0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

工业系统受制于人,信息安全问题不容忽视

sZxT_gkongnews 来源:未知 作者:李倩 2018-06-06 17:00 次阅读

中兴事件让我们感受到了被他国科技技术钳制的切肤之痛,更意识到了核心技术极端重要性。我们在反省芯片领域如何迎头赶上的同时,更应该关注工业信息化领域内的网络安全问题。

工业系统受制于人

如同在手机通信基站芯片中面临的局面类似,在我国庞大的工业基础设施中,如城市地铁、电力电网、机场港口、排水供气等,采购的成套工控系统及网络设备仍然被国外产品所垄断。以地铁建设为例,其通信和机电系统中的工业交换机、可编程逻辑控制器传感器等主要工业控制设备,仍在首选罗克韦尔、霍尼韦尔、西门子、施耐德等国外品牌。主要的地铁信号系统(CBTC)集成商,如上海卡斯柯、交控科技、浙大网新、自仪泰雷兹、南京恩瑞特等,其网络系统中的核心交换机只在美国赫斯曼和***摩莎两个品牌中选择。这些国外厂商凭借其全球品牌影响力、进入中国较早、甚至利益链等情况,形成了目前的市场垄断局面。

✓信息安全问题不容忽视

一颗小小的芯片就足以让一家中国500强企业一夜之间陷入瘫痪,如果这些关系到国计民生的重要基础设施的信息系统出现了安全问题,将有可能使国家陷入灾难。这并非危言耸听,类似事件正在频繁发生,例如:

2010年,伊朗政府约3万个网络终端感染“震网”,病毒攻击目标直指其核设施。

2012年,西门子旗下的工业网络交换机厂商罗杰康,披露了其网络“后门”,由此外方可以监听甚至劫持工业系统的控制权。我国新建的多个数字化变电站及多个核电项目受到影响,核心控制系统的补丁升级工作甚至延续至今。

2013年12月,北京地铁13号线因国外厂商的信号系统出现故障,上地站改为人工电话通讯指挥列车进出站,致使早高峰地铁运行瘫痪达1个小时之久。

2016年,俄罗斯工控安全团队通过互联网公布了一份工业控制设备默认密码清单,涉及西门子、施耐德、赫斯曼、摩莎等48家厂商的134款工控设备。黑客可利用该清单获取工控设备的操作权限并实施非法攻击。

2018年4月,多家媒体报道,工业路由器摩莎EDR-810曝17个严重漏洞。

上述事件表明,国外产品并非绝对可靠,存在的后门、漏洞等信息安全隐患却未能引起国家和相关单位足够重视。依赖于国外工控和网络产品构建工业基础设施的信息系统,并不能保证“万无一失”,甚至存在着严重的国家信息安全隐患。以地铁举例来说,截止2017年底,我国已开通运营的城市有34座,运营里程总数达到5021.7公里,位列世界第一,还有23座城市已获批复正在建设过程中。仅在北京,每年乘坐地铁出行的乘客数量就超过37亿人次。如此大的客流量,如果其信息控制系统出现安全故障,影响将是灾难性的。

✓国外产品垄断的祸根

然而,令人感到困惑和遗憾的是,在我国城市轨道交通建设过程中,仍然过分信任国外品牌、排斥国产品牌。在某些项目招投标中,甚至存在指定国外品牌、故意设定不合理条件限制国产品牌的情况。有媒体在报道《从国产大飞机到沈阳地铁,国产制造该如何崛起》中提到,“2017年的沈阳地铁9号线一期工程综合监控项目招标书中,划定PLC、交换机、传感器、继电器、防雷保护器等产品可选择的品牌全部为西门子、霍尼韦尔、魏德米勒、菲尼克斯等国外品牌”。无独有偶,在沈阳地铁10号线、常州地铁1号线、重庆地铁4号线等项目中也频繁发生类似情况,这是典型的产品歧视行为。这既违反了我国《招标投标法》的有关规定,也助长了国外品牌控制市场、排斥和打压国产品牌竞争的不良风气,还容易滋生腐败和权力寻租,损害人民利益和国家声誉,更给国家的信息安全埋下了隐患。

另一方面,过度依赖国外品牌造成地铁建设成本居高不下。“十二五”期间,我国在城市轨道建设方面的投入已达1.3万亿,“十三五”期间总投资规模有望超过3万亿。在地铁建设的各项成本中,使用国外产品最多的当属机电设备和通信信息系统,约占整体投资额的20%,每年总金额超过1000亿元人民币。虽然其投资金额并不是各项成本中最大的,但相比其他如土地征用、土建工程和车辆采购等,却是利润最为丰厚的部分。通常国外设备价格较国内同类产品高出一倍,这不仅使国外厂商攫取了暴利,更大幅抬高了建设的整体费用和后期维护维修的成本,增加了地方财政压力。

✓如何破局

无论从信息系统的安全可控,还是节约基础建设投资成本方面考虑,都应积极扶持该领域中具有自主可控产品和技术研发实力的创新型民族企业,这才是利国利民的根本举措。

值得庆幸的是,在我国城市轨道交通快速发展的过程中,催生了一批具有自主知识产权、管理科学、实战经验丰富的民族品牌,其产品和系统在多年的系统运营和运维过程中,已证明他们完全有能力扛起我国城市轨道交通“中国制造”的大旗。但在招投标中,民族企业经常遇到不公平竞争的排挤,也受到国外厂商在知识产权和国际标准等方面设置的阻碍,这导致国内企业在轨道交通工控领域缺少龙头企业,尚未培育出国际知名品牌,影响了民族企业的良性发展,更延缓了我国完全掌握信息安全自主可控的进程。

相关政府部门和单位,应该进一步营造公平竞争的市场环境。扭转观念,消除各种不合理的人为壁垒,让各市场主体依法、平等地参与市场竞争,公平地受到法律保护。

其次,完善相关法律法规。《网络安全法》涵盖的范围和具体内容应当延展到对工业基础设施,尤其是轨道交通的工控设备、工业网络、工业信息系统等保护中去,切实保障“中国制造2025”和“两化融合”国家战略的实施落地。

最后,政府更有规划地在税收、人才培养、产品研发、基地建设、金融支持等方面对民族品牌予以支持,帮助国内企业弥补与国外企业在竞争中的短板。

我们的发展强国之路不能依附于他人,唯有掌握核心科技实力,才会让“中兴事件”不再上演。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    452

    文章

    50117

    浏览量

    420315
  • 核心技术
    +关注

    关注

    4

    文章

    625

    浏览量

    19562
  • 工业互联网
    +关注

    关注

    28

    文章

    4286

    浏览量

    94012

原文标题:中兴事件,在工业互联网领域会重演吗?

文章出处:【微信号:gkongnews,微信公众号:工控头条】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    工业 4.0 时代:连接器不容忽视的挑战与高效应对方案

    工业4.0时代的到来,制造业已趋向自动化、智能化和高效化。这要求生产设备具备更高的灵活性和可靠性,连接器作为连接电子设备和电路的部件,连接器的性能和功能需求也相应提升,需要满足更复杂的工业应用场
    的头像 发表于 10-30 08:08 148次阅读
    <b class='flag-5'>工业</b> 4.0 时代:连接器<b class='flag-5'>不容忽视</b>的挑战与高效应对方案

    FPGA赋能嵌入式设备,筑牢安全防线

    在探讨嵌入式设备领域时,安全性始终是核心议题,但遗憾的是,当前社会的关注焦点似乎偏离了问题的本质。物联网(IoT)与边缘计算网络中的安全隐患频频曝光,揭示了一个不容忽视的事实:系统中最
    的头像 发表于 08-26 16:02 527次阅读

    智能消防应急照明和疏散指示系统工业建筑项目上的应用

    随着我国社会经济的迅猛发展与城市化建设进程的加快,大型城市综合体建筑越来越多,随之而来的消防安全管理问题不容忽视。智能消防应急照明和疏散系统作为保证人员安全疏散不可或缺的消防设施,是保
    的头像 发表于 08-16 16:27 139次阅读
    智能消防应急照明和疏散指示<b class='flag-5'>系统</b>在<b class='flag-5'>工业</b>建筑项目上的应用

    思考:微软全球“蓝屏”,中国工业制造自主之路怎么走?

    工业互联网阵地上出现受制于人的局面。更重要的是,在人工智能时代,自主可控工业操作系统将成为推动我国在工业人工智能领域实现全球领先的核心支撑。
    的头像 发表于 07-22 17:07 316次阅读
    思考:微软全球“蓝屏”,中国<b class='flag-5'>工业</b>制造自主之路怎么走?

    简述工业机器控制系统的特点

    工业机器控制系统工业机器的核心组成部分,它负责接收输入信号、处理信息、控制机器
    的头像 发表于 06-16 15:38 1164次阅读

    华企盾DSC防泄密系统:多重安全防护,保障企业数据无忧

    在当今信息化快速发展的时代,随着企业数据规模和数据类型的不断增加,数据安全问题变得越来越重要,已经成为了一个不容忽视的焦点话题。华企盾DSC防泄密系统是一款专业的数据
    的头像 发表于 05-30 11:09 339次阅读

    不容忽视的PCB设计细节

    比起低价压力、紧迫交期、严苛品质、货款拖延等常规烦恼,订单里那些不起眼的设计失误和小BUG,带来的影响更叫人脑壳疼!
    发表于 04-10 11:46 330次阅读
    <b class='flag-5'>不容忽视</b>的PCB设计细节

    工业路由器的安全问题及应对策略

    工业路由器在工业自动化、物联网、智能制造等领域的应用越来越广泛。然而,由于工业路由器在生产环境中使用,其安全问题也日益凸显。本文将从多个角度探讨工业
    的头像 发表于 04-08 14:22 361次阅读

    工业安全不容忽视 防止意外伤害的发生

    机械工控机
    jf_18500570
    发布于 :2024年04月07日 10:18:37

    工业安全 不容忽视

    自动化机械臂
    jf_18500570
    发布于 :2024年03月30日 10:12:49

    专家访谈 | 汽车信息安全强标即将落地,企业该如何应对?(汽车安全①:信息安全

    智能网联汽车信息安全随着信息技术的快速发展和智能化趋势的持续推进,智能网联汽车为人们出行带来了前所未有的便利和智能化体验,但是随之而来的用户隐私泄露和网络攻击等安全问题也敲响了警钟。
    的头像 发表于 03-12 17:34 1085次阅读
    专家访谈 | 汽车<b class='flag-5'>信息</b><b class='flag-5'>安全</b>强标即将落地,企业该如何应对?(汽车<b class='flag-5'>安全</b>①:<b class='flag-5'>信息</b><b class='flag-5'>安全</b>)

    工业发展不可忽视安全问题——OT网络安全

    网络安全挑战运营技术(OT)是现代关键基础设施的基石,OT的核心包括监控和控制物理过程的硬件和软件系统。OT系统信息技术(IT)网络和互联网的日益密切交集,这种融合虽
    的头像 发表于 03-09 08:04 2030次阅读
    <b class='flag-5'>工业</b>发展不可<b class='flag-5'>忽视</b>的<b class='flag-5'>安全问题</b>——OT网络<b class='flag-5'>安全</b>

    电动车火灾频发,九成因电池故障!做FMEA刻不容

    的重要性不容忽视。 电动车电池作为能量存储的核心部件,其安全性直接关系到车辆和乘员的生命安全。电池故障可能导致热失控、短路、电解液泄漏等问题,进而引发火灾。因此,对电池系统进行全面、深
    的头像 发表于 02-26 10:00 364次阅读

    LabVIEW的六轴工业机器运动控制系统

    LabVIEW开发六轴工业机器运动控制系统 本项目开发了一个高效的工业机器控制系统,重点关注
    发表于 12-21 20:03

    220KV的电磁场影响工业机器运作吗?

    在科技日新月异的今天,工业机器已经成为了现代工业生产中不可或缺的一部分。它们高效、精确,甚至可以在危险的环境中工作,极大地提高了生产效率和安全性。然而,当我们谈论
    的头像 发表于 11-23 14:51 478次阅读