“震網(wǎng)”病毒敲響自動(dòng)化系統(tǒng)安全警鐘
香港《明報(bào)》報(bào)道,“震網(wǎng)”(Stuxnet)是一種計(jì)算機(jī)蠕蟲蚪战,專門針對(duì)工業(yè)巨擘西門子生產(chǎn)的監(jiān)控和數(shù)據(jù)采集系統(tǒng)(SIMATICWINCC)牵现。與以往發(fā)現(xiàn)的大部分計(jì)算機(jī)病毒其中一大分別是,它會(huì)潛伏在USB手指中傳播邀桑,毋須鏈接互聯(lián)網(wǎng)便可在工廠內(nèi)部計(jì)算機(jī)系統(tǒng)之間穿行瞎疼。
新華網(wǎng)報(bào)道居扒,白俄羅斯一家安全公司在今年6月首先發(fā)現(xiàn)Stuxnet,其后許多計(jì)算機(jī)專家加入追蹤丑慎,他們認(rèn)為喜喂,這種蠕蟲可能自去年就開始傳播。據(jù)全球最大網(wǎng)絡(luò)保安公司Symantec初步研究竿裂,近60%的感染發(fā)生在伊朗玉吁,其次為印尼(約20%)和印度(約10%),阿塞拜疆腻异、美國(guó)與巴基斯坦等地亦有小量個(gè)案进副。
計(jì)算機(jī)安全專家在對(duì)“震網(wǎng)”的病毒進(jìn)行了深入分析后發(fā)現(xiàn),這可能是全球第一種投入實(shí)戰(zhàn)的“網(wǎng)絡(luò)武器”铣修。新病毒采取了多種先進(jìn)技術(shù)遣抄,具有極強(qiáng)的隱身和破壞力。只要電腦操作員將被病毒感染的U盤插入U(xiǎn)SB接口杭喊,這種病毒就會(huì)在不需要任何操作的情況下庵臼,取得工業(yè)用電腦系統(tǒng)控制權(quán)】臼眩”
自動(dòng)化軟件被譽(yù)為自動(dòng)化系統(tǒng)的“靈魂”揽邀,目前“震網(wǎng)”(Stuxnet)病毒對(duì)伊朗核電站自動(dòng)化系統(tǒng)的破壞,其切入口就是系統(tǒng)的監(jiān)控和數(shù)據(jù)采集系統(tǒng)肴奠,俗稱上位監(jiān)控軟件辙势。伊朗布舍爾核電站的上位監(jiān)控軟件由西門子公司提供,是西門子的重要品牌SIMATICWINCC乡优。
該病毒可通過U盤傳播羞媳,自動(dòng)識(shí)別攻擊對(duì)象,具有極強(qiáng)的隱身和破壞能力秫辨,可以自動(dòng)取得自動(dòng)化系統(tǒng)的控制權(quán)限扼菠,從而竊取保密信息、破壞系統(tǒng)運(yùn)行都弹,甚至控制系統(tǒng)的運(yùn)行等娇豫〕捉“震網(wǎng)”(Stuxnet)病毒的出現(xiàn)和傳播畅厢,威脅的不僅僅是自動(dòng)化系統(tǒng)的安全,而且使自動(dòng)化系統(tǒng)的安全性上升到國(guó)家安全的高度氮昧。目前我國(guó)的大型項(xiàng)目和工程框杜,水利、核電袖肥、交通咪辱、石化振劳、鋼鐵等,絕大部分采用國(guó)外品牌的自動(dòng)化軟件油狂,其中包括西門子的SIMATICWINCC历恐。業(yè)內(nèi)人士擔(dān)憂,一旦“震網(wǎng)”(Stuxnet)病毒流入黑市傳播专筷,后果將不堪設(shè)想弱贼。
伊朗布舍爾核電站的遭遇為我們敲響警鐘,為防止和減輕類似“震網(wǎng)”(Stuxnet)病毒對(duì)自動(dòng)化系統(tǒng)的破壞槐骂,提高系統(tǒng)安全性卓胶,尤其提高關(guān)系到國(guó)家戰(zhàn)略和安全的大型項(xiàng)目安全,可以考慮以下幾點(diǎn)措施:
首先在關(guān)系到國(guó)計(jì)民生與國(guó)家安全的重大項(xiàng)目中肪躯,對(duì)國(guó)外品牌的選擇需要更加謹(jǐn)慎鄙划,并對(duì)中國(guó)自主研發(fā)的產(chǎn)品有足夠的重視。許多國(guó)家對(duì)引進(jìn)國(guó)外產(chǎn)品帶來的國(guó)家安全隱患都十分重視掀舷,比如印度對(duì)中國(guó)某電信設(shè)備提供商進(jìn)入其市場(chǎng)設(shè)置種種阻力药锯。其次,在同類項(xiàng)目中幅猖,可以分別采用不同品牌斜孩、不同技術(shù),“把雞蛋放在不同的籃子里”艳禁,以分散風(fēng)險(xiǎn)臀胞。雖然,一般而言叮廉,采用統(tǒng)一品牌與統(tǒng)一的技術(shù)可減低成本蛋济,并有利于技術(shù)升級(jí)和管理維護(hù),但在關(guān)系到國(guó)計(jì)民生和國(guó)家安全的重大項(xiàng)目中炮叶,我們應(yīng)該在一定程度上采多種品牌和多種技術(shù)的策略碗旅,權(quán)衡項(xiàng)目成本與項(xiàng)目安全,使二者達(dá)到最大程度的優(yōu)化镜悉。再者祟辟,自動(dòng)化系統(tǒng)的大型化、網(wǎng)絡(luò)化侣肄、復(fù)雜化趨勢(shì)旧困,為系統(tǒng)的安全性提出了更高的要求,組態(tài)軟件研發(fā)廠商應(yīng)該對(duì)此給予足夠的重視稼锅,研發(fā)出符合市場(chǎng)要求吼具、滿足客戶需求的安全可靠的軟件產(chǎn)品。
中國(guó)自有品牌自動(dòng)化軟件的發(fā)展任重而道遠(yuǎn)矩距。國(guó)產(chǎn)軟件經(jīng)過若干年的發(fā)展拗盒,在某些方面已經(jīng)達(dá)到甚至超越了國(guó)外品牌怖竭,尤其在對(duì)新出現(xiàn)的IT技術(shù)、通信技術(shù)等的采用與應(yīng)用方面陡蝇,有著很強(qiáng)的后發(fā)優(yōu)勢(shì)茁螺。此次的“震網(wǎng)”(Stuxnet)病毒事件為自動(dòng)化軟件行業(yè)敲響了警鐘。作為國(guó)內(nèi)軟件供應(yīng)商面塌,我們應(yīng)該引以為戒众附,進(jìn)一步加強(qiáng)技術(shù)創(chuàng)新,堅(jiān)持自主研發(fā)甘直、自主創(chuàng)新的道路刮跟,在使軟件更適合本土需要同時(shí),具有更高的安全性和可靠性呐蹂,從容應(yīng)對(duì)大型系統(tǒng)唬垦、復(fù)雜系統(tǒng)及特殊領(lǐng)域的自動(dòng)化系統(tǒng)面臨的安全性考驗(yàn)。
聲明:本網(wǎng)站所收集的部分公開資料來源于互聯(lián)網(wǎng)伐种,轉(zhuǎn)載的目的在于傳遞更多信息及用于網(wǎng)絡(luò)分享些吨,并不代表本站贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé),也不構(gòu)成任何其他建議啡罗。本站部分作品是由網(wǎng)友自主投稿和發(fā)布林葬、編輯整理上傳,對(duì)此類作品本站僅提供交流平臺(tái)骤视,不為其版權(quán)負(fù)責(zé)鞍爱。如果您發(fā)現(xiàn)網(wǎng)站上所用視頻、圖片专酗、文字如涉及作品版權(quán)問題睹逃,請(qǐng)第一時(shí)間告知,我們將根據(jù)您提供的證明材料確認(rèn)版權(quán)并按國(guó)家標(biāo)準(zhǔn)支付稿酬或立即刪除內(nèi)容祷肯,以保證您的權(quán)益沉填!聯(lián)系電話:010-58612588 或 Email:editor@mmsonline.com.cn。
- 暫無反饋
編輯推薦
- 2025新年特刊:打造新質(zhì)生產(chǎn)力癌炒,智啟未來新篇章
- 定義制造業(yè)未來的數(shù)控加工中心技術(shù)專題
- 航空航天及交通領(lǐng)域先進(jìn)制造技術(shù)應(yīng)用專題
- 解碼消費(fèi)電子產(chǎn)品生產(chǎn)的數(shù)字化之路技術(shù)專題
- 精密智能機(jī)床迹蛤,助力制造升級(jí)技術(shù)專題
- 汽車輕量化驅(qū)動(dòng)下的零部件加工應(yīng)用專題
- 高性能銑刀實(shí)現(xiàn)高精加工生產(chǎn)技術(shù)專題
- 航空航天發(fā)動(dòng)機(jī)解決方案專題
- 高效齒輪加工生產(chǎn)技術(shù)方案專題
- 金屬加工液的性能不止?jié)櫥夹g(shù)應(yīng)用專題