中日韩在线,欧美 77777,爱爱 日韩,人妻完熟熟女

中國國際五金博覽會

分享到:

風險加劇 工控安全保障面臨五大挑戰(zhàn)

編輯:趙菁菁 來源:互聯(lián)網(wǎng) 發(fā)表時間:2016-09-08 關(guān)注 次 | 查看所有評論

   隨著兩化融合的深入以及中國制造2025、工業(yè)4.0的提出,網(wǎng)絡(luò)威脅開始蔓延至工業(yè)控制領(lǐng)域。然而,工業(yè)控制系統(tǒng)作為關(guān)鍵基礎(chǔ)設(shè)施的“大腦”和“中樞神 經(jīng)”,超過80%的涉及國計民生的關(guān)鍵基礎(chǔ)設(shè)施及智慧城市業(yè)務(wù)系統(tǒng),要依靠它來實現(xiàn)自動化作業(yè),一旦被入侵將直接影響工業(yè)安全、國家安全。因此,保障工業(yè) 控制系統(tǒng)的安全至關(guān)重要。
    8月16日,2016中國互聯(lián)網(wǎng)安全大會工業(yè)互聯(lián)網(wǎng)安全論壇在北京舉行。會上,工業(yè)和信息化部電子科技技術(shù)情報研究所總工程師尹麗波,中國信息安全測評中 心隱患分析處副處長、研究員謝豐等,針對工業(yè)控制系統(tǒng)面臨的風險和挑戰(zhàn)等一系列關(guān)乎工業(yè)網(wǎng)絡(luò)安全的話題展開分享和討論。
    謝豐表示,從2010年“震網(wǎng)”病毒攻擊伊朗科工業(yè)控制系統(tǒng),到2016年第一款可在PLC之間傳播的“工控蠕蟲”問世,不難看出工控入侵技術(shù)在不斷變 化,并表現(xiàn)出了新的特點:網(wǎng)絡(luò)攻擊已經(jīng)從影響虛擬資產(chǎn)向破壞物理世界轉(zhuǎn)變;通用化、軟硬結(jié)合、互聯(lián)互通的技術(shù)變化直接帶來基礎(chǔ)設(shè)施攻擊面的增大,通過互聯(lián) 網(wǎng)滲透到工控已成為一種重要途徑。傳統(tǒng)病毒與工控病毒相互交織,以計算機為跳板的攻擊在未來可能發(fā)展到直接攻擊控制系統(tǒng)上;工控入侵很可能從利用未公開漏 洞的高難度攻擊方式延伸到常規(guī)手段組合式攻擊,甚至繞過工控底層知識的壁壘。
    正是由于工控入侵技術(shù)的新特點,導致工控系統(tǒng)安全風險加大。尹麗波認為工控系統(tǒng)正面臨五大風險:一是漏洞劇增。工控軟硬件產(chǎn)品在設(shè)計之初就很少考慮安全問 題,因此導致安全漏洞不斷涌現(xiàn)。2000年至2016年間,發(fā)現(xiàn)了1552個工業(yè)控制軟硬件設(shè)備漏洞,涉及123家工控廠商,其中,33%(516個)沒 有被修復,90%的漏洞披露于“震網(wǎng)”事件后,465個漏洞為易利用的HMI漏洞。二是互聯(lián)互通。工業(yè)控制系統(tǒng)正從封閉走向開放和互聯(lián),工控系統(tǒng)的網(wǎng)絡(luò)安 全邊界明顯擴大。三是攻擊趨易。由于黑客大會、開源社區(qū)、白帽社區(qū)的出現(xiàn),導致獲取工控系統(tǒng)的攻擊方法越來越容易。四是目標重要。工控系統(tǒng)作為國家關(guān)鍵基 礎(chǔ)設(shè)施的重要組成部分,已經(jīng)成為網(wǎng)絡(luò)部隊、黑客、極端勢力攻擊的重要目標。五是基礎(chǔ)薄弱。由于我國目前存在安全防護嚴重不足、介入控制仍不嚴格、外包服務(wù) 管理嚴重缺失、培訓教育力度不夠、應(yīng)急能力不強等問題,以至于我國工控安全防控難以有效應(yīng)對國家級的、有組織的、高強度的網(wǎng)絡(luò)攻擊。
    除此之外,尹麗波表示工控安全保障正面臨五大挑戰(zhàn)。一是安全失衡。即重發(fā)展、輕網(wǎng)絡(luò),重功能安全、輕信息安全。二是態(tài)勢失察。即資產(chǎn)底數(shù)不清、安全態(tài)勢不 明、風險預警缺乏。三是診斷失據(jù)。即審查評估無標準、安全防護無指南、測試工具不成熟、診斷環(huán)境受限制。四是防護失效。由于工控系統(tǒng)的特殊性,導致大量現(xiàn) 有的信息安全措施無法直接應(yīng)用于工控安全防護的工作中。五是力量失衡。由于我國工控安全研究力量分散,仍無專注于工控安全的先進的、權(quán)威的技術(shù)研究與支撐 機構(gòu),工控安全保障技術(shù)體系還不完善,以至于目前對工控安全的態(tài)勢感知、有效防控、應(yīng)急恢復、預測分析技術(shù)的保障能力還處于初級水平。
    要想改變這種態(tài)勢,尹麗波認為,信息化與信息安全就要同規(guī)劃、同建設(shè)、同運行,將信息安全納入生產(chǎn)安全評價體系中。要建設(shè)國家級工控安全態(tài)勢感知平臺和國 家級工控安全風險通報預警平臺。并建立健全工控安全檢查評估標準和防護指南,研發(fā)專業(yè)、權(quán)威的工控安全測試評估工具。組織開展工控安全專用防護技術(shù)與產(chǎn)品 攻關(guān),形成工控安全防護產(chǎn)、學、研、用生態(tài)體系。且要加強頂層設(shè)計,明確職責,形成合力,建設(shè)專業(yè)的工控安全保障技術(shù)機構(gòu)。
    謝豐同意尹麗波的觀點。他認為,由于工控安全防護研發(fā)不易開展、用戶不敢嘗試和措施難以執(zhí)行等原因,導致工控系統(tǒng)信息安全如同瓷器店里捉老鼠。瓷器很脆 弱,既要抓住老鼠,又不能破壞瓷器。在這種情況下,就要堅持管理+技術(shù)的信息安全傳統(tǒng)套路,在管理上形成工控信息安全管理體系,在技術(shù)上“舊瓶裝新酒”, 形成“縱深防御”的安全防護體系。
    總之,工控系統(tǒng)的價值必然會吸引越來越多的外在攻擊與滲透。工控網(wǎng)絡(luò)的特點也決定了工控信息安全技術(shù)必須重構(gòu)。想要建立工控安全文化,形成工控安全生態(tài),是一場持久戰(zhàn)。

文章投稿 | 展會入駐

網(wǎng)縱會展網(wǎng)-中國會展第一門戶站!

也許您感興趣 更多

評價排行榜
?
本月最熱 更多
名次展會名稱月份區(qū)域
1 中國制博會 九月 遼寧
2 上海寶馬展 11月 上海
3 迪拜家電展 12月 國外
4 中國工博會 11月 上海
5 中國美容博覽會 五月 上海
6 2017北京道路運輸車輛 五月 北京
7 橡膠展 九月 上海
8 2017年家居建材展 六月 上海
9 2016年第十四屆中國· 六月 福建
10 120屆廣交會|中國進出 十月 廣州
11 中國特許加盟展 五月 北京
12 廣州國際激光展 三月 廣州
投票排行 更多
名次 展會名稱 月份 區(qū)域
1 中國制博會 九月 遼寧
2 中國工博會 11月 上海
3 中國特許加盟展 五月 北京
4 上海寶馬展 11月 上海
5 迪拜家電展 12月 國外
6 廣州國際金屬加工工 三月 廣州
7 上海酵博會 十月 上海
8 2016第16屆廣州國際食 六月 廣州
9 鄭州國際糖酒會 八月 河南
10 2016年第十四屆中國 六月 福建
會展視頻 更多
展商新聞 更多
欧美综合自拍亚洲丁香| 青青久在线视频免费观看| 日本综合人妻性网| 亚洲成人在线综合| 欧美激情图片一区| 女色干综合| 亚洲国产一二三| 欧美色宗和激情| 久久综合丁香六月娇妻| 大白腿色欲网| 动态AV无码| 欧美日本一本到亚洲| 国产女人被高潮视频| 亚洲色月婷婷丁香| 综合久AⅤ| swag无码| 奇米影视7777久久精品| 中文字幕乱码乱码挂| 美女久久久婷婷| 无遮挡又黄又爽视频| 舌L伦XXX| 99热这里只有精| 亚洲色福利导航福利| 精品人妻一区二区三区四区| 一级无码国产传媒| 亚洲中文二区| 五月丁香激情口交| 国产妓女一区二区三区| lGao激情网站| 国产亚洲涩| 成人免费无码片| 免费三级片毛片| 日本东京热天天看| 熟妇人妻系列aⅴ无码| 狠狠色色综合网站| av黄色在线| AV在线网上共享| 骚骚穴穴精品无码av| 亚洲男男网站| 中文字幕精品亚洲一区| 亚洲无码下载|