侵权投诉

搜索
更多>> 热门搜索:
订阅
纠错
加入自媒体

“棱镜门”持续发酵 促发工控安全思考

2013-08-12 09:40
Hsiao Chen
关注

  分析人士指出,工业控制系统面临的信息安全问题正日益严重。为保证能源和基础设施行业控制系统的安全稳定运行,需要建立有针对性的安全防护体系,创建“本质安全”的工业控制网。

  在8月8日举行的工业信息安全用户高峰论坛上,参会者认为,工控信息安全产业的相关政策参考仍来自于工信部2011年的451号文,不排除未来政策再度加码的可能,进口替代将是主推相关行业增长的主要逻辑。

  系统软硬件存隐患

  不可否认,信息技术的迅猛发展正令我国的工业生产效率大幅提高,特别是互联网技术的出现,使得工业控制网络和企业管理网的联系越来越紧密。但另一方面,传统工业控制系统采用专用的硬件、软件和通信协议,设计上基本没有考虑过通信安全问题。因此,在工控系统开放的同时,安全隐患问题日益严峻。系统中任何一点受到攻击,都有可能导致整个系统的瘫痪。目前,我国如石油、电力、水利等命脉部门均有各自的工业控制系统,若受到黑客攻击,后果不堪设想。

  分析人士认为,当前我国工控系统有两大隐患较为突出:首先是通信协议和OS(操作系统)的安全问题。当前工业化、信息化深度融合,TCP/IP协议和OPC协议等通用协议越来越广泛地应用在工业控制网络中,通信协议漏洞问题日益突出。另外,目前我国工业控制软件系统的OS多采用某机构ows平台,为了维持系统的稳定性,工程师在系统开车后一般不会再进行update更新,这同样给安全问题埋下炸弹。

  而在中游,安全策略和杀毒软件同样存有漏洞。近期一篇产业研究报告透露,我国工业控制系统中移动存储介质包括笔记本电脑、U盘等设备的使用,存在不严格的访问控制策略。为了保证工控应用软件的可用性,许多工控系统操作站通常不会安装杀毒软件。而且,和OS一样,为了维持系统的稳定,病毒库系统也长期不更新。

1  2  下一页>  
声明: 本文由入驻维科号的作者撰写,观点仅代表作者本人,不代表OFweek立场。如有侵权或其他问题,请联系举报。

发表评论

0条评论,0人参与

请输入评论内容...

请输入评论/评论长度6~500个字

您提交的评论过于频繁,请输入验证码继续

暂无评论

暂无评论

文章纠错
x
*文字标题:
*纠错内容:
联系邮箱:
*验 证 码:

粤公网安备 44030502002758号