亚洲综合在线播放_久久视频免费在线_久久久黄色av_亚洲免费视频一区

PLC企業(yè)資訊
    我國工控系統(tǒng)有兩大隱患較為突出
    發(fā)布者:suzhoujiuyu  發(fā)布時間:2013-08-14 19:50:25

     

     

    導(dǎo)讀:當(dāng)前我國工控系統(tǒng)有兩大隱患較為突出:首先是通信協(xié)議和OS(操作系統(tǒng))的安全問題。當(dāng)前工業(yè)化、信息化深度融合,TCP/IP協(xié)議和OPC協(xié)議等通用協(xié)議越來越廣泛地應(yīng)用在工業(yè)控制網(wǎng)絡(luò)中,通信協(xié)議漏洞問題日益突出。

      

      不可否認,信息技術(shù)的迅猛發(fā)展正令我國的工業(yè)生產(chǎn)效率大幅提高,特別是互聯(lián)網(wǎng)技術(shù)的出現(xiàn),使得工業(yè)控制網(wǎng)絡(luò)和企業(yè)管理網(wǎng)的聯(lián)系越來越緊密。但另一方面,傳統(tǒng)工業(yè)控制系統(tǒng)采用專用的硬件、軟件和通信協(xié)議,設(shè)計上基本沒有考慮過通信安全問題。因此,在工控系統(tǒng)開放的同時,安全隱患問題日益嚴峻。系統(tǒng)中任何一點受到攻擊,都有可能導(dǎo)致整個系統(tǒng)的癱瘓。目前,我國如石油、電力、水利等命脈部門均有各自的工業(yè)控制系統(tǒng),若受到黑客攻擊,后果不堪設(shè)想。

      

      分析人士認為,當(dāng)前我國工控系統(tǒng)有兩大隱患較為突出:首先是通信協(xié)議和OS(操作系統(tǒng))的安全問題。當(dāng)前工業(yè)化、信息化深度融合,TCP/IP協(xié)議和OPC協(xié)議等通用協(xié)議越來越廣泛地應(yīng)用在工業(yè)控制網(wǎng)絡(luò)中,通信協(xié)議漏洞問題日益突出。另外,目前我國工業(yè)控制軟件系統(tǒng)的OS多采用windows平臺,為了維持系統(tǒng)的穩(wěn)定性,工程師在系統(tǒng)開車后一般不會再進行update更新,這同樣給安全問題埋下炸彈。

      

      而在中游,安全策略和殺毒軟件同樣存有漏洞。近期一篇產(chǎn)業(yè)研究報告透露,我國工業(yè)控制系統(tǒng)中移動存儲介質(zhì)包括筆記本電腦、U盤等設(shè)備的使用,存在不嚴格的訪問控制策略。為了保證工控應(yīng)用軟件的可用性,許多工控系統(tǒng)操作站通常不會安裝殺毒軟件。而且,和OS一樣,為了維持系統(tǒng)的穩(wěn)定,病毒庫系統(tǒng)也長期不更新。

      

      下游的應(yīng)用軟件層面,也應(yīng)該形成統(tǒng)一的防護規(guī)范,以應(yīng)對安全問題。當(dāng)應(yīng)用軟件面向網(wǎng)絡(luò)應(yīng)用時,就必須開放其端口,攻擊者很有可能會利用一些大型工程自動化軟件的安全漏洞,較容易地獲取諸如污水處理廠、天然氣管道以及其他大型設(shè)備的控制權(quán)。

      

      在2013工業(yè)信息安全用戶高峰論壇上,參會者指出,目前我國許多企業(yè)在信息安全的人才結(jié)構(gòu)方面也不夠合理,許多企業(yè)的工控工程師不懂信息安全,軟件工程師不懂工控系統(tǒng),使得目前許多企業(yè)在內(nèi)部的協(xié)調(diào)上不夠默契。

      

      不可否認,信息技術(shù)的迅猛發(fā)展正令我國的工業(yè)生產(chǎn)效率大幅提高,特別是互聯(lián)網(wǎng)技術(shù)的出現(xiàn),使得工業(yè)控制網(wǎng)絡(luò)和企業(yè)管理網(wǎng)的聯(lián)系越來越緊密。但另一方面,傳統(tǒng)工業(yè)控制系統(tǒng)采用專用的硬件、軟件和通信協(xié)議,設(shè)計上基本沒有考慮過通信安全問題。因此,在工控系統(tǒng)開放的同時,安全隱患問題日益嚴峻。系統(tǒng)中任何一點受到攻擊,都有可能導(dǎo)致整個系統(tǒng)的癱瘓。目前,我國如石油、電力、水利等命脈部門均有各自的工業(yè)控制系統(tǒng),若受到黑客攻擊,后果不堪設(shè)想。

      

      分析人士認為,當(dāng)前我國工控系統(tǒng)有兩大隱患較為突出:首先是通信協(xié)議和OS(操作系統(tǒng))的安全問題。當(dāng)前工業(yè)化、信息化深度融合,TCP/IP協(xié)議和OPC協(xié)議等通用協(xié)議越來越廣泛地應(yīng)用在工業(yè)控制網(wǎng)絡(luò)中,通信協(xié)議漏洞問題日益突出。另外,目前我國工業(yè)控制軟件系統(tǒng)的OS多采用windows平臺,為了維持系統(tǒng)的穩(wěn)定性,工程師在系統(tǒng)開車后一般不會再進行update更新,這同樣給安全問題埋下炸彈。

      

      而在中游,安全策略和殺毒軟件同樣存有漏洞。近期一篇產(chǎn)業(yè)研究報告透露,我國工業(yè)控制系統(tǒng)中移動存儲介質(zhì)包括筆記本電腦、U盤等設(shè)備的使用,存在不嚴格的訪問控制策略。為了保證工控應(yīng)用軟件的可用性,許多工控系統(tǒng)操作站通常不會安裝殺毒軟件。而且,和OS一樣,為了維持系統(tǒng)的穩(wěn)定,病毒庫系統(tǒng)也長期不更新。

      

      下游的應(yīng)用軟件層面,也應(yīng)該形成統(tǒng)一的防護規(guī)范,以應(yīng)對安全問題。當(dāng)應(yīng)用軟件面向網(wǎng)絡(luò)應(yīng)用時,就必須開放其端口,攻擊者很有可能會利用一些大型工程自動化軟件的安全漏洞,較容易地獲取諸如污水處理廠、天然氣管道以及其他大型設(shè)備的控制權(quán)。

      

      在2013工業(yè)信息安全用戶高峰論壇上,參會者指出,目前我國許多企業(yè)在信息安全的人才結(jié)構(gòu)方面也不夠合理,許多企業(yè)的工控工程師不懂信息安全,軟件工程師不懂工控系統(tǒng),使得目前許多企業(yè)在內(nèi)部的協(xié)調(diào)上不夠默契。

     

    (來源:網(wǎng)絡(luò))

    版權(quán)聲明PLC信息網(wǎng)轉(zhuǎn)載作品均注明出處,本網(wǎng)未注明出處和轉(zhuǎn)載的,是出于傳遞更多信息之目的,并不意味 著贊同其觀點或證實其內(nèi)容的真實性。如轉(zhuǎn)載作品侵犯作者署名權(quán),或有其他諸如版權(quán)、肖像權(quán)、知識產(chǎn)權(quán)等方面的傷害,并非本網(wǎng)故意為之,在接到相關(guān)權(quán)利人通知后將立即加以更正。聯(lián)系電話:0571-87774297。
0571-87774297  
主站蜘蛛池模板: 国产一区二区精品免费| 久久国产精品视频| 亚洲五码在线观看视频| 日韩在线视频二区| 国产精品久久97| 欧美不卡视频一区发布| 亚洲熟妇无码一区二区三区| 国产欧美 在线欧美| 欧美日韩亚洲一区二区三区四区| 中文字幕人成一区| 成人免费网站在线| 国产精品三级网站| 国产欧亚日韩视频| 国产在线精品91| 欧美亚洲国产精品| 青青青国产在线视频| 日韩av一区二区三区在线| 日韩中文在线中文网三级| 亚洲最大av网| 宅男在线精品国产免费观看| 俺去了亚洲欧美日韩| 国产精品精品久久久久久| 国产精品久久久久久久天堂| 国产日韩中文字幕| 国产日产欧美精品| 国产日韩久久| 国产精品大全| 97精品国产97久久久久久| 国产av不卡一区二区| 国产精品网红直播| 国产精品大全| 亚洲精品乱码久久久久久自慰| 亚洲v国产v| 日韩精品无码一区二区三区免费| 日本中文不卡| 久久免费视频在线观看| 精品国产免费人成电影在线观... 精品国产一区二区三区久久久狼 精品国产一区二区三区久久狼黑人 | 国产精品日韩一区二区免费视频| 国产剧情日韩欧美| 国产素人在线观看| 国产精品观看在线亚洲人成网|