隨著(zhù)全球新一輪科技革命和產(chǎn)業(yè)變革,我國政府從戰略全局出發(fā),也做出了發(fā)展工業(yè)互聯(lián)網(wǎng)的重大部署。而安全作為工業(yè)互聯(lián)網(wǎng)健康發(fā)展的前提和保障,是促進(jìn)工業(yè)互聯(lián)網(wǎng)高質(zhì)量發(fā)展,推動(dòng)現代經(jīng)濟體系建設,護航制造強國和網(wǎng)絡(luò )強國戰略實(shí)施的應有之舉。
眾所周知,當前工業(yè)互聯(lián)網(wǎng)安全威脅復雜多樣,產(chǎn)業(yè)基礎還尚顯薄弱,面臨較大的安全挑戰。
病毒與惡意代碼
電腦病毒,是目前網(wǎng)絡(luò )世界中最廣泛,也是最常見(jiàn)的安全隱患之一。據不完全統計,全球范圍內每年都會(huì )發(fā)生數次大規模的病毒爆發(fā),利用病毒進(jìn)行的小規模網(wǎng)絡(luò )襲擊更是不計其數。而除去已發(fā)現的數萬(wàn)種病毒,平均每天還會(huì )誕生數十種新型病毒,其增速之快,令人咂舌。相比于電腦病毒,各種新型的惡意代碼更是層出不窮,如邏輯炸彈、特洛伊木馬、蠕蟲(chóng)等,它們往往具有比病毒更強的傳播能力和破壞性。就比如這幾年非?;钴S的蠕蟲(chóng)病毒,它和傳統病毒相比,其最大的不同在于可以進(jìn)行自我復制,傳統病毒的復制過(guò)程需要依賴(lài)人工干預,而蠕蟲(chóng)卻可以自己獨立完成,破壞性和生命力自然強大得多。
SCADA系統軟件的漏洞
一則數據顯示,2011年國家信息安全漏洞共享平臺收錄了100多個(gè)對我國影響廣泛的工業(yè)控制系統軟件安全漏洞,較2010年大幅增長(cháng)了近10倍。這些漏洞不僅僅出現在小廠(chǎng)商的產(chǎn)品中,就連西門(mén)子等國內外知名工業(yè)控制系統制造商生產(chǎn)的產(chǎn)品也包含其中。
操作系統安全漏洞
PC與Windows的技術(shù)架構現已成為控制系統上位機/操作站的主流,而在控制網(wǎng)絡(luò )中,操作站是實(shí)現與MES通信的主要網(wǎng)絡(luò )結點(diǎn),由于Windows平臺極其受到攻擊,因此其操作系統的漏洞就成為了整個(gè)控制網(wǎng)絡(luò )信息安全中的一個(gè)短板。
網(wǎng)絡(luò )通信協(xié)議安全漏洞
隨著(zhù)TCP/IP協(xié)議被控制網(wǎng)絡(luò )普遍采用,網(wǎng)絡(luò )通信協(xié)議漏洞問(wèn)題變得越來(lái)越突出。 TCP/IP協(xié)議簇最初設計的應用環(huán)境是美國國防系統的內部網(wǎng)絡(luò ),這一網(wǎng)絡(luò )是互相信任的,因此它原本只考慮互通互聯(lián)和資源共享的問(wèn)題,并未考慮也無(wú)法兼容解決來(lái)自網(wǎng)絡(luò )中和網(wǎng)際間的大量安全問(wèn)題。當其推廣到社會(huì )的應用環(huán)境后,安全問(wèn)題就發(fā)生了。所以說(shuō),TCP/IP協(xié)議在先天上就存在著(zhù)致命的設計性安全漏洞。
安全策略和管理流程漏洞
追求可用性而犧牲安全,是很多工業(yè)控制系統存在的普遍現象,缺乏完整有效的安全策略與管理流程,也給工業(yè)控制系統信息安全帶來(lái)了一定威脅。
來(lái)源:e安在線(xiàn)