準和測試方法,建立完整的、獨立自主的安保(security)認證機構(gòu),打造三位一體的安保(security)防御體系;其次要重點建設(shè)電力、石油石化、水工業(yè)、高鐵等重點行業(yè)的強制性安保標準,確保工控信息安全得到相應(yīng)的重視。