0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

工业控制系统已然成为黑客攻击和网络战的重点目标

SwM2_ChinaAET 来源:未知 作者:李倩 2018-08-23 10:18 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

2018年8月3日晚间,***半导体巨头台积电突然遭遇了一场大规模病毒袭击。台积电位于***新竹科学园区的12英寸晶圆厂和营运总部生产线全数停摆,造成直接经济损失2.5亿美元。这一事件为产业链上下游再次敲响了警钟。其实近些年来,全球重大工业信息安全事件繁发生在电力、水利、交通、核能、制造业等领域,给相关企业造成重大的经济损失,甚至威胁国家的战略安全。

2000年,黑客在俄罗斯国营天然气工业股份公司(Gazprom)内部人员的帮助下突破了该公司的安全防护网络,通过木马程序修改了底层控制指令,致使该公司的天然气流量输出一度控制在外部用户手中,对企业和国家造成了巨大的经济损失。

2000年3月,澳大利亚昆士兰新建的Maroochy污水处理厂出现故障,无线连接信号丢失,污水泵工作异常,控制系统被一位前工程师通过一台手提电脑和一个无线发射器侵入,控制了150个污水泵站,前后三个多月,总计有100万公升的污水未经处理直接经雨水渠排入自然水系,导致当地环境受到严重破坏。

2003年,美国俄亥俄州的Davis Besse核电站进行维修时,由于施工商在进行常规维护时,自行搭接对外连接线路,以方便工程师在厂外进行维护工作,结果当私人电脑接入核电站网络时,将电脑上携带的SQL Server蠕虫病毒传入核电站网络,致使核电站的控制网络全面瘫痪,系统停机将近5小时。

2005年,13家美国汽车厂由于被蠕虫感染而被迫关闭,50000名生产工人被迫停止工作,直接经济损失超过140万美元。

2006年8月,美国Browns Ferry核电站,因其控制网络上的通信信息过载,导致控制水循环系统的驱动器失效,使反应堆处于“高功率,低流量”的危险状态,核电站工作人员不得不全部撤离,直接经济损失达数百万美元。

2007年,攻击者入侵加拿大的一个水利SCADA控制系统,通过安装恶意软件破坏了用于控制萨克拉门托河河水调度的控制计算机系统。

2008年,攻击者入侵波兰LodZ市的城市铁路系统,用一个电视遥控器改变了轨道扳道器的运行,导致四节车厢脱轨。

2010年6月,德国安全专家发现可攻击工业控制系统的Suxnet病毒,截止9月底,该病毒感染了全球超过45000个网络,其中伊朗zui为严重,直接造成其核电站推迟发电。

2006至2010年,著名的震网病毒入侵伊朗核工厂长达五年之久,严重破坏了伊朗核计划。

2015年3月发现的“食尸鬼”系列事件中,黑攻击者使用“鹰眼”RAT感染企业高管电脑、邮件,用来收集企业核心情报、其他有趣信息以及控制账号等;

2016年美国CDN服务商CloudFlare报告称,黑客通过“TCP协议发送大规模L3/L4洪流”,使美国西海岸遭受每秒400GB的僵尸网络攻击。

2017年“Wanna Cry”勒索病毒肆虐全球,全球工业网络安全总体风险持续攀升,呈现高危态势。

由此可见,台积电病毒事件绝不是单一偶然事件,此时此刻,在我们未知的地点,同样的病毒事件或许就在悄然发生。

从全球发展趋势来看,工业控制系统已然成为黑客攻击和网络战的重点目标。工业可编程逻辑控制器PLC)、分布式控制系统(DCS)、数据采集与监视控制系统(SCADA)以及相关应用软件均被发现存在大量信息安全漏洞,如西门子(Siemens)、ABB、施耐德(Schneider)、通用电气(GE)、研华科技(Advantech)及罗克韦尔(Rockwell)等工控系统厂商的产品均被发现包含各种信息安全漏洞。对于厂商漏洞而言,Siemens占比最多,其他厂商占比大致相同主要是Siemens的产品在全球范围内使用占比较大。

图 工控行业厂商漏洞数量分布(数据来源: CNVD)

工业控制系统存在的信息安全问题及特点

攻击点较多。与传统的病毒入侵模式相比,新型网络病毒的传播和扩散更加具有针对性,其中一些病毒的侵入不以减少经济效益和破坏经济体系为目的,而是想要借此机会损害关系到国家发展和经济运行的核心工业系统,例如,在2012年散布的震网病毒以破坏伊朗的核电站结构为核心目的。由此可见,现代工业系统面临的信息安全风险来自于多个方面,病毒的攻击点较多且不容易预测和掌握,为此,技术人员需要加大对新型信息安全技术的研究和应用力度。

持续性安全风险逐渐增多。为了攻破防御等级较高的工业系统,不法分子针对高级工业系统进行了深层次的研究,旨在提高病毒的攻击性和针对性,这些病毒一旦侵入成功将会给工业系统带来极大的危害和影响。并且,此类攻击一般具有持久性较强的特征,工业系统面临的信息安全风险也在逐步增加。

网络战争日渐频繁。在计算机技术不断发展的过程中,网络病毒也在肆意增长,由此引发了国家之间的网络战争,这种网络战争不但会给工业系统的稳定运行造成不利影响,还会威胁到国家网络体系的安全程度。

工业控制系统信息安全问题应对策略

面临日益严峻的信息安全形势,针对薄弱的工业控制系统防护现状,加强信息安全工作迫在眉睫。

国家体系化指导:建立面向工业领域的信息安全技术支撑、产品检测、检查评估综合保障体系,加强人才队伍建设,为企业加强工业控制系统信息安全提供指导。

国家产业化引导:加快建设仿真测试、持续提升工业信息安全保障能力。推广安全可靠的工业控制系统信息安全产品及技术,增强自主可控能力和企业信息安全水平。

企业主动配合:按照国家的统一要求,积极开展企业工业控制系统信息安全检查评估工作,协助国家掌握和提高工业控制系统信息安全防护水平。

企业自发实践:按照企业的业务发展需求,积极开展工业控制系统信息安全实践应用,在保障企业安全的同时,协助国家完成工业控制系统信息安全布局。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 台积电
    +关注

    关注

    44

    文章

    5812

    浏览量

    177066
  • plc
    plc
    +关注

    关注

    5052

    文章

    14819

    浏览量

    488666
  • 工业控制系统

    关注

    3

    文章

    118

    浏览量

    17241

原文标题:【业内热点】工业控制系统信息安全发展趋势与应对策略

文章出处:【微信号:ChinaAET,微信公众号:电子技术应用ChinaAET】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    PLC控制系统应用的抗干扰问题分析及处理措施

    工业自动化控制领域,PLC(可编程逻辑控制器)以其高可靠性、灵活性和强大的控制功能,成为现代工业
    的头像 发表于 12-12 07:43 1584次阅读
    PLC<b class='flag-5'>控制系统</b>应用的抗干扰问题分析及处理措施

    飞腾工控主板为工业网关的安全赋能基础核“芯”与性能基石

    工业自动化向智能制造升级的浪潮中,工业网关作为物联网领域中的重要设备,承担着链接不同网络并实现数据传输的关键作用。它如同工业系统的“神经中
    的头像 发表于 12-08 08:49 430次阅读

    艾体宝干货 | IEC 62443-4:开发的最佳安全实践,不只是工业控制系统

    随着数字化转型的加速,网络安全已经成为各行各业的重要议题。在此过程中,IEC 62443系列标准,特别是IEC 62443-4,作为全球工业控制系统(ICS)和自动化
    的头像 发表于 12-01 13:22 663次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    网络安全设备从研发到部署全生命周期中防护有效性的关键环节,通过模拟真实逃避手法,确保防护体系的有效性。 测试的核心价值: 实战检测能力验证:要求测试系统能够模拟真实攻击变种,评估设备对混淆流量、多态
    发表于 11-17 16:17

    全自动 PLC 控制系统工业 4.0 时代的核心驱动力

    工业 4.0 的核心是实现智能制造与数字化工厂,而全自动 PLC(可编程逻辑控制器)控制系统作为工业自动化的 “神经中枢”,通过精准控制、数
    的头像 发表于 08-12 16:48 1491次阅读

    助力工业物联网升级,智能远程控制系统功不可没

    工业4.0的浪潮中,工业物联网(IIoT)正从概念走向规模化落地,而智能远程控制系统作为其核心组件,如同“神经传导中枢”,将分散的设备、数据与决策端紧密连接。跨越时空的精准操作,都依赖于智能远程
    的头像 发表于 08-06 16:23 1194次阅读

    PLC远程监控与控制系统应用方案

    工业自动化领域,PLC(可编程逻辑控制器)作为设备控制的“大脑”,长期以来承担着生产线、机械装备等场景的本地控制任务。随着工业互联网的深入
    的头像 发表于 07-31 15:22 1101次阅读

    工业自动化控制系统:现代工业的智能引擎

    工业自动化控制系统(IACS)已成为现代制造业的神经中枢与动力引擎。通过融合传感、控制、通信与信息技术,构建起一个精密、高效、可靠的生产指挥体系,在各类
    的头像 发表于 07-30 15:20 1076次阅读

    磁编技术赋能工业控制系统:突破传统传感限制

    在当今工业 4.0 的大浪潮下,工业控制系统正朝着智能化、高精度、高可靠性的方向飞速发展。传感器作为工业控制系统的“眼睛”和“耳朵”,其性能
    的头像 发表于 07-29 16:28 772次阅读

    工业控制系统的现状与发展趋势

    工业控制系统的现状与发展趋势 工业控制系统(Industrial Control System, ICS)是现代制造业的核心基础设施,它通过自动化技术实现对生产过程的精确监控与管理。随
    的头像 发表于 07-21 14:48 841次阅读

    单向光闸:用光束筑起数据安全的“光之墙”

    : 隔离核心交易数据库与外部分析平台,防止黑客通过反向路径植入恶意代码。 工业控制: 在核电、电网等场景中,确保监控数据单向流出,阻断外部对控制系统
    发表于 07-18 11:06

    永磁同步电机高性能控制系统研究

    某高校的博士位论文 永磁同步电机(Permanent Maenet Synchronous Motor,PMSM)驱动系统凭借控制简单、功率密度高和控制精度高等优点在密集型工业加工中得
    发表于 07-17 14:31

    双电机比值联动控制系统

    。 纯分享帖,需要者可点击附件免费获取完整资料~~~*附件:双电机比值联动控制系统.pdf【免责声明】本文系网络转载,版权归原作者所有。本文所用视频、图片、文字如涉及作品版权问题,请第一时间告知,删除内容!
    发表于 06-18 16:33

    嵌入式单片机在电机控制系统中的应用

    摘要:在工业领域,电机的运行状态关系到生产的效率和安全,是广大机电控制技术人员关注的重点。随着数字式控制系统的发展,嵌入式单片机在电机控制系统
    发表于 06-11 15:07

    华为助力中天淮安新型工业网络及智能控制系统建设

    中天钢铁集团淮安公司(以下简称中天淮安)携手中国信息通信研究院(以下简称信通院)、中国移动通信集团江苏有限公司淮安分公司(以下简称淮安移动)、华为技术有限公司(以下简称华为)及深圳汇川技术股份有限公司(以下简称汇川)联合启动新型工业网络及智能
    的头像 发表于 06-07 13:48 1431次阅读