无码中文字幕色专区_91av俱乐部_无码人妻h动漫_26uuu成人_91九色丨porny丨国产jk_青青视频在线播放_国内自拍第二页_国产又粗又长又爽又黄的视频_色哟哟免费网站_久久出品必属精品_a级黄色一级片_99日在线视频

中國自動化學會專家咨詢工作委員會指定宣傳媒體
新聞詳情

徐新國:工控安全亟待國家立法

http://www.moduwu.com 2013-03-27 09:32 來源:《中國經(jīng)濟和信息化》

   導讀:工業(yè)控制系統(tǒng)信息安全問題其實一直存在,如何解決這個問題?華北計算機系統(tǒng)工程研究所總工程師徐新國表示,在具體措施方面,首先,應該先從立法入手,改變安全問題受制于人的現(xiàn)狀。其次,就是需要各部委聯(lián)合,集整個國家之力來推動這件事。

   規(guī)范國外產(chǎn)品進入中國市場,國家應該推行準入制。

  隨著工業(yè)化和信息化的深度融合,公共基礎設施通過工業(yè)控制系統(tǒng)也分享了"兩化"融合所帶來的管理水平提升的成果,同時也把互聯(lián)網(wǎng)虛擬世界的破壞帶進了真實的物理空間。

  當前中國工業(yè)控制領域的基本格局如何?中國的基礎工業(yè)設施面臨哪些威脅和挑戰(zhàn)?如何打破外國企業(yè)產(chǎn)品在工控系統(tǒng)關鍵產(chǎn)品的市場壟斷優(yōu)勢?記者專訪了華北計算機系統(tǒng)工程研究所總工程師徐新國。他認為,只有從國家層面整合資源,推動國外產(chǎn)品進入國內市場的準入制度建設,創(chuàng)新發(fā)展國內工控系統(tǒng)防御思路,才能緩解目前工控安全領域的危機。

  CEI:目前我國的工控安全現(xiàn)狀如何?面臨的問題是怎么形成的?

  徐新國:工業(yè)控制系統(tǒng)信息安全問題其實一直存在,它的安全隱患主要來自兩方面。首先,傳統(tǒng)工控系統(tǒng)在設計之初,計算資源和存儲資源都非常有限,首要考慮的是實時性和功能性,在安全性方面往往缺乏完整的設計。

  其次,隨著信息技術的快速發(fā)展,工控系統(tǒng)變得越來越開放,特別是近年來國家推進工業(yè)化和信息化的深度融合,也是信息技術與控制技術融合的一個過程。工控系統(tǒng)與其他信息化系統(tǒng)結合越來越緊密,大量采用通用的操作系統(tǒng)平臺、數(shù)據(jù)庫系統(tǒng)、通訊協(xié)議和標準等信息技術,信息技術本身就存在安全隱患,它的引入勢必放大控制系統(tǒng)的安全問題。

  工控系統(tǒng)本身的重要性和應用環(huán)境的復雜性決定了它的安全問題并不僅僅是信息的泄露和安全,更重要的是它的安全性一旦遭到破壞可能引起與之相連的生產(chǎn)系統(tǒng)、生活系統(tǒng)也遭到破壞,造成重大安全事故、人員財產(chǎn)損失以及生態(tài)環(huán)境破壞。工控安全最重要的就是系統(tǒng)的本質安全問題。

  CEI:關鍵基礎設施的工控安全主要體現(xiàn)在哪些領域?

  徐新國:傳統(tǒng)信息安全關注的是虛擬網(wǎng)絡的安全,工控系統(tǒng)安全則與現(xiàn)實世界緊密聯(lián)系,整個國民經(jīng)濟的各個領域都離不開工控系統(tǒng),尤其是在電力(包括核電)、石油石化以及軌道交通等關鍵基礎設施中的工控系統(tǒng)。它不僅是企業(yè)層面的問題,還是涉及國家基礎經(jīng)濟和戰(zhàn)略安全的重要問題,這些領域都是我們首要關注的領域。

  CEI:國內目前有沒有可以解決本質安全問題的工控產(chǎn)品?

  徐新國:事實上,中國工控產(chǎn)品的市場格局正是我們最擔憂的問題。中國關鍵基礎設施的控制系統(tǒng)現(xiàn)在有相當大的比例是國外公司供應的,比如西門子、施耐德和西屋電氣等。關鍵系統(tǒng)由國外企業(yè)的產(chǎn)品運行就存在一些不可控的風險,如果采用的系統(tǒng)和數(shù)據(jù)庫內核是別人的,別人只需要簡單的邏輯激發(fā)就可以使你的系統(tǒng)癱瘓。

  目前國內的工控產(chǎn)品,特別是高端工控系統(tǒng)方面實力還很弱,確實無法完全替代國外產(chǎn)品。像城鐵系統(tǒng)的信號控制部分,目前工業(yè)和信息化部批準的9家有競標資格的企業(yè)所采用的核心技術都依賴于國外。

  CEI:那你認為工控安全的問題應該如何解決?

  徐新國:多年來我們一直在工業(yè)控制領域進行相關技術和產(chǎn)品的研究,工控安全問題我們很早就開始關注。在具體措施方面,首先,我認為應該先從立法入手,改變安全問題受制于人的現(xiàn)狀。美國在這方面的做法值得參考,他頒布了國土安全總統(tǒng)令、聯(lián)邦信息安全管理法、國家基礎設施保護計劃等相關法規(guī)戰(zhàn)略以及配套的標準和指南,要求產(chǎn)品生產(chǎn)企業(yè)充分披露相關信息。而俄羅斯則推行了審查制,國外的產(chǎn)品要進入市場必須經(jīng)過專門的測試、考評、認證和白盒審查。

  在我們軟硬件系統(tǒng)主要依賴進口的現(xiàn)況下,對于規(guī)范國外產(chǎn)品進入中國市場,國家應該推行準入制。所謂準入制,就是廠商必須備案,并聲明產(chǎn)品沒有安全問題。一旦發(fā)現(xiàn)問題得接受審查,有追溯機制。在產(chǎn)品使用的過程中,我們還可以要求對國外產(chǎn)品進行白盒檢測。以前的黑盒測試,就是不管產(chǎn)品的具體設計,只要功能達到輸入輸出標準就行了。但是,現(xiàn)在我們要求廠商進一步披露信息,知道問題出在哪里,并且對出問題的環(huán)節(jié)問責、改進。當然,這需要進一步研究和設計出工控安全的基本準則,我們能提出明確的技術檢測指標和方法,才有資格和別人進行博弈。

  其次,就是需要各部委聯(lián)合,集整個國家之力來推動這件事。總體而言,國內相關研究工作相對滯后,各方面的建設剛剛起步。與工控安全相關的企業(yè)目前有兩類,一類是傳統(tǒng)信息安全技術和產(chǎn)品提供商。他們普遍認為:工控系統(tǒng)安全是傳統(tǒng)IT安全的延伸,希望通過傳統(tǒng)信息安全防護技術應用于工控系統(tǒng),來實現(xiàn)對工控系統(tǒng)的全面監(jiān)控。但過度監(jiān)控的理念,在資源有限的條件下,與工控系統(tǒng)要求的實時性和功能性是有沖突的,并且在復雜的應用環(huán)境下,傳統(tǒng)信息安全手段也無法解決工控系統(tǒng)的本質安全問題。

  另一類是工控產(chǎn)品提供商,出于成本的考慮和技術的限制,在提高自身系統(tǒng)安全性和相關防護產(chǎn)品方面,廠商普遍缺乏主動性,很少對自身產(chǎn)品的安全漏洞進行主動檢測和公布。工控安全并不是單一學科、單一技術就能解決的問題,必須將信息安全技術、工業(yè)控制技術、功能安全技術等進行融合才能取得研究的突破。這就要求不同政府主管部門打破壁壘,開展深入合作,充分發(fā)揮大政府的優(yōu)勢,從頂層設計出發(fā),帶動相關行業(yè)、企業(yè),進行思路上的深刻變革和高度的資源整合,才有可能實現(xiàn)工控安全研究的突破。

  具體而言,可以組織相關技術和行業(yè)專家共同組成專家組,重點針對電力、石化、軌道交通等關鍵領域開展試點工作,開展行業(yè)工控系統(tǒng)安全問題的深入調研,進行漏洞分析和風險評估,制定行業(yè)安全標準,搭建測試、測評平臺。在試點經(jīng)驗的基礎上,進行推廣應用,逐步形成我國工控信息安全防護的長效機制。

  CEI:你剛才主要講了從國家立法層面和資源整合方面推動問題的解決,那從技術應用的角度來講是否有什么新的思路?

  徐新國:目前,我們使用的操作系統(tǒng),最大的安全問題就是超級用戶的問題。超級用戶是操作系統(tǒng)體系架構設計之初,按照人類的思維模式制定的,具有當時的歷史局限性。現(xiàn)在,具有無限權力的超級用戶往往被病毒和入侵行為所利用,一旦被控制,就可以向控制對象發(fā)出破壞性指令,并向系統(tǒng)發(fā)送虛假數(shù)據(jù)信息,欺騙操作人員,造成事故和損失。

  2010年的"震網(wǎng)"事件,就是很典型的例子。有的工控系統(tǒng)采用雙工熱備的方式進行安全防護,就是兩套系統(tǒng)同時工作,一旦一套系統(tǒng)出現(xiàn)故障,就切換到另一套系統(tǒng)繼續(xù)工作。但對于惡意入侵行為,由于兩套系統(tǒng)的原理是一樣的,一套系統(tǒng)被攻破,另一套也就不具有安全性。

  基于多年來在工控領域的技術積累和應用實踐,我們正在開展安全的實時數(shù)據(jù)庫、實時操作系統(tǒng),以及工控系統(tǒng)防危機制的研究。和一般信息系統(tǒng)相比,工控系統(tǒng)有兩個特點:一是工業(yè)控制系統(tǒng)的運行狀態(tài)是有限的,二是在每個狀態(tài)下允許執(zhí)行的指令也是有限的。這個和信息系統(tǒng)不一樣,信息系統(tǒng)有很多指令可以處于中間狀態(tài),而工控系統(tǒng)由于它的應用特性導致他的狀態(tài)一定是可以窮舉的,并且可以用規(guī)則表達出來。

  基于這個思路,我們根據(jù)不同工控系統(tǒng)的功能需求,提煉出設計原則,并進一步生成規(guī)則庫。將規(guī)則庫裝入一套防危系統(tǒng)中,并保持與控制系統(tǒng)的聯(lián)通,如果工控系統(tǒng)正常運行,防危系統(tǒng)則不進行干預。一旦發(fā)現(xiàn)控制系統(tǒng)狀態(tài)異常,則進行相應的處理。從工控安全的基本要求來講,這套防危系統(tǒng)不一定能滿足系統(tǒng)的高效要求,但由于是完全獨立于工控系統(tǒng)運行的,至少可以保證當系統(tǒng)運行異常的時候發(fā)出警示,避免系統(tǒng)在異常狀態(tài)下導致的崩潰。目前,這套防危系統(tǒng)已經(jīng)在一個地方電力系統(tǒng)中運用了。

  實際的工控系統(tǒng)往往是一個復雜的網(wǎng)絡,各設備之間存在著相互依賴關系,對一個設備的操作勢必會對其他設備造成影響,針對獨立設備的防危還不能完全達到整體防危的要求。目前我們正在深入研究具有主動、全局、實時等特性的工控系統(tǒng)防危機制。

版權所有 工控網(wǎng) Copyright?2025 Gkong.com, All Rights Reserved
无码中文字幕色专区_91av俱乐部_无码人妻h动漫_26uuu成人_91九色丨porny丨国产jk_青青视频在线播放_国内自拍第二页_国产又粗又长又爽又黄的视频_色哟哟免费网站_久久出品必属精品_a级黄色一级片_99日在线视频
成年网站在线免费观看| 拔插拔插海外华人免费| 久久久天堂国产精品| 韩国视频一区二区三区| 国产精品无码人妻一区二区在线| 天天影视色综合| 欧美丰满熟妇xxxxx| 欧美日韩黄色一级片| 大荫蒂性生交片| 异国色恋浪漫潭| 亚洲天堂国产视频| 成人亚洲精品777777大片| 北条麻妃在线观看| 青青青国产在线观看| a级片一区二区| 中文字幕在线乱| 国内av一区二区| 久久撸在线视频| 亚洲36d大奶网| 午夜宅男在线视频| a在线观看免费视频| 91人人澡人人爽人人精品| 黄色高清无遮挡| 欧美精品第三页| 能看的毛片网站| 手机在线免费观看毛片| 亚洲最大成人在线观看| 天天综合网日韩| 奇米视频7777| 国产精品igao网网址不卡| 天天av天天操| 黄黄视频在线观看| 久久久久久久香蕉| 日韩一级性生活片| 国产极品粉嫩福利姬萌白酱| 九色在线视频观看| 成人羞羞国产免费网站| 高清一区二区视频| 亚洲怡红院在线| 黑人巨大国产9丨视频| 日韩视频一二三| 欧美午夜小视频| 黄www在线观看| 亚洲视频在线观看一区二区三区| 色一情一乱一伦一区二区三区日本| 天天爱天天操天天干| 青青草久久伊人| 成人在线免费观看视频网站| 波多野结衣av一区二区全免费观看| 欧美视频在线观看视频| jizzjizzxxxx| 三上悠亚av一区二区三区| 亚欧精品在线视频| 日韩精品在线中文字幕| 六月激情综合网| 在线视频观看91| 黄色一级大片免费| 日韩 欧美 高清| 8x8x成人免费视频| youjizz.com在线观看| 日本在线观看a| www.cao超碰| www.xxx麻豆| 日本免费观看网站| 日本在线视频www色| 亚洲 高清 成人 动漫| 亚洲久久中文字幕| www.在线观看av| 蜜桃免费在线视频| 国产激情片在线观看| 欧美三级一级片| 亚洲高清av一区二区三区| 日韩av高清在线看片| 婷婷免费在线观看| 国产高清www| 狠狠干狠狠操视频| 国产一区二区视频播放| 成人不卡免费视频| 1024av视频| 在线观看视频黄色| 成人免费观看视频在线观看| 在线观看日本www| 免费成人午夜视频| 成人短视频在线看| 三年中国国语在线播放免费| 97超碰在线视| 一级黄色特级片| 久激情内射婷内射蜜桃| 一二三av在线| 黄色高清无遮挡| www.国产在线视频| 伊人五月天婷婷| www.欧美日本| 日本女优爱爱视频| 成人免费视频91| 在线观看中文av| 亚洲黄色av网址| 116极品美女午夜一级| 91国在线高清视频| 91欧美一区二区三区| 动漫av免费观看| 黄色免费视频大全| 精品成在人线av无码免费看| 在线免费看污网站| 欧美伦理片在线观看| 人妻有码中文字幕| 欧美 日韩 亚洲 一区| 看一级黄色录像| 在线观看中文av| 成人亚洲免费视频| 亚洲77777| 国产精品久久久久9999小说| 国产婷婷一区二区三区| 麻豆映画在线观看| 黄色一级片网址| 三级性生活视频| 日日干夜夜操s8| 校园春色 亚洲色图| 国产一区二区三区播放| 亚洲一区二区三区四区精品| 日本三级黄色网址| 最近中文字幕一区二区| 能看的毛片网站| 亚洲乱码国产一区三区| 日韩av资源在线| 精品国产免费av| 日本不卡在线观看视频| 国产亚洲天堂网| 欧美激情第3页| 一区二区传媒有限公司| 我的公把我弄高潮了视频| 黄色片视频在线播放| 热99这里只有精品| 欧美黄色免费影院| 日日橹狠狠爱欧美超碰| 久久成人免费观看| 成人黄色av片| 99爱视频在线| aa免费在线观看| 激情综合网俺也去| 91色国产在线| 手机版av在线| 美国av在线播放| 日韩中文字幕在线不卡| www.日本在线视频| 天天夜碰日日摸日日澡性色av| 国产真人做爰毛片视频直播| 无码粉嫩虎白一线天在线观看| 日韩国产一级片| 欧美xxxxx在线视频| 亚洲免费看av| 性做爰过程免费播放| 日韩精品一区二区免费| 免费在线观看亚洲视频| 久久久久国产精品熟女影院| 性刺激的欧美三级视频| 色婷婷一区二区三区在线观看| aaa免费在线观看| 成人午夜精品久久久久久久蜜臀| 欧美v在线观看| 天天色综合社区| 久久国产精品免费观看| 国产免费观看高清视频| 亚洲色图久久久| 在线免费黄色小视频| 欧在线一二三四区| 色综合av综合无码综合网站| 国产精品无码一本二本三本色| 簧片在线免费看| 亚洲第一综合网站| 免费看日本毛片| 国产精品区在线| 免费特级黄色片| 欧美三级理论片| 黄色网在线视频| 91人人澡人人爽人人精品| av电影一区二区三区| 国产黄页在线观看| 一级做a免费视频| 欧美啪啪免费视频| www.欧美激情.com| 日本网站免费在线观看| 激情文学亚洲色图| 国产精品沙发午睡系列| 一区二区三区国产好的精华液| 无码人妻丰满熟妇区96| 一级日本黄色片| 欧美三级午夜理伦三级| 日本福利视频导航| 欧美 国产 小说 另类| 日本道在线视频| 国产成人精品无码播放| 日本老太婆做爰视频| www.色偷偷.com| 国产美女网站在线观看| www.污网站| 美女一区二区三区视频| 免费拍拍拍网站| 深夜做爰性大片蜜桃| 欧美少妇性生活视频|