0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

聚焦 | 5G面临风险大考!中国一半以上工控系统带毒运行

3lpN_ofweekgong 来源:YXQ 2019-06-26 16:14 次阅读

人工智能技术的加持,5G建设的全面铺开,加速了工业互联网的普及,与此同时,工业信息安全产业规模加速扩容。

6月22日,“2019年中国工业信息安全大会”发布《中国工业信息安全产业发展白皮书(2018—2019年)》,其中数据显示,2018年我国工业信息安全产业规模市场增长率达33.55%。预计2019年市场增长率将达19.23%,市场整体规模增长至93.91亿元。

这组数据佐证了这样的现实,传统的安全防护策略已难以为工业全产业链抵御外部攻击,即便5G可以盘活传统工业的活力,它首先要过的是安全风险大关。

1

我国工业互联网安全状况不容乐观

随着自身防护能力较差的传统工业控制系统和设备接入互联网,海量工控系统、业务系统成为网络攻击的重点对象。

工业和信息化部网络安全管理局副局长杨宇燕说:“互联网和工业的深度融合,打破了传统工业领域相对封闭可信的环境,将互联网的安全威胁渗透进工业领域。网络攻击直达生产一线。”

安恒信息技术股份有限公司董事长范渊介绍,工业环境最大的威胁是专有的靶向类恶意代码,如大家熟知的震网、火焰等病毒,它们的攻击对象是工业控制系统中的工程师站、操作员站、服务器等主机以及DCS、PLC控制器。目的是,通过逐级渗透至现场层控制网络,直接对主机及现场控制设备进行恶意操控和逻辑篡改,达到破坏工业生产流程和损伤物理实体的目的。

我国的工业互联网安全状况不容乐观,仅去年工业和信息化部网络安全管理局委托相关专业机构对20余家典型工业企业、工业互联网平台企业安全检查评估时就发现了2000多个安全威胁。

中国科学院院士王小云说:“我国的工控系统由各种自动化控制组件构成,运行环境相对落后,大量的工控系统采用私有协议通信,缺少安全设计和论证。多数情况是牺牲安全性、换取稳定性,安全更新维护不及时,这与我国的科技水平有关,特别是不能实现自主可控有密切关系。”

2

首先守住工业主机防护大门

工业互联网涉及诸多设计及全产业链各环节,我国正在从政策、标准、规范、体系框架角度勾勒工业互联网安全的大蓝图。

奇安信集团副总裁左英男认为,工业信息安全一定要构建一个完整的闭环的安全体系,才能最终解决问题,但目前阶段最需要解决的是工业主机的安全防护。

左英男说:“工业主机如同信息世界通往物理世界的大门,所有的生产控制指令、数据的获取都通过工业主机下发给具体的工业控制设备,如果守护好这个大门,就能从根本上解决非常多的安全问题。”

一个非常严重的问题是,过去一年很多工业企业遭遇的勒索病毒,并非专门针对工业控制设备特定的勒索软件,通用的勒索软件从信息化网络溜进了工控网络,而80%的病毒来源或入侵攻击源,都是通过USB的数据导入。

北京威努特技术有限公司首席技术官黄敏说:“以前的工控系统很封闭,但并没有带来工控系统的安全,50%以上的工控系统带毒运行,100%的工控系统带漏洞运转。短期甚至未来几年都不可能改变上述状况,因为大量的工控系统需要7×24小时不间断运转,没有机会及时修复补丁,一些未知的漏洞我们还没有掌握。”

左英男强调:“工业环境里大量的存量设备替换代价很高,步骤也很漫长,当前阶段以相对低的成本解决大存量的工业设备安全问题是首要命题。”

3

协同构建工业互联网安全发展环境

工业自动化和信息化系统广泛应用在能源、交通、电力、供水等关系国计民生的重点领域,一旦遭受攻击,将对经济社会发展和广大人民群众生命财产安全带来严重影响。

范渊说:“工业互联网是5G应用的大舞台,多样智能终端在工业互联网应用场景中广泛使用,未来安全将向设备、网络、控制、数据、应用全方面渗透。亟须从技术、管理、服务等多角度协同构建工业互联网安全发展环境。”

工业和信息化部副部长陈肇雄说:“近年来,委内瑞拉电网大规模断电、乌克兰氯气站受网络攻击等安全事件,给相关行业敲响了警钟。我们必须从维护国家安全的政治高度,进一步提高对工业信息安全工作极端重要性的认识。”

陈肇雄认为,关键信息基础设施是经济社会运行的神经中枢,是网络安全的重中之重,也是可能遭到重点攻击的目标。

中央网信办网络安全协调局副局长李爱东表示,针对加强关键信息基础设施的安全保护,将进一步强化供应链和重要数据安全管理,明确行业主管、监管部门的指导监督责任,落实运营单位主体责任,建立健全网络安全责任制。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 工控系统
    +关注

    关注

    1

    文章

    99

    浏览量

    14540
  • 5G
    5G
    +关注

    关注

    1353

    文章

    48387

    浏览量

    563571

原文标题:5G面临风险大考!中国一半以上工控系统带毒运行

文章出处:【微信号:ofweekgongkong,微信公众号:OFweek工控】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    ADS8686S读取值为实际值一半,是什么原因导致的?

    ADS8686S使用SPI串行通讯,软件模式;SDOA单线数据,终端配置±5V量程,刚开开始运行均正常,校准系数都对,突然code值变为一半;改变输入值也成比例变化,录波波形也正常,幅值也是
    发表于 11-18 07:48

    惠普回应将一半PC生产迁出中国传闻

    针对近期外媒关于惠普计划将一半以上个人电脑(PC)生产迁出中国的传闻,惠普中国方面迅速作出回应,明确指出该报道不实。惠普强调,中国在其全球供
    的头像 发表于 08-09 10:34 469次阅读

    嵌入式设备中的4G/5G模块管理

    在高度数字化的智能时代,Linux嵌入式板卡在各个领域都发挥着重要作用,然而,随着4G/5G技术的普及,如何高效、稳定地管理这些嵌入式设备上的无线模块,成为了用户面临大挑战——嵌入
    发表于 07-13 16:45

    5G商用五周年丨移远通信:全面发力,加速推进5G技术服务社会发展

    2024年6月6日,正值中国5G商用牌照发牌五周年。根据移动通信“十年代”的规律,5G已走过一半征程。在过去的五年时间里,
    的头像 发表于 06-07 08:29 469次阅读
    <b class='flag-5'>5G</b>商用五周年丨移远通信:全面发力,加速推进<b class='flag-5'>5G</b>技术服务社会发展

    请问Lierda 5G EVK具体支持哪些linux系统

    Lierda 5G EVK这款产品的开发驱动适用于Ubantu 18.04或者centos吗,ARM架构的主机,接这个调驱动麻不麻烦
    发表于 06-04 07:50

    请问mx880 5G数据终端可以设置优先5G网络吗?

    固件版本固件版本5G_DTU master 1.2.5 当地5G网络夜里会关闭, 设置lte➕nr 或者nul➕nr,夜里自动跳转4G 网络, 白天有5G 网络时候不能自动切回来,得手
    发表于 06-04 06:25

    深圳特信屏蔽器|4G5G手机信号屏蔽器:如何高效应对信息泄露风险.

    深圳特信屏蔽器|4G5G手机信号屏蔽器:如何高效应对信息泄露风险随着移动通信技术的飞速发展,4G5G网络已经成为我们日常生活中不可或缺的
    发表于 05-20 09:01

    季度5G手机出货量出炉 5G手机5643万部 占比达83.7%

    ,小编分享给大家: 24年季度规模以上工业增加值同比增长6.1%;较2023年全年提高1.5个百分点; 今年季度移动互联网流量同比增长14.3%; 今年季度我国电信业务收入443
    的头像 发表于 04-19 17:16 876次阅读

    STM32L496 DMA收集到数据一半产生中断,但是仿真时发现并不是数据的一半,为什么?

    在使用定时器触发ADC+DMA,做数据采集发现,DMA收集到数据一半产生中断,但是仿真时发现并不是数据的一半
    发表于 04-12 06:46

    美格智能联合罗德与施瓦茨完成5G RedCap模组SRM813Q验证,推动5G轻量化全面商用

    全球5G发展进入下半场,5G RedCap以其低成本、低功耗的特性成为行业焦点。近日,中国移动携手合作伙伴率先完成全球最大规模、最全场景、最全产业的RedCap现网规模试验,推动首批芯片、终端具备
    发表于 02-27 11:31

    什么是5G RedCap?5G RedCap有什么优势?

    5G RedCap是指5G轻量化技术,即通过对5G技术进行定程度的“功能裁剪”,来降低终端和模组的复杂度、成本、尺寸和功耗等指标,从而实现兼顾物联网
    的头像 发表于 01-25 17:47 3641次阅读
    什么是<b class='flag-5'>5G</b> RedCap?<b class='flag-5'>5G</b> RedCap有什么优势?

    5G 外置天线

    ,以及高效率,这意味着您可以依靠致和快速的连接。我们的5G圆顶天线具有IP67等级,以确保卓越的耐用性和可靠的信号传输,使其成为耐受崎岖地形和恶劣户外环境应用的完美解决方案。此外,我们的5G鞭状天线
    发表于 01-02 11:58

    紫光展锐5G扬帆出海 | 欧洲积极拥抱更多5G选择

    和我国一样,欧洲不少国家也在2019年进入5G商用元年:英国在2019年5月推出了5G商用服务,该国最大的移动运营商EE(Everything Everywhere)最先商用
    的头像 发表于 12-27 11:30 412次阅读
    紫光展锐<b class='flag-5'>5G</b>扬帆出海 | 欧洲积极拥抱更多<b class='flag-5'>5G</b>选择

    基于5G智能网关的智慧塔吊监测方案

    基于5G智能网关搭建智慧塔吊安全监测系统,实现对塔吊运行的全局精细监测感知、智能控制和风险防范等,从而提高塔吊施工的总体效率和安全性。
    的头像 发表于 12-25 17:29 488次阅读
    基于<b class='flag-5'>5G</b>智能网关的智慧塔吊监测方案

    AD7606的量程只有设定值的一半是为什么?

    AD7606的测量范围只有预期的一半
    发表于 12-04 06:46