看免费一级片-看片地址-看全黄大片狐狸视频在线观看-看全色黄大色大片免费久久-亚洲性爱城-亚洲性夜

黑客攻擊、木馬植入——工業(yè)互聯(lián)網(wǎng)頭懸四把利劍

2018-09-04 11:00:49 來源: 人民網(wǎng)

工業(yè)互聯(lián),方興未艾。各路設(shè)備,加速入網(wǎng)。

以信息網(wǎng)絡(luò)技術(shù)加速創(chuàng)新與滲透融合為突出特征的新工業(yè)革命,正不斷加速全球經(jīng)濟(jì)數(shù)字化轉(zhuǎn)型步伐。世界主要國家競相把深化制造業(yè)與互聯(lián)網(wǎng)融合、發(fā)展工業(yè)互聯(lián)網(wǎng)作為制造業(yè)轉(zhuǎn)型升級的重要途徑,中國也不例外。

早在2016年2月,我國就成立了工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟,力推工業(yè)互聯(lián)網(wǎng)產(chǎn)學(xué)研用協(xié)同發(fā)展。據(jù)不完全統(tǒng)計(jì),國內(nèi)有百余家廠商致力于工業(yè)互聯(lián)網(wǎng)平臺的技術(shù)和生態(tài)發(fā)展,既包括航天云網(wǎng)、東土科技等信息技術(shù)領(lǐng)域的領(lǐng)先者,也包括海爾、徐工等傳統(tǒng)制造商孕育的新行家。

不過,在看到工業(yè)互聯(lián)網(wǎng)巨大作用的同時,行業(yè)自身也越來越關(guān)心工業(yè)設(shè)備互聯(lián)后的安全問題。8月3日,臺積電(臺灣積體電路制造股份有限公司)突遭病毒攻擊一事再次震動工業(yè)互聯(lián)網(wǎng)業(yè)界。數(shù)小時內(nèi),這家全世界最大的半導(dǎo)體代工廠的多個芯片制造廠受到波及,多條生產(chǎn)線被迫停產(chǎn),這也是半導(dǎo)體制造業(yè)罕見的安全事故。

這樣的安全事件并非第一次,當(dāng)然更不會是最后一次。從早些年伊朗的“震網(wǎng)事件”到去年肆虐全球的勒索病毒,再到這次臺積電遭病毒攻擊,一次次看似不同的安全事件,其實(shí)隱含著相同的規(guī)律,偶然中潛伏著必然,這不能不引起人們對萬物互聯(lián)時代安全的擔(dān)憂、警惕和應(yīng)對。

前言

世界又多了個“賽博空間”

與上個世紀(jì)相比,今天的世界有了很大變化:世界之上疊加了一個賽博空間。

什么是賽博空間?

賽博空間(Cyberspace)是哲學(xué)和計(jì)算機(jī)領(lǐng)域中的一個抽象概念,指在計(jì)算機(jī)及計(jì)算機(jī)網(wǎng)絡(luò)里的虛擬現(xiàn)實(shí)。賽博空間一詞是控制論(cybernetics)和空間(space)兩個詞的組合,是由居住在加拿大的科幻小說作家威廉·吉布森在1982年發(fā)表于《omni》雜志的短篇小說《全息玫瑰碎片(Burning Chrome)》中首創(chuàng)造,并在后來的小說《神經(jīng)漫游者》中被普及。

高度重視賽博空間的美國國防部,早在2009年就組織出版了《賽博力量和國家安全》一書,書中這樣定義賽博空間:

賽博空間是一個可操作的領(lǐng)域,由電磁頻譜、電子系統(tǒng)及網(wǎng)絡(luò)化基礎(chǔ)設(shè)施三部分組成,人類通過電子技術(shù)和電磁頻譜進(jìn)入該領(lǐng)域,進(jìn)行信息的創(chuàng)建、存儲、修改、交換和利用。該定義強(qiáng)調(diào)賽博空間包含三個基本部分:

1.電磁頻譜主要指遠(yuǎn)程控制與信息承載能力;

2.電子系統(tǒng)主要指計(jì)算機(jī)所形成的計(jì)算能力;

3.網(wǎng)絡(luò)設(shè)施主要指基于網(wǎng)絡(luò)的互聯(lián)互通能力。

國內(nèi)出版的《三體智能革命》一書則是這樣定義賽博空間:20世紀(jì)的賽博空間是一個抽象的科技概念,指在計(jì)算機(jī)以及計(jì)算機(jī)網(wǎng)絡(luò)里的數(shù)字化虛擬現(xiàn)實(shí)。

一直以來,很多人認(rèn)為用一個“數(shù)字空間”就可做計(jì)算、存儲和無線傳輸,這是不可能實(shí)現(xiàn)的。數(shù)字空間僅僅是一個二進(jìn)制數(shù)理系統(tǒng),所有的“1、0”的具體實(shí)現(xiàn),都必須有能量、有載體。目前最方便的能量場是電(做計(jì)算)、磁(做存儲)和電磁波(無線傳輸),一切不談能量場或電磁波的“數(shù)字空間”都是虛幻的假說。

正是這個賽博空間,讓電磁場以比特?cái)?shù)據(jù)流的載體形式存在。無形無態(tài)的比特?cái)?shù)據(jù)流可由人來構(gòu)建和管控,彼此間以數(shù)字化信息的方式互聯(lián),可以通達(dá)并控制與其連接的物理設(shè)備,其作用范圍伴隨著電磁波的運(yùn)動可以無限延伸,例如人類利用電磁波對人造系統(tǒng)(旅行者1號)的作用已經(jīng)達(dá)到170億公里。

在賽博空間中,諸多事物的特點(diǎn)是:

1.每一個物理設(shè)備都在賽博空間中有了名稱、位置、功能等基本數(shù)據(jù),甚至建立了與物理設(shè)備完全虛實(shí)映射的“數(shù)字孿生體”;

2.不僅物理設(shè)備與數(shù)字孿生體之間是彼此互聯(lián)互通的,而且數(shù)字孿生體之間也是互聯(lián)互通的;

3.工業(yè)物聯(lián)網(wǎng)和工業(yè)互聯(lián)網(wǎng)(統(tǒng)稱“工聯(lián)網(wǎng)”)的迅猛發(fā)展,既讓越來越多的物理設(shè)備成為終端入口,也讓這些物理設(shè)備成為被侵害的犧牲品。

總而言之,賽博空間,無處不在。原本互不相連的事物經(jīng)由賽博空間中的數(shù)據(jù)通道(簡稱“賽博通道”)聯(lián)到了一起。因此,正常善意的賽博通道建立了,異常惡意的賽博通道也建立了。天使與魔鬼同在。

實(shí)際上,在賽博空間經(jīng)常發(fā)生的4種惡意行為,如同懸在工聯(lián)網(wǎng)頭上的4把達(dá)摩克利斯之劍,隨時都可能落下。這四把劍是黑客攻擊之“暗劍”、木馬植入之“毒劍”、軟件后門之“陰劍”、為錢賣鑰之“鬼劍”,都是經(jīng)由賽博通道發(fā)生。

不管你是否看得到,只要你行走在賽博空間,只要你使用任何一種可以聯(lián)網(wǎng)的終端產(chǎn)品建立起賽博通道,4把利劍就高懸在那里,是否砍到你的頭上,那就要看你的技術(shù)與防御能力,還有你的運(yùn)氣。

工業(yè)互聯(lián)網(wǎng)頭懸四把利劍

黑客攻擊之“暗劍”

2015年12月23日15:30,烏克蘭西部伊萬諾-弗蘭科夫斯克電力控制中心。運(yùn)維人員猛然發(fā)現(xiàn),計(jì)算機(jī)屏幕上的光標(biāo)被一只看不見的“幽靈之手”控制了,光標(biāo)指向屏幕上的變電站斷路器按鈕,一個斷路器被斷開。城外某區(qū)域內(nèi)數(shù)以千計(jì)的居民立即陷入黑暗和寒冷。隨后一個又一個斷路器被“幽靈之手”斷開,最終導(dǎo)致約30座變電站下線,兩座配電中心停擺,23萬當(dāng)?shù)鼐用駸o電可用。

雖然變電站在數(shù)小時后以手動方式恢復(fù)了電力供應(yīng),但黑客們對16座變電站的斷路器設(shè)備固件(指嵌入式軟件)進(jìn)行了改寫,用惡意固件替代了合法固件,這些斷路器全部失靈,任憑黑客擺布。高大上的供電設(shè)備似乎被武功高手點(diǎn)了穴,癱倒在地。

你看不見它們,但它們卻可以接管并攻擊你的設(shè)備,這就是黑客刺向受害者的“暗劍”。刀光劍影閃過,一片狼藉,設(shè)備尸橫遍野。

事實(shí)上,烏克蘭電站擁有強(qiáng)大的安全防火墻,其控制系統(tǒng)的安全水平比美國境內(nèi)部分設(shè)施還要高。可即使在如此強(qiáng)悍防御措施下,經(jīng)過“完美預(yù)謀和精心組織”,黑客仍然攻破了電站防線。

在更早的2008年8月5日,里海石油大動脈“巴庫-第比利斯-杰伊漢石油管道”30號閥門站因遭受攻擊在土耳其境內(nèi)發(fā)生爆炸。令人奇怪的是,攻擊閥門站的武器并非炸彈,而是黑客,而黑客進(jìn)入控制系統(tǒng)的切入點(diǎn)竟是監(jiān)控?cái)z像頭。

黑客利用監(jiān)控?cái)z像頭存在的通信軟件漏洞,用一個惡意程序建立了隨時可進(jìn)入內(nèi)部系統(tǒng)的賽博通道,接下來的攻擊行動就很簡單了。在不觸動警報(bào)的情況下,黑客通過加大石油管道內(nèi)的壓力,當(dāng)壓力大到管道或閥門難以承受時,爆炸就發(fā)生了。

2015年,兩名黑客查理·米勒和克里斯·瓦拉賽克就曾演示過如何侵入U(xiǎn)connect車載系統(tǒng)。利用Uconnect軟件的缺陷,很容易從任何接入互聯(lián)網(wǎng)的地方展開攻擊,遠(yuǎn)程獲取汽車的關(guān)鍵功能操作權(quán)限,利用汽車CAN總線將惡意控制信息發(fā)送至電子控制單元,由此而控制汽車的物理系統(tǒng)如啟動雨刷、調(diào)大冷風(fēng)、踩下剎車、讓引擎熄火、令所有電子設(shè)備宕機(jī)等。幸好這兩位是白帽子黑客(指不做壞事的黑客)他們是在通知了原廠商9個月后才對外公布Uconnect漏洞的。也許在不遠(yuǎn)的將來,一輛無人駕駛汽車被恐怖分子劫持,加速撞向某個指定目標(biāo),這是否有可能發(fā)生?

明槍易躲,暗“劍”難防。人為刀俎,汝為魚肉。這是“暗劍”的顯著特點(diǎn)。

這些安全隱患皆源于軟件缺陷、賽博通道以及意想不到的疏漏。設(shè)備太多,防護(hù)太少。防不勝防。

木馬植入之“毒劍”

木馬病毒植入最具代表性的案例,當(dāng)屬大規(guī)模破壞了伊朗濃縮鈾工廠離心機(jī)的“震網(wǎng)”病毒。

伊朗濃縮鈾工廠的離心機(jī)是仿制的法國老產(chǎn)品,加工精度差,承壓性差,只能低速運(yùn)轉(zhuǎn),而且是完全物理隔離的。但是,美以情報(bào)部門通過長時間的研究與合作,設(shè)計(jì)出了最強(qiáng)的“震網(wǎng)”病毒,通過加速旋轉(zhuǎn)摧毀了大批離心機(jī),“效果比全炸毀還好”,主要步驟可謂精心設(shè)計(jì)。

無形植入:通過感染所有潛在工作者(如西門子員工)的U盤,病毒不知不覺被帶入工廠。伊朗方面會用查殺病毒軟件做常規(guī)檢測,但這種病毒根本查不出來。病毒悄悄嵌入系統(tǒng),使殺毒軟件看不到病毒文件名。如果殺毒軟件掃描U盤,木馬就修改掃描命令并返回一個正常的掃描結(jié)果!

感染傳播:利用電腦系統(tǒng)的.lnk漏洞、Windows鍵盤文件漏洞、打印緩沖漏洞來傳播病毒,8種感染方式確保電腦內(nèi)網(wǎng)上的病毒都會相互自動更新和互補(bǔ)。

動態(tài)隱藏:把所需的代碼存放在虛擬文件中,重寫系統(tǒng)的API(應(yīng)用程序接口)以將自己藏入,每當(dāng)系統(tǒng)有程序訪問這些API時就會將病毒代碼調(diào)入內(nèi)存。

內(nèi)存運(yùn)行:病毒會在內(nèi)存中運(yùn)行時自動判斷CPU負(fù)載情況,只在輕載時運(yùn)行,以避免系統(tǒng)速度表現(xiàn)異常而被發(fā)現(xiàn)。關(guān)機(jī)后代碼消失,開機(jī)病毒重啟。

精選目標(biāo):由于鈾濃縮廠使用了西門子S7-315和S7-417兩個型號的PLC(可編程邏輯控制器),病毒就把它們作為目標(biāo)。如果網(wǎng)內(nèi)沒有這兩種PLC,病毒就潛伏。如找到目標(biāo),病毒利用Step 7軟件中漏洞突破后臺權(quán)限,并感染數(shù)據(jù)庫,于是所有使用該軟件連接數(shù)據(jù)庫的人的電腦和U盤都被感染,他們都變成了病毒輸送者。

巧妙攻擊:在難以察覺中,病毒對其選中的某些離心機(jī)進(jìn)行加速,讓離心機(jī)承受不可承受的高轉(zhuǎn)速而損毀。初期伊朗人還以為這種損壞僅僅是設(shè)備本身的質(zhì)量問題,直到發(fā)現(xiàn)大量設(shè)備損毀之后,才醒悟過來,但為時已晚。

2017年5月13日,坊間被一款名為WanaCrypt0r 2.0的比特幣勒索病毒爆發(fā)的消息刷屏,該病毒大規(guī)模集中爆發(fā)于英國醫(yī)療機(jī)構(gòu)以及中國高校。一時間,人人自危,談勒索病毒色變。剛剛應(yīng)對完過去這一波勒索病毒,很多人還沒有喘過氣來,當(dāng)年6月27日晚間,一波大規(guī)模PetyaWrap勒索蠕蟲病毒攻擊再度席卷全球。近百個國家的政府部門、銀行、電力系統(tǒng)、通信系統(tǒng)、企業(yè)以及機(jī)場等都不同程度地受到影響。不少依靠網(wǎng)絡(luò)設(shè)備進(jìn)行“無紙辦公”的政府部門,重新用上了紙文件,加油站、醫(yī)療設(shè)備停止運(yùn)行,待搶救的病人只能等死。

劍上涂毒,見血封喉;偽裝潛伏,擇機(jī)爆發(fā)。這是“毒劍”的顯著特點(diǎn)。

由此可見,軟件的漏洞讓諸如“震網(wǎng)”這類病毒變得無比狡猾,且讓病毒攻擊變得很有針對性。誰能說賽博通道是安全的?誰又能說在我國某地或某企業(yè)的內(nèi)網(wǎng)中,一定沒有類似“震網(wǎng)”病毒存在呢?

軟件后門之“陰劍”

目前國內(nèi)在用的工業(yè)軟件中,國外的軟件普遍具有明顯優(yōu)勢。在大型央企、國企、民企等關(guān)鍵企業(yè)中,國外軟件占據(jù)壟斷地位。這些軟件多數(shù)為美、歐、日等西方發(fā)達(dá)國家開發(fā),并且絕大多數(shù)對中國客戶不開放源代碼,特別是近年來這些軟件又都融合了互聯(lián)網(wǎng)技術(shù)。

根據(jù)筆者多年來在企業(yè)調(diào)研和在市場上觀察到的種種現(xiàn)象,在泄露商業(yè)機(jī)密和軍工機(jī)密的案例中,除了國外黑客網(wǎng)絡(luò)攻擊和木馬病毒植入之外,國外軟件的數(shù)據(jù)“走后門”現(xiàn)象也十分普遍。這種現(xiàn)象大致源于兩種情況:

一是軟件原廠商為了改進(jìn)產(chǎn)品質(zhì)量,對用戶使用軟件產(chǎn)品的情況進(jìn)行跟蹤。廠商希望通過收集使用大數(shù)據(jù),找出用戶的使用習(xí)慣和操作不便之處,以便在后期版本中改進(jìn)軟件功能。這種收集數(shù)據(jù)的出發(fā)點(diǎn)是善意的,通常也用“是否愿意加入XX產(chǎn)品的改進(jìn)計(jì)劃”的名義問詢用戶的意愿。

二是完全出于某種不可告人的目的,特定設(shè)計(jì)的軟件“后門”。如果安裝使用軟件的電腦是聯(lián)網(wǎng)的,那么某些“廠商所需數(shù)據(jù)”就在以某種觸發(fā)機(jī)制(如按照累積量)隨機(jī)或定時發(fā)送。如果電腦是不聯(lián)網(wǎng)(如物理隔絕)的,那么就伺機(jī)尋找網(wǎng)絡(luò)發(fā)送。其實(shí)這種發(fā)送機(jī)制已經(jīng)就是“明偷暗搶”了。只不過,用戶可能知道,也可能不知道,即使知道了也沒辦法制止。因?yàn)檐浖a都是不可見的二進(jìn)制執(zhí)行代碼,通常很難查出這種后門發(fā)送數(shù)據(jù)的代碼處于軟件中的位置。

陰損之劍,殺人無形;每日一劍,傷皮放血。這是“陰劍”的顯著特點(diǎn)。

企業(yè)里的各種殺毒軟件,對軟件后門是發(fā)現(xiàn)不了的,因?yàn)檐浖箝T并非病毒,而是前門緊閉,后門洞開,開門揖盜。長此以往,情況就會變得嚴(yán)重。國外軟件廠商(和情報(bào)部門)甚至能對央企、國企的人事變動、管理規(guī)章、內(nèi)部報(bào)價(jià)、產(chǎn)品數(shù)據(jù)、合同文本、談判條款等機(jī)密數(shù)據(jù)一清二楚,即使在服務(wù)器物理隔絕的狀態(tài)下,有些數(shù)據(jù)仍可能外泄。

為錢賣鑰之“鬼劍”

6月25日,發(fā)生在兩年前的國內(nèi)一個工程領(lǐng)域的盜竊大案宣判,案值涉及近10億元,首犯僅判4年半,內(nèi)鬼獲刑兩年半。

事情起源于2016年3月,國內(nèi)某工程機(jī)械企業(yè)不斷接到各地分公司反饋稱,多臺已銷售出的設(shè)備突然失聯(lián),從該企業(yè)的控制大屏幕上莫名其妙地“消失”了。隨后,“消失”的設(shè)備越來越多,數(shù)量多達(dá)千臺,價(jià)值近10億元。

該企業(yè)檢查發(fā)現(xiàn),連接設(shè)備的遠(yuǎn)程監(jiān)控系統(tǒng)(簡稱ECC系統(tǒng))被人非法解鎖破壞,使該企業(yè)對在外的工程機(jī)械設(shè)備失去了網(wǎng)絡(luò)監(jiān)控能力。

國內(nèi)大部分工程機(jī)械企業(yè)都會在泵車中安裝類似的遠(yuǎn)程操控系統(tǒng),系統(tǒng)內(nèi)置的傳感器會把泵車的GPS位置信息、耗油、機(jī)器運(yùn)行時間等數(shù)據(jù)傳回總部。因?yàn)檫@類大型設(shè)備較為昂貴,客戶很難一次全款買斷,往往采用“按揭銷售”的形式購買:泵車開機(jī)干活就付錢,停機(jī)就無需付費(fèi),這原本是一個對雙方都有利的“結(jié)果經(jīng)濟(jì)”模式。工程機(jī)械企業(yè)對泵車的基本控制思路是,如果客戶每個月正常還款,則泵車運(yùn)行正常;如果還款延后,泵車的運(yùn)行效率會降為正常情況下的30%至50%;如果一再拖延,泵車就會被鎖死,無法運(yùn)轉(zhuǎn)。

警方發(fā)現(xiàn),破壞ECC系統(tǒng)的是一群熟知系統(tǒng)后臺操作的團(tuán)伙成員。其中一名成員竟然是該企業(yè)在職員工。另一名成員雖然在2013年離職,但同為熟知ECC系統(tǒng)操作的技術(shù)人員。他們合伙利用ECC系統(tǒng)的軟件漏洞進(jìn)行遠(yuǎn)程解鎖,幾分鐘就可以解鎖一臺設(shè)備GPS,非法獲利一兩萬元。該團(tuán)伙一而再再而三地作案,最終釀成震驚全國的大案。

家有內(nèi)鬼,鬼必作祟;“鬼劍”刺處,機(jī)失難追。這是“鬼劍”的顯著特點(diǎn)。

再好、再嚴(yán)密的設(shè)備防御措施,也禁不住內(nèi)鬼為錢賣鑰,貪財(cái)解鎖。其實(shí),無論多么嚴(yán)密的設(shè)備上網(wǎng)防護(hù)措施,多么完美的加密算法,當(dāng)人心有鬼時,防護(hù)都可以破解。最可靠的加密鑰匙,是人心、制度和法律。

如果按照此案的涉案值而不是按照其獲利額度來判決的話,首犯起碼應(yīng)該入獄10年以上。亂世用重典,如果此案重判,可能未來鮮有人敢做此事。看來,與工聯(lián)網(wǎng)相適應(yīng)的法律條款,仍然在不斷完善和修訂的路上。

后記

賽博空間,誰主沉浮

設(shè)備聯(lián)網(wǎng)了,數(shù)據(jù)流通了,控制精準(zhǔn)了,管理提升了……工聯(lián)網(wǎng)僅僅呈現(xiàn)這些正面美好的景象嗎?每遇重大判斷,筆者常做反向思考:萬物互聯(lián)的反面是什么?或如“禍兮福所倚,福兮禍所伏”。

顯然,4把達(dá)摩克利斯之劍高懸于工聯(lián)網(wǎng)之上。如果仔細(xì)尋找,恐怕還不止于此。

在對工聯(lián)網(wǎng)的認(rèn)知中,太多人都在強(qiáng)調(diào):“網(wǎng)絡(luò)是基礎(chǔ),平臺是核心,安全是保障。”但知行難以合一,人有認(rèn)知局限和惰性,往往后知后覺。劍不砍在自己身上,并不能體察徹骨之痛,亦難做到未雨綢繆。

病毒、黑客、后門、內(nèi)鬼,無論哪一把劍都足以讓企業(yè)鮮血淋漓。4種災(zāi)害場景的區(qū)別僅僅是,企業(yè)感受到身上有多少道傷口,流了多少血,是否致命。

牛頓曾言:“給我一個支點(diǎn),我可以撬動地球。”今人亦言:“給我一個賽博通道,我可以隔空打牛。”到了工聯(lián)網(wǎng)時代,一切都可以互聯(lián)互通互操作,比特?cái)?shù)據(jù)已經(jīng)可以往返太陽系邊緣,遍布全球的無數(shù)終端形成了無數(shù)賽博通道。

此間,究竟是誰來操控誰?筆者以為,一定是惡意侵入者操控毫無防范者,黑客高手操控技術(shù)菜鳥,賽博強(qiáng)國操控賽博弱國。無他。

若沒有技術(shù)金盾、嚴(yán)格內(nèi)控以及法律重典,工聯(lián)網(wǎng)就難有不破金身,也就難以健康發(fā)展。

自主可控是工業(yè)互聯(lián)網(wǎng)安全的核心保障

《中國經(jīng)濟(jì)周刊》記者 陳棟棟|北京 報(bào)道

臺積電遭病毒攻擊事件再次敲響了工業(yè)互聯(lián)網(wǎng)安全的警鐘。

據(jù)臺積電方面確認(rèn),此次病毒是勒索病毒W(wǎng)annaCry的變種。該病毒自去年5月肆虐全球,對150個國家的用戶造成超過80億美元的損失。

臺積電事件主要是因?yàn)樾聶C(jī)臺安裝過程中發(fā)生的操作失誤:未先隔離并確認(rèn)無病毒的情況下聯(lián)網(wǎng),導(dǎo)致病毒快速傳播,影響生產(chǎn)。

“臺積電事件雖然發(fā)生在工控系統(tǒng)內(nèi),本質(zhì)實(shí)為一般病毒引起的操作站故障。但這次事件的發(fā)生也表明:即使是普通病毒的攻擊,也可造成嚴(yán)重的生產(chǎn)事故。如果是更強(qiáng)大的工控系統(tǒng)專有病毒,多數(shù)公司是沒有抵抗力的。”中控集團(tuán)創(chuàng)始人褚健接受《中國經(jīng)濟(jì)周刊》記者采訪時說。

國內(nèi)工業(yè)互聯(lián)網(wǎng)第一股東土科技董事長李平認(rèn)為,臺積電事件是對全世界、尤其是制造業(yè)大國中國的一個警示:“與民用互聯(lián)網(wǎng)不同,工業(yè)互聯(lián)網(wǎng)牽涉到國家安全等核心利益。因此,與民用通信相比,機(jī)器之間的工業(yè)通信的安全性要求也更高,除了安全技術(shù)標(biāo)準(zhǔn)高,還必須自主可控。”

勒索病毒波及多個行業(yè)

在勒索病毒W(wǎng)annaCry的肆虐之下,即使是像法國雷諾這樣的大型汽車集團(tuán)為了防止勒索病毒感染擴(kuò)散也不得不因此被迫關(guān)停。

工業(yè)控制系統(tǒng)安全國家聯(lián)合實(shí)驗(yàn)室主任、360企業(yè)安全集團(tuán)副總工程師陶耀東接受《中國經(jīng)濟(jì)周刊》記者采訪時介紹,超過100個國家的上千萬臺電腦被WannaCry病毒感染,很多系統(tǒng)癱瘓,“尤其是對工業(yè)生產(chǎn)系統(tǒng)造成的破壞尤為嚴(yán)重,法國汽車制造商雷諾集團(tuán)的部分生產(chǎn)線受到感染,為了防止勒索病毒感染進(jìn)一步在其生產(chǎn)內(nèi)網(wǎng)擴(kuò)散,其世界多處汽車生產(chǎn)線被迫關(guān)停。”

不止于此,羅馬尼亞汽車制造商達(dá)西亞公司位于米奧維尼的生產(chǎn)線部分IT系統(tǒng)也被勒索病毒感染,并隨即停止生產(chǎn),關(guān)閉所有生產(chǎn)線,采取隔離、打補(bǔ)丁等各種措施防止病毒擴(kuò)散;日本汽車制造商N(yùn)ISSAN位于英格蘭的桑德蘭工廠同樣也遭到勒索病毒的攻擊,其生產(chǎn)也受到了影響。

在國內(nèi),僅360企業(yè)處理過的勒索病毒感染事件,就涉及汽車生產(chǎn)、智能制造、電子加工、煙草等領(lǐng)域的10余家單位,規(guī)模最大的涉及2000多臺工業(yè)主機(jī),重要生產(chǎn)線停產(chǎn)。

在陶耀東看來,安全事件暴露出的主要問題是企業(yè)的工業(yè)資產(chǎn)不清、工業(yè)網(wǎng)絡(luò)連接混亂、移動介質(zhì)疏于管理、工業(yè)網(wǎng)絡(luò)缺少安全監(jiān)測防護(hù)措施以及員工網(wǎng)絡(luò)安全意識普遍不強(qiáng)等。

“這也是現(xiàn)狀,我國的工業(yè)系統(tǒng)普遍處于沒有任何防護(hù)手段的裸奔狀態(tài),企業(yè)甚至不了解自己的工業(yè)系統(tǒng)資產(chǎn)以及系統(tǒng)之間如何互聯(lián),對于勒索軟件危害與安全事件發(fā)展趨勢和應(yīng)對策略更是缺乏了解。”陶耀東提醒,在勒索軟件攻擊日益頻繁、各類網(wǎng)絡(luò)危害日益嚴(yán)重的背景下,不排除將來爆發(fā)更大范圍的勒索類惡意軟件或網(wǎng)絡(luò)危害事件,甚至發(fā)展為以商業(yè)攻擊或破壞為目的、定點(diǎn)投放勒索或破壞類惡意軟件的攻擊方式,進(jìn)而可能給企業(yè)造成毀滅性打擊。

企業(yè)對工控病毒有無抵抗力

相較于消費(fèi)類互聯(lián)網(wǎng),工業(yè)互聯(lián)網(wǎng)安全影響面更大。

“臺積電遭攻擊屬于傳統(tǒng)互聯(lián)網(wǎng)威脅對工控系統(tǒng)的一次誤傷,而非典型的工控安全事件。”在褚健看來,典型的工控系統(tǒng)安全事件當(dāng)屬2010年伊朗的“震網(wǎng)事件”。外媒報(bào)道稱,伊朗購買的幾十臺離心機(jī)的工控系統(tǒng)多次被震網(wǎng)病毒攻擊而癱瘓,對其國家安全造成嚴(yán)重影響。

褚健說,工控安全不同于傳統(tǒng)信息安全,針對工控系統(tǒng)攻擊的發(fā)起者通常存在一定的戰(zhàn)略目的,而非簡單的利益需求。工控系統(tǒng)的攻擊分顯性和隱性兩種,顯性如破壞關(guān)鍵設(shè)備,隱性如長期潛伏,篡改生產(chǎn)工藝,破壞產(chǎn)品品質(zhì)。前者會導(dǎo)致國家關(guān)鍵基礎(chǔ)設(shè)施受到破壞,引起社會恐慌,威脅國家安全;后者會對企業(yè)造成不可估量的損失,且不易被發(fā)現(xiàn)。“兩類攻擊都會破壞工控系統(tǒng)的原有控制邏輯,多數(shù)是有組織、有預(yù)謀、有針對性的‘特殊任務(wù)’。”

“我國曾經(jīng)發(fā)生過多次生產(chǎn)安全事故,但安全事件一般被認(rèn)為是操作失誤或者設(shè)備缺陷導(dǎo)致,很少從工控信息安全的角度去分析。”褚健認(rèn)為,這恰好符合工控專有病毒(工控專有攻擊行為)的特征:以破壞生產(chǎn)安全為目的且十分隱蔽。工控專有病毒可直搗控制系統(tǒng)核心控制區(qū)域,在造成破壞的同時不留痕跡。他希望有關(guān)方面吸取教訓(xùn),更加重視工業(yè)信息安全。

長期關(guān)注工業(yè)互聯(lián)網(wǎng)發(fā)展的中發(fā)智造總裁邢鳳祥對《中國經(jīng)濟(jì)周刊》記者說,很多工業(yè)領(lǐng)域的安全建設(shè)幾乎為零,聯(lián)網(wǎng)后的絕大部分工控系統(tǒng)是“零防護(hù)”裸露在互聯(lián)網(wǎng)中,極易成為病毒的主要攻擊目標(biāo)。

自主可控是安全核心

面對已經(jīng)到來的數(shù)字時代和更多未知的安全威脅,如何構(gòu)建工業(yè)互聯(lián)網(wǎng)安全體系?

褚健認(rèn)為,要改變過去“先生產(chǎn)、再安全”的工控安全實(shí)施策略,要讓安全建設(shè)與工業(yè)互聯(lián)網(wǎng)同步發(fā)展。與此同時,從國防、工業(yè)等戰(zhàn)略安全角度去分析問題,從工控系統(tǒng)安全產(chǎn)業(yè)與服務(wù)一體化的角度去解決問題,防控工業(yè)互聯(lián)網(wǎng)安全風(fēng)險(xiǎn)。

需要注意的是,我國工業(yè)控制系統(tǒng)安全產(chǎn)業(yè)鏈尚未形成,缺少符合各層級工業(yè)企業(yè)和工程的工業(yè)信息安全整體解決方案,尤其是針對工控系統(tǒng)的安全。電廠電網(wǎng)、石油煉化、重大水利工程、城市與軌道交通、輸油管線、國防裝備以及其他重要基礎(chǔ)設(shè)施,目前仍大量使用國外控制系統(tǒng)。

“當(dāng)然,工控系統(tǒng)網(wǎng)絡(luò)安全問題不能一概而論,建議從國家安全需求出發(fā),對工控系統(tǒng)網(wǎng)絡(luò)安全進(jìn)行分類;建設(shè)國家級工控網(wǎng)絡(luò)靶場,提供開放的環(huán)境體系化、全生命周期研究工控安全。”褚健說。

陶耀東也建議,工業(yè)企業(yè)要從戰(zhàn)略層面高度重視網(wǎng)絡(luò)安全,制定安全戰(zhàn)略,盡快開展企業(yè)資產(chǎn)和脆弱性識別,進(jìn)行威脅建模。根據(jù)面臨的風(fēng)險(xiǎn)級別和企業(yè)的能力,采取措施以消除隱患;政府應(yīng)加強(qiáng)管理、監(jiān)督和指導(dǎo),出臺相關(guān)安全方面的法律法規(guī);工業(yè)控制系統(tǒng)生產(chǎn)商、集成商和服務(wù)商,信息安全廠商等要加強(qiáng)工業(yè)網(wǎng)絡(luò)安全研究和投入,提升保障能力。

“網(wǎng)絡(luò)安全的核心是技術(shù)安全。”中國工程院院士倪光南日前在一論壇上指出,我國應(yīng)將自主可控作為技術(shù)安全和網(wǎng)絡(luò)安全的必要條件。“過去對自主可控沒有制度保證,中興事件是一個教訓(xùn)。”

同樣持“自主可控”觀點(diǎn)的還有東土科技董事長李平,他對《中國經(jīng)濟(jì)周刊》記者說:“說一千道一萬,工業(yè)互聯(lián)網(wǎng)是未來,是必然要做的。其最大的風(fēng)險(xiǎn)是能否做到自主可控。不然,做的越多,風(fēng)險(xiǎn)越大。”

關(guān)鍵詞: 網(wǎng)頭 利劍 木馬

精選 導(dǎo)讀

臺風(fēng)“黑格比”對我國近海的影響趨于結(jié)束,中央氣象臺停止對

據(jù)中央氣象臺網(wǎng)站消息,今年第4號臺風(fēng)黑格比已于昨天(5日)晚上11點(diǎn)鐘由熱帶風(fēng)暴級減弱為熱帶低壓,并于今天(6日)凌晨3點(diǎn)鐘前后在朝鮮黃海南

發(fā)布時間: 2020-08-06 14:46
要聞   2020-08-06

河北公布今年普通高校招生各批各類錄取控制分?jǐn)?shù)線

日前,經(jīng)河北省招生委員會全體會議研究,確定了今年河北省普通高校招生各批各類錄取控制分?jǐn)?shù)線。7月23日0時,考生可登錄河北省教育考試院網(wǎng)

發(fā)布時間: 2020-07-23 10:48
要聞   2020-07-23

低風(fēng)險(xiǎn)地區(qū)電影院可于7月20日有序恢復(fù)開放營業(yè)

中國國家電影局16日發(fā)布《關(guān)于在疫情防控常態(tài)化條件下有序推進(jìn)電影院恢復(fù)開放的通知》稱,低風(fēng)險(xiǎn)地區(qū)在電影院各項(xiàng)防控措施有效落實(shí)到位的前

發(fā)布時間: 2020-07-17 10:05
要聞   2020-07-17

黃河正式進(jìn)入汛期,小浪底水庫已按照要求降至汛限水位以下運(yùn)

記者從水利部黃河水利委員會水旱災(zāi)害防御局了解到,自7月1日起,黃河正式進(jìn)入汛期,小浪底水庫已按照要求降至汛限水位以下運(yùn)行。據(jù)介紹,黃

發(fā)布時間: 2020-07-16 14:33
要聞   2020-07-16

司法部2日發(fā)布2020年國家統(tǒng)一法律職業(yè)資格考試公告

司法部2日發(fā)布2020年國家統(tǒng)一法律職業(yè)資格考試公告,明確客觀題考試網(wǎng)上報(bào)名時間為7月28日至8月12日,考試時間為10月31日、11月1日;主觀題

發(fā)布時間: 2020-07-03 11:51
要聞   2020-07-03

熱點(diǎn) 推薦

北京禮品展倒計(jì)時1個月!精彩紛呈邀共賞,翹首以盼迎客來!

北京禮品展1個月后將盛大開啟!在時隔一年后,作為2022年年度北方首秀的禮業(yè)旗艦大展,本屆展會廣受各方關(guān)注,期待共赴早已約定的北京之約

發(fā)布時間: 2022-10-13 15:54
財(cái)經(jīng)   2022-10-13

運(yùn)營超過三千天 國產(chǎn)二次元手游《血族》如何贏得用戶?

從《原神》這條鯰魚入場開始,二次元游戲市場仿佛進(jìn)入了一個硬碰硬的時代。無論是擁有開放游戲世界設(shè)定的《鳴潮》、《明日方舟:終末地》,

發(fā)布時間: 2022-10-13 14:14
財(cái)經(jīng)   2022-10-13

抖音雙11好物節(jié)玩法攻略詳細(xì)解讀來了!

雙十一即將到來,抖音電商商家們的準(zhǔn)備也愈加火熱。欲善其事,必利其器。搞清雙十一平臺規(guī)則,擁抱每年大促節(jié)點(diǎn)的變與不變,才能提前做好謀

發(fā)布時間: 2022-10-13 12:30
財(cái)經(jīng)   2022-10-13

北京人壽護(hù)航“京彩未來”:從“首善客服體系”構(gòu)建,看消保

民惟邦本,本固邦寧,民之于邦,好比保險(xiǎn)消費(fèi)者之于保險(xiǎn)業(yè)。作為重要的現(xiàn)代服務(wù)業(yè),保險(xiǎn)業(yè)只有堅(jiān)守本源、優(yōu)化服務(wù),才能可持續(xù)實(shí)現(xiàn)高質(zhì)量發(fā)

發(fā)布時間: 2022-10-13 11:06
財(cái)經(jīng)   2022-10-13

煉石航空:硬核科技守望航空產(chǎn)業(yè) 訂單反轉(zhuǎn)鑄就二次騰飛底氣

【摘要】:煉石航空已構(gòu)建了從高溫合金、單晶葉片、航空零部件、航空發(fā)動機(jī)到大型無人機(jī)整機(jī)的全產(chǎn)業(yè)鏈體系。公司營收主要來源于子公司加德

發(fā)布時間: 2022-10-13 10:40
財(cái)經(jīng)   2022-10-13

“減速機(jī)”小巨人科峰傳動:堅(jiān)持科技創(chuàng)新為中國制造“加速”

一家在黃岡土生土長的民營企業(yè)如何經(jīng)歷非凡十年的發(fā)展成長為全國最大的行星齒輪減速機(jī)生產(chǎn)商?科技創(chuàng)新,企業(yè)是主體。在湖北黃岡產(chǎn)業(yè)園里

發(fā)布時間: 2022-10-12 16:06
財(cái)經(jīng)   2022-10-12

英國又來一只黑天鵝,特拉斯減稅政策急轉(zhuǎn)彎

「英國實(shí)施減稅,英鎊慘遭拋售」是外匯圈近期津津樂道的事件,英國新任首相 特拉斯在競選時就主張減稅,上任后也將「經(jīng)濟(jì)成長」訂為國家的

發(fā)布時間: 2022-10-12 13:44
財(cái)經(jīng)   2022-10-12

抖音雙11好物節(jié)玩法攻略詳細(xì)解讀來了!

雙十一即將到來,抖音電商商家們的準(zhǔn)備也愈加火熱。欲善其事,必利其器。搞清雙十一平臺規(guī)則,擁抱每年大促節(jié)點(diǎn)的變與不變,才能提前做好謀

發(fā)布時間: 2022-10-11 22:08
財(cái)經(jīng)   2022-10-11

“質(zhì)”在必得!美的連續(xù)23年開展質(zhì)量月活動

質(zhì)量發(fā)展是強(qiáng)國之基、立業(yè)之本、轉(zhuǎn)型之要。我國每年9月都會舉辦全國質(zhì)量月活動,在全國范圍內(nèi)動員全社會尤其是廣大企業(yè)積極參與。作為第四屆

發(fā)布時間: 2022-10-10 15:30
財(cái)經(jīng)   2022-10-10

習(xí)創(chuàng)能源:引領(lǐng)新能源科技未來,實(shí)現(xiàn)個人收益環(huán)保雙豐收

伴隨著先進(jìn)技術(shù)的不斷涌現(xiàn),人類賴以生存的地球面臨著全球變暖和能源危機(jī),雙碳目標(biāo)成為世界各國應(yīng)對氣候變化共同的價(jià)值追求。2030年,碳達(dá)峰,

發(fā)布時間: 2022-10-09 17:12
財(cái)經(jīng)   2022-10-09

香港漫畫教父黃玉郎拖欠員工工資 公司屢次違法失信被訴

號稱香港漫畫教父的黃玉郎,作為香港第一大漫畫出版集團(tuán)玉郎集團(tuán)(今文化傳信)、玉皇朝創(chuàng)辦人,誰能想到,他竟然惡意拖欠員工工資,而且黃

發(fā)布時間: 2022-10-08 19:59
財(cái)經(jīng)   2022-10-08

重陽節(jié)不脫節(jié) 大家保險(xiǎn)跨界開心麻花推出《星球不獨(dú)行》微電

10月4日,重陽節(jié)恰逢國慶假期,為了呼吁更多年輕人關(guān)注老年人內(nèi)心需求,大家保險(xiǎn)集團(tuán)延續(xù)去年重陽節(jié),不脫節(jié)主題,跨界喜劇流量IP開心麻花

發(fā)布時間: 2022-10-08 14:00
財(cái)經(jīng)   2022-10-08

國際會計(jì)師公會AIA的全球視野和中國實(shí)踐

1989年,英國《公司法》及《歐盟第8號公司法指令》制定了法定審計(jì)規(guī)則,AIA成為了對公司進(jìn)行審計(jì)的法定資格認(rèn)證機(jī)構(gòu),英國法律賦予了國際會

發(fā)布時間: 2022-10-08 10:43
財(cái)經(jīng)   2022-10-08

國際鉑金協(xié)會(PGI)攜手CRD克徠帝舉辦海獺先生JioJio Friend

(中國,長沙)2022年9月29日,國際鉑金協(xié)會(PGI®)攜手知名IP海獺先生JioJio和國內(nèi)專業(yè)鉆石品牌CRD克徠帝于長沙開啟2022年第四站海獺

發(fā)布時間: 2022-09-30 13:24
財(cái)經(jīng)   2022-09-30

虎撲X大象攜手聯(lián)合發(fā)行:超級巨星“孫興慜”系列數(shù)字藏品!

本次虎撲體育攜手大象數(shù)藏聯(lián)合發(fā)行:21-22賽季英超金靴得主韓國球星「孫興慜」系列數(shù)字藏品。雙方合作共同打造樹立數(shù)字藏品標(biāo)桿意義的超級

發(fā)布時間: 2022-09-30 11:23
財(cái)經(jīng)   2022-09-30

虎撲X大象攜手聯(lián)合發(fā)行:聚焦垂直領(lǐng)域,樹立行業(yè)標(biāo)桿!

本次虎撲體育攜手大象數(shù)藏聯(lián)合發(fā)行:21-22賽季英超金靴得主韓國球星「孫興慜」系列數(shù)字藏品。雙方合作共同打造樹立數(shù)字藏品標(biāo)桿意義的超級

發(fā)布時間: 2022-09-30 11:22
財(cái)經(jīng)   2022-09-30

以太幣改變算法,會好轉(zhuǎn)嗎

以太幣於今年9月中旬修改了計(jì)算方式,將原先的挖礦機(jī)制PoW(工作量證明機(jī)制)轉(zhuǎn)為PoS(權(quán)益證明機(jī)制),也宣告了礦卡挖以太幣的時代過去,改用

發(fā)布時間: 2022-09-29 15:27
財(cái)經(jīng)   2022-09-29

民生消保與您同行,用心守護(hù)您的財(cái)富

滴滴滴!一輛外形五彩繽紛,內(nèi)里干貨滿滿滿載宣傳手冊的主題宣教車駛?cè)肽蠟辰值滥蠋X村社區(qū),民生銀行金融知識普及宣傳開始啦!小喇叭響起來,

發(fā)布時間: 2022-09-29 14:34
財(cái)經(jīng)   2022-09-29

薪寶科技出席即時配送年度盛典,與達(dá)達(dá)、餓了么、美團(tuán)等共創(chuàng)

近日,2022中國同城即時物流行業(yè)峰會啟幕,薪寶科技受邀出席會議,其創(chuàng)始人兼CEO劉樹兵作為特邀嘉賓出席圓桌對話,與美團(tuán)、餓了么、達(dá)達(dá)等

發(fā)布時間: 2022-09-29 12:00
財(cái)經(jīng)   2022-09-29
主站蜘蛛池模板: 国产丝袜制服 | 七色永久性tv网站免费看 | 男人下面进女人下面视频免费 | 免费在线看黄色 | 不卡的在线视频免费观看 | a级片免费网站 | 日韩精品一区二区三区免费观看 | 黄色大片视频网站 | 一级特黄aaa大片在线观看 | 日本三级小视频 | 成人激情综合网 | 99网站在线观看 | 日本香蕉一区二区三区 | 小明永久2015免费看网址 | 欧美人在线 | 99久视频 | 夜夜操美女 | 欧美日韩一区二区高清视 | 91短视频版高清在线观看免费 | 欧美性xxx极品 | 黄网站色成年片在线观看 | 一本大道香蕉大在线最新 | 婷婷久操 | 久久亚洲欧美综合激情一区 | 免费成人在线观看视频 | 日韩一级精品久久久久 | 中文字幕35页 | 波多野结衣中文字幕2022免费 | 青青青视频免费一区二区 | h在线视频| 天天拍拍夜夜出水 | 120秒免费体验 | 国产成人精品福利网站在线观看 | 精品视频一区二区三区四区 | 欧美不卡一区二区三区 | 亚洲va在线va天堂va手机 | 在线看无码的免费网站 | 色屁屁一区二区三区视频国产 | 亚洲精品成人久久 | 国产在线成人一区二区 | 小明免费视频 |