历史上的今天

今天是:2024年08月26日(星期一)

正在发生

2019年08月26日 | 中国电子六所:构建多层次工业互联网安全保障体系

发布者:EEWorld资讯 来源: EEWORLD关键字:中国电子六所  网络安全  工控安全  工业互联网 手机看文章 扫描二维码
随时随地手机看文章

近日,由中国电子信息产业集团有限公司和海宁市政府主办,海宁市经济和信息化局、海宁市科学技术局、杭州湾生态智造新城、中电港承办的“IAIC信息安全高峰论坛暨中国芯应用创新设计大赛信息安全专项赛”于浙江海宁成功举办。

中国电子信息产业集团有限公司第六研究所工业控制系统信息安全技术国家实验室副主任苏培培做了题为《构建多层次工业互联网安全保障体系》的演讲。


图片.png
中国电子信息产业集团有限公司第六研究所工业控制系统信息安全技术国家实验室副主任苏培培


工业控制系统信息安全技术国家工程实验室设立初衷

苏培培介绍道,目前该实验室是国内唯一一家专注于工控系统信息安全技术的国家实验室,以工控系统及安全为引领,依托于工业控制系统信息安全技术国家工程实验室,开展包括网络安全技术研究和支撑政府网络安全工作,承担国家网络仿真平台任务,提供信息安全测评认证。布局包括全国产化金融设备、轨道交通及先进智能制造三大重点产业,保障国家关键信息基础设施信息安全。


其中重点职能是致力于工业系统的安全技术标准研究,此外还包括人才培养,技术孵化,实现工控系统 “可发现、可防范、可替代” 的三大安全战略任务。

2016至2018三年间,实验室已经累计完成15省300套工控系统的安全测评及咨询服务,服务企业近百家,行业涉及电力、核电、轨道交通及石油石化等多项重点工程,检测的工控系统供应商包括艾默生、ABB、施耐德、日立、和利时、新华、国电智深等国内外知名公司。

信息化发展给工控安全带来诸多挑战

“没有网络安全就没有国家安全。”自2013年11月12日成立中央国家安全委员会之后,关键信息基础设施安全成为了网络安全的重中之重,网信办、工信部等部委围绕信息安全工作出台了一系列的政策,提高了全社会全行业的网络安全意识。

苏培培表示,典型的企业生产及制造系统的架构包括现场设备层、现场控制层、过程监控层、制造执行系统层、企业管理层以及外部网络,通常认为以制造执行系统层(MES)为分界,向上为信息管理系统,向下为工业控制系统。

目前工业系统和信息系统的融合演变越来越多,从最早的封闭式系统,转变为与企业信息系统的集成,远程维护的支持并且延伸到整个工业物联网的概念,一方面有利于远程控制技术的发展,但同时也带来了巨大的安全隐患。

针对具体的隐患,苏培培指出,首先是工控系统已成为黑客攻击和网络战的一个重要目标,据卡巴斯基实验室统计,仅2017年的上半年就发现了18000种针对工控系统的恶意软件;第二是核心技术产品自主可控程度地,受制于人,尤其是涉及到国家基础设施的精密设计,核心设备,产品和技术依然受制于国外;第三,工业终端控制从闭环走向开放,面临着新的安全互信问题;第四,缺乏工业互联网安全的高仿真环境;第五,工业大数据作为企业的核心资产,面临着严峻的安全风险。

“我们的云大物移等技术应用一方面是促进了技术的发展,同时它也增加了工业处理流程的开放性和不确定性,使风险进一步集中和放大,工控系统如今正面临着严峻的安全挑战。”苏培培举例道,包括震网病毒Stuxnet对伊朗核设施的打击,BlackEnergy对乌克兰电力系统的攻击,ClearEnergy对PLC的攻击,WannaCry给台积电带来的损失等等。 “过去早期封闭的工业系统中的病毒是非常少的,但随着时代的发展,工业病毒已经演变成一个网络武器,这是之前所始料未及的,会被黑客利用进行情报采集,渗透潜伏,精确打击等,这些都会破坏我们的工业基础设施。”

令苏培培感到担忧的还有,目前我国高端工业设备控制系统普遍是采用的国外品牌,包括机床、发电设备、机器人等等。目前我国工业系统中有超过90%的PLC和超过65%的操作员站都采用了国外产品。而这些产品往往因为需要厂商的远程维护,必须支持远程访问端口。这就给系统带来很大漏洞后门风险,容易受到旁路控制,拒绝服务DoS甚至信息泄露等风险。

新思路保障工控领域端云一体化的安全

目前工业客户正在广泛采用云端技术,从封闭走向开放的过程,以前的物理隔离将会完全暴露在互联网这个大环境中,而当前最缺乏的就是端云协作的整体安全解决方案,该方案需要支持异构,多样化协议且功能迥异的工业终端平台。

“安全的平台方案是端云深度融合的基础和先决条件,我们需要新思路来应对信息系统安全及公共安全的深度融合。”苏培培指出,“目前工业信息安全漏洞数量连年递增,已经类似于十几年前计算机面临的安全大环境。且半数以上的公共安全漏洞属于高危漏洞,PC机中毒大不了重启系统然而工业系统出现漏洞攻击之后,会导致严重的停产,涉及国计民生安全。”

同时,目前的工控漏洞呈现多样化碎片化的特点,并广泛分布于各个重点领域,很难通过统一的技术解决。而最后,工业只是对实时性、功能性及可靠性要求较高,更新频率不高,因此漏洞从发现到修复的整体进程非常缓慢。 除此之外,工业大数据已成为网络攻击的显著目标,业务数据的敏感性吸引了各类网络攻击,隐私泄露、存储风险以及APT攻击都是大数据所面临的风险。

为此,苏培培建议搭建完整的工业安全实验室,通过实验检测评估,攻防演练,公共态势感知平台以及安全监测溯源系统等,解决公共信息安全漏洞检测、验证与修复等问题,逐步清除工业互联网的安全隐患。

一种多层次的公共安全保障体系

工业控制系统信息安全技术国家实验室正在推出一种多层次的公共安全保障体系,贯穿了整个工业安全运行服务的全生命周期,覆盖了设备安全,控制安全,网络安全,数据安全,应用安全,管理安全等多方面。

首先在设备层面,通过国产飞腾CPU,麒麟OS,自主存储芯片,安全芯片及工控仿真环境,确保了底层的自主可控;其次,通过工控感知态势平台围绕着漏洞管理、审计溯源、云端可信认证、大数据安全保护等,实现了数据、网络、控制等容和安全。第三则是验证平台,建设了工控网络仿真平台实现大规模工控场景技术的灵活构建,场景化的工业控制行为仿真模拟以及实现工控系统智能、自动攻击测试技术。第四是实验室会通过安全咨询、风险评估、渗透测试、培训等方式,培养企业内部的安全运维意识。

谈及建设仿真平台的原因,苏培培说道,首先无论是电网、水利工程、轨交、核工业、化工等场景,进行检测、扫描及攻击测试时,不可能基于实际的产线进行测试,真正的实景测试只能在设备刚刚安装之后或者是换修期进行测试,这就给测试带来很多不便。而随着互联网的快速发展,攻击手段不断演进,必须要进行频繁的攻防测试演练,以验证防护手段,这就需要仿真平台的建设。

据悉,目前实验室已经在轨交、电网、智能制造系统等领域构建了测试床和仿真平台,目的是发现信息风险漏洞并解决,从而为维护设备的安全运行提供技术保障。

“目前我们的业务合作单位非常广泛,包括各大能源集团,电网等,最终是为了解决信息安全和功能安全在国计民生相关领域的深度融合问题。”苏培培总结道。

关键字:中国电子六所  网络安全  工控安全  工业互联网 引用地址:中国电子六所:构建多层次工业互联网安全保障体系

上一篇:第一页
下一篇:郭井义:飞腾芯助力信息安全建设

推荐阅读

据科技日报报道,23日,十大“黑科技”创新产品发布会在重庆国博中心举行。会上,发布了来自中科院深圳先进技术研究院的意念可控假肢、腾讯的癌症早筛AI—腾讯觅影、阿里云的ET工业大脑、清华大学的石墨烯“人工喉”、哈尔滨工业大学与加州大学圣地亚哥分校联合研发的医用纳米机器人等十项“黑科技”创新产品。作为本届智博会的系列活动之一,“黑科技”创...
有图1~4可以计算出十年新能源汽车产业的国家级补贴总额2054亿。这些数据都是有据可查的,而地方补贴,无法查询详细,通常按照国补的一半,总额也在1000亿。而2019年国补总额预计在320亿,地补取消。也就是说从2009年到2019年底。十年间全国用在新能源补贴总额在3374亿。数据偏差20%以内。而累积销量301.1辆。加今年汽车销量140~180万辆。取中间值,累...
近日,一份新报告称 iPhone 销量保持平稳,在全球疫情依旧持续的情况下,iPhone 的销量仅稍有下滑。根据市场调研公司 Gartner 的研究报告,苹果在今年第二季度预计出货量 3830 万,相比去年同期仅下滑了 0.4 %。分析师表示,第二季度复苏的表现,让苹果继续维持在全球市场占比第三名的位置,比例为 13 %。Gartner 的一位高管表示,随着中国大...
关于指针和1602液晶屏的知识讲解我们就不赘述了,《手把手教你学51单片机》文档第12,13章有很详细的讲解,我们也不用再自己搞些与众不同的驱动代码,没必要再“重新发明轮子”,只需直接移植使用宋老师为我们写好的代码就好。那么宋老师的液晶屏代码原理他也在文档详细讲解了,大家只需反复细读都会掌握的了的,这里笔者只对部分代码做出一些解释。打开宋...

史海拾趣

问答坊 | AI 解惑

美国CDE电容模块在缓冲电路中的应用

美国CDE电容模块在缓冲电路中的应用 众所周知,在电力电子器件的应用电路中,无一例外地都要设置缓冲电路,即吸收电路。一些初次应用全控型器件的读者或许有这样的感受:器件莫名其妙地损坏了。虽然损坏的原因颇多,但缓冲电路和缓冲电容选择不当是 ...…

查看全部问答∨

各大FPGA厂商比较

xilinx 的用的最多,优点是 1、芯片用EPROM 配置,调试成本低,升级容易。 2、开发系统---Foundation Series 的电路输入部分可以脱离 软件狗运行,只有时事仿真和布线时需要狗。 3、干的人多,有 ...…

查看全部问答∨

1343UART例程浅析

最近一直在研究那个UART的例程,感谢斑竹tiankai001的心得,令我受到不少启发,目前的状态是:例程代码基本看懂,但用起来还不能得心应手,lanyu345的代码我粘到uarttest.c中报了一大堆错,是我没有用好?现把例程代码讲一下(估计大家都已知道了哈 ...…

查看全部问答∨

汽车安全气囊的控制

汽车碰撞安全性研究的目标是尽可能地减低交通事故发生的后果。设计优秀的汽车在碰撞事故发生时一方面可以确保人的生存空间,另一方面借助汽车的约束系统把产生在乘员上的负荷限制在人体可以承受的范围之内。   汽车的碰撞安全性基本上是由下面两 ...…

查看全部问答∨

驱动开发分为WINDOWS,LINUX,WINCE等,为什么在UCOS下面就不用进行驱动开发呢?

驱动开发分为WINDOWS,LINUX,WINCE等,为什么在UCOS下面就不用进行驱动开发呢…

查看全部问答∨

赠送一个Maxim测风仪,有需要的跟帖申请

本帖最后由 ddllxxrr 于 2016-1-7 17:16 编辑 赠送一个Maxim测风仪,也是当时刚出来的时候论坛赠送的,一直闲置着,没发挥它的功用   觉得这东西可以在学校研究研究搞个小课题啥的,有需要请跟帖申请(希望不要再让它闲置了哈)   ...…

查看全部问答∨

照明电源上使用贴片电容的过程中需要注意的事项

      MLCC(片状多层陶瓷电容)现在已经成为了电子电路最常用的元件之一。MLCC表面看来,非常简单,可是,很多情况下,设计工程师或生产、工艺人员对MLCC的认识却有不足的地方。有些公司在MLCC的应用上也会有一些误区, ...…

查看全部问答∨
小广播
最新工业控制文章

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved