工控信息安全:“十三五”末有望国产可替代

发布于:2016/1/22 0:00:00 | 353 次阅读

  近期,乌克兰西部地区的电力系统被具有高度破坏性的恶意软件攻击并导致大规模停电。据当地新闻机构TSN报道称,匿名黑客获取了机械系统已更新的远程管理控制权限,可能是通过负责工业过程自动化可编程逻辑控制器(PLC)实施的。这一事件,进一步提高了业界对工业控制系统信息安全重要性的认识。
  “和2010年伊朗核设施被震网病毒攻击一样,乌克兰停电事件再给我们敲响了警钟,事件表明仅有物理安全隔离是远远不够的,工控系统还要具备安全机制。”1月15日,工业控制系统信息安全技术国家工程实验室理事会第二次会议暨联合创新成果展在京举办,国家工程实验室理事会理事长宋黎定在会上接受《中国电子报》记者采访时这样表示。
  “十三五”目标是可替代
  目前,我国高度重视工控信息安全,近期,工信部发布的《关于贯彻落实〈国务院关于积极推进“互联网+”行动的指导意见〉的行动计划(2015~2018年)》就明确指出,要加强工业信息系统安全保障体系建设,开展重点领域工控系统信息安全检查和风险评估,支持工控系统信息安全技术、产品研发和产业化。
  据宋黎定介绍,我国工控系统信息安全分三步走,即可发现、可防范、可替代。可发现是指对现有系统的漏洞能及时发现,可防范是指系统对受到的攻击能及时处理,将损失降到最小。由于目前我国工控系统领域技术产品仍然被国外公司垄断,因此,国产化替代则是第三个目标。
  “目前我们已经可以做到可发现、可防范,‘十三五’的目标则是可替代。”宋黎定表示。
  不过,即使实现了”可替代“,我国国产工控系统技术和产品从可用到好用还需要进一步攻关。中国航天科技集团第九研究院第772研究所所长赵元富告诉《中国电子报》记者,即使达到可替代,也离应用有一段距离,这需要通过国家意志,通过示范工程应用推广来实现。毕竟,企业对工业控制产品的稳定性可靠性要求非常高,都不愿意成为吃螃蟹的人来应用国产品牌的新品。
  记者了解到,国家工程实验室由国家发改委于2014年1月批复成立,承建单位为中国电子信息产业集团有限公司第六研究所。自挂牌成立一年多时间,实验室已发布工业控制系统信息安全仿真验证平台;完成了国产安全测试机的研发;搭建了集成研发平台和西门子典型系列PLC评估验证平台,以具有安全技术机制的全国产化自主可控PLC产品研发为主攻方向,针对国防领域的具体需求联合有关单位开展设计,NX系列PLC完成了样机的研制;开发的安全RTU产品获得了电子学会科技成果三等奖,并已完成基于安全RTU的工控SCADA系统研发;启动了基于嵌入式操作系统工控交换机的研发。由于工控信息安全是一项复杂的系统工程,国家工程实验室将通过“集智攻关、联合创新”的发展模式,加强产、学、研、用在优势资源上的协同与集成,促进技术创新与产业孵化。
  从“工控的安全”到“安全的工控”
  工业病毒只是工控信息安全面临的一种威胁。匡恩网络总裁兼CEO孙一桉告诉《中国电子报》记者,设备存在的漏洞、用于远程监控的后门以及无线技术的应用都会使得工控系统“大门洞开”。
  据介绍,目前,大部分工业控制设备普遍存在高危漏洞,其中有些漏洞是不可改的。在设备制造商和集成商眼中,这些漏洞或许仅是设备内部存在的小缺陷,但从恶意的角度它也可成为整个系统的攻击介质。对于远程控制的后门,目前众多知名厂商的设备普遍存在后门,在正常时期用来远程监控,在非正常时期也是整个系统的一大安全隐患。另外,越来越多的无线技术的应用,已成为工业发展趋势之一。对于现代工业,无线技术无疑是把双刃剑,在机场、地铁、铁路等民生基础设施中,无线技术为企业带来高速运营和管理;同时,无线技术的规模化应用,也使工控系统面临安全隐患。
  “信息化与工业化的日渐融合,给国家关键生产设施和基础设施运行的神经中枢——工控系统的安全管理提出更高要求。实现以信息化技术为载体的两化融合和《中国制造2025》,需加强工业控制领域的网络安全保障体系建设。而工业控制系统网络安全,必须逐步地从‘工控的安全’发展到‘安全的工控’,以全方位的技术和防护体系的创新实现工控系统与网络安全的融合,从而达到工控系统的‘细胞级’安全。”孙一桉表示。
  他认为,要实现“细胞级”安全,需要有涵盖全生命周期的解决方案,这种全生命周期的解决方案要有全方位的、体系性的创新,并非简单边界防护,或者把信息安全再包装,而是涵盖从检测工具到保护系统,再到安全服务,到安全数据库,而且还要能够为工业用户提供培训、评估、监测、审计、防护、长期维护等系统服务。
参与讨论
后参与讨论

//评论区

推荐阅读

智能网联汽车国际标准法规协调专家组(HEAG)召开工作会议

近年来智能网联汽车快速发展,新技术不断涌现,与相关产业融合度持续提升,正在推动全球汽车产业发生深刻变革。为应对此种形势,欧、美、日等汽车工业发达国家和地区都加大了智能网联汽车的国际标准法规协调的参与力度,在联合国世界车辆法规论坛(UN/WP.29)和国际标准化组织(ISO)层面,智能网联汽车相关国际标准法规协调活动正快速推进。 为更有效地支撑上述组织的国际标准法规协调活动,2017年全国汽车标准

0215jiejie | 发布于:2022-12-01 0评论 0赞

苹果推出搭载M2芯片的新款iPad Pro 799美元起售

据苹果官网,苹果推出搭载M2芯片的新款iPadPro。 11英寸wifi版起售价为799美元,wifi+蜂窝网络版起售价为999美元;12.9英寸wifi版起售价为1099美元,wifi+蜂窝网络版起售价为1299美元。

0215jiejie | 发布于:2022-10-19 0评论 0赞

新能源汽车领衔 “中国智造”加速登陆欧洲市场

全球五大车展之一巴黎车展时隔四年再度启幕。在这场被视为“全球汽车行业风向标”的盛会上,国内外汽车品牌云集,长城汽车、比亚迪等再次领衔中国汽车出海。 长城汽车欧洲区域总裁孟祥军表示:“欧洲是长城汽车最重要的海外市场之一,巴黎车展是长城汽车向欧洲市场展示GWM品牌和产品的最佳机会。长城汽车正在研究汽车行业碳排放的整个生命周期,到2025年,将推出50多款新能源产品,全力支持可再生能源使用,为全球用户

0215jiejie | 发布于:2022-10-19 0评论 0赞

严监管时代来临,电子烟“通配”大战走向何方?

针对通配烟弹厂商的一系列诉讼的结果,将对生产通配烟弹的品牌未来在电子烟行业的发展产生深远影响。 10月1日,《电子烟强制性国家标准》正式实施,中国电子烟监管全面生效。而在电子烟行业进入规范化、法治化阶段前夕,一场围绕着通配烟弹的争论在行业里发酵。 “通配”是电子烟从业者约定俗成的概念。换弹式电子烟由烟杆和烟弹组成,“通配”烟弹指的是非品牌商生产、可与品牌烟杆匹配使用的烟弹。多位业内人士表示,被

0215jiejie | 发布于:2022-10-19 0评论 0赞

Bourns 全新大功率分流电阻器

采用金属感应引脚,专用于大电流应用中进行精确测量 全新分流电阻器专为电池管理系统、大电流工业控制和电动汽车充电站 提供高可靠性、高成本效益的解决方案 美国柏恩Bourns全球知名电子组件领导制造供货商,宣布新增12款CSM2F系列功率分流电阻器,扩展其产品组合。全新系列采用铆接通孔金属传感引脚,可满足大电流应用中对电压测试点精确定位日益增长的需求。最新型Bourns?CSM2F系列分流电阻器

0215jiejie | 发布于:2022-10-18 0评论 0赞

请尊重元宇宙“这个筐”

元宇宙是个筐,啥都往里装,但区别在于有的像聚宝盆,有的像垃圾桶。国庆假期刚结束,中青宝“90后”董事长李逸伦便亲自上阵,玩起了元宇宙婚礼。靠着老板首秀和代言,中青宝顺势推出“MetaLove元囍”App,正式进军元宇宙婚礼赛道。 就产品而言,如同其他元宇宙产品,李逸伦的元宇宙婚礼“新奇与吐槽齐飞”:有人说是有趣的尝试,有人则认为像QQ炫舞结婚系统。要知道,QQ炫舞是一款推出了十余年的老游戏。

0215jiejie | 发布于:2022-10-13 0评论 0赞

边缘计算:突围商业模式痛点

截至8月末,中国5G基站总数达210.2万个,中国5G发展已经进入下半场。随着5G加速融入千行百业,互动直播、vCDN、安防监控等场景率先大规模落地,车联网、云游戏、工业互联网、智慧园区、智慧物流等场景也快速走向成熟,这些更大流量、更低时延、更高性能的场景涌现,对边缘计算的刚性需求势必爆发。 GrandViewResearch预测,即使在新型冠状病毒肺炎疫情肆虐全球的背景下,边缘计算和5G网络市

0215jiejie | 发布于:2022-10-13 0评论 0赞

商务部回应美商务部升级半导体等领域对华出口管制并调整出口管制“未经验证清单”

商务部新闻发言人10日就美商务部升级半导体等领域对华出口管制并调整出口管制“未经验证清单”应询答记者问。 有记者问:近日,美国商务部在半导体制造和先进计算等领域对华升级出口管制措施。同时,在将9家中国实体移出“未经验证清单”过程中,又将31家中国实体列入,请问中方对此有何回应? 对此,商务部新闻发言人回应称,中方注意到相关情况。首先,通过中美双方前一阶段共同努力,9家中国实体zui终

0215jiejie | 发布于:2022-10-13 0评论 0赞

TCL华星官宣与奔驰合作:推出全球首款横贯A柱的车载显示屏

今年1月,奔驰带来了VISIONEQSS概念车,其中控台采用了一块完全无缝的47.5英寸曲面显示屏,横贯整个A柱,令人印象深刻。今天,TCL华星正式官宣与奔驰达成合作,并认领了VISIONEQSS上这块全球首款横贯整个A柱曲面的车载显示屏。 根据TCL介绍,这款显示屏采用了完全无缝的超薄一体化设计,将仪表盘、中控与副驾娱乐显示融为一体,并能够与3D实时导航系统相辅相成。 同时,这块显示屏还采用

0215jiejie | 发布于:2022-10-12 0评论 0赞

半导体板块暴跌 谁最受伤

国庆假期后首日开盘,上证综指时隔5个月再次失守3000点,与此同时,半导体板块也再度走低,其中,北方华创、雅克科技等个股跌停。10月11日早盘期间,半导体板块持续下挫,北方华创、雅克科技再度跌停。截至下午收盘,北方华创、雅克科技维持跌停状态,华海清科、拓荆科技-U、盛美上海、清溢光电、海光信息的跌幅则超10%。同日,半导体板块中的119只个股中超五成呈现下跌趋势。 在半导体板块遭遇下挫的同时,北

0215jiejie | 发布于:2022-10-12 0评论 0赞