智能制造带来的工业信息安全思考
2019/10/8 10:48:01 标签:中国传动网
智能制造带来的工业信息安全思考
【大比特导读】随着工业化与信息化融合的浪潮,工业控制系统(IndustrialControlSystem,ICS)与IT系统已经密不可分。
随着工业化与信息化融合的浪潮,工业控制系统(IndustrialControlSystem,ICS)与IT系统已经密不可分。现代工控系统自身正逐步采用通用的TCP/IP标准协议、通用的操作系统,同业务系统等其它信息系统的连接也越来越多。原来相对封闭的工控网络环境日趋开放,工控系统逐渐暴露在网络威胁之下。
截至2018年3月,RISI(theRepositoryofIndustrialSecurityIncidents)数据库已经收集了242起全球著名的工控安全事件。其中以震网病毒和火焰病毒危害最为巨大,令人思之犹有余悸。工控系统与IT系统的一大区别是,前者直接与实际受控物理设备互动。一旦工控系统遭受破坏,可能导致物理世界中不可逆转的重大灾难。因此工控信息安全比单纯企业信息系统的安全问题更加重要。智能制造将云计算、大数据、物联网等技术引入工业制造,在提升生产效率的同时,也将工控系统至于更加开放不确定的环境中,安全问题可能更加严峻。
著名工控安全事件分析
2010年,震网病毒Stuxnet入侵伊朗的ICS系统,致使布什尔核电站长时间停运。
"震网"(Stuxnet)是一种Windows平台上的计算机蠕虫病毒。其传播途径是首先感染外部主机;然后感染U盘,利用快捷方式文件解析漏洞,传播到内部网络;在内部网络中,通过快捷方式解析漏洞、RPC远程执行漏洞、打印机后台程序服务漏洞等,实现联网主机之间的传播;通过伪装RealTek和JMicron两大公司的数字签名,顺利绕过安全产品的检测;最后抵达安装有SIMATICWinCC软件的主机,展开攻击。"震网"病毒能控制关键进程并开启一连串执行程序,最终导致整个系统自我毁灭。
核设施工控网络是内部网络,相对安全,但仍被通过“摆渡”的方式入侵,造成了重大灾难。入侵利用了多个系统的零日漏洞,而且能伪造大公司的数字签名,实在值得高度警惕。
2011年,黑客入侵数据采集与监控控制系统(SupervisoryControlAndDataAcquisition,SCADA)系统,破坏了美国伊利诺伊州城市供水系统的一台供水泵。此次事件虽未造成重大损失,但足以引起国际上高度关注。因为SCADA系统广泛应用于电力、能源行业,这些关键行业的SCADA系统一旦被控制,造成的损失不可估量。
2012年,Flame火焰病毒袭击了伊朗的相关设施,还影响了整个中东地区。该病毒具有超强的数据攫取能力,收集的信息不仅包括键盘输入、语音输入,还包括屏幕输出及各种外设通信,几乎包括了计算机系统的所有输入输出。
火焰病毒被官方机构和杀毒厂商认定为迄今最复杂、最危险的病毒威胁。病毒文件达到20MB,代码量巨大,组织复杂,要分析透彻,可能要花费几年时间,想要彻底防御非常困难。该病毒只入侵特定的目标,潜伏性很强。完成搜集数据的任务后,该病毒还会自我毁灭,更增加其隐蔽性。目前火焰病毒主要处于潜伏状态,但可能已经收集了大量关键数据,一旦发起攻击将是致命的。
2015年12月,BlackEnergy病毒攻击SCADA系统,乌克兰至少有三个区域的电力系统被攻击导致大规模停电。BlackEnerngy利用微软office的CVE-2014-4114漏洞,把恶意脚本封装在一个office文档中。当电力系统员工打开这个包含OLE对象的office文档时,OLE中的恶意脚本执行,下载病毒程序并加入开机启动项。BlackEnerngy包含了killDisk程序,会删除包含执行文件在内的各种文件,从而破坏SCADA系统和人机接口(HumanMachineInterface,HMI)终端。由此可知,BlackEnergy对于SCADA系统的攻击源头依然是来源于商业操作系统的漏洞。
智能制造带来的新安全挑战
传统的工业控制网络如下图所示。企业信息网与内部的生产控制网络组成一个较封闭的环境。要入侵这样的系统,需要通过介质的摆渡攻击或者恶意邮件、买通内部员工等社会工程手段来入侵。
智能制造的变革打破了传统ICS的封闭环境,它融合云计算技术、大数据技术、物联网技术,将生产制造环节与互联网信息系统连接起来,实现资源整合共享、生产智能化自动化,从而达到降低运营成本、缩短研制周期、提高生产效率的目标。智能制造环境下网络环境如下图所示。
早在2010年提出的云工厂概念勾勒了智能制造的原型。云工厂受到互联网云概念的启发,认为一切都可以抽象成服务,包括设计服务、生产服务、测试服务、仿真服务、管理服务等。通过服务抽象,达到资源共享的目标。
智能制造不仅要求企业信息网络连入互联网,而且要求将原来较为独立的生产制造环节与公司的业务信息系统(如仓储系统、采购系统)连接起来。通过公司的业务系统,能对来自互联网的用户请求做出快速响应。工业大数据能帮助设计生产更加智能化、可实现柔性和动态的生产线,这也要求原本封闭的工控网络与外部建立连接。由于工控网络和信息网络的互联互通,病毒和恶意程序也更容易从信息网络扩展到工控网络。
智能制造环境下的工控系统面临以下新的安全挑战。
(1)工业网络IP化为入侵提供了更方便的攻击途径。物联网技术的引入和工业大数据的使用需要,智能工厂环境中的设计制造环节和互联网产生更多的连接,并在更多的场景中使用TCP/IP协议进行通信。整个控制系统都可以和远程终端互连,导致工控系统遭受网络入侵和威胁的风险大幅增加。
(2)终端接入多样化增加了网络管理的困难。随着以太网、无线网引入生产、管理的各个方面,接入的终端变得多样化,终端上可能运行各种操作系统以及各种应用,各种应用又存在着多种多样的安全漏洞。无疑增加了安全管理的难度,终端准入的工作复杂度提高。
(3)开放环境使得工控系统的组件的脆弱性更加彰显。目前国内工业控制系统(比如DCS、SCADA系统、PLC等)以国外产品为主且依赖严重。从目前已经发生的工控安全事件来看,其存在不少零日漏洞。包括HMI终端,多采用Windows系统,且版本陈旧,容易被攻破。智能制造环境使得这些弱点暴露在网络入侵和威胁范围之内。
(4)5G网络技术的应用将伴生更多的安全问题。5G网络通过综合运用软件定义网络(SoftwareDefinedNetwork,SDN)、网络功能虚拟化(NetworkFunctionVirtualization,NFV)及云计算等技术,具备软定义、可编程、高动态扩展和极度灵活等特性。针对于个人用户,5G将可提供超出4G网络1000倍的极值速率、对大规模用户访问以及异构网络的无缝连接提供支持,并将确保实现高速移动条件下(500km/h)网络的持续性。5G可以降低智能硬件的能耗,而且通过D2D(DevicetoDevice)、M2M(MachinetoMachine)、MMTC(MassiveMachineTypeofCommunication)等技术对物联网提供支持,将进一步促进物联网的广泛发展。智能制造环境也必将引入5G网络技术来改善物联网的生产环境。然而由于5G网络的开放、软件化和可编程化,相较于4G网络,5G网络将更容易受到安全攻击,未来5G网络的推广也将伴生新的安全问题。
智能制造环境中的信息安全防御关键点
首先是标准制定和政策引导。国家层面应继续积极推进工控系统安全研究和相关管理标准的制定与实施。美国非常重视ICS安全研究,在工控安全领域进行了大量工作,已经形成了完整的ICS信息安全管理体制和技术体系。相比之下,我国在工控系统安全领域的工作虽起步较晚,但重视力度不断加大。工业和信息化部于2011年9月29日编制下发了《关于加强工业控制系统信息安全管理的通知》,引起我国工业行业及企业的重视。随着工业互联网时代的加速来临,按照国务院《关于深化“互联网+先进制造业”发展工业互联网的指导意见》部署,近日十部门印发《加强工业互联网安全工作的指导意见的通知》,推进工业互联网安全保障体系建设和能力建设,工控系统信息安全的重要性可以说已经上升到战略高度。另外,针对我国工控系统对外国依赖较严重的问题,国家应从政策上加以引导,在关键行业推进部署自主研发的工控系统,推进本质安全。
其次是企业内控。一方面,企业要加强控制系统与互联网之间的安全防护级别。在信息网络与控制网络之间要安装有效的工控防火墙设备,确保跨网络之间的通信行为受到严格监管;在网络内部还可以通过划分VLAN等手段,进行流量安全隔离。另一方面,要做好信息系统的安全防护。对于面向互联网提供的服务,企业要通过安全认证手段提升服务的安全访问级别,并通过渗透测试增加Web服务的防攻击能力。最后,针对智能制造变革引入的新安全问题,企业要与时俱进,注重企业安全团队人才建设,并做到及时的知识更新,增强安全防御的技术力量。
最后,工控研发厂商应重视漏洞管理和自主创新。一方面,对于工控系统的组件如SCADA、DCS(DistributedControlSystem)等,要重视系统暴露出来的漏洞,安排专人对工控设备做定时的升级和打补丁操作,并及时更新杀毒软件,夯实安全基础工作。另一方面,厂商要重视研发具有独立知识产权的技术,提升企业的本质安全水平。最后,对于应用于关键信息基础设施和关键行业的核心控制系统,可引入可信计算技术增强主动防御。
安全与发展是“一体之两翼、驱动之双轮”,需要我们正确认识安全与发展的关系。智能制造环境下的工控系统虽然面临诸多新的安全挑战,但信息化融合工业化推进制造业高质量发展之路仍将一往无前。
供稿:大比特网
本文链接:http://www.cmcia.cn/content.aspx?url=rew&id=1880
相关新闻
- 2025-04-08工业机器人多模态感知技术:以 AI 之眼与触觉重构柔性制造未来
- 2025-03-20myPNOZ 新模块上市,远不止功能扩展这么简单!
- 2025-03-13小型安全控制器选型指南
- 2025-03-06“内核强大”的新一代安全锁定装置
- 2025-02-20电气测试设备也有安全要求
- 2025-02-13通过PNOZ m EF EtherCAT FSoE实现单电缆的解决方案
- 2025-01-17破解产线测量痛点,雷尼绍五轴测量助推产业提质增效

成员中心
- 上海会通自动化科技发展有限公
- 中达电通股份有限公司
- 长春禹衡光学有限公司
- 睿工业
- 广东美的智能科技有限公司
- 高创传动科技开发(深圳)有限
- 南京埃斯顿自动化股份有限公司
- 哈尔滨工业大学
- 深圳市机械行业协会
- 广东省自动化学会
- 广东省机械工程学会
- 华南智能机器人创新研究院
- 深圳市机器人协会
- 富士康科技集团
- 深圳众为兴技术股份有限公司
- 南京诚达运动控制系统有限公司
- 常州精纳电机有限公司
- 杭州之山智控技术有限公司
- 杭州中达电机有限公司
- 杭州日鼎控制技术有限公司
- 杭州米格电机有限公司
- 上海新时达电气股份有限公司
- 上海登奇机电技术有限公司
- 上海三竹机电设备有限公司
- 深圳市艾而特工业自动化设备有
- 深圳市亿维自动化技术有限公司
- 湖南科力尔电机股份有限公司
- 深圳市四方电气技术有限公司
- 武汉迈信电气技术有限公司
- 广东省珠峰电气股份有限公司
- 清能德创电气技术(北京)有限公
- 毕孚自动化设备贸易(上海)有
- 富士电机(中国)有限公司
- 松下电器机电(上海)有限公司
- 路斯特运动控制技术(上海)有
- 西门子(中国)有限公司
- ABB(中国)有限公司
- 施耐德电气(中国)投资有限公
- 丹佛斯(中国)投资有限公司
- 三菱电机自动化(上海)有限公
- 安川電機(中国)有限公司
- 欧姆龙自动化(中国)有限公司
- 山洋电气(上海)贸易有限公司
- 柯马(上海)工程有限公司
- 康耐视
- 埃莫运动控制技术(上海)有限
- 上海安浦鸣志自动化设备有限公
- 诺德(中国)传动设备有限公司
- 利莱森玛电机科技(福州)有限
- 易格斯(上海)拖链系统有限公
- ACS Motion Control(弘柏商贸(
- 苏州钧和伺服科技有限公司
- 北京研华兴业电子科技有限公司
- 台安科技(无锡)有限公司
- 海顿直线电机(常州)有限公司
- 杭州摩恩电机有限公司
- 梅勒电气(武汉)有限公司
- 亚德诺半导体技术有限公司
- 上海挚驱电气有限公司
- 上海鸿康电器有限公司
- 上海开通数控有限公司
- 上海翡叶动力科技有限公司
- 上海维宏电子科技股份有限公司
- 上海弈猫科技有限公司
- 和椿自动化(上海)有限公司
- 光洋电子(无锡)有限公司
- 图尔克(天津)传感器有限公司
- 堡盟电子(上海)有限公司
- 广东西克智能科技有限公司
- 约翰内斯·海德汉博士(中国)
- 宜科(天津)电子有限公司
- 美国邦纳工程国际有限公司
- 库伯勒(北京)自动化设备贸易
- 奥托尼克斯电子(嘉兴)有限公
- 皮尔磁工业自动化(上海)有限
- 易盼软件(上海)有限公司
- 深圳市凯德电线电缆有限公司
- 恒科鑫(深圳)智能科技有限公
- 深圳市英威腾电气股份有限公司
- 深圳威科达科技有限公司
- 深圳市微秒控制技术有限公司
- 深圳易能电气技术股份有限公司
- 深圳市正运动技术有限公司
- 深圳市合信自动化技术有限公司
- 深圳市吉恒达科技有限公司
- 深圳锐特机电有限公司
- 深圳市顾美科技有限公司
- 深圳安纳赫科技有限公司
- 深圳市金宝佳电气有限公司
- 深圳市泰格运控科技有限公司
- 深圳市麦格米特驱动技术有限公
- 深圳市汇川技术股份有限公司
- 深圳市库马克新技术股份有限公
- 深圳市蓝海华腾技术股份有限公
- 深圳市正弦电气股份有限公司
- 深圳市艾威图技术有限公司
- 无锡信捷电气股份有限公司
- 台州市格特电机有限公司
- 天津龙创恒盛实业有限公司
- 武汉华中数控股份有限公司
- 四川零点自动化系统有限公司
- 庸博(厦门)电气技术有限公司
- 北京凯恩帝数控技术有限责任公
- 北京配天技术有限公司
- 欧瑞传动电气股份有限公司
- 航天科技集团公司第九研究院
- 西安微电机研究所
- 兰州电机股份有限公司
- 太仓摩力伺服技术有限公司
- 泰志达(苏州)自控科技有限公
- 无锡创正科技有限公司
- 宁波菲仕电机技术有限公司
- 杭州中科赛思伺服电机有限公司
- 世协电机股份有限公司
- 太仓摩讯伺服电机有限公司
- 浙江禾川科技股份有限公司
- 腾禾精密电机(昆山)有限公司
- 杭州纳智电机有限公司
- 杭州德力西集团有限公司
- 嘉兴德欧电气技术有限公司
- 卧龙电气集团股份有限公司
- 宁波海天驱动有限公司
- 德恩科电机(太仓)有限公司
- 常州展帆电机科技有限公司
- 固高科技(深圳)有限公司
- 广东科动电气技术有限公司
- 深圳市百盛传动有限公司
- 广州赛孚德电气有限公司
- 广州金升阳科技有限公司
- 广东伊莱斯电机有限公司
- 珠海市台金科技有限公司
- 东莞市卓蓝自动化设备有限公司
- 东莞新友智能科技有限公司
- 成都思迪机电技术研究所
- 深圳市英威腾智能控制有限公司
- 深圳锦凌电子股份有限公司
- 深圳市雷赛智能控制股份有限公
- 深圳市雷赛控制技术有限公司
- 横川机器人(深圳)有限公司
- 武汉久同智能科技有限公司
- 深圳市默贝克驱动技术有限公司
- 深圳众城卓越科技有限公司
- 泉州市桑川电气设备有限公司
- 江苏本川智能电路科技股份有限
- 台州市金维达电机有限公司
- 深圳市多维精密机电有限公司
- 上海尚通电子有限公司
- 配天机器人技术有限公司
- 瑞普安华高(无锡)电子科技有
- 深圳市青蓝自动化科技有限公司
- 广东科伺智能股份科技有限公司
- 东莞市成佳电线电缆有限公司
- 深圳市朗宇芯科技有限公司
- 深圳软赢科技有限公司
- 常州市领华科技自动化有限公司
- 杭州众川电机有限公司
- 江苏智马科技有限公司
- 海禾动力科技(天津)有限公司
- 杭州赛亚传动设备有限公司
- 广州富烨自动化科技有限公司
- 日立产机系统(中国)有限公司
- 魏德米勒电联接(上海)有限公
- 东莞市安扬实业有限公司
- CC-Link协会
- 北京精准博达科技有限公司
- 深圳市山龙智控有限公司
- 苏州伟创电气设备技术有限公司
- 上海相石智能科技有限公司
- 上海米菱电子有限公司
- 深圳市智创电机有限公司
- 深圳市杰美康机电有限公司
- 东莞市亚当电子科技有限公司
- 武汉正源高理光学有限公司
- 珠海凯邦电机制造有限公司
- 上海精浦机电有限公司
- 江苏略盛电子科技有限公司
- 深圳市研控自动化科技有限公司
- 上海微泓自动化设备有限公司
- 宁波中大力德智能传动股份有限
- 成都超德创机电设备有限公司
- 深圳市合发齿轮机械有限公司
- 温州汉桥科技有限公司
- 浙江工商职业技术学院智能制造
- 广东派莱特智能系统有限公司
- 上海英威腾工业技术有限公司
- 宁波中控微电子有限公司
- 普爱纳米位移技术(上海)有限
- 赣州诚正电机有限公司
- 三木普利(天津)有限公司上海
- 无锡新华光精机科技有限公司
- 广东宏博电子机械有限公司
- 纽泰克斯电线(潍坊)有限公司
- 杭州微光电子股份有限公司
- 北京和利时电机技术有限公司
- 广东七科电机科技有限公司
- 艾罗德克运动控制技术(上海)
- 大连普传科技股份有限公司
- 托菲传感技术(上海)股份有限
- 杭州中科伺尔沃电机技术有限公
- 苏州轻工电机厂有限公司
- 国讯芯微(苏州)科技有限公司
- 锋桦传动设备(上海)有限公司
- 科比传动技术(上海)有限公司
- 泰科电子(上海)有限公司
- 广东速美达自动化股份有限公司
- 安徽谨铭连接系统有限公司
- 沈机(上海)智能系统研发设计
- 宁波谷雷姆电子有限公司
- 深圳市人通智能科技有限公司
- 伦茨(上海)传动系统有限公司
- 连云港杰瑞电子有限公司
- 欧德神思软件系统(北京)有限
- 河源职业技术学院
- 凌华科技(中国)有限公司
- 浙江锐鹰传感技术有限公司
- 厦门唯恩电气有限公司
- 深圳市高川自动化技术有限公司
- 北一半导体科技(广东)有限公
- 深圳市步科电气有限公司
- 东莞市凯福电子科技有限公司
- 杭州海拓电子有限公司
- 乐星电气(无锡)有限公司
- 上海奥深精浦科技有限公司
- 崧智智能科技有限公司
- 珠海运控电机有限公司
- 常州拓自达恰依纳电线有限公司
- 浙江省诸暨市精益机电制造有限
- 深圳市多贺电气有限公司
- 上海赢双电机科技股份有限公司
- 日冲商业(昆山)有限公司
- 深圳市卓航自动化设备有限公司
- 苏州市凌臣采集计算机有限公司
- 南京芯驰半导体科技有限公司
- 福建睿能科技股份有限公司
- 深圳市如本科技有限公司
- 常州市常华电机股份有限公司
- 宁波众诺电子科技有限公司
- 联诚科技集团股份有限公司
- 山东中科伺易智能技术有限公司
- 广东奥普特科技股份有限公司
- 上海艾研机电控制系统有限公司
- 长广溪智能制造(无锡)有限公司
- 句容市百欧电子有限公司
- 深圳市康士达科技有限公司
- 深圳舜昌自动化控制技术有限公
- 昕芙旎雅商贸(上海)有限公司
- 北京科迪通达科技有限公司
- 成都中天自动化控制技术有限公
- 深圳市恒昱控制技术有限公司
- 众程技术(常州)有限公司
- 深圳市好上好信息科技股份有限
- 常州洛源智能科技有限公司
- 昆山艾尼维尔电子有限公司
- 深圳市迪维迅机电技术有限公司
- 尼得科控制技术公司
- 传周半导体科技(上海)有限公
- 纳博特南京科技有限公司
- 苏州海特自动化设备有限公司
- 深圳市华成工业控制股份有限公
- 宁波招宝磁业有限公司
- 南京菲尼克斯电气有限公司
- 长裕电缆科技(上海)有限公司
- 台州鑫宇海智能科技股份有限公
- 宁波银禧机械科技有限公司
- 江苏睿芯源科技有限公司
- 威图电子机械技术(上海)有限公
- 玛格电子技术(武汉)有限公司
- 福尔哈贝传动技术(太仓)有限公
- 武汉华大新型电机科技股份有限
- 永宏电机股份有限公司
- 浙江顶峰技术服务有限公司
- 上海先楫半导体科技有限公司
- 苏州阿普奇物联网科技有限公司
- 德缆(上海)电线电缆有限公司
- 广东英瑞沃电气科技有限公司
- 南京实点电子科技有限公司
- 广州丰盈机电科技有限公司
- 深圳市百亨电子有限公司
- 苏州德胜亨电缆科技有限公司
- 深圳三铭电气有限公司
- 嘉兴松州工业科技有限公司
- 苏州途亿通科技有限公司
- 上海数恩电气科技有限公司
- 昆山深裕泽电子有限公司
- 广东百能堡科技有限公司
- 深圳市嘉扬科技有限公司
- 宁波高胜电子有限公司
- 台州百格拉机电有限公司
- 上海弓望电子科技有限公司