0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

“万物互联”释放巨大红利 背后潜藏危机不可忽视

3lpN_ofweekgong 来源:未知 作者:李倩 2018-05-25 16:27 次阅读

距离蠕虫勒索病毒“WannaCry”的全球范围大爆发已有一年,然而直到今天,我国每天仍有近千台设备受其感染,导致生产停滞或重要信息丢失。这背后,是我国绝大多数工业控制系统含有漏洞,且在没有防护的情况下“裸奔”上网的严峻现实。

随着“互联网+”、“智能制造”与工业生产进一步深度融合,工业控制系统作为工业领域“神经中枢”,呈现互联互通趋势,与此同时,工业互联网也成为黑客攻击和网络战的重要目标。

“万物互联”释放巨大红利背后潜藏危机不可忽视

工业互联网是“互联网+”与工业系统的深度融合,是智能制造的基石,也是企业提质增效的必由之路。不过,国家工业信息安全产业发展联盟统计数据显示,全球工业信息安全漏洞呈现连年高发态势,2016年至2017年,漏洞增长率超过50%,其中半数以上为高危漏洞,广泛分布在能源、制造、商业设施、水务、市政等关键领域。

杭州一家轮胎生产企业的车间里,一块液晶大屏上跳动着一排排的参数,这些参数代表着橡胶原材料到成品轮胎的六十几道环节。通过工业互联网和人工智能算法匹配最优的合成方案,这家企业的产品合格率平均提升了3%到5%,年均增加利润上千万。这是工业互联网为企业带来巨大红利的一个典型案例。

然而,“万物互联”背后潜伏的危机不容小视。不久前,一家电路板企业分公司的40台工业电脑突然出现蓝屏、重启现象,导致生产线瘫痪,企业的运维工程师为恢复生产,两天两夜没有合眼。360集团在接到企业通报后前往现场应急维护,发现这场安全事件源自该企业总部此前曾感染的“WannaCry”病毒。

“这样的安全事件并不少见。在‘WannaCry’病毒在全球大范围爆发一年后,我们还能监测到,每天有近千台电脑感染此勒索病毒。”360集团董事长兼CEO周鸿祎说。“WannaCry”正是不法分子利用“永恒之蓝”漏洞发起的攻击。

攻击者发起网络攻击可以直接影响工业控制系统的正常运行,例如可以直接对某些联网工控设备发送指令导致设备关机或参数修改,造成生产事故,甚至影响生命财产安全和国家安全。

自2015年以来,全球每年发生的大型工业网络安全事件数量都超过300起。像去年爆发、影响至今的“WannaCry”感染了全球150个国家的30万台主机,雷诺、日产等汽车制造厂商被迫停产,多国能源、通信等重要行业遭受损失,我国教育、能源、通信领域也受到波及。

“近年来,工业互联网安全事件高发,呈现出定向攻击精准性提升迅速、技术手段复杂化专业化、攻击行为组织化的显著特征。”国家工业信息安全产业发展联盟相关人士对记者说。

随着越来越多的工控系统联网,黑客有目的地探测并锁定攻击目标更为容易。大量漏洞、攻击方法可以通过互联网等多种公开、半公开渠道获取,极易被黑客等不法分子利用。

知名黑客组织“影子经纪人”曾泄露出一份机密文档,其中包含了Windows远程漏洞利用工具,可影响全球70%的Windows服务器。从2017年6月开始,该组织还每月出售浏览器、路由器、手机漏洞等相关入侵工具以及入侵数据,曝光的工具更进一步通过匿名网络“暗网”等渠道进行非法交易和大量扩散。

业内人士表示,针对工业互联网的攻击已从原有的一个代码攻击一两种漏洞,进化成一个攻击代码可以嵌入数十种底层系统漏洞,“这绝非一个业余爱好者能够实现的攻击”。

“这些攻击通常都是经过精心策划的,可以对现实世界造成严重后果。”周鸿祎说。

根据国家工业信息安全产业发展联盟对维基解密公开的美国CIA文件分析,美国已建立起网络攻击武器库和战略资源库,可引发国家级有组织的网络攻击行动,具备全方位、多层次的攻击能力,可持续对全球开展大范围网络监听与攻击,不仅涵盖Windows、OSX等主流操作系统,还包括手机、车载系统及智能电视等。

“有些国家甚至谋求通过工业设施和工业系统的网络攻击,达成政治诉求或经济诉求。”国家工业信息安全产业发展联盟专家委员会委员宫亚峰说。

通力协作共同应对织牢织密“安全网”

随着IPv6下一代互联网技术的部署和5G时代的到来,工业互联网将面临更为复杂多变的挑战。加强工业信息安全建设、加快构建全方位的安全保障体系,是制造大国迈向制造强国的基础。

“从国家到企业,应首先落实责任与分工。企业尤其需要重视并承担起主体责任,工业互联网不仅带来经济利益,也有相应的社会责任。”张格说。

“从现实情况看,政企单位还存在遭受网络攻击时不愿及时上报的问题。及时上报网络攻击事件对于早期发现、追踪溯源和防止攻击范围及危害进一步扩大、保障国家网络安全具有重大价值和意义。”周鸿祎认为,应出台鼓励网络攻击事件上报的相关政策,建立起漏洞管理全流程监督处罚制度和监督检查力量。

“只有自主可控的产业做强做大,工业互联网才能有安全可言。”多名业内人士表示,应尽快研究制定新一代信息技术在工业领域应用的安全架构,突破工业信息安全关键核心技术,重点发展一批高端产品,形成具有市场竞争力的产品体系。

启明星辰信息技术集团股份有限公司CEO严望佳建议,大力推动国产安全设备在关键信息基础设施保护中的应用,如对关键信息基础设施的运营企业购置国产网络安全设备出台税收优惠政策等,以激励企业加大投入,推动相关产业的发展。

还有专家建议,从整体产业角度推动人才培养和建设,支持相关教育培训机构开展网络安全学科联合建设,将工业网络安全纳入职业技能鉴定体系,培养一支门类齐全、技术精湛的专业人才队伍。

眼下,我国国家网络安全人才培养已取得一定进展,“网络空间安全”被增设为一级学科,意味着网络安全高层次人才培养迈出了重要一步。

不久前,我国首个工业信息安全技能大赛、阿里巴巴安全响应中心生态大会等相关领域会议召开,推动了行业内外进一步关注工业网络安全和人才培养问题。

“阿里巴巴安全响应中心将大额提升发现漏洞的奖金,激发技术人才积极性。同时通过线下活动等形式,联动国内国际技术人才,与高校等合作加大安全人才的培养力度。”阿里巴巴集团首席风险官郑俊芳表示,在技术化、全球化、生态化、多元化等趋势下,工业互联网呼唤产业联合共治、安全共建。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能制造
    +关注

    关注

    48

    文章

    5111

    浏览量

    75553
  • 工业互联网
    +关注

    关注

    28

    文章

    4233

    浏览量

    93812
  • 互联网+
    +关注

    关注

    3

    文章

    224

    浏览量

    32346

原文标题:观察|工业互联网成黑客攻击目标 多数系统仍“裸奔”

文章出处:【微信号:ofweekgongkong,微信公众号:OFweek工控】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    上海站报名启动! 2023年开源产业生态大会OpenHarmony生态分论坛

    ,目标是面向全场景、全连接、全智能时代、基于开源的方式,搭建一个智能终端设备操作系统的框架和平台,促进万物互联产业的繁荣发展。 开源三年以来,OpenHarmony已成为智能终端领域发展速度最快的开源
    发表于 11-24 14:55

    为什么嵌入式没有35岁危机?

    的发展潜力巨大。随着人工智能、大数据和联网等新兴技术的快速发展,嵌入式技术将扮演更加重要的角色。这些技术的融合将进一步推动嵌入式技术的创新和应用,为行业带来更多发展机遇。因此,对于从业者而言,投身于
    发表于 11-17 10:33

    OpenHarmony应用核心技术理念与需求机遇简析

    一、核心技术理念 图片来源:OpenHarmony官方网站 二、需求机遇简析 新的万物互联智能世界代表着新规则、新赛道、新切入点、新财富机会;各WEB网站、客户端( 苹果APP、安卓APK)、微信
    发表于 09-22 16:12

    STM32Wx助力万物互联3.0

    STM32Wx 助力万物互联3.0内容包括:主流通信技术、STM32 大步迈进无线领域、STM32 完整的MCU和MPU产品组合、2.4GHz 产品系列、Sub1GHz 产品系列等。
    发表于 09-05 07:45

    面向万物智联的应用框架的思考与探索

    本文转载自 OpenHarmony TSC 《峰会回顾第3期 | 面向万物智联的应用框架的思考与探索》演讲嘉宾 | 余枝强回顾整理 | 廖涛排版校对 | 李萍萍 嘉宾简介余枝强
    发表于 08-08 17:04

    万物互联联网(2)#计算机

    计算机
    未来加油dz
    发布于 :2023年07月18日 00:35:19

    万物互联联网(1)#计算机

    计算机
    未来加油dz
    发布于 :2023年07月18日 00:34:54

    万物互联时代,互联网企业为什么需要华为云网站安全解决方案?

    万物互联时代,对于互联网企业而言,网站安全是一个不容忽视的问题。网站安全不仅关系到企业的品牌形象和用户信任,还涉及到企业的核心数据和业务资产的保护。如果网站遭受黑客攻击或者数据泄露,
    的头像 发表于 07-04 14:44 243次阅读

    大红色按钮开源构建

    电子发烧友网站提供《大红色按钮开源构建.zip》资料免费下载
    发表于 07-04 10:53 0次下载
    <b class='flag-5'>大红</b>色按钮开源构建

    【CW32饭盒派开发板试用体验】+万物互联之温湿度显示

    场合来编写。附上屏幕刷新和温湿度采集流程。 联网,总不能在当地显示,得联网才行。下一篇,我们将让开发板和网络连接起来,万物互联之ESP8266联网。
    发表于 06-26 20:33

    万物互联的物联网时代

    金航标kinghelm副总程玉洁女士介绍,我们已经进入到万物互联的物联网时代,酝酿了多年的万亿级大市场终于来到了,据推测,到2026年中国物联网IT支出规模接近2981.2亿美元,占全球物联网
    的头像 发表于 05-31 10:18 333次阅读
    <b class='flag-5'>万物</b>皆<b class='flag-5'>互联</b>的物联网时代

    CMOS器件内部不可忽视的闪烁噪声

    当器件内部,载流子在不连续的材料上移动时,会随机的遭遇到捕获和释放,进而产生闪烁噪声。
    的头像 发表于 05-08 17:10 1270次阅读
    CMOS器件内部<b class='flag-5'>不可</b><b class='flag-5'>忽视</b>的闪烁噪声

    面向万物智联的应用框架的思考和探索(下)

    。其中,开发效率和运行体验是永恒的诉求,业界也在持续不断的发展和演进。 本文重点围绕移动应用框架,梳理其关键发展脉络,并分析其背后的技术演进思路以及目前的局限;同时,进一步结合万物智联的新场景和新生
    发表于 05-06 10:17

    面向万物智联的应用框架的思考和探索(中)

    演进思路以及目前的局限;同时,进一步结合万物智联的新场景和新生态,围绕相应的应用框架的设计和演进,分享个人在这个领域的思考,实践,以及下一步探索。 “预见未来的最好方式,就是创造未来”– 亚伯拉罕
    发表于 05-05 14:41

    # 面向万物智联的应用框架的思考和探索(上)

    演进思路以及目前的局限;同时,进一步结合万物智联的新场景和新生态,围绕相应的应用框架的设计和演进,分享个人在这个领域的思考,实践,以及下一步探索。 “凡是过往,皆为序章”- 威廉 · 莎士比亚 1
    发表于 05-04 10:48