0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

聚焦 | 5G面臨風險大考!中國一半以上工控系統帶毒運行

3lpN_ofweekgong ? 來源:YXQ ? 2019-06-26 16:14 ? 次閱讀

人工智能技術的加持,5G建設的全面鋪開,加速了工業(yè)互聯網的普及,與此同時,工業(yè)信息安全產業(yè)規(guī)模加速擴容。

6月22日,“2019年中國工業(yè)信息安全大會”發(fā)布《中國工業(yè)信息安全產業(yè)發(fā)展白皮書(2018—2019年)》,其中數據顯示,2018年我國工業(yè)信息安全產業(yè)規(guī)模市場增長率達33.55%。預計2019年市場增長率將達19.23%,市場整體規(guī)模增長至93.91億元。

這組數據佐證了這樣的現實,傳統的安全防護策略已難以為工業(yè)全產業(yè)鏈抵御外部攻擊,即便5G可以盤活傳統工業(yè)的活力,它首先要過的是安全風險大關。

1

我國工業(yè)互聯網安全狀況不容樂觀

隨著自身防護能力較差的傳統工業(yè)控制系統和設備接入互聯網,海量工控系統、業(yè)務系統成為網絡攻擊的重點對象。

工業(yè)和信息化部網絡安全管理局副局長楊宇燕說:“互聯網和工業(yè)的深度融合,打破了傳統工業(yè)領域相對封閉可信的環(huán)境,將互聯網的安全威脅滲透進工業(yè)領域。網絡攻擊直達生產一線?!?/p>

安恒信息技術股份有限公司董事長范淵介紹,工業(yè)環(huán)境最大的威脅是專有的靶向類惡意代碼,如大家熟知的震網、火焰等病毒,它們的攻擊對象是工業(yè)控制系統中的工程師站、操作員站、服務器等主機以及DCS、PLC控制器。目的是,通過逐級滲透至現場層控制網絡,直接對主機及現場控制設備進行惡意操控和邏輯篡改,達到破壞工業(yè)生產流程和損傷物理實體的目的。

我國的工業(yè)互聯網安全狀況不容樂觀,僅去年工業(yè)和信息化部網絡安全管理局委托相關專業(yè)機構對20余家典型工業(yè)企業(yè)、工業(yè)互聯網平臺企業(yè)安全檢查評估時就發(fā)現了2000多個安全威脅。

中國科學院院士王小云說:“我國的工控系統由各種自動化控制組件構成,運行環(huán)境相對落后,大量的工控系統采用私有協議通信,缺少安全設計和論證。多數情況是犧牲安全性、換取穩(wěn)定性,安全更新維護不及時,這與我國的科技水平有關,特別是不能實現自主可控有密切關系。”

2

首先守住工業(yè)主機防護大門

工業(yè)互聯網涉及諸多設計及全產業(yè)鏈各環(huán)節(jié),我國正在從政策、標準、規(guī)范、體系框架角度勾勒工業(yè)互聯網安全的大藍圖。

奇安信集團副總裁左英男認為,工業(yè)信息安全一定要構建一個完整的閉環(huán)的安全體系,才能最終解決問題,但目前階段最需要解決的是工業(yè)主機的安全防護。

左英男說:“工業(yè)主機如同信息世界通往物理世界的大門,所有的生產控制指令、數據的獲取都通過工業(yè)主機下發(fā)給具體的工業(yè)控制設備,如果守護好這個大門,就能從根本上解決非常多的安全問題?!?/p>

一個非常嚴重的問題是,過去一年很多工業(yè)企業(yè)遭遇的勒索病毒,并非專門針對工業(yè)控制設備特定的勒索軟件,通用的勒索軟件從信息化網絡溜進了工控網絡,而80%的病毒來源或入侵攻擊源,都是通過USB的數據導入。

北京威努特技術有限公司首席技術官黃敏說:“以前的工控系統很封閉,但并沒有帶來工控系統的安全,50%以上的工控系統帶毒運行,100%的工控系統帶漏洞運轉。短期甚至未來幾年都不可能改變上述狀況,因為大量的工控系統需要7×24小時不間斷運轉,沒有機會及時修復補丁,一些未知的漏洞我們還沒有掌握?!?/p>

左英男強調:“工業(yè)環(huán)境里大量的存量設備替換代價很高,步驟也很漫長,當前階段以相對低的成本解決大存量的工業(yè)設備安全問題是首要命題?!?/p>

3

協同構建工業(yè)互聯網安全發(fā)展環(huán)境

工業(yè)自動化和信息化系統廣泛應用在能源、交通、電力、供水等關系國計民生的重點領域,一旦遭受攻擊,將對經濟社會發(fā)展和廣大人民群眾生命財產安全帶來嚴重影響。

范淵說:“工業(yè)互聯網是5G應用的大舞臺,多樣智能終端在工業(yè)互聯網應用場景中廣泛使用,未來安全將向設備、網絡、控制、數據、應用全方面滲透。亟須從技術、管理、服務等多角度協同構建工業(yè)互聯網安全發(fā)展環(huán)境?!?/p>

工業(yè)和信息化部副部長陳肇雄說:“近年來,委內瑞拉電網大規(guī)模斷電、烏克蘭氯氣站受網絡攻擊等安全事件,給相關行業(yè)敲響了警鐘。我們必須從維護國家安全的政治高度,進一步提高對工業(yè)信息安全工作極端重要性的認識?!?/p>

陳肇雄認為,關鍵信息基礎設施是經濟社會運行的神經中樞,是網絡安全的重中之重,也是可能遭到重點攻擊的目標。

中央網信辦網絡安全協調局副局長李愛東表示,針對加強關鍵信息基礎設施的安全保護,將進一步強化供應鏈和重要數據安全管理,明確行業(yè)主管、監(jiān)管部門的指導監(jiān)督責任,落實運營單位主體責任,建立健全網絡安全責任制。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 工控系統
    +關注

    關注

    1

    文章

    98

    瀏覽量

    14502
  • 5G
    5G
    +關注

    關注

    1351

    文章

    48190

    瀏覽量

    561030

原文標題:5G面臨風險大考!中國一半以上工控系統帶毒運行

文章出處:【微信號:ofweekgongkong,微信公眾號:OFweek工控】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    使用VCA821進行可調增益倍數放大,輸出的信號只有一半放大了,另一半沒有變化,為什么?

    使用VCA821進行可調增益倍數放大,下面是VCA821的原理圖,Vin是DA輸出信號,Vg是可調的搞電平輸出,Amax=20dB, 但是VCA821輸出的信號只有一半放大了,另一半沒有變化。這個是偏置的問題嗎?有什么解決的方法嗎? 輸出波形:
    發(fā)表于 09-12 07:48

    惠普回應將一半PC生產遷出中國傳聞

    針對近期外媒關于惠普計劃將一半以上個人電腦(PC)生產遷出中國的傳聞,惠普中國方面迅速作出回應,明確指出該報道不實?;萜諒娬{,中國在其全球供
    的頭像 發(fā)表于 08-09 10:34 ?367次閱讀

    嵌入式設備中的4G/5G模塊管理

    在高度數字化的智能時代,Linux嵌入式板卡在各個領域都發(fā)揮著重要作用,然而,隨著4G/5G技術的普及,如何高效、穩(wěn)定地管理這些嵌入式設備上的無線模塊,成為了用戶面臨大挑戰(zhàn)——嵌入
    發(fā)表于 07-13 16:45

    5G商用五周年丨移遠通信:全面發(fā)力,加速推進5G技術服務社會發(fā)展

    2024年6月6日,正值中國5G商用牌照發(fā)牌五周年。根據移動通信“十年代”的規(guī)律,5G已走過一半征程。在過去的五年時間里,
    的頭像 發(fā)表于 06-07 08:29 ?405次閱讀
    <b class='flag-5'>5G</b>商用五周年丨移遠通信:全面發(fā)力,加速推進<b class='flag-5'>5G</b>技術服務社會發(fā)展

    請問Lierda 5G EVK具體支持哪些linux系統?

    Lierda 5G EVK這款產品的開發(fā)驅動適用于Ubantu 18.04或者centos嗎,ARM架構的主機,接這個調驅動麻不麻煩
    發(fā)表于 06-04 07:50

    請問mx880 5G數據終端可以設置優(yōu)先5G網絡嗎?

    固件版本固件版本5G_DTU master 1.2.5 當地5G網絡夜里會關閉, 設置lte?nr 或者nul?nr,夜里自動跳轉4G 網絡, 白天有5G 網絡時候不能自動切回來,得手
    發(fā)表于 06-04 06:25

    深圳特信屏蔽器|4G5G手機信號屏蔽器:如何高效應對信息泄露風險.

    深圳特信屏蔽器|4G5G手機信號屏蔽器:如何高效應對信息泄露風險隨著移動通信技術的飛速發(fā)展,4G5G網絡已經成為我們日常生活中不可或缺的
    發(fā)表于 05-20 09:01

    季度5G手機出貨量出爐 5G手機5643萬部 占比達83.7%

    ,小編分享給大家: 24年季度規(guī)模以上工業(yè)增加值同比增長6.1%;較2023年全年提高1.5個百分點; 今年季度移動互聯網流量同比增長14.3%; 今年季度我國電信業(yè)務收入443
    的頭像 發(fā)表于 04-19 17:16 ?792次閱讀

    STM32L496 DMA收集到數據一半產生中斷,但是仿真時發(fā)現并不是數據的一半,為什么?

    在使用定時器觸發(fā)ADC+DMA,做數據采集發(fā)現,DMA收集到數據一半產生中斷,但是仿真時發(fā)現并不是數據的一半
    發(fā)表于 04-12 06:46

    美格智能聯合羅德與施瓦茨完成5G RedCap模組SRM813Q驗證,推動5G輕量化全面商用

    全球5G發(fā)展進入下半場,5G RedCap以其低成本、低功耗的特性成為行業(yè)焦點。近日,中國移動攜手合作伙伴率先完成全球最大規(guī)模、最全場景、最全產業(yè)的RedCap現網規(guī)模試驗,推動首批芯片、終端具備
    發(fā)表于 02-27 11:31

    什么是5G RedCap?5G RedCap有什么優(yōu)勢?

    5G RedCap是指5G輕量化技術,即通過對5G技術進行定程度的“功能裁剪”,來降低終端和模組的復雜度、成本、尺寸和功耗等指標,從而實現兼顧物聯網
    的頭像 發(fā)表于 01-25 17:47 ?3353次閱讀
    什么是<b class='flag-5'>5G</b> RedCap?<b class='flag-5'>5G</b> RedCap有什么優(yōu)勢?

    5G 外置天線

    ,以及高效率,這意味著您可以依靠致和快速的連接。我們的5G圓頂天線具有IP67等級,以確保卓越的耐用性和可靠的信號傳輸,使其成為耐受崎嶇地形和惡劣戶外環(huán)境應用的完美解決方案。此外,我們的5G鞭狀天線
    發(fā)表于 01-02 11:58

    基于5G智能網關的智慧塔吊監(jiān)測方案

    基于5G智能網關搭建智慧塔吊安全監(jiān)測系統,實現對塔吊運行的全局精細監(jiān)測感知、智能控制和風險防范等,從而提高塔吊施工的總體效率和安全性。
    的頭像 發(fā)表于 12-25 17:29 ?392次閱讀
    基于<b class='flag-5'>5G</b>智能網關的智慧塔吊監(jiān)測方案

    AD7606的量程只有設定值的一半是為什么?

    AD7606的測量范圍只有預期的一半
    發(fā)表于 12-04 06:46

    #華為 #5G 華為全面完成5G-A技術性能測試

    華為5G
    深圳市浮思特科技有限公司
    發(fā)布于 :2023年10月23日 17:24:37