熟女久久中文,黄91久久久人妻,日本黄五区,青青久久久,色999日韩,欧美熟女草逼,99国内精品久久,色天使亚洲,人妻丰满精品一区二

正在閱讀:“舊瓶裝新酒” 加強工業(yè)控制系統(tǒng)安全防護體系

“舊瓶裝新酒” 加強工業(yè)控制系統(tǒng)安全防護體系

2016-08-17 14:10:04來源:中國工業(yè)新聞網(wǎng) 原標題:風險加劇 工控安全保障面臨五大挑戰(zhàn) 關鍵詞:控制系統(tǒng)工業(yè)網(wǎng)絡閱讀量:30227

導讀:工信部電子科技技術情報研究所總工程師尹麗波,中國信息安全測評中心隱患分析處副處長、研究員謝豐,對工業(yè)控制系統(tǒng)面臨的風險和挑戰(zhàn)話題展開分享和討論。
工業(yè)控制系統(tǒng)或面臨五大安全風險
  【中國智能制造網(wǎng) 名家論壇】工業(yè)和信息化部電子科技技術情報研究所總工程師尹麗波,中國信息安全測評中心隱患分析處副處長、研究員謝豐等,針對工業(yè)控制系統(tǒng)面臨的風險和挑戰(zhàn)等一系列關乎工業(yè)網(wǎng)絡安全的話題展開分享和討論。
  
“舊瓶裝新酒” 加強工業(yè)控制系統(tǒng)安全防護體系

  隨著兩化融合的深入以及中國制造2025、工業(yè)4.0的提出,網(wǎng)絡威脅開始蔓延至工業(yè)控制領域。然而,工業(yè)控制系統(tǒng)作為關鍵基礎設施的“大腦”和“中樞神經(jīng)”,超過80%的涉及國計民生的關鍵基礎設施及智慧城市業(yè)務系統(tǒng),要依靠它來實現(xiàn)自動化作業(yè),一旦被入侵將直接影響工業(yè)安全、國家安全。因此,保障工業(yè)控制系統(tǒng)的安全至關重要。
  
  8月16日,2016中國互聯(lián)網(wǎng)安全大會工業(yè)互聯(lián)網(wǎng)安全論壇在北京舉行。會上,工業(yè)和信息化部電子科技技術情報研究所總工程師尹麗波,中國信息安全測評中心隱患分析處副處長、研究員謝豐等,針對工業(yè)控制系統(tǒng)面臨的風險和挑戰(zhàn)等一系列關乎工業(yè)網(wǎng)絡安全的話題展開分享和討論。
  
  謝豐表示,從2010年“震網(wǎng)”病毒攻擊伊朗科工業(yè)控制系統(tǒng),到2016年款可在PLC之間傳播的“工控蠕蟲”問世,不難看出工控入侵技術在不斷變化,并表現(xiàn)出了新的特點:網(wǎng)絡攻擊已經(jīng)從影響虛擬資產(chǎn)向破壞物理世界轉變;通用化、軟硬結合、互聯(lián)互通的技術變化直接帶來基礎設施攻擊面的增大,通過互聯(lián)網(wǎng)滲透到工控已成為一種重要途徑。傳統(tǒng)病毒與工控病毒相互交織,以計算機為跳板的攻擊在未來可能發(fā)展到直接攻擊控制系統(tǒng)上;工控入侵很可能從利用未公開漏洞的高難度攻擊方式延伸到常規(guī)手段組合式攻擊,甚至繞過工控底層知識的壁壘。
  
  正是由于工控入侵技術的新特點,導致工控系統(tǒng)安全風險加大。尹麗波認為工控系統(tǒng)正面臨五大風險:一是漏洞劇增。工控軟硬件產(chǎn)品在設計之初就很少考慮安全問題,因此導致安全漏洞不斷涌現(xiàn)。2000年至2016年間,發(fā)現(xiàn)了1552個工業(yè)控制軟硬件設備漏洞,涉及123家工控廠商,其中,33%(516個)沒有被修復,90%的漏洞披露于“震網(wǎng)”事件后,465個漏洞為易利用的HMI漏洞。二是互聯(lián)互通。工業(yè)控制系統(tǒng)正從封閉走向開放和互聯(lián),工控系統(tǒng)的網(wǎng)絡安全邊界明顯擴大。三是攻擊趨易。由于黑客大會、開源社區(qū)、白帽社區(qū)的出現(xiàn),導致獲取工控系統(tǒng)的攻擊方法越來越容易。四是目標重要。工控系統(tǒng)作為國家關鍵基礎設施的重要組成部分,已經(jīng)成為網(wǎng)絡部隊、黑客、勢力攻擊的重要目標。五是基礎薄弱。由于我國目前存在安全防護嚴重不足、介入控制仍不嚴格、外包服務管理嚴重缺失、培訓教育力度不夠、應急能力不強等問題,以至于我國工控安全防控難以有效應對的、有組織的、高強度的網(wǎng)絡攻擊。
  
  除此之外,尹麗波表示工控安全保障正面臨五大挑戰(zhàn)。一是安全失衡。即重發(fā)展、輕網(wǎng)絡,重功能安全、輕信息安全。二是態(tài)勢失察。即資產(chǎn)底數(shù)不清、安全態(tài)勢不明、風險預警缺乏。三是診斷失據(jù)。即審查評估無標準、安全防護無指南、測試工具不成熟、診斷環(huán)境受限制。四是防護失效。由于工控系統(tǒng)的特殊性,導致大量現(xiàn)有的信息安全措施無法直接應用于工控安全防護的工作中。五是力量失衡。由于我國工控安全研究力量分散,仍無專注于工控安全的先進的、的技術研究與支撐機構,工控安全保障技術體系還不完善,以至于目前對工控安全的態(tài)勢感知、有效防控、應急恢復、預測分析技術的保障能力還處于初級水平。
  
  要想改變這種態(tài)勢,尹麗波認為,信息化與信息安全就要同規(guī)劃、同建設、同運行,將信息安全納入生產(chǎn)安全評價體系中。要建設工控安全態(tài)勢感知平臺和工控安全風險通報預警平臺。并建立健全工控安全檢查評估標準和防護指南,研發(fā)專業(yè)、的工控安全測試評估工具。組織開展工控安全專用防護技術與產(chǎn)品攻關,形成工控安全防護產(chǎn)、學、研、用生態(tài)體系。且要加強頂層設計,明確職責,形成合力,建設專業(yè)的工控安全保障技術機構。
  
  謝豐同意尹麗波的觀點。他認為,由于工控安全防護研發(fā)不易開展、用戶不敢嘗試和措施難以執(zhí)行等原因,導致工控系統(tǒng)信息安全如同瓷器店里捉老鼠。瓷器很脆弱,既要抓住老鼠,又不能破壞瓷器。在這種情況下,就要堅持管理 技術的信息安全傳統(tǒng)套路,在管理上形成工控信息安全管理體系,在技術上“舊瓶裝新酒”,形成“縱深防御”的安全防護體系。
  
  總之,工控系統(tǒng)的價值必然會吸引越來越多的外在攻擊與滲透。工控網(wǎng)絡的特點也決定了工控信息安全技術必須重構。想要建立工控安全文化,形成工控安全生態(tài),是一場持久戰(zhàn)。
我要評論
版權與免責聲明:

凡本站注明“來源:智能制造網(wǎng)”的所有作品,均為浙江興旺寶明通網(wǎng)絡有限公司-智能制造網(wǎng)合法擁有版權或有權使用的作品,未經(jīng)本站授權不得轉載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權使用作品的,應在授權范圍內(nèi)使用,并注明“來源:智能制造網(wǎng)”。違反上述聲明者,本站將追究其相關法律責任。

本站轉載并注明自其它來源(非智能制造網(wǎng))的作品,目的在于傳遞更多信息,并不代表本站贊同其觀點或和對其真實性負責,不承擔此類作品侵權行為的直接責任及連帶責任。如其他媒體、平臺或個人從本站轉載時,必須保留本站注明的作品第一來源,并自負版權等法律責任。如擅自篡改為“稿件來源:智能制造網(wǎng)”,本站將依法追究責任。

鑒于本站稿件來源廣泛、數(shù)量較多,如涉及作品內(nèi)容、版權等問題,請與本站聯(lián)系并提供相關證明材料:聯(lián)系電話:0571-89719789;郵箱:1271141964@qq.com。

不想錯過行業(yè)資訊?

訂閱 智能制造網(wǎng)APP

一鍵篩選來訂閱

信息更豐富

推薦產(chǎn)品/PRODUCT 更多
智造商城:

PLC工控機嵌入式系統(tǒng)工業(yè)以太網(wǎng)工業(yè)軟件金屬加工機械包裝機械工程機械倉儲物流環(huán)保設備化工設備分析儀器工業(yè)機器人3D打印設備生物識別傳感器電機電線電纜輸配電設備電子元器件更多

我要投稿
  • 投稿請發(fā)送郵件至:(郵件標題請備注“投稿”)1271141964.qq.com
  • 聯(lián)系電話0571-89719789
工業(yè)4.0時代智能制造領域“互聯(lián)網(wǎng)+”服務平臺
智能制造網(wǎng)APP

功能豐富 實時交流

智能制造網(wǎng)小程序

訂閱獲取更多服務

微信公眾號

關注我們

抖音

智能制造網(wǎng)

抖音號:gkzhan

打開抖音 搜索頁掃一掃

視頻號

智能制造網(wǎng)

公眾號:智能制造網(wǎng)

打開微信掃碼關注視頻號

快手

智能制造網(wǎng)

快手ID:gkzhan2006

打開快手 掃一掃關注
意見反饋
我要投稿
我知道了
富锦市| 夏河县| 保德县| 娄底市| 太保市| 万荣县| 乌兰察布市| 长海县| 灌南县| 宿州市| 遂川县| 定陶县| 建德市| 土默特右旗| 沂源县| 枞阳县| 乌兰察布市| 常州市| 绥中县| 麻栗坡县| 疏附县| 呈贡县| 沭阳县| 曲周县| 昌都县| 宜城市| 苏尼特右旗| 邯郸市| 新密市| 搜索| 贵南县| 乐业县| 迁西县| 封丘县| 三江| 清新县| 凌源市| 鹿邑县| 策勒县| 安泽县| 常熟市|