0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

“万物互联”释放巨大红利 背后潜藏危机不可忽视

3lpN_ofweekgong 来源:未知 作者:李倩 2018-05-25 16:27 次阅读

距离蠕虫勒索病毒“WannaCry”的全球范围大爆发已有一年,然而直到今天,我国每天仍有近千台设备受其感染,导致生产停滞或重要信息丢失。这背后,是我国绝大多数工业控制系统含有漏洞,且在没有防护的情况下“裸奔”上网的严峻现实。

随着“互联网+”、“智能制造”与工业生产进一步深度融合,工业控制系统作为工业领域“神经中枢”,呈现互联互通趋势,与此同时,工业互联网也成为黑客攻击和网络战的重要目标。

“万物互联”释放巨大红利背后潜藏危机不可忽视

工业互联网是“互联网+”与工业系统的深度融合,是智能制造的基石,也是企业提质增效的必由之路。不过,国家工业信息安全产业发展联盟统计数据显示,全球工业信息安全漏洞呈现连年高发态势,2016年至2017年,漏洞增长率超过50%,其中半数以上为高危漏洞,广泛分布在能源、制造、商业设施、水务、市政等关键领域。

杭州一家轮胎生产企业的车间里,一块液晶大屏上跳动着一排排的参数,这些参数代表着橡胶原材料到成品轮胎的六十几道环节。通过工业互联网和人工智能算法匹配最优的合成方案,这家企业的产品合格率平均提升了3%到5%,年均增加利润上千万。这是工业互联网为企业带来巨大红利的一个典型案例。

然而,“万物互联”背后潜伏的危机不容小视。不久前,一家电路板企业分公司的40台工业电脑突然出现蓝屏、重启现象,导致生产线瘫痪,企业的运维工程师为恢复生产,两天两夜没有合眼。360集团在接到企业通报后前往现场应急维护,发现这场安全事件源自该企业总部此前曾感染的“WannaCry”病毒。

“这样的安全事件并不少见。在‘WannaCry’病毒在全球大范围爆发一年后,我们还能监测到,每天有近千台电脑感染此勒索病毒。”360集团董事长兼CEO周鸿祎说。“WannaCry”正是不法分子利用“永恒之蓝”漏洞发起的攻击。

攻击者发起网络攻击可以直接影响工业控制系统的正常运行,例如可以直接对某些联网工控设备发送指令导致设备关机或参数修改,造成生产事故,甚至影响生命财产安全和国家安全。

自2015年以来,全球每年发生的大型工业网络安全事件数量都超过300起。像去年爆发、影响至今的“WannaCry”感染了全球150个国家的30万台主机,雷诺、日产等汽车制造厂商被迫停产,多国能源、通信等重要行业遭受损失,我国教育、能源、通信领域也受到波及。

“近年来,工业互联网安全事件高发,呈现出定向攻击精准性提升迅速、技术手段复杂化专业化、攻击行为组织化的显著特征。”国家工业信息安全产业发展联盟相关人士对记者说。

随着越来越多的工控系统联网,黑客有目的地探测并锁定攻击目标更为容易。大量漏洞、攻击方法可以通过互联网等多种公开、半公开渠道获取,极易被黑客等不法分子利用。

知名黑客组织“影子经纪人”曾泄露出一份机密文档,其中包含了Windows远程漏洞利用工具,可影响全球70%的Windows服务器。从2017年6月开始,该组织还每月出售浏览器、路由器、手机漏洞等相关入侵工具以及入侵数据,曝光的工具更进一步通过匿名网络“暗网”等渠道进行非法交易和大量扩散。

业内人士表示,针对工业互联网的攻击已从原有的一个代码攻击一两种漏洞,进化成一个攻击代码可以嵌入数十种底层系统漏洞,“这绝非一个业余爱好者能够实现的攻击”。

“这些攻击通常都是经过精心策划的,可以对现实世界造成严重后果。”周鸿祎说。

根据国家工业信息安全产业发展联盟对维基解密公开的美国CIA文件分析,美国已建立起网络攻击武器库和战略资源库,可引发国家级有组织的网络攻击行动,具备全方位、多层次的攻击能力,可持续对全球开展大范围网络监听与攻击,不仅涵盖Windows、OSX等主流操作系统,还包括手机、车载系统及智能电视等。

“有些国家甚至谋求通过工业设施和工业系统的网络攻击,达成政治诉求或经济诉求。”国家工业信息安全产业发展联盟专家委员会委员宫亚峰说。

通力协作共同应对织牢织密“安全网”

随着IPv6下一代互联网技术的部署和5G时代的到来,工业互联网将面临更为复杂多变的挑战。加强工业信息安全建设、加快构建全方位的安全保障体系,是制造大国迈向制造强国的基础。

“从国家到企业,应首先落实责任与分工。企业尤其需要重视并承担起主体责任,工业互联网不仅带来经济利益,也有相应的社会责任。”张格说。

“从现实情况看,政企单位还存在遭受网络攻击时不愿及时上报的问题。及时上报网络攻击事件对于早期发现、追踪溯源和防止攻击范围及危害进一步扩大、保障国家网络安全具有重大价值和意义。”周鸿祎认为,应出台鼓励网络攻击事件上报的相关政策,建立起漏洞管理全流程监督处罚制度和监督检查力量。

“只有自主可控的产业做强做大,工业互联网才能有安全可言。”多名业内人士表示,应尽快研究制定新一代信息技术在工业领域应用的安全架构,突破工业信息安全关键核心技术,重点发展一批高端产品,形成具有市场竞争力的产品体系。

启明星辰信息技术集团股份有限公司CEO严望佳建议,大力推动国产安全设备在关键信息基础设施保护中的应用,如对关键信息基础设施的运营企业购置国产网络安全设备出台税收优惠政策等,以激励企业加大投入,推动相关产业的发展。

还有专家建议,从整体产业角度推动人才培养和建设,支持相关教育培训机构开展网络安全学科联合建设,将工业网络安全纳入职业技能鉴定体系,培养一支门类齐全、技术精湛的专业人才队伍。

眼下,我国国家网络安全人才培养已取得一定进展,“网络空间安全”被增设为一级学科,意味着网络安全高层次人才培养迈出了重要一步。

不久前,我国首个工业信息安全技能大赛、阿里巴巴安全响应中心生态大会等相关领域会议召开,推动了行业内外进一步关注工业网络安全和人才培养问题。

“阿里巴巴安全响应中心将大额提升发现漏洞的奖金,激发技术人才积极性。同时通过线下活动等形式,联动国内国际技术人才,与高校等合作加大安全人才的培养力度。”阿里巴巴集团首席风险官郑俊芳表示,在技术化、全球化、生态化、多元化等趋势下,工业互联网呼唤产业联合共治、安全共建。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能制造
    +关注

    关注

    48

    文章

    5481

    浏览量

    76261
  • 工业互联网
    +关注

    关注

    28

    文章

    4299

    浏览量

    94050
  • 互联网+
    +关注

    关注

    3

    文章

    225

    浏览量

    32468

原文标题:观察|工业互联网成黑客攻击目标 多数系统仍“裸奔”

文章出处:【微信号:ofweekgongkong,微信公众号:OFweek工控】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    大华股份与万物云签署战略合作协议

    近日,大华股份与万物云空间科技服务股份有限公司(以下简称“万物云”)签署战略合作协议。双方将重点围绕园区安全、服务生态合作,尤其在弱电智能化服务、居家安全服务、人力外包服务、园区消防远程联网、大华生态服务以及万物云渠道领域开展深
    的头像 发表于 10-31 15:26 260次阅读

    华盛昌携手我的万物集培训圆满落幕

    2024年10月19日下午,一场别开生面的培训与活动启动仪式在我的万物集(以下简称“万物集”)总部召开。此次活动旨在通过线上线下相结合的方式,为我的万物集的销售团队提供更为专业的配电柜检修及自动化生产检测场景化培训,并同步启动双
    的头像 发表于 10-27 15:00 275次阅读

    陈海波:OpenHarmony技术引领筑生态,万物智联创未来

    2024年10月12日,以“技术引领筑生态,万物智联创未来”为主题的第三届OpenHarmony技术大会在上海隆重召开。来自全球的开源操作系统技术领袖、前沿实践专家及高校专家、学者共襄盛会,探讨万物
    的头像 发表于 10-16 10:33 229次阅读
    陈海波:OpenHarmony技术引领筑生态,<b class='flag-5'>万物</b>智联创未来

    智联万物 共创鸿蒙|芯海科技赋能OpenHarmony统一互联

    10月12-13日,“第三届OpenHarmony技术大会”在上海世博中心盛大开幕。作为国内开源操作系统届的年度盛事,本次大会以“技术引领筑生态万物智联创未来”为主题,汇聚了全球众多开源操作系统技术
    的头像 发表于 10-13 08:05 264次阅读
    智联<b class='flag-5'>万物</b> 共创鸿蒙|芯海科技赋能OpenHarmony统一<b class='flag-5'>互联</b>

    IP地址与5G时代的万物互联

    准确地找到彼此并进行数据交换。没有IP地址,万物互联将无从谈起。IP地址在5G时代的重要性不言而喻。 IP地址与5G时代的万物互联 一方面,IP地址的分配和管理将面临
    的头像 发表于 09-27 09:56 279次阅读
    IP地址与5G时代的<b class='flag-5'>万物</b><b class='flag-5'>互联</b>

    万物互联“卷”起来,存储器件如何引领未来?

    2024 第二十二届国际联网展今天在深圳盛大开幕,AI、云计算以及智能联 2.0 等前沿科技再次汇聚于此,成为业界瞩目的焦点。在这个万物皆可互联的新时代,可穿戴设备和
    发表于 08-28 11:13 715次阅读
    <b class='flag-5'>万物</b><b class='flag-5'>互联</b>“卷”起来,存储器件如何引领未来?

    深开鸿王成录:万物智联,开源打开未来新想象

    (OpenHarmony)是面向万物互联时代的操作系统,将会对各行各业的数字化与智能化转型带来哪些新想象?王成录:当前,我们正处于万物智联的时代,“人与人”相连转变为“人与人
    的头像 发表于 07-13 08:33 412次阅读
    深开鸿王成录:<b class='flag-5'>万物</b>智联,开源打开未来新想象

    HDC2024 心得分享#主题演讲学习-加入鸿蒙生态正当时

    时代,鸿蒙原生应用元服务也会逐步呈现一种崭新的表现方式。 鸿蒙生态新的万物互联智能世界代表着全新的规则、赛道、切入点以及财富机遇。各类WEB网站、客户端以及小程序等。在这个全新的格局中,鸿蒙原生应用元
    发表于 06-28 10:10

    芯闻速递 | HDC2024:海思携手OpenHarmony,共启万物智联新篇章

    芯垂直整合、丰富生态应等多个维度,为鸿蒙统一生态带来极致流畅、高效无缝的体验,为开发者带来进入鸿蒙生态的多品类开发平台,共启万物智联新篇章。 海思5+2产品生态解决方案 全速推进鸿蒙生态构建 从万物互联
    的头像 发表于 06-23 13:03 922次阅读
    芯闻速递 | HDC2024:海思携手OpenHarmony,共启<b class='flag-5'>万物</b>智联新篇章

    中国安徽蚌埠传感谷:为万物创造“五官”

    中国安徽蚌埠传感谷:为万物创造“五官”
    的头像 发表于 06-19 18:05 817次阅读
    中国安徽蚌埠传感谷:为<b class='flag-5'>万物</b>创造“五官”

    聚英联网 为万物互联 #联网 #人工智能

    plc联网
    juying
    发布于 :2024年06月13日 16:20:40

    车联万物C-V2X与背后的连接组件

    车联网市场规模已达到530亿美元。   通信技术正在随着需求的提升同步拓展新的通信服务,在高速通信的前沿,车联网技术需要与之匹配的连接技术来支持车辆与万物之间的通信。   C-V2X ,连接车辆与万物   车联网通信技术起初是将车辆内部的控制单
    的头像 发表于 06-07 00:06 4466次阅读

    联网+uwb定位:打通万物互联最后0.1米

    互联网时代进入联网时代?百科词条里对于“联网”的描述如下:联网(IoT,Internetofthings)即“万物相连的
    的头像 发表于 05-13 12:04 1089次阅读
    <b class='flag-5'>物</b>联网+uwb定位:打通<b class='flag-5'>万物</b><b class='flag-5'>互联</b>最后0.1米

    深开鸿王成录:万物智联将成为未来巨大的产业机会和发展空间

    领军人物,深开鸿CEO王成录博士受邀出席活动并发表主题演讲,围绕联网发展、数据安全、开鸿安全数字底座、人才培养等话题,揭示了万物智联时代带来的新机遇,并展示了开鸿安
    的头像 发表于 04-03 08:31 278次阅读
    深开鸿王成录:<b class='flag-5'>万物</b>智联将成为未来<b class='flag-5'>巨大</b>的产业机会和发展空间

    万物互联时代,Wi-Fi如何解决多设备信道拥堵问题?

    的智能设备提出了更高的信号传输要求。而作为Wi-Fi 6的核心技术,OFDMA与MU-MIMO的出现,让这一问题得以解决。并且在Wi-Fi 7中,MLO与MRU技术的出现,让万物互联进一步成为现实。   OFDMA与MU-MMO技术   与Wi-Fi 5相比,Wi-Fi 
    的头像 发表于 12-11 01:17 3205次阅读