時間:2019-10-10 11:20:01來æºï¼šé¦®å†¬èй
導讀:近9年多時間里,我國在實施工控系統網絡安全å„é …å·¥ä½œçš„åŒæ™‚,也é‡åˆ°äº†èˆ‡äº’è¯ç¶²å®‰å…¨ã€ä¿¡æ¯ç³»çµ±å®‰å…¨å®Œå…¨ä¸åŒçš„困難和挑戰,ä»å¾ˆåš´å³»â€¦â€¦
來æº|浙江大å¸å·¥æ¥æŽ§åˆ¶ç³»çµ±å®‰å…¨æŠ€è¡“國家工程實驗室
作者|馮冬芹
一ã€å·¥æŽ§ç³»çµ±å·²æˆç‚ºç¶²çµ¡ç©ºé–“安全的é‡è¦æˆ°å ´
2010年,伊朗發生了震驚世人的“震網â€ï¼ˆStuxnet)事件,“震網â€è¨ˆç®—機病毒攻擊了伊朗ç´å¦èŒ²éˆ¾æ¿ƒç¸®åŸºåœ°å’Œå¸ƒä»€çˆ¾æ ¸é›»ç«™ä½¿ç”¨çš„西門åPCS7æŽ§åˆ¶ç³»çµ±ï¼Œç ´å£žäº†å¤§é‡éˆ¾æ¿ƒç¸®é›¢å¿ƒæ©Ÿå’Œå¸ƒä»€çˆ¾æ ¸é›»ç«™ç™¼é›»æ©Ÿçµ„ï¼Œå°Žè‡´ä¼Šæœ—æ ¸è¨ˆåŠƒè‡³å°‘è¢«å»¶é²2年。
事件表明,網絡空間的安全å¨è„…已從傳統的互è¯ç¶²ã€è¨ˆç®—機ç‰è™›æ“¬ç©ºé–“迅速延伸擴展至物ç†ä¸–ç•Œçš„å·¥æ¥æŽ§åˆ¶ç³»çµ±ã€‚å³â€œè¨ˆç®—機病毒â€å¯ä»¥åœ¨ä¸ç ´å£žå·¥æŽ§ç³»çµ±æœ¬èº«çš„æƒ…æ³ä¸‹ï¼Œé€šéŽæ“æŽ§å·¥æ¥æŽ§åˆ¶ç³»çµ±ï¼Œå¼•ç™¼ç”Ÿç”¢ä¸æ–·ã€ç®¡é“泄æ¼ã€ç’°å¢ƒæ±¡æŸ“ã€è£å‚™ææ¯€ï¼Œç”šè‡³å¯ä»¥å¼•發ç½é›£äº‹æ•…,導致社會動蕩,國家安全就會å—到極大å¨è„…。工控系統已æˆç‚ºç¶²çµ¡ç©ºé–“安全越來越é‡è¦çš„æ–°æˆ°å ´ã€‚人們為å€åˆ¥äºŽå‚³çµ±è™›æ“¬ç©ºé–“的病毒,把“震網â€ç¨±ç‚ºâ€œè¶…級巡航導彈â€ã€â€œè»Ÿä»¶åŽŸå彈â€ï¼Œç‰ç‰ã€‚
自“震網â€äº‹ä»¶ä¹‹åŽï¼Œé‡å°å·¥æŽ§ç³»çµ±æ”»æ“Šçš„這種“軟件原å彈â€å¨è„…越來越多ã€é›¢æˆ‘們也越來越近,甚至原先我們èªç‚ºç‰©ç†éš”離的工控系統也未能幸å…:
(1)如2015å¹´12月,被èªç‚ºä½¿ç”¨å°ˆç¶²çš„çƒå…‹è˜ä¼Šè¬è«¾-å¼—è˜ç§‘夫斯克地å€é›»åŠ›ç›£æŽ§ç³»çµ±é到“BlackEnergyâ€æƒ¡æ„代碼的攻擊。çƒå…‹è˜æ–°èžåª’é«”TSNå ±é“稱:“至少有三個電力å€åŸŸè¢«æ”»æ“Šï¼Œå°Žè‡´äº†æ•¸å°æ™‚çš„åœé›»äº‹æ•…â€ï¼›â€œæ”»æ“Šè€…入侵了監控管ç†ç³»çµ±ï¼Œè¶…éŽä¸€åŠçš„地å€å’Œéƒ¨åˆ†ä¼Šè¬è«¾-å¼—è˜ç§‘å¤«æ–¯å…‹åœ°å€æ–·é›»å¹¾å€‹å°æ™‚?ï¼ç›žyivoblenergo電力公å¸ç™¼å¸ƒå…¬å‘Šç¨±ï¼šâ€œå…¬å¸å› é到入侵,導致7個110KV的變電站和23個35KVçš„è®Šé›»ç«™å‡ºç¾æ•…障,導致80000用戶斷電?ï¼?/p>
(2)2017å¹´6月12日,一款é‡å°é›»åŠ›è®Šé›»ç«™ç³»çµ±é€²è¡Œæƒ¡æ„æ”»æ“Šçš„工控網絡攻擊æ¦å™¨Industroyer被發ç¾å°çƒå…‹è˜é›»ç¶²ç™¼èµ·äº†æ”»æ“Šã€‚與BlackEnergyä¸åŒçš„æ˜¯ï¼ŒIndustroyeræ“šç¨±æ²’æœ‰åˆ©ç”¨ä»»ä½•æ¼æ´žï¼Œè€Œæ˜¯åˆ©ç”¨é›»åŠ›ç³»çµ±è‡ªèº«çš„å·¥æŽ§å”è°ï¼Œç›´æŽ¥æŽ§åˆ¶æ–·è·¯å™¨ï¼Œå°Žè‡´è®Šé›»ç«™æ–·é›»ã€‚
(3)2017å¹´12月,一種é‡å°æ–½è€å¾·é›»æ°£å…¬å¸çš„Triconex安全儀表系統控制器(SIS,SafetyInstrumentSystem)的惡æ„軟件TRITON被發ç¾ã€‚TRITON據稱能修改安全儀表系統(SIS)的表決機制,從而使安全ä¿è·åŠŸèƒ½å¤±æ•ˆã€‚
æ¤å¤–,由于工控系統在æ“作人員的界é¢è»Ÿä»¶ä½¿ç”¨äº†å¾®è»Ÿæ“ä½œç³»çµ±ï¼Œå› æ¤é‡å°äº’è¯ç¶²ã€è¨ˆç®—機æ“作系統攻擊的病毒(如勒索病毒WannaCry)å°å·¥æŽ§ç³»çµ±ä¹Ÿå¤šå¤šå°‘少產生了一些影響。
äºŒã€æˆ‘國å°å·¥æŽ§ç³»çµ±ç¶²çµ¡å®‰å…¨çµ¦äºˆäº†å‰æ‰€æœªæœ‰çš„高度é‡è¦–
自2010年震網事件發生åŽï¼Œæˆ‘國從ä¸å¤®ã€å„級部門,到å„大伿¥å°å·¥æ¥æŽ§åˆ¶ç³»çµ±ç¶²çµ¡å®‰å…¨çµ¦äºˆäº†å‰æ‰€æœªæœ‰çš„高度é‡è¦–:
(1)從國家層é¢ï¼Œä¸å¤®ä¸åƒ…æˆç«‹äº†ç¶²çµ¡å®‰å…¨èˆ‡ä¿¡æ¯åŒ–委員會,而且先åŽç™¼å¸ƒäº†ã€Šé—œäºŽåŠ å¼·å·¥æ¥æŽ§åˆ¶ç³»çµ±ä¿¡æ¯å®‰å…¨ç®¡ç†çš„通知》(工信部å”[2011]451號)ã€ã€Šåœ‹å‹™é™¢é—œäºŽå¤§åŠ›æŽ¨é€²ä¿¡æ¯åŒ–發展和切實ä¿éšœä¿¡æ¯å®‰å…¨çš„若干æ„見(國發〔2012〕23è™Ÿï¼‰ã€‹ç‰æ–‡ä»¶ï¼Œå…¨åœ‹äººæ°‘代表大會常務委員會也于2016å¹´11月7日批準發布了《網絡安全法》,自2017å¹´6月1日起施行,表明包括工控系統網絡安全在內的網絡空間安全已上å‡åˆ°é»¨å’Œåœ‹å®¶ã€æ³•律的高度;
(2)從國家機關è·èƒ½ä¸Šï¼Œåœ‹å®¶å’Œåœ°æ–¹å„è·èƒ½æ©Ÿé—œã€éƒ¨é–€éƒ½å·²æŠŠå·¥æŽ§å®‰å…¨æ”¾åœ¨å分é‡è¦çš„ä½ç½®ï¼Œä¸åƒ…出臺了相應的文件,而且開展了å„種形å¼çš„工控安全培訓ã€å¤§è³½ç‰ç§‘普活動以åŠç‰ç´šä¿è·æ¸¬è©•ã€å®‰å…¨è©•ä¼°ã€å®‰å…¨æª¢æ¸¬ã€å®‰å…¨æª¢æŸ¥ç‰å¯¦è³ªæ€§å·¥ä½œï¼›
(3)從標準層é¢ï¼Œå…¨åœ‹ä¿¡æ¯å®‰å…¨æ¨™å§”會TC260ã€å·¥æ¥æ¸¬é‡èˆ‡æŽ§åˆ¶æ¨™å§”會TC124ã€å…¨åœ‹é›»åŠ›ç³»çµ±ç®¡ç†åŠå…¶ä¿¡æ¯äº¤æ›æ¨™æº–化技術委員會TC82ç‰éƒ½åœ¨å·¥æŽ§å®‰å…¨é ˜åŸŸé–‹å±•了大é‡å·¥ä½œï¼Œç™¼å¸ƒäº†ä¸€ç³»åˆ—與工控安全相關的國家標準ã€è¡Œæ¥æ¨™æº–。2019å¹´5月13æ—¥,包括云計算ã€ç§»å‹•互è¯ã€ç‰©è¯ç¶²ã€å·¥æ¥æŽ§åˆ¶ä»¥åŠå¤§æ•¸æ“šå®‰å…¨åœ¨å…§çš„網絡安全ç‰ç´šä¿è·2.0標準(以下簡稱ç‰ä¿2.0標準)也在眾人期待下æ£å¼ç™¼å¸ƒ,并將于2019å¹´12月1日開始實施。
(4ï¼‰å¾žç§‘ç ”çµ„ç¹”ä¸Šï¼Œæ•™è‚²éƒ¨ä¹Ÿæ–°è¨ç«‹äº†ç¶²çµ¡ç©ºé–“安全一級å¸ç§‘,å„å¤§é«˜æ ¡ä¹Ÿç´›ç´›æˆç«‹äº†ç›¸é—œå¸é™¢å’Œå°ˆæ¥ã€‚
(5)從產æ¥çµ„織上,國家工æ¥ä¿¡æ¯å®‰å…¨ç”¢æ¥ç™¼å±•è¯ç›Ÿï¼Œå·¥æ¥æŽ§åˆ¶ç³»çµ±ä¿¡æ¯å®‰å…¨ç”¢æ¥è¯ç›Ÿï¼Œä¸åœ‹ä¿¡æ¯å®‰å…¨æŠ€è¡“產æ¥è¯ç›Ÿã€ä¸åœ‹å·¥æ¥ä¿¡æ¯å®‰å…¨è¯ç›Ÿç‰ç™¼å±•也很迅猛。
(6)在具體è½å¯¦å±¤é¢ï¼Œå„å·¥æ¥ä¼æ¥ï¼Œç‰¹åˆ¥æ˜¯å„é‡é»žåŸºç¤Žè¨æ–½ä¼æ¥ç„¡ä¸ç´›ç´›æˆç«‹äº†å°ˆé–€çš„ä¿¡æ¯å®‰å…¨æ©Ÿæ§‹ï¼Œå¯è¦‹å…¶é‡è¦–程度。
ç”±æ¤å¯è¦‹ï¼Œæˆ‘國已建立起了覆蓋從國家層é¢ã€æ³•律ã€è·èƒ½æ©Ÿæ§‹å†åˆ°ç§‘ç ”ã€æ¨™æº–ã€ç”¢æ¥å’Œä¼æ¥ç‰æ‰€æœ‰å±¤é¢çš„工控安全體系,足見å°å·¥æŽ§å®‰å…¨çš„é‡è¦–程度。
三ã€å·¥æŽ§ç³»çµ±é¢è‡¨çš„安全å¨è„…ä»å¾ˆåš´å³»
ç•¶å‰ï¼Œéš¨è‘—“兩化èžåˆâ€çš„䏿–·æ·±å…¥ï¼Œæˆ‘國電力系統ã€çŸ³æ²¹ç…‰åŒ–ã€æ°´åˆ©ã€åŸŽå¸‚與軌é“交通ã€è¼¸æ²¹ç®¡ç·šã€åœ‹é˜²è£å‚™ã€ä»¥åŠå…¶ä»–公用工程ä»åœ¨å¤§é‡ä½¿ç”¨çš„國外控制系統,很難åšåˆ°èˆ‡äº’è¯ç¶²ç‰©ç†éš”離;工控系統的ç¶è·ã€ç¶ä¿®ä¹Ÿä»ç„¶ç”±é€™äº›å·¥æŽ§ç³»çµ±çš„ç”Ÿç”¢å» å•†æ‰€æ‰¿æ“”ï¼Œå› æ¤é¢è‡¨çš„安全形勢ä¾ç„¶åš´å³»ï¼š
(1)來自網絡的é 程攻擊,如通éŽäº’è¯ç¶²ã€ä¼æ¥å…§éƒ¨ç¶²ã€ç„¡ç·šç¶²ï¼Œé»‘客和攻擊者就å¯ä»¥é 程å°å·¥æŽ§ç³»çµ±å¯¦æ–½æ”»æ“Šï¼›
(2)通éŽç§»å‹•介質的帶入攻擊,如移動硬盤ã€U盤ã€å…‰ç›¤ã€ç§»å‹•終端ç‰ï¼›
(3)é 埋代碼的潛ä¼å¼æ”»æ“Šï¼Œå…¸åž‹çš„途徑有工程實施時的é 埋ã€é€šéŽå‚™å“備件的é 埋ã€é€šéŽç¶ä¿®ç¶è·å¸¶å…¥çš„é 埋。
å››ã€å·¥æŽ§ç³»çµ±å®‰å…¨çš„主è¦å¨è„…是有組織的專æ¥åŒ–攻擊
從技術上看,工控系統所é¢è‡¨çš„網絡安全å¨è„…來自于兩個方é¢ï¼šä¸€å€‹æ˜¯å‚³çµ±çš„網絡安全å¨è„…,å³åˆ©ç”¨æ“ä½œç³»çµ±ã€æ‡‰ç”¨è»Ÿä»¶çš„æ¼æ´žç™¼èµ·çš„æ”»æ“Šå¨è„…。這類å¨è„…ä¸»è¦æ˜¯é‡å°è¨ˆç®—機所使用的計算機æ“作系統和應用軟件(如辦公軟件ã€ç¶²ç«™è»Ÿä»¶ç‰ï¼‰çš„æ¼æ´žï¼Œç²å–計算機æ“作權é™ï¼Œæˆ–竊å–éš±ç§æˆ–æ•æ„Ÿä¿¡æ¯ã€‚
å¦ä¸€å€‹æ›´é‡è¦çš„安全å¨è„…來æºäºŽå°å·¥æŽ§ç³»çµ±åŠå…¶æ‰€æŽ§åˆ¶çš„生產è£ç½®ã€ç”Ÿç”¢å·¥è—éžå¸¸ç†Ÿæ‚‰çš„æœ‰çµ„織的攻擊。從公開的資料å¯ä»¥ç™¼ç¾ï¼Œâ€œéœ‡ç¶²â€é›–然利用了æ“ä½œç³»çµ±çš„æ¼æ´žï¼Œä½†é€™äº›æ¼æ´žåªæ˜¯è¢«ç”¨äºŽâ€œéœ‡ç¶²â€ä»£ç¢¼çš„傳æ’ï¼Œå…¶æ ¸å¿ƒä»£ç¢¼å»æ˜¯åˆ©ç”¨äº†è¥¿é–€åPCS7æŽ§åˆ¶ç³»çµ±å’Œæ ¸è¨æ–½çš„ç‰¹æ€§ï¼Œè€Œç™¼èµ·æƒ¡æ„æ“æŽ§ï¼ŒåŒæ™‚呿“作人員界é¢è»Ÿä»¶ç™¼é€æ¬ºé¨™æ•¸æ“šã€‚
ç”±æ¤å¯è¦‹ï¼Œé‡å°å·¥æŽ§ç³»çµ±æ ¸å¿ƒéƒ¨ä»¶æ”»æ“Šçš„“黑客â€é™¤äº†è¦å…·æœ‰ä¸€èˆ¬çš„計算機æ“作系統和軟件知è˜å¤–,更利用了工控系統本身的軟件硬件特性和通信å”è°ã€æ“ä½œæŒ‡ä»¤å’ŒåŸºç¤Žè¨æ–½ç”Ÿç”¢è£ç½®çš„弱點,導致一般的互è¯ç¶²å®‰å…¨æŠ€è¡“人員難以發ç¾ï¼Œå³å…·æœ‰â€œé«˜å°ˆæ¥æ€§ã€é«˜éš±è”½æ€§ã€é«˜å¾©é›œæ€§ã€é›£ä»¥è¢«ç™¼ç¾ã€é›£ä»¥è¢«è·Ÿè¹¤â€ï¼ˆå³â€œä¸‰é«˜å…©é›£â€ï¼‰ç‰¹æ€§ã€‚
五ã€å·¥æŽ§ç³»çµ±å®‰å…¨ä¿è·æŒ‘戰比一般信æ¯ç³»çµ±å¤§å¾ˆå¤š
從2010年的“震網â€äº‹ä»¶è‡³ä»Šçš„è¿‘9年多時間里,我國在實施工控系統網絡安全å„é …å·¥ä½œçš„åŒæ™‚,也é‡åˆ°äº†èˆ‡äº’è¯ç¶²å®‰å…¨ã€ä¿¡æ¯ç³»çµ±å®‰å…¨å®Œå…¨ä¸åŒçš„困難和挑戰,主è¦è¡¨ç¾ç‚ºä»¥ä¸‹å¹¾å€‹æ–¹é¢ï¼š
(1)å°å·¥æŽ§å®‰å…¨çš„ç†è§£ï¼Œæ›´å¤šé‚„åœç•™åœ¨äº’è¯ç¶²å®‰å…¨å’Œå”è°å±¤é¢
與互è¯ç¶²ç³»çµ±ã€ä¿¡æ¯ç³»çµ±ç›¸æ¯”ï¼Œå·¥æŽ§ç³»çµ±å¤§å¤šæ˜¯ç”±å‚³æ„Ÿå™¨ã€æŽ§åˆ¶è£ç½®ã€åŸ·è¡Œæ©Ÿæ§‹ç‰å¤šç’°ç¯€æ§‹æˆçš„閉環系統,其監控軟件也是供æ“作員進行工æ³ç›£è¦–和簡單的æ“作,工控å”è°ç”¨äºŽå‚³è¼¸ç”Ÿç”¢éŽç¨‹ä¸çš„æ•¸æ“šã€‚å› æ¤ï¼Œå·¥æŽ§ç³»çµ±çš„網絡安全需è¦å¾žä»¥ä¸Šæ‰€æœ‰è¦ç´ 以åŠç”Ÿç”¢è£ç½®æœ¬èº«é€²è¡Œç¶œåˆçš„考慮。
(2)å°å·¥æŽ§å®‰å…¨æƒ¡æ„代碼攻擊原ç†å’Œæ©Ÿåˆ¶çš„了解有é™
如今,å„ç¨®å…¬é–‹å ±é“ã€å¾®åšç‰å„種社交媒體文件,以åŠè¨±å¤šæ–‡ç« ã€å ±å‘Šå°å·¥æŽ§å®‰å…¨äº‹ä»¶çš„å ±é“è¼ƒå¤šã€æŠ€è¡“æ€§åˆ†æžè¼ƒå°‘ï¼›å°å·¥æŽ§å®‰å…¨ç¶²çµ¡éƒ¨åˆ†å¨è„…的渲染較多,å°å·¥æŽ§å…§éƒ¨çš„å¨è„…分æžè¼ƒå°‘ï¼›å°æ“ä½œç³»çµ±â€œæ¼æ´žâ€ä»‹ç´¹è¼ƒå¤šï¼Œå°å·¥æŽ§ç³»çµ±è‡ªèº«è»Ÿç¡¬ä»¶æ¼æ´žåˆ†æžè¼ƒå°‘ï¼›å°æ“作系統ã€éƒµä»¶ç‰çš„æ¼æ´žåˆ©ç”¨ä»‹ç´¹è¼ƒå¤šï¼Œå°äºŽå·¥æŽ§æƒ¡æ„代碼“長什么樣,什么時候來,什么時候觸發,如何觸發,什么時候離開â€ç‰æŠ€è¡“å•é¡Œï¼Œç ”ç©¶è¼ƒå°‘ï¼Œå°Žè‡´å·¥æŽ§å®‰å…¨å·¥ä½œçš„é–‹å±•é›£ä»¥æ·±å…¥ã€‚
(3)當å‰å·¥æŽ§å®‰å…¨é˜²è·æŽªæ–½å’Œç”¢å“的有效性有待檢驗
ç•¶å‰ï¼Œç„¡è«–是é‡å°å·¥æŽ§ç³»çµ±çš„安全ç‰ç´šä¿è·æ¸¬è©•ã€å®‰å…¨è©•ä¼°ã€å®‰å…¨æª¢æ¸¬ã€å®‰å…¨æª¢æŸ¥ï¼Œé‚„是å„種工控安全產å“,雖然形å¼å¤šæ¨£ï¼Œä½†å…¶æœ‰æ•ˆæ€§é‚„é æœªå¾—到用戶的èªå¯ï¼Œå°¤å…¶æ˜¯é‡å°å·¥æŽ§ç³»çµ±çµ‚端è¨å‚™é¢è‡¨çš„安全å¨è„…,“å°éŒ¯äº†ç™¥ã€ä¸‹éŒ¯äº†è—¥â€çš„å•題至今還未真æ£å¾—到解決。
(4)工控安全的標準難以在工控系統終端è½åœ°
ç•¶å‰ï¼Œé—œäºŽå·¥æŽ§å®‰å…¨çš„æ¨™æº–已有很多,如IEC62443åœ‹éš›æ¨™æº–ï¼ˆç¾Žåœ‹åœ‹éš›è‡ªå‹•åŒ–å”æœƒISAçš„ISA99)ã€ç¾Žåœ‹NIST發布的SP-800.53ï¼Œä»¥åŠæˆ‘國的ç‰ä¿2.0標準GB/T22239-2019《信æ¯å®‰å…¨æŠ€è¡“網絡安全ç‰ç´šä¿è·åŸºæœ¬è¦æ±‚》ç‰ã€‚但在實施éŽç¨‹ä¸ï¼Œé¢å°é‹è¡Œä¸çš„å·¥æŽ§ç³»çµ±ï¼ˆå°¤å…¶æ˜¯å…¶æ ¸å¿ƒéƒ¨ä»¶çš„æŽ§åˆ¶å™¨ï¼‰æ™‚ï¼Œé‚„æœƒé‡åˆ°â€œç¢°ä¸å¾—ã€æ‘¸ä¸å¾—â€çš„尷尬。
(5)工控安全的實施難以得到工控è¨å‚™ç”Ÿç”¢å» 商的é…åˆ
工控系統ä¸åŒäºŽäº’è¯ç¶²ç³»çµ±ã€ä¿¡æ¯ç³»çµ±ï¼Œä¸åƒ…è¦ä¿è‰ç”Ÿç”¢éŽç¨‹æŒ‰å·¥è—è¨è¨ˆè¦æ±‚é‹è¡Œåœ¨é 定的工æ³ï¼ŒåŒæ™‚é‚„è¦é¿å…安全事故的發生。æ›è¨€ä¹‹ï¼Œå·¥æŽ§ç³»çµ±çš„ç”Ÿç”¢å» å•†ã€é›†æˆå» 商ä¸åƒ…è¦å°ç”Ÿç”¢éŽç¨‹çš„連續性ã€å¯é æ€§è² è²¬ï¼Œé‚„éœ€è¦å°ç”Ÿç”¢çš„å®‰å…¨è² è²¬ã€‚é€™æ˜¯å‚³çµ±ä¿¡æ¯å®‰å…¨å» 商和安全產å“難以åšåˆ°çš„。
å…ã€å·¥æŽ§ç³»çµ±å®‰å…¨éœ€è¦æ³¨æ„é¿å…的幾個誤å€
如上所述,工控系統的網絡安全需è¦åœç¹žæŽ§åˆ¶ç³»çµ±æœ¬èº«èˆ‡ç”Ÿç”¢è£ç½®å®‰å…¨é–‹å±•,在實è¸ä¸ï¼Œè¦æ³¨æ„é¿å…以下幾個誤å€ï¼š
(1)éŽäºŽå¼·èª¿åŸºäºŽæ¼æ´žæŽƒæçš„安全防è·
如剿‰€è¿°ï¼Œå·¥æŽ§ç³»çµ±è¨è¨ˆé–‹ç™¼å·¥ç¨‹å¸«é—œæ³¨çš„æ˜¯å¦‚ä½•ä½¿ç”¢å“æ›´å¯é ã€å¯ç”¨æ€§æ›´é«˜ï¼Œæ‰€é–‹ç™¼çš„æŽ§åˆ¶ç®—法如何使被控å°è±¡æ›´ç©©å®šã€å°å¤–ç•Œå¹²æ“¾çš„é¯æ£’性更高,å°ç¶²çµ¡å®‰å…¨é—œæ³¨è¼ƒå°‘ï¼Œå› æ¤å…¶è»Ÿä»¶ã€ç¡¬ä»¶éƒ½å˜åœ¨è‘—é€™æ¨£æˆ–é‚£æ¨£çš„æ¼æ´žã€‚
然而,目å‰å¸‚å ´æµé€šçš„æ¼æ´žæŽƒæç”¢å“僅僅能發ç¾å¼•發工控系統溢出ã€å®•æ©Ÿçš„æ¼æ´žï¼Œè€Œåƒâ€œéœ‡ç¶²â€ã€Industroyerã€TRITONé‚£æ¨£æ‰€èƒ½åˆ©ç”¨çš„æ¼æ´žï¼Œé€šéŽå‚³çµ±çš„æ‰‹æ®µé‚„難以發ç¾ã€‚
(2)éŽäºŽå¼·èª¿è£œä¸å‡ç´šç®¡ç†
眾所周知,由于工控系統的軟件硬件之間的耦åˆéžå¸¸ç·Šå¯†ï¼Œä½¿ç”¨äº†å¤§é‡éžç§æœ‰çš„å”è°ã€æŠ€è¡“和功能模塊,一旦沒有經éŽåš´æ ¼æ¸¬è©¦è€Œçµ¦ç³»çµ±æ‰“è£œä¸æˆ–者版本更新,輕則導致è—å±ã€é‡å‰‡å°Žè‡´é€™äº›çµ„態監控軟件ä¸å†å¯ç”¨ï¼›è€Œå·¥æŽ§ç³»çµ±çš„é‡å•Ÿæ˜¯ä¸€å€‹æ¥µå…¶å¾©é›œçš„éŽç¨‹ï¼Œä¸€æ—¦ä¸æ…Žï¼Œæ¥µæ˜“å°Žè‡´ç”Ÿç”¢ä¸æ–·ã€æˆ–å› ç”Ÿç”¢è¨å‚™å·¥è—ä¸åŒ¹é…而導致è£ç½®ææ¯€ã€‚
å› æ¤ï¼Œå°äºŽä¸€äº›é‡è¦ã€å°¤å…¶æ˜¯æ ¸å¿ƒåŸºç¤Žè¨æ–½çš„工控系統,打補ä¸ã€è»Ÿä»¶ç‰ˆæœ¬æ›´æ–°å¿…é ˆæ…Žä¹‹åˆæ…Žï¼
(3)éŽäºŽä¾è³´å·¥æŽ§ç³»çµ±çš„隔離安全
如剿‰€è¿°ï¼Œéš¨è‘—“兩化èžåˆâ€çš„䏿–·æŽ¨é€²ï¼Œç”Ÿç”¢ç³»çµ±èˆ‡ç®¡ç†ç³»çµ±çš„互è¯å·²ç¶“æˆç‚ºå·¥æŽ§ç³»çµ±çš„基本架構,與外界完全隔離幾乎ä¸å¯èƒ½ã€‚å¦å¤–,ç¶è·ç”¨çš„移動è¨å‚™æˆ–移動電腦ã€å‚™å“備件,都å¯èƒ½æˆç‚ºä»£ç¢¼å¸¶å…¥çš„工具?ï¼ç½¢é¹Wâ€æ“šèªªå°±æ˜¯åˆ©ç”¨U盤帶入的。
(4)éŽäºŽé«˜ä¼°å·¥æ¥é˜²ç«å¢»ç‰å‚³çµ±é˜²è·ç”¢å“的作用
從目å‰å·¥æŽ§ç³»çµ±çš„實際來看,工控系統除了它支æŒçš„ç§æœ‰å”è°å’Œå…¬é–‹å°ˆç”¨å”è°ä¹‹å¤–,其他所有的å”è°éƒ½æœƒè¢«éŽæ¿¾ï¼Œä¸æœƒè¢«è™•ç†ã€‚æ›è¨€ä¹‹ï¼Œå·¥æŽ§ç³»çµ±ä¸€èˆ¬éƒ½å…·å‚™äº†ä¸€èˆ¬é˜²ç«å¢»çš„能力。從這個æ„義上看,目å‰å¸‚å ´ä¸Šæ‰€è¬‚çš„å·¥æ¥é˜²ç«å¢»ï¼Œä¹Ÿåƒ…僅起到應付檢查的自我安慰作用。
(5)éŽäºŽä¾è³´å–®å‘通信隔離è£ç½®
如上所述,é‡å°å·¥æŽ§ç³»çµ±çš„æ”»æ“Šé€”徑有多種,有通éŽç¶²çµ¡é 程實施的,有通éŽç„¡ç·šæŽ¥å…¥çš„,更有通éŽç§»å‹•介質ã€å·¥ç¨‹å¯¦æ–½èˆ‡ç¶ä¿é 埋ã€å‚™å“備件é 埋ç‰é€”徑,單å‘通信隔離è£ç½®ä¹Ÿåªèƒ½èµ·åˆ°ä¸€éƒ¨åˆ†ä½œç”¨ã€‚
七ã€å·¥æ¥ç³»çµ±çš„網絡安全ä¿è·å¿…é ˆè¦†è“‹å·¥æŽ§ç³»çµ±æœ¬èº«ã€ç”Ÿç”¢å·¥è—與æ“作æµç¨‹ç‰æ‰€æœ‰æ–¹é¢
從具體實è¸ä¾†è¬›ï¼Œå°å·¥æŽ§ç³»çµ±çš„網絡安全防è·å’Œä¿è·éœ€è¦å¾žä»¥ä¸‹å¹¾å€‹å±¤é¢ç¶œåˆè€ƒæ…®ï¼š
第一層,å°å·¥æŽ§ç³»çµ±çš„網絡安全防è·å’Œä¿è·ï¼Œéœ€è¦è¦†è“‹å·¥æŽ§ç³»çµ±è»Ÿä»¶ã€ç¡¬ä»¶å’Œç¶²çµ¡ç‰æ‰€æœ‰éƒ¨ä»¶ã€‚
第二層,å°å·¥æŽ§ç³»çµ±çš„網絡安全防è·å’Œä¿è·ï¼Œéœ€è¦çµåˆç”Ÿç”¢å·¥è—與æ“作æµç¨‹è€Œé–‹å±•。
第三層,é‡å°å·¥æŽ§ç³»çµ±çš„網絡安全防è·å’Œä¿è·ï¼Œé‚„å¿…é ˆè¦†è“‹å·¥æŽ§ç³»çµ±çš„è¨è¨ˆã€ç”Ÿç”¢ã€èª¿è©¦ã€å·¥ç¨‹å¯¦æ–½ã€ç¶ä¿®ã€é‹è¡Œç¶è·ç‰å…¨ç”Ÿå‘½å‘¨æœŸçš„æ‰€æœ‰ç’°ç¯€ã€‚
工控系統的網絡安全防è·å’Œä¿è·æ˜¯ä¸€å€‹æ¥µå…¶å¾©é›œçš„系統工程,需è¦å›žæ¸æŽ§åˆ¶ç³»çµ±çš„åˆå¿ƒã€å›žæ¸æŽ§åˆ¶ç³»çµ±çš„æœ¬è³ªï¼Œå¾žå·¥æŽ§ç³»çµ±çš„軟件ã€ç¡¬ä»¶ã€ç¶²çµ¡ä»¥åŠç”Ÿç”¢å·¥è—ã€ç”Ÿç”¢æµç¨‹ã€ç”Ÿç”¢è£ç½®ç‰å¤šæ–¹é¢åŒæ™‚著手,æ‰èƒ½çœŸæ£æœ‰æ•ˆçš„å°åœ‹å®¶é‡è¦åŸºç¤Žè¨æ–½å®‰å…¨é€²è¡Œä¿è·ã€‚
è²æ˜Žï¼šæœ¬æ–‡ç‚ºè½‰è¼‰é¡žæ–‡ç« ,如涉åŠç‰ˆæ¬Šå•é¡Œï¼Œè«‹åŠæ™‚è¯ç³»æˆ‘們刪除(QQ: 2737591964),ä¸ä¾¿ä¹‹è™•,敬請諒解ï¼
標簽:
上一篇:éœéŸ³ä¸”模塊化的igus無塵室解...
下一篇:æé–‹æ©Ÿå™¨äººé›¢ç·šç·¨ç¨‹çš„神秘é¢ç´—
ä¸åœ‹å‚³å‹•網版權與å…è²¬è²æ˜Žï¼šå‡¡æœ¬ç¶²æ³¨æ˜Ž[來æºï¼šä¸åœ‹å‚³å‹•ç¶²]的所有文å—ã€åœ–片ã€éŸ³è¦–å’Œè¦–é »æ–‡ä»¶ï¼Œç‰ˆæ¬Šå‡ç‚ºä¸åœ‹å‚³å‹•ç¶²(www.hysjfh.com)ç¨å®¶æ‰€æœ‰ã€‚如需轉載請與0755-82949061è¯ç³»ã€‚任何媒體ã€ç¶²ç«™æˆ–å€‹äººè½‰è¼‰ä½¿ç”¨æ™‚é ˆæ³¨æ˜Žä¾†æºâ€œä¸åœ‹å‚³å‹•ç¶²â€ï¼Œé•å者本網將追究其法律責任。
本網轉載并注明其他來æºçš„稿件,å‡ä¾†è‡ªäº’è¯ç¶²æˆ–æ¥å…§æŠ•稿人士,版權屬于原版權人。轉載請ä¿ç•™ç¨¿ä»¶ä¾†æºåŠä½œè€…ï¼Œç¦æ¢æ“…自篡改,é•è€…è‡ªè² ç‰ˆæ¬Šæ³•å¾‹è²¬ä»»ã€‚
相關資訊