国产欧美日韩精品a在线观看-国产欧美日韩精品一区二区三区-国产欧美日韩精品综合-国产欧美中文字幕-一区二区三区精品国产-一区二区三区精品国产欧美

ACS880-07C
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2024
工業(yè)智能邊緣計算2024年會
2023年工業(yè)安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

工控信息安全之路任重道遠
  • 點擊數(shù):868     發(fā)布時間:2013-09-06 16:14:00
  • 分享到:
關(guān)鍵詞:

  摘自:《今日自動化》,第7期

   目前,信息安全事件在國內(nèi)工業(yè)界尚未發(fā)現(xiàn),但這并不意味著我國的工業(yè)系統(tǒng)就是安全的。2012年,在拉斯維加斯舉行的黑客大會上,黑客現(xiàn)場進攻中國重要行業(yè)的儀控系統(tǒng)的演示足以證明這一事實。

   居安思危自古有之,面對工業(yè)信息安全事件,業(yè)內(nèi)人士也必須有這樣的意識。對于層出不窮的新型網(wǎng)絡(luò)攻擊,我們不但要從意識上保持高度的警惕,亦要從技術(shù)上加強防患,探索適合工控領(lǐng)域的信息保護措施,樹立正確的安防理念,建立有中國特色的工控安保(security)體系。然而,這不是一蹴而就的事情。

   威脅源自系統(tǒng)開放 工控人須另辟蹊徑

   2010年,“震網(wǎng)”病毒攻擊伊朗核電站,造成伊朗核電站推遲發(fā)電一年半之久并且損壞大量的鈾濃縮機。“震網(wǎng)”病毒集中攻擊重要行業(yè)的基礎(chǔ)設(shè)施,被一些專家稱作是全球首個投入實戰(zhàn)舞臺的“網(wǎng)絡(luò)武器”。除此之外,各國專家相繼檢測出Night Dragon、Duqu、Flame等病毒。這些越來越“高級”的網(wǎng)絡(luò)武器無不牽動著國內(nèi)工業(yè)界人士的神經(jīng),工業(yè)控制系統(tǒng)信息安全正經(jīng)受嚴峻的考驗。

  凡事預(yù)則立不預(yù)則廢。近年來,國外頻發(fā)的信息安全事件引起了我國有關(guān)部門的高度重視。為了確保國家經(jīng)濟安全,加強工業(yè)控制系統(tǒng)的信息安全迫在眉睫。2011年9月,工信部發(fā)布了“關(guān)于加強工業(yè)控制系統(tǒng)信息安全管理的通知”,通知一經(jīng)發(fā)出,引起了國內(nèi)許多專家的熱烈討論。

   隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展及應(yīng)用,工業(yè)控制系統(tǒng)向著網(wǎng)絡(luò)化、智能化以及開放式的方向發(fā)展,特別在信息化和工業(yè)化深度融合的大環(huán)境下,企業(yè)的自動化和信息化程度不斷提高,為了獲取及時準確的生產(chǎn)信息,越來越多的工業(yè)控制設(shè)備接入企業(yè)局域網(wǎng)中,開放式的網(wǎng)絡(luò)帶來好處的同時,也給外部的威脅提供了入侵機會。

  中國儀器儀表學(xué)會教授夏德海認為,病毒入侵的源頭在于系統(tǒng)的開放性,開放的系統(tǒng)為用戶提供了更多的選擇,也為供應(yīng)商帶來了更多地商機,但是,由于工控產(chǎn)品的生命周期為15~20年,相較于IT行業(yè)3~5年的產(chǎn)品周期,系統(tǒng)開放給工控領(lǐng)域帶來的好處已經(jīng)在系統(tǒng)不斷的升級和維護中消耗殆盡。由此看來,在信息安全技術(shù)處于起步階段的今天,一味的開放未必是好事。

   目前,對于如何確保工控信息安全的問題上,業(yè)內(nèi)還存在一些爭議。夏教授認為,信息安全領(lǐng)域的攻防戰(zhàn)是永無止盡的,隨著病毒的不斷升級和技術(shù)的日益復(fù)雜,工控安保(security)的發(fā)展將面臨極大的挑戰(zhàn)。他提出了“暫時回歸封閉系統(tǒng)”的想法。

   “當然,這種回歸不是簡單機械的復(fù)舊,而是螺旋式的上升。”夏教授解釋道。的確如此,在安全技術(shù)尚不能滿足業(yè)內(nèi)需求的情況下,回歸封閉也不妨為一種“曲線救國”的策略。“在研發(fā)對外封閉的企業(yè)專用云計算控制系統(tǒng)的同時,用戶應(yīng)盡量采用國產(chǎn)設(shè)備,這樣不僅可以減少外界攻擊,還可以增加網(wǎng)絡(luò)攻擊方尋找漏洞的難度。”夏教授繼續(xù)說道,“當安保(security)措施足以抵抗外界攻擊時,系統(tǒng)可重新開放。”

  當然,這并不是唯一的途徑。在競爭日益激烈的國際環(huán)境下,轉(zhuǎn)型升級成為中國制造業(yè)的主旋律,開放式的系統(tǒng)是大勢所趨。現(xiàn)在,中國制造業(yè)整體進入一個平穩(wěn)發(fā)展的階段,工控界是否也應(yīng)借機進行一番思考,先積聚能量,然后再全速前進。

  面對如此尷尬的局面,如何找出一條“中庸之道”在加快兩化融合的同時保證工業(yè)系統(tǒng)信息安全是每一位工控人應(yīng)該思考的問題。對此,夏教授指出,建立中國特色的工控安保(security)體系,我們可以借鑒中國抵抗外侵過程中積累的經(jīng)驗,如自衛(wèi)反擊、有力有理有節(jié)等成功經(jīng)驗。

  工控、IT聯(lián)手打造特色防御體系

  現(xiàn)在,業(yè)界討論最多的防御措施無非是縱深防御體系,“縱深防御”的概念來自于軍事戰(zhàn)略,是一種很有歷史淵源的全面而深入的延遲敵人進攻的戰(zhàn)爭方式,是一種通過每道防線完成不同的使命,最終達到將敵方擊潰的策略。將其用于工控界“信息安全”領(lǐng)域,是指通過設(shè)置多層重疊的安全防護系統(tǒng)而構(gòu)成多道防線,從企業(yè)的ERP系統(tǒng)逐漸深入到現(xiàn)場層。

  暫且不論這樣的引用是否合理,縱深防御體系是否真的像看上去那么牢固也很耐人尋味。夏教授說道:“實際上,在整個工控界,對于不可知的病毒攻擊,目前仍然沒有有效的解決辦法。”更為關(guān)鍵的是,縱深防御體系的建立勢必會帶來用戶成本的上升,而企業(yè)的防御能力并未成正比增長,這也是用戶企業(yè)必須考慮的現(xiàn)實問題。

  從成本和抵御風(fēng)險需求這兩方面看,工控領(lǐng)域的信息安全是有“度”的,但這個“度”只適合某些領(lǐng)域,例如遭受攻擊后損失不大且容易恢復(fù)的領(lǐng)域。對于電力、石油石化、水工業(yè)、高鐵等國家重點基礎(chǔ)設(shè)施領(lǐng)域,涉及到國家經(jīng)濟發(fā)展、民生安全以及國家榮譽,簡單地從可用性、可靠性和保密性的優(yōu)先順序來考慮工控信息安全“度”的問題還有待商榷。另外,保密性和安全性不能混為一談。俗話說“千里之堤,潰于蟻穴”,在任何領(lǐng)域,“安全第一”的意識都不容忽視。

  除此之外,有關(guān)專家提到了工控信息安全“三分靠技術(shù),七分靠管理”。這一概念是否直接引自IT行業(yè)對信息安全的描述不得而知。但是,IT行業(yè)與工控行業(yè)有著本質(zhì)的區(qū)別,這一點是業(yè)內(nèi)公認的。工控系統(tǒng)對實時性、可靠性的要求甚至高于保密性的要求,這一特點決定了工控系統(tǒng)的信息安全技術(shù)不能照搬照抄IT行業(yè)的技術(shù),而要結(jié)合工控的實際情況,將防火墻、縱深防御、蜜罐等IT界行之有效的安全技術(shù)加以改進和創(chuàng)新,真正建立適合工控系統(tǒng)的信息安全技術(shù)體系。工業(yè)信息安全的管理策略和人的因素當然非常重要,但管理應(yīng)是技術(shù)的彌補途徑,只有將技術(shù)和管理兩者恰當?shù)慕Y(jié)合起來才能保護工控信息安全。

  夏教授告訴記者,要解決工業(yè)信息安全問題,必須先從工控和IT行業(yè)的互學(xué)習(xí)開始,彼此不斷了解,共同策劃,才能使具有中國特色的、有效的工控安保(security)體系盡快出爐。

  另外,夏教授表示,建立具有中國特色的安保(security)體系首先要制定具有自主知識產(chǎn)權(quán)的工控安保標準和測試方法,建立完整的、獨立自主的安保(security)認證機構(gòu),打造三位一體的安保(security)防御體系;其次要重點建設(shè)電力、石油石化、水工業(yè)、高鐵等重點行業(yè)的強制性安保標準,確保工控信息安全得到相應(yīng)的重視。
 

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 成人免费在线 | 国内自拍第100页 | 特级片视频 | 国产精品高清在线观看地址 | 国产精品黄色片 | 自拍在线 | 亚洲视频精选 | 国产成人精品一区二区三区 | 特级无码a级毛片特黄 | 亚洲欧美日韩国产精品久久 | 日韩欧美国产高清在线观看 | 特级一级全黄毛片免费 | 一级全免费视频播放 | 最新欧美一级视频 | 国内成人自拍视频 | 激情五月色播五月 | 国产日韩精品在线 | 国产免费a级片 | 99国产精品久久久久久久... | 成年女人免费观看 | 日本一区二区三区高清福利视频 | 酒色影院 | 一道精品视频一区二区三区图片 | 欧美精品亚洲精品日韩 | 中文字幕视频免费在线观看 | 日本一区二区三区不卡在线视频 | 在线观看国产区 | 国产婷婷成人久久av免费高清 | 免费看一级欧美毛片 | 欧美成人高清手机在线视频 | 国产成人精品曰本亚洲77美色 | caoporen个人免费公开视频 | 国产欧美17694免费观看视频 | 美女视频免费黄 | 91精品久久久久含羞草 | 成人午夜做爰视频免费看 | 日韩一区二区三区在线 | 亚洲精品在线免费看 | 日韩视频一区二区三区 | 欧美一级特黄aa大片视频 | 国产美女一级特黄毛片 |