工业控制系统面临严重安全威胁

发布者:sunyouz1最新更新时间:2018-01-09 来源: 21ic关键字:工业控制  安全防护 手机看文章 扫描二维码
随时随地手机看文章

随着越来越多装置链接到工业物联网(IIoT),也有越来越多原本以IT环境为目标的复杂网络威胁,开始渗透到包括工业控制系统在内的营运技术(OT)环境。


美国国土安全部(U.S. Department of Homeland Security,DHS)从去年春天就对制造商与基础建设营运者提出警告,表示工业控制系统(ICS)存在安全漏洞并可能遭受黑客攻击的情况日益严重;而在今年10月,DHS与美国联邦调查局(FBI)发出联合声明,证实制造商ICS遭受黑客攻击的案例已经扩及能源、核能与供水等公用事业单位。

这些攻击事件被视为黑客长期活动的一部份,先锁定小型、低安全性网络,以做为接触能源产业领域更大规模、高价值网络的跳板。而在5月份发生的全球性WannaCry勒索病毒攻击事件,更是让工业控制与自动化系统的连网安全性成为不可忽视的问题。

防病毒软件开发商卡巴斯基(Kaspersky Lab)在2017年度针对工业领域ICS网络安全从业人员的调查显示,虽然有一半的受访者在过去的一年都经历过至少一次IT安全事件,仍有31%的受访者表示,维护ICS网络安全在资深管理高层眼中是低优先性的任务。

卡巴斯基在上个月宣布,在DHS政策转向禁止美国政府机关与供货商使用该公司产品之后,将对防病毒软件采取第三方安全审查机制;DHS的政策转向是因为美国国家安全局(National Security Agency)的一个承包商家中计算机数据遭窃,而该部计算机是采用卡巴斯基的防病毒软件。

美国系统网络安全协会(SANS Institute)的2017年ICS安全性从业人员调查则发现,有近69%的受访者表示其ICS受到高度/严重安全威胁,但只有46%的受访者会定期为ICS更新经过供货商验证的修补程序,40%的受访者甚至不确定其ICS在过去一年是否曾被侵犯;该调查也发现,厂商对ICS安全性的意识与相关预算虽逐渐提升,然而诸如黑客攻击等外部威胁的危险程度,仅被认为比未受保护的装置以及各种连网的「物体」高一点点。

市场研究机构IDC的物联网安全研究总监Abhi Dugar表示,随着越来越多装置链接到工业物联网(IIoT),也有越来越多原本以IT环境为目标的复杂网络威胁,开始渗透到包括ICS在内的营运技术(operational technology,OT)环境;其中潜在攻击目标包括电力网络、水坝等关键公共基础设施。

Dugar表示,IT环境采取的安全方案与技术也能应用于OT环境,但两者之间仍存在很大差异:「这是因为在垂直的工业应用领域有大量特殊且型态各异的装置,而且事实上OT环境中的终端装置原始设计是运作于封闭网络,与IT世界的网络与大众因特网隔离。」

另一家市场研究机构MarketsandMarket的分析师Anwesha Deshwal、全球工业网络安全市场报告作者指出,将控制系统与商业网络整合,导致对无线技术的应用并让企业员工能从远程进行存取,但这也让系统更容易遭到网络攻击。

Deshwal的报告预测,工业网络安全市场规模可望从2017年以8.6%的复合年平均成长率(CAGR)持续扩大,在2023年达到227.9亿美元;其中最大且成长最快的区域市场在北美,因为化学与制造业对网络安全的支出估计可达到6.4%的CAGR。而市场对于配备安全功能之先进硬设备如网关、路由器与工业因特网交换器等等的需求,将持续随着越来越多连网、可远程管理工业系统遭遇网络攻击之威胁而增加。

MarketsandMarket在今年稍针对ICS安全性解决方案进行的一项研究则显示,亚太区将在2022年超越北美,成为该类解决方案最大市场。

上述研究报告作者、MarketsandMarkets信息安全市场分析师Deepakshi Krishan表示:「随着在过去十年针对ICS的网络攻击越来越复杂,市场对于能汇整、分析并关联多个平台的数据,并产生近乎实时性可视化信息、预测各种潜在威胁的有效安全解决方案需求不断增加。

MarketsandMarkets预期如防火墙设备在内的端点(endpoint)安全方案,将在2017~2022年主导市场;Krishan指出,这类端点解决方案整合端点数据与分析来进行对工业系统的控制,将有助于侦测特定环境的漏洞以及攻击,端点安全需求也会因为行动装置的数量增加而成长。


关键字:工业控制  安全防护 引用地址:工业控制系统面临严重安全威胁

上一篇:中关村人工智能科技园建设方案正式发布
下一篇:智慧物流让距离不再是问题

推荐阅读最新更新时间:2024-05-03 02:16

基于PSOC 3的移相控制器的设计与实现
引 言: 工业领域中功率调整一般采用可控硅移相控制的方法,通过改变交流电的初始相位(导通角)来控制电源对负载的输出功率。这种电路多使用电位器,因此就不可避免的具有电位器的缺陷:机械磨损、摩擦噪声等。本设计采用PSOC技术,使用PSOC CapSense和按键作为控制信号的输入,通过PSOC进行数字调相,避免了电位器调整的缺陷。   PSOC 简 述 PSoC是Cypress半导体有限公司生产的的可编程片上系统芯片。它主要由8位微处理器,可编程模拟模块和数字模块,外加可编程恒流源(IDAC). I2C,Flash, SRAM等周边外围模块组成,如图1所示。 图1 PSoC的功能框图   因此,PSo
[嵌入式]
基于GSM的家庭安全防护系统
    随着电子技术的飞速发展,报警系统已从原来的简单化、局部化向智能化、集成化方向发展。而各种防盗报警系统之间的主要区别在于分机与主机、分机与用户之间进行通讯的方式。手机作为信息爆炸时代的产物已经成为人们日常最为便利的通讯工具。据悉,我国手机用户已达7.4亿,手机使用成本特别是短信息成本逐渐降低。如果能把报警装置以短消息的形式与手机之间建立远程控制,人们会在第一时间收到消息,并做出迅速反应,大大减少悲剧的发生。本文基于此思想设计了一种基于GSM网络的新型家庭安全检测系统,可通过手机实时接收到故障及报警信息。 1 总体结构与工作原理     该系统以广泛使用的GSM网络为通信媒介,用于家庭安防,可实时检测室内气体(燃气,烟雾)浓度以
[嵌入式]
Windows CE在嵌入式工业控制系统中的应用思考
摘要: 随着应用对象的扩大和微电子技术、软件技术的发展,嵌入式系统逐渐从单片机发展到高性能嵌入式微处理器和嵌入式操作系统。本文详细分析 Windows CE 3.0 的实时性、通用性、模块化、 Win32 兼容等性能特点。根据工业控制系统对系统平台的一般要求,如实时性、可靠性、图形界面、开发环境和成本等,分析 Windows CE 在工业控制领域的优缺点 , 并指出 Windows CE 在工业控制中有很好的应用前景。 关键词: 嵌入式系统 Windows CE 工业控制系统 1 嵌入式系统   嵌入式系统( Embedded System )是指有特定功能或用途的计算机硬、软件的集合体,分为嵌入式软件系统和嵌入式硬件系统。
[嵌入式]
为CPU和笔记本设计高性能模拟风扇控制
虽然消费和工业电子中控制系统的技术要求多种多样,但两者之间仍有很多相似之处。市场趋势表明创新研究、先进硅工艺、更高集成度、更小的封装、无铅化和绿色规划正成为开发新的成功电子产品的关键。这类创新的一个例子就是采用TI公司的单芯片解决方案为CPU和膝上电脑设计高性能模拟风扇控制。 图1AMC6821模块框图。 半导体制造商所面临的更加紧迫的市场需求是新技术实现和新设计的主要驱动因素之一。此外,客户对新器件的一个主要需求是更高的器件精度或更好的系统精度。通过利用更好的混合信号部件以及更强的数字处理能力可以获得这种精度。为了保持具有竞争力的市场优势,半导体制造商必须有能力在更小的封装上更多地兼顾这些需求,而且要减少功耗和降低成本
[单片机]
为CPU和笔记本设计高性能模拟风扇控制
ARM7与FPGA相结合在工业控制和故障检测中的应用
  工业控制中往往需要完成多通道故障检测及多通道命令控制(这种多任务设置非常普遍),单独的CPU芯片由于其外部控制接口数量有限而难以直接完成多路检控任务,故利用ARM芯片与FPGA相结合来扩展检控通道是一个非常好的选择。这里介绍用Atmel公司ARM7处理器(AT91FR40162)和ALTERA公司的低成本FPGA芯片(cyclone2)结合使用完成多通道检控任务的一种实现方法。    各部分功能简介   图1为此系统的结构连接框图。如图所示,ARM芯片与FPGA芯片之间通过数据总线、地址总线及读写控制线相连,而与终端PC则通过串口通信;FPGA与目标设备通过命令控制总线和故障检测总线相连。 图1 系统结构框图
[嵌入式]
工业控制4.0下制造业都将快速地向智能化转型
国务院办公厅发布《关于加快发展流通促进商业消费的意见》,鼓励扩大绿色智能消费,鼓励运用大数据、云计算、移动互联网等现代信息技术,提出企业应该顺应商业变革和消费升级趋势。 早在2013年的时候,德国就提出了工业4.0,而在2015年的时候,我国也发布《中国制造2025》,对接工业4.0概念。现在及未来,制造业都在快速地向智能化转型。时至今日,中德已经进入了工业4.0的新时代,我国的制造业正在快速且稳步的发展和变革中。各大企业纷纷顺应趋势陆续布局,期望在工业4.0时代,获得更多的市场份额与红利。 其中,人工智能是新一轮产业变革的核心驱动力,为产业结构升级提供强大的技术支持。它也正在以一种飞快的速度与各行各业相互融合,在洗车行业
[嵌入式]
<font color='red'>工业控制</font>4.0下制造业都将快速地向智能化转型
中国数控机床进口数量下降的行业发展
数控机床的高速发展引起该行业的高度发展与重视。数控机床作为现代制造系统的关键基础单元,其功能的强弱和性能的好坏决定着上述制造模式的成败。下面就随工业控制小编一起来了解一下相关内容吧。   中国数控机床进口数量下降的行业发展 近年来我国数控机床行业高速发展,在数控机床技术水平稳固提升的同时,也不断的吸引着外资企业的加入来丰富国内市场。据相关机构预测,2020年我国数控机床资产规模将达2700亿元。2017年数控机床产业概况及现状分析如下: 中国数控机床行业发展现状 1、行业高速发展 事实上,作为制造业三大支柱产业之一,中国的数控机床无论从产品种类、技术水平、质量和产量上都取得高速发展,在一些关键技术方面也已取得重大突破。
[工业控制]
Intersil发布PWM控制器解决工业与通讯应用
Intersil的ISL8107高集成度控制器为通信和工业应用提供了易用、灵活的解决方案 美国加州、MILPITAS — 2008年09月17日 — 全球高性能模拟半导体设计和制造领导厂商Intersil公司(纳斯达克全球精选市场交易代码:ISIL)今天宣布,推出单相非同步降压控制器ISL8107,可为通信和工业设计提供最高的效率和灵活性。 ISL8107具有超宽的输入电压范围9V~75V,内部的1.192V参考电压在整个工业温度范围内的精度为±1%。该器件集成了一个上位N沟道MOSFET驱动器,可用来驱动连接正电源且没有参考地的MOSFET。 通过使用电压模式控制和前馈补偿,ISL810
[电源管理]
Intersil发布PWM控制器解决工业与通讯应用
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
随便看看
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved