控制系统安全给工业互联网带来巨大挑战

本文摘要:目前,多达80%的牵涉到国计民生的关键基础设施依赖工业控制系统来构建自动化作业。工业控制系统的安全性关系到国家的战略安全性。 而与此同时,信息安全厂商也在工业掌控领域展开着大力的投放。近日,本网记者就工控系统安全问题专访了天融信安全性技术专家肖松。

亚博yabo888vip网页版登录

目前,多达80%的牵涉到国计民生的关键基础设施依赖工业控制系统来构建自动化作业。工业控制系统的安全性关系到国家的战略安全性。  而与此同时,信息安全厂商也在工业掌控领域展开着大力的投放。近日,本网记者就工控系统安全问题专访了天融信安全性技术专家肖松。

  肖松指出:工业控制系统与一般IT信息系统安全性防水在防水目标、防水重点等方面都有所不同,大多数工业控制系统安全性防水目标和重点更加多注重在确保工业控制系统的高可用性和高可靠性方面,防止工控系统安全事件的再次发生对工业基础设施以至于人的生命安全的影响。  同时,由于工业控制系统内部运营较多的工控通讯协议,且标准不统一,如SCADA、DCS、PLC等工业控制系统早期都运营在比较独立国家、堵塞的网络中,运营独有的工业控制协议OPC、Profinet、Ethernet/IP、Modbus、CAN等,这些通讯协议在设计之初,对安全性方面考虑到较较少,这给工业控制系统的安全性防卫带给了较小的挑战。

肖松说。  近年来,随着工业以太网的逐步推广与应用于,工业控制系统产品更加多地使用标准化协议、标准化硬件和通用软件,以各种方式与互联网等公共网络间接相连,传统IT信息网中的安全性威胁已逐步渗透到生产掌控网络中。

  肖松回应:对于传统IT网络的反击,攻击者可以通过多种渠道渗透到目标主机;而工业掌控网络一般不与互联网必要相连,因此攻击者必须通过U盘渡船、植入后门或内部人渗入等方式对目标系统发动反击。  工控系统安全是一个较为新的安全性课题。由于工控系统运营环境比较独立国家,工业控制系统安全性并没获得同等的推崇,安全性防水技术手段单一,如仅使用传统的防病毒软件,也没专职的安全性管理与技术人员。

亚博yabo888网页登录

肖松说。  此外,据肖松讲解,在安全性技术研究方面,目前主要有爱达荷、桑迪亚等多家国家级实验室在对工业控制系统安全漏洞展开挖出与分析,创建测试平台,对工业控制系统安全漏洞展开挖出与分析。

  对于目前全然从自动控制设备及工控协议优化的角度来提升工业控制系统安全性的作法,肖松回应并不现实,回应他建议:目前必须针对工业触协议的脆弱性以及安全性防水关键点展开风险分析,并部署适当的安全性防水技术措施和安全性产品,辅之以工控网安全性管理和运维手段的提高,来进一步提高工业控制系统整体安全性水平。  据理解,北京天融信公司近几年来仍然注目工业掌控领域安全性。

2012年,天融信发售了自律知识产权的工业防火墙,该产品部署于工业以太网环境中,需要对企业信息层和监控管理层之间、监控管理层和过程控制层之间展开有效地隔绝与访问控制,对工业掌控通讯协议展开深度协议分析与反击防水,防止来自企业信息层对监控管理层和过程控制层的反击与威胁。


本文关键词:亚博yabo888网页登录,控制系统,安全,给,工业,互联网,带来,巨大

本文来源:亚博yabo888网页登录-www.99tuliao.com