0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

工业系统受制于人,信息安全问题不容忽视

sZxT_gkongnews 来源:未知 作者:李倩 2018-06-06 17:00 次阅读

中兴事件让我们感受到了被他国科技技术钳制的切肤之痛,更意识到了核心技术极端重要性。我们在反省芯片领域如何迎头赶上的同时,更应该关注工业信息化领域内的网络安全问题。

工业系统受制于人

如同在手机通信基站芯片中面临的局面类似,在我国庞大的工业基础设施中,如城市地铁、电力电网、机场港口、排水供气等,采购的成套工控系统及网络设备仍然被国外产品所垄断。以地铁建设为例,其通信和机电系统中的工业交换机、可编程逻辑控制器传感器等主要工业控制设备,仍在首选罗克韦尔、霍尼韦尔、西门子、施耐德等国外品牌。主要的地铁信号系统(CBTC)集成商,如上海卡斯柯、交控科技、浙大网新、自仪泰雷兹、南京恩瑞特等,其网络系统中的核心交换机只在美国赫斯曼和***摩莎两个品牌中选择。这些国外厂商凭借其全球品牌影响力、进入中国较早、甚至利益链等情况,形成了目前的市场垄断局面。

✓信息安全问题不容忽视

一颗小小的芯片就足以让一家中国500强企业一夜之间陷入瘫痪,如果这些关系到国计民生的重要基础设施的信息系统出现了安全问题,将有可能使国家陷入灾难。这并非危言耸听,类似事件正在频繁发生,例如:

2010年,伊朗政府约3万个网络终端感染“震网”,病毒攻击目标直指其核设施。

2012年,西门子旗下的工业网络交换机厂商罗杰康,披露了其网络“后门”,由此外方可以监听甚至劫持工业系统的控制权。我国新建的多个数字化变电站及多个核电项目受到影响,核心控制系统的补丁升级工作甚至延续至今。

2013年12月,北京地铁13号线因国外厂商的信号系统出现故障,上地站改为人工电话通讯指挥列车进出站,致使早高峰地铁运行瘫痪达1个小时之久。

2016年,俄罗斯工控安全团队通过互联网公布了一份工业控制设备默认密码清单,涉及西门子、施耐德、赫斯曼、摩莎等48家厂商的134款工控设备。黑客可利用该清单获取工控设备的操作权限并实施非法攻击。

2018年4月,多家媒体报道,工业路由器摩莎EDR-810曝17个严重漏洞。

上述事件表明,国外产品并非绝对可靠,存在的后门、漏洞等信息安全隐患却未能引起国家和相关单位足够重视。依赖于国外工控和网络产品构建工业基础设施的信息系统,并不能保证“万无一失”,甚至存在着严重的国家信息安全隐患。以地铁举例来说,截止2017年底,我国已开通运营的城市有34座,运营里程总数达到5021.7公里,位列世界第一,还有23座城市已获批复正在建设过程中。仅在北京,每年乘坐地铁出行的乘客数量就超过37亿人次。如此大的客流量,如果其信息控制系统出现安全故障,影响将是灾难性的。

✓国外产品垄断的祸根

然而,令人感到困惑和遗憾的是,在我国城市轨道交通建设过程中,仍然过分信任国外品牌、排斥国产品牌。在某些项目招投标中,甚至存在指定国外品牌、故意设定不合理条件限制国产品牌的情况。有媒体在报道《从国产大飞机到沈阳地铁,国产制造该如何崛起》中提到,“2017年的沈阳地铁9号线一期工程综合监控项目招标书中,划定PLC、交换机、传感器、继电器、防雷保护器等产品可选择的品牌全部为西门子、霍尼韦尔、魏德米勒、菲尼克斯等国外品牌”。无独有偶,在沈阳地铁10号线、常州地铁1号线、重庆地铁4号线等项目中也频繁发生类似情况,这是典型的产品歧视行为。这既违反了我国《招标投标法》的有关规定,也助长了国外品牌控制市场、排斥和打压国产品牌竞争的不良风气,还容易滋生腐败和权力寻租,损害人民利益和国家声誉,更给国家的信息安全埋下了隐患。

另一方面,过度依赖国外品牌造成地铁建设成本居高不下。“十二五”期间,我国在城市轨道建设方面的投入已达1.3万亿,“十三五”期间总投资规模有望超过3万亿。在地铁建设的各项成本中,使用国外产品最多的当属机电设备和通信信息系统,约占整体投资额的20%,每年总金额超过1000亿元人民币。虽然其投资金额并不是各项成本中最大的,但相比其他如土地征用、土建工程和车辆采购等,却是利润最为丰厚的部分。通常国外设备价格较国内同类产品高出一倍,这不仅使国外厂商攫取了暴利,更大幅抬高了建设的整体费用和后期维护维修的成本,增加了地方财政压力。

✓如何破局

无论从信息系统的安全可控,还是节约基础建设投资成本方面考虑,都应积极扶持该领域中具有自主可控产品和技术研发实力的创新型民族企业,这才是利国利民的根本举措。

值得庆幸的是,在我国城市轨道交通快速发展的过程中,催生了一批具有自主知识产权、管理科学、实战经验丰富的民族品牌,其产品和系统在多年的系统运营和运维过程中,已证明他们完全有能力扛起我国城市轨道交通“中国制造”的大旗。但在招投标中,民族企业经常遇到不公平竞争的排挤,也受到国外厂商在知识产权和国际标准等方面设置的阻碍,这导致国内企业在轨道交通工控领域缺少龙头企业,尚未培育出国际知名品牌,影响了民族企业的良性发展,更延缓了我国完全掌握信息安全自主可控的进程。

相关政府部门和单位,应该进一步营造公平竞争的市场环境。扭转观念,消除各种不合理的人为壁垒,让各市场主体依法、平等地参与市场竞争,公平地受到法律保护。

其次,完善相关法律法规。《网络安全法》涵盖的范围和具体内容应当延展到对工业基础设施,尤其是轨道交通的工控设备、工业网络、工业信息系统等保护中去,切实保障“中国制造2025”和“两化融合”国家战略的实施落地。

最后,政府更有规划地在税收、人才培养、产品研发、基地建设、金融支持等方面对民族品牌予以支持,帮助国内企业弥补与国外企业在竞争中的短板。

我们的发展强国之路不能依附于他人,唯有掌握核心科技实力,才会让“中兴事件”不再上演。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    447

    文章

    47775

    浏览量

    409076
  • 核心技术
    +关注

    关注

    4

    文章

    619

    浏览量

    19396
  • 工业互联网
    +关注

    关注

    28

    文章

    4234

    浏览量

    93812

原文标题:中兴事件,在工业互联网领域会重演吗?

文章出处:【微信号:gkongnews,微信公众号:工控头条】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    工业路由器的安全问题及应对策略

    工业路由器在工业自动化、物联网、智能制造等领域的应用越来越广泛。然而,由于工业路由器在生产环境中使用,其安全问题也日益凸显。本文将从多个角度探讨工业
    的头像 发表于 04-08 14:22 119次阅读

    工业安全不容忽视 防止意外伤害的发生

    机械工控机
    jf_18500570
    发布于 :2024年04月07日 10:18:37

    工业安全 不容忽视

    自动化机械臂
    jf_18500570
    发布于 :2024年03月30日 10:12:49

    工业发展不可忽视安全问题——OT网络安全

    网络安全挑战运营技术(OT)是现代关键基础设施的基石,OT的核心包括监控和控制物理过程的硬件和软件系统。OT系统信息技术(IT)网络和互联网的日益密切交集,这种融合虽
    的头像 发表于 03-09 08:04 1109次阅读
    <b class='flag-5'>工业</b>发展不可<b class='flag-5'>忽视</b>的<b class='flag-5'>安全问题</b>——OT网络<b class='flag-5'>安全</b>

    电动车火灾频发,九成因电池故障!做FMEA刻不容

    的重要性不容忽视。 电动车电池作为能量存储的核心部件,其安全性直接关系到车辆和乘员的生命安全。电池故障可能导致热失控、短路、电解液泄漏等问题,进而引发火灾。因此,对电池系统进行全面、深
    的头像 发表于 02-26 10:00 109次阅读

    LabVIEW的六轴工业机器运动控制系统

    LabVIEW开发六轴工业机器运动控制系统 本项目开发了一个高效的工业机器控制系统,重点关注
    发表于 12-21 20:03

    220KV的电磁场影响工业机器人运作吗?

    在科技日新月异的今天,工业机器人已经成为了现代工业生产中不可或缺的一部分。它们高效、精确,甚至可以在危险的环境中工作,极大地提高了生产效率和安全性。然而,当我们谈论工业机器人的工作时,
    的头像 发表于 11-23 14:51 221次阅读

    共筑安全堡垒!一大波安全课程与研讨会精彩来袭

    ,伴随传统业务向海外市场的拓展,安全风险也愈发凸显,解决敏感数据保护、知识产权维护及隐私风险等问题刻不容缓。 金秋十月,微软网络安全意识月启动。我们诚挚邀请您一同踏上不容忽视
    的头像 发表于 10-20 02:10 186次阅读
    共筑<b class='flag-5'>安全</b>堡垒!一大波<b class='flag-5'>安全</b>课程与研讨会精彩来袭

    医疗辐射传感器数据采集安全监控系统

    随着医疗技术的疾速发展,医疗辐射的应用范围愈发广泛。然而,由此而生的辐射安全问题也如影随形,不容忽视。为确保辐射安全,医疗辐射安全监控系统
    的头像 发表于 09-28 11:16 309次阅读
    医疗辐射传感器数据采集<b class='flag-5'>安全</b>监控<b class='flag-5'>系统</b>

    滤波共模电感选型中不容忽视的细节问题

    电感的选择一直是电感应用中很重要的一部分,看似简单的选择工作,但在实际应用中却有许多人错了。作为一个拥有19年制造电感经验的智能化制造商,本文谷景将给你一个关于滤波共模电感选择不可忽视的科学细节
    的头像 发表于 08-07 16:44 359次阅读

    不容忽视的好物——充电器芯片U2263

    不容忽视的好物——充电器芯片U2263UN从产业发展的规律看,价格逐步下行是未来的必然趋势,近几年一些快速增长的细分消费市场,如电子烟、个人护理、无线充电、小家电领域等也无法幸免。消费电子企业
    的头像 发表于 08-01 00:07 640次阅读
    <b class='flag-5'>不容忽视</b>的好物——充电器芯片U2263

    企业上云数据安全不容忽视,华为云ERP上云解决方案全面保障信息安全

    在这个数字化转型的时代,企业的信息化建设已经成为了企业发展的重要驱动力。然而,传统的ERP系统部署方式,如本地部署,不仅需要投入大量的硬件设备,还需要专业的IT团队进行维护,这对于许多企业来说
    的头像 发表于 06-24 00:26 267次阅读

    加速工业4.0:扩展工业控制系统中的安全终端

    层面的重大网络安全要求。保障工业控制系统安全的传统方法依赖于限制对网络和设备的访问,并通过信息技术(IT)解决方案监控网络流量。在工厂中使用设备的产品负责人会发现如果将网络
    的头像 发表于 06-15 15:12 479次阅读
    加速<b class='flag-5'>工业</b>4.0:扩展<b class='flag-5'>工业</b>控制<b class='flag-5'>系统</b>中的<b class='flag-5'>安全</b>终端

    储能电池系统热失控安全监测传感器解决方案

    了供不应求的局面,随着电池储能系统装机量的增加,宁德时代、中航锂电、比亚迪等电池企业也在储能应用板块持续加码,迎接万亿市场的到来。 电池储能快速增长,安全问题不容忽视 电池储能的快速发展对于构建新型绿色能源
    的头像 发表于 05-24 09:38 815次阅读
    储能电池<b class='flag-5'>系统</b>热失控<b class='flag-5'>安全</b>监测传感器解决方案

    电池安全性试验设备的作用不容忽视-高格科技仪器为锂电安全检测保驾护航

    电池安全试验项目涵盖系统热扩散、外部火烧、机械冲击、模拟碰撞、湿热循环、振动泡水、外部短路、过温过充等。试验主要模拟生活场景中可能遇到的安全问题,通过各项安全试验,为用户带来多重
    的头像 发表于 05-12 11:18 271次阅读
    电池<b class='flag-5'>安全</b>性试验设备的作用<b class='flag-5'>不容忽视</b>-高格科技仪器为锂电<b class='flag-5'>安全</b>检测保驾护航