廣州市微嵌計(jì)算機(jī)科技有限公司
當(dāng)前位置:首頁(yè) > 商家動(dòng)態(tài) > 當(dāng)工業(yè)平板電腦的安全問(wèn)題越來(lái)越被重視

當(dāng)工業(yè)平板電腦的安全問(wèn)題越來(lái)越被重視

發(fā)布時(shí)間:2020-03-13

工業(yè)平板電腦能夠很好的滿足對(duì)諸如圖像、語(yǔ)音信號(hào)等大數(shù)據(jù)量、高速率傳輸?shù)囊。隨著技術(shù)的發(fā)展,嵌入式技術(shù)、多標(biāo)準(zhǔn)工業(yè)控制網(wǎng)絡(luò)互聯(lián)、無(wú)線技術(shù)等多種當(dāng)今流行技術(shù)都被融合進(jìn)工業(yè)平板電腦,從而擴(kuò)展了工業(yè)平板電腦的使用領(lǐng)域,增加了市場(chǎng)覆蓋率。
過(guò)去,我國(guó)絕大多數(shù)工業(yè)系統(tǒng)是封閉系統(tǒng),也稱單機(jī)系統(tǒng),不用考慮聯(lián)網(wǎng)情況,現(xiàn)在隨著工業(yè)“互聯(lián)網(wǎng)+”的推進(jìn),IT和OT(操作技術(shù))實(shí)現(xiàn)互聯(lián),必然導(dǎo)致一批系統(tǒng)和設(shè)施暴露。
“很多系統(tǒng)和設(shè)備沒(méi)有防護(hù)軟件,也不能安裝殺毒系統(tǒng),一旦上了網(wǎng)就處于‘裸奔’狀態(tài)。”廣州微嵌高級(jí)技術(shù)工程師稱,通信、能源、水利、電力等關(guān)鍵基礎(chǔ)設(shè)施存在安全風(fēng)險(xiǎn),而入侵和控制工控系統(tǒng)也已成為商業(yè)上打壓競(jìng)爭(zhēng)對(duì)手的不法手段。
  據(jù)權(quán)威工業(yè)安全事件信息庫(kù)RISI統(tǒng)計(jì),截止到2011年10月,全球已發(fā)生200余起針對(duì)工業(yè)控制系統(tǒng)的攻擊事件。2001年后,通用開(kāi)發(fā)標(biāo)準(zhǔn)與互聯(lián)網(wǎng)技術(shù)的廣泛使用,使針對(duì)工業(yè)控制系統(tǒng)(ICS)的病毒、木馬等攻擊行為大幅度增長(zhǎng),結(jié)果導(dǎo)致整體控制系統(tǒng)的故障,甚至惡性安全事故,對(duì)人員、設(shè)備和環(huán)境造成嚴(yán)重的后果。比如伊朗核電站的震網(wǎng)病毒事件,給全球工業(yè)界控制系統(tǒng)的信息安全問(wèn)題敲響了警鐘。工控系統(tǒng)信息安全的需求變得更加迫切,工業(yè)平板電腦的安全性也開(kāi)始得到重視。
  2007年,攻擊者入侵加拿大一個(gè)水利SCADA控制系統(tǒng),破壞了取水調(diào)度的控制計(jì)算機(jī)。
  2008年,攻擊者入侵波蘭某城市地鐵系統(tǒng),通過(guò)電視遙控器改變軌道扳道器,致四節(jié)車廂脫軌。
  2010年,西門子首次監(jiān)測(cè)到專門攻擊該公司工業(yè)控制系統(tǒng)的Stuxnet病毒,也稱為震網(wǎng)病毒。
  2010年,伊朗政府宣布布什爾核電站員工電腦感染Stuxnet病毒,嚴(yán)重威脅核反應(yīng)堆安全運(yùn)營(yíng)。
  2011年,黑客入侵?jǐn)?shù)據(jù)采集與監(jiān)控系統(tǒng),使美國(guó)伊利諾伊州城市供水系統(tǒng)的供水泵遭到破壞。
  2011年,微軟警告稱最新發(fā)現(xiàn)的“Duqu”病毒可從工業(yè)控制系統(tǒng)制造商收集情報(bào)數(shù)據(jù)。
  2012年,兩座美國(guó)電廠遭USB病毒攻擊,感染了每個(gè)工廠的工控系統(tǒng),可被竊取數(shù)據(jù)。
  2012年,發(fā)現(xiàn)攻擊多個(gè)中東國(guó)家的惡意程序Flame火焰病毒,它能收集各行業(yè)的敏感信息。
  我國(guó)同樣遭受著工業(yè)控制系統(tǒng)信息安全漏洞的困擾,比如2010年齊魯石化、2011年大慶石化煉油廠,某裝置控制系統(tǒng)分別感染Conficker病毒,都造成控制系統(tǒng)服務(wù)器與控制器通訊不同程度地中斷。
  2011年9月29日,工信部特編制下發(fā)《關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知(工信部協(xié)[2011]451號(hào))》文件。明確指出工業(yè)控制系統(tǒng)信息安全面臨著嚴(yán)峻的形勢(shì),要求切實(shí)加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理。
    隨著智能制造戰(zhàn)略的推進(jìn),智能化將成為未來(lái)制造企業(yè)轉(zhuǎn)型的核心,而這一過(guò)程需要大量的工控系統(tǒng)予以支撐,可以預(yù)見(jiàn)的是,保障工控系統(tǒng)安全將會(huì)成為企業(yè)打造智能工廠實(shí)現(xiàn)智能制造的核心要素。為此,首先需要國(guó)家提升對(duì)國(guó)外工業(yè)系統(tǒng)的引進(jìn)標(biāo)準(zhǔn),制定更為嚴(yán)苛的核驗(yàn)制度。對(duì)企業(yè)而言,需重點(diǎn)開(kāi)展工業(yè)控制系統(tǒng)安全數(shù)據(jù)采集與監(jiān)控系統(tǒng)、分布式控制系統(tǒng)等關(guān)鍵技術(shù)和產(chǎn)品的研發(fā)及產(chǎn)業(yè)化。針對(duì)缺少工業(yè)控制系統(tǒng)安全仿真驗(yàn)證手段、高端工業(yè)控制系統(tǒng)主要由外國(guó)廠商提供的現(xiàn)狀,著力實(shí)現(xiàn)工業(yè)控制系統(tǒng)“可發(fā)現(xiàn)、可防范、可替代”的目標(biāo),提升我國(guó)工控安全核心競(jìng)爭(zhēng)力。

文章為作者獨(dú)立觀點(diǎn),不代表淘金地立場(chǎng)。轉(zhuǎn)載此文章須經(jīng)作者同意,并附上出處及文章鏈接。

分享到: