无码中文字幕色专区_91av俱乐部_无码人妻h动漫_26uuu成人_91九色丨porny丨国产jk_青青视频在线播放_国内自拍第二页_国产又粗又长又爽又黄的视频_色哟哟免费网站_久久出品必属精品_a级黄色一级片_99日在线视频

中國自動化學(xué)會專家咨詢工作委員會指定宣傳媒體
新聞詳情

沒了它,工業(yè)4.0就是空中樓閣,隨時可能崩塌!

http://www.moduwu.com 2016-03-25 15:23 來源:《財(cái)經(jīng)國家周刊》記者 陳榮

工業(yè)4.0可以讓工業(yè)更智能、更高效,但就是有這么一群“幽靈”,時刻準(zhǔn)備著,以摧毀它為目標(biāo)。當(dāng)然,我們不能坐以待斃。

這個世界有這么一群人,也在密切關(guān)注工業(yè)4.0。只不過,他們的方式和你不太一樣。

如果你是普通民眾,那么可能你關(guān)注的是,工業(yè)4.0能給你的生活帶來什么;如果你是企業(yè)家,你可能想知道,工業(yè)4.0能幫你的企業(yè)提升多少利潤;如果你是政府官員,你可能在考慮,工業(yè)4.0到底應(yīng)該如何規(guī)劃和發(fā)展。

都是積極、有益的一面。

但這群人不一樣,他們關(guān)注的,是如何毀掉工業(yè)4.0!

嚴(yán)格來說,他們和工業(yè)4.0并沒有什么不共戴天之仇,甚至,他們比你還熱愛工業(yè)4.0,希望工業(yè)4.0時代早點(diǎn)到來。

他們想毀掉工業(yè)4.0的原因,只有一個,因?yàn)樗麄兪呛诳汀?/p>

是的,實(shí)際上不只是工業(yè)的4.0時代,當(dāng)工業(yè)和網(wǎng)絡(luò)剛剛產(chǎn)生交集的時候,這群“地下幽靈”就已經(jīng)盯上了它。

只不過,最近幾年,當(dāng)工業(yè)的智能化、網(wǎng)絡(luò)化、信息化趨勢越來越明顯,他們毀掉工業(yè)的欲望和決心也越發(fā)強(qiáng)烈。

毀掉它,對黑客有什么好處?

天下熙攘,皆為利來,好處自然只有一個,利益。

隨便翻翻最近幾年的一些經(jīng)典案例,就能知道,相比普通的消費(fèi)網(wǎng)絡(luò)領(lǐng)域,搞定一個工業(yè)控制系統(tǒng)或者工業(yè)控制網(wǎng)絡(luò),能給黑客帶來多大的利益。

2015年以前,在網(wǎng)絡(luò)安全圈流傳最廣的例子,當(dāng)屬2010年“震網(wǎng)”病毒干掉伊朗核電站事件。

迄今為止,它是誰研制的,怎么潛入伊朗核電站等問題,仍在困擾軍事戰(zhàn)略家、信息安全專家以及公眾。

目前可以肯定的是,它確實(shí)在2010年7月,攻擊了伊朗的納坦茲鈾濃縮工廠,侵入了控制離心機(jī)的主機(jī),改變了離心機(jī)轉(zhuǎn)速,導(dǎo)致工廠約1/5的離心機(jī)癱瘓報(bào)廢。

04905_3ba60

(時任伊朗總統(tǒng)內(nèi)賈德視察核設(shè)施,紅圈內(nèi)的紅點(diǎn)表示有兩臺離心機(jī)已經(jīng)損壞)

按照大名鼎鼎的美國中情局前雇員斯諾登的說法,干這事兒的是美國和以色列。

他說,以色列迪莫納核基地和美國能源部下屬的國家實(shí)驗(yàn)室用了兩年時間,聯(lián)合研制了“震網(wǎng)”病毒,目的是給美國和以色列的敵人“制造點(diǎn)麻煩”。

且不論真假,至少按照大部分軍事戰(zhàn)略專家和信息安全專家的評估,它讓伊朗花了兩年時間恢復(fù)核計(jì)劃,作用已經(jīng)趕上了一次軍事打擊,而且效果更好,沒有人員傷亡,也沒有發(fā)生戰(zhàn)爭。

前面說“震網(wǎng)”是2015年以前最經(jīng)典的案例,2015年以后,最經(jīng)典的案例,則是去年年底和今年年初剛剛發(fā)生的烏克蘭電網(wǎng)被黑事件。

2015圣誕前夕一直到2016年1月,烏克蘭的變電站控制系統(tǒng)持續(xù)遭到網(wǎng)絡(luò)攻擊,至少三個區(qū)域的約140萬居民失去了電力供應(yīng),大規(guī)模停電3~6個小時。

與此同時,電力部門報(bào)修的電話線路也遭到惡意軟件攻擊堵塞,停電+通信中斷,引起了當(dāng)?shù)孛癖姷臉O大恐慌。

和“震網(wǎng)”事件一樣,誰干的,為了什么等問題還是個迷,由于沒有斯諾登這樣的“內(nèi)部人士”爆料,烏克蘭局勢又不穩(wěn)定,各種風(fēng)言風(fēng)語滿天飛。

有人甚至把它和大國博弈的局勢聯(lián)系到一起。因?yàn)檫@次攻擊電力系統(tǒng)的惡意軟件“暗黑能源”,某些國家曾用它過用來攻擊其他一些東歐國家。

不管是黑客的炫技或者是國家工程,至少,和“震網(wǎng)”一樣,它也達(dá)到了破壞的目的。

工業(yè)系統(tǒng)這么脆弱?還是“敵人”太狡猾

在你的印象中,用來控制電力、制造、能源、水利等工業(yè)設(shè)施的系統(tǒng),是不是應(yīng)該固若金湯。又或者,你應(yīng)該或多或少聽說過,工業(yè)控制系統(tǒng)都有個內(nèi)網(wǎng)隔離的做法。

是的,大部分有操守的國家,都會對關(guān)鍵的工業(yè)設(shè)施進(jìn)行隔離,網(wǎng)絡(luò)和信息化控制系統(tǒng)更是如此,不僅不和外網(wǎng)連接,還會進(jìn)行嚴(yán)格的物理隔離,修上水泥墻、關(guān)入小黑屋什么的保護(hù)起來。

但即便如此,為什么核電站離心機(jī)被干掉、變電站被撂倒的事情還是會發(fā)生,黑客的技術(shù)和手法竟如此高明?

很遺憾告訴你,除去病毒編制部分要點(diǎn)網(wǎng)絡(luò)和計(jì)算機(jī)技術(shù),黑客搞定工業(yè)控制系統(tǒng)的其他手法,其實(shí)并沒有多高明,你最多只能把它稱為“敵人太狡猾”。

因?yàn)榻^大多數(shù)把病毒弄進(jìn)工業(yè)控制系統(tǒng)的手法,都來自社會工程學(xué)。

什么是社會工程學(xué)?

按照專業(yè)點(diǎn)的說法,叫“一種通過對受害者心理弱點(diǎn)、本能反應(yīng)、好奇心、信任、貪婪等心理陷阱進(jìn)行諸如欺騙、傷害等危害手段取得自身利益的手法”。

實(shí)際上,通俗一點(diǎn)解釋,沒那么高大上,就是坑蒙拐騙。

比如,關(guān)于“震網(wǎng)”病毒如何傳播到與外網(wǎng)隔離的離心機(jī)控制系統(tǒng)上的,有一個普遍認(rèn)同的說法,是控制系統(tǒng)主機(jī)被人插了個帶病毒的U盤。

等等,帶病毒的U盤?核設(shè)施管理這么嚴(yán)格,怎么帶進(jìn)去的?

最有意思的一種猜測是,攻擊方在核電站工作人員的工作和生活地點(diǎn),扔了好多精美的U盤,工作人員一時喜歡,撿起來帶了進(jìn)去。當(dāng)然,U盤里的病毒經(jīng)過遮掩處理,一般人是覺察不到的。

如果這個猜測有點(diǎn)開玩笑,那么烏克蘭電力控制系統(tǒng)事件被挖出來的攻擊手法就更能說明問題。

刨根問底之后,眾多網(wǎng)絡(luò)安全公司發(fā)現(xiàn)了搞定烏克蘭電力系統(tǒng)的源頭,竟來自一封電子郵件。

當(dāng)時,烏克蘭電力公司的下屬機(jī)構(gòu)和另一家公司不少人都收到一封電子郵件,標(biāo)題是:“注意!2016-2025 年OEC烏克蘭發(fā)展計(jì)劃研討會變更舉行日期”。

04905_e5b18

郵件內(nèi)容大意是:根據(jù)烏克蘭法律“運(yùn)營烏克蘭電力市場的原則”以及“未來十年烏克蘭聯(lián)合能源系統(tǒng)的訂單準(zhǔn)備系統(tǒng)運(yùn)營商發(fā)展計(jì)劃”,經(jīng)烏克蘭煤炭工業(yè)能源部批準(zhǔn)的No.680 20140929系統(tǒng)運(yùn)營商,在其官方網(wǎng)站發(fā)布。主題是:“烏克蘭2016年至2025年聯(lián)合能源系統(tǒng)發(fā)展規(guī)劃”。發(fā)展規(guī)劃具體內(nèi)容草案在郵件附件中。

發(fā)件人是烏克蘭某國有電力公司,當(dāng)然,郵箱肯定是偽造的。

但這樣的郵件,對于電力系統(tǒng)的人來說,就和我們收到了來自支付寶或運(yùn)營商的賬單一樣。很多人會完全放松警惕。

下載了發(fā)展規(guī)劃草案附件后,是一個“老實(shí)巴交”的Excel文件,打開這個文件后,會跳出一個提示:“請注意!本文件創(chuàng)建于新版本的Office軟件中。如需展示文件內(nèi)容,需要開啟宏。”

04905_5474c

此時,大多數(shù)人估計(jì)會一邊吐槽單位的辦公軟件這么落后,一邊點(diǎn)擊“同意”下載。

那么,恭喜你,你成功幫黑客下載了病毒。

接下來,這個下載的惡意代碼會在暗地里繼續(xù)下載全套的攻擊軟件,并幫黑客留一個后門,再往后,你也知道了,控制電力控制系統(tǒng),搞破壞。

看下整個過程,和我們常見的電信詐騙有什么區(qū)別?完全沒有,就是坑蒙拐騙,使出各種手段,能讓你安上病毒就行。

得承認(rèn),很多工業(yè)控制系統(tǒng)確實(shí)很脆弱

沒錯,除了“敵人太狡猾”,確實(shí)在有些領(lǐng)域,工業(yè)控制系統(tǒng)存在不少漏洞,甚至在一些地方和行業(yè)“慘不忍睹”。

不說全球,單看看我們自己。

烏克蘭電力系統(tǒng)事件后,國內(nèi)網(wǎng)絡(luò)安全公司知道創(chuàng)宇對全球工控設(shè)備組建進(jìn)行了偵測分析,整理出了《暴露在 Internet 上的工業(yè)控制設(shè)備》的報(bào)告。

報(bào)告中偵測了交通、能源、水利等多個領(lǐng)域,從中發(fā)現(xiàn)我國有一些重要工業(yè)控制系統(tǒng)正處于嚴(yán)重的安全威脅之中。

04905_83b96

這張圖是全球及我國(含臺灣地區(qū))暴露在網(wǎng)絡(luò)上的工業(yè)控制設(shè)備統(tǒng)計(jì),可以看到,我國各種控制協(xié)議的工業(yè)控制設(shè)備中,完全暴露在外,換句話說,就是可以輕易被攻擊的,多達(dá)935個。

下面還有一些具體城市的數(shù)據(jù)。

(Siemens S7 設(shè)備我國暴露分布圖)

2

(EtherNet/IP 設(shè)備我國暴露分布圖)

3

(BACnet設(shè)備我國暴露分布圖)

4

(Crimson V3 設(shè)備我國暴露分布圖)

看不懂協(xié)議名稱的話,看城市就好。可以看到,我國大陸地區(qū)長春、合肥、南京等城市,以及我國臺灣地區(qū)的工控系統(tǒng)面臨較大安全風(fēng)險(xiǎn)。

為什么這么慘?

其實(shí)原因大部分都是一個,不重視!

一位曾經(jīng)在某能源系統(tǒng)科技部門擔(dān)任過總監(jiān)的人士告訴過《財(cái)經(jīng)國家周刊》,我國的大工業(yè)大制造設(shè)備基本都在國企手里,由于體制機(jī)制等原因,大多數(shù)國企并不認(rèn)為自己會成為攻擊目標(biāo),給自己的工業(yè)控制系統(tǒng)添加安全防護(hù)系統(tǒng)也不是工作的首選。

也有些企業(yè),認(rèn)識到工業(yè)控制系統(tǒng)安全的重要性,但由于沒有專業(yè)知識、人員和部門支撐,所以往往是買個防火墻裝上就完事了。

更嚴(yán)重的是,一些企業(yè)的生產(chǎn)系統(tǒng)還在用2003年的Windows 2003系統(tǒng),幸運(yùn)的話還可以找到1998年發(fā)布的Windows 98系統(tǒng)。隨便拿臺外部電腦或外網(wǎng)設(shè)備連接一下,就能輕松搞定它。

試想下,如果這些設(shè)備被控制,軌道交通被人控制,電力被人切斷,水壩開合被人操縱,那是多么可怕的場景和后果。

工業(yè)控制系統(tǒng)這么重要,怎么辦?

當(dāng)然不能坐以待斃。

對于工業(yè)企業(yè)來說,最要緊的事情自然是提高工業(yè)控制系統(tǒng)的安全意識,有漏洞查漏洞,有問題解決問題,趕緊加強(qiáng)針對性的防護(hù)措施。

這里需要注意的是,和其他領(lǐng)域的網(wǎng)絡(luò)安全防護(hù)一樣,工業(yè)控制系統(tǒng)的安全防護(hù)也是一個系統(tǒng)性工程,要引入整體和全周期的防護(hù)理念和措施,不能再延續(xù)過去的舊思維,買個防火墻裝上了事。

至于黑客玩社會工程學(xué),坑蒙拐騙滲透傳播病毒,沒什么別的辦法,只能加強(qiáng)關(guān)鍵領(lǐng)域、部門和設(shè)施工作人員的安全防護(hù)意識,腦子里多根弦,同時制定嚴(yán)格的管理制度和權(quán)責(zé)要求。

對于國家來說,要做的事情就更多了。

首先機(jī)制上就有很多工作可以做,比如建立一個國家在關(guān)鍵基礎(chǔ)設(shè)施和重要系統(tǒng)遭受大規(guī)模高強(qiáng)度攻擊時的響應(yīng)機(jī)制及協(xié)調(diào)機(jī)構(gòu),同時組建以工業(yè)企業(yè)、信息網(wǎng)絡(luò)、公共安全為主的應(yīng)急聯(lián)動機(jī)制,制定應(yīng)急響應(yīng)處理辦法。

再比如做好威脅情報(bào)研究。各方聯(lián)動,形成合力,提供更有價(jià)值的威脅情報(bào)信息,建立更有實(shí)用性的威脅情報(bào)庫,為政府機(jī)構(gòu)、安全廠商、企事業(yè)用戶提供更好的支持。

除了機(jī)制上的事情,技術(shù)上也有一些辦法。

最要緊的是做好整個防護(hù)體系的“供應(yīng)鏈”安全。特別是在國家工業(yè)領(lǐng)域一些關(guān)鍵基礎(chǔ)設(shè)施和重要信息系統(tǒng)新建項(xiàng)目上,必須要強(qiáng)化項(xiàng)目規(guī)劃和設(shè)計(jì)階段的信息安全風(fēng)險(xiǎn)評估,引入第三方安全機(jī)構(gòu)或服務(wù)商對技術(shù)實(shí)施方案和產(chǎn)品供應(yīng)鏈進(jìn)行審查。

更靠譜的辦法是整體考慮工業(yè)控制系統(tǒng)安全體系,從涉及國計(jì)民生的關(guān)鍵基礎(chǔ)設(shè)施入手,加大投資力度,大力發(fā)展具有自主知識產(chǎn)權(quán)的安全防護(hù)技術(shù)和產(chǎn)品。

也就是用我國自己的安全工控系統(tǒng),替換掉進(jìn)口產(chǎn)品。不過,和芯片、操作系統(tǒng)一樣,因?yàn)槠鸩教?,我國的工控系統(tǒng)技術(shù)成熟度不夠,所以自主研發(fā)這條路只能一步步來,急也沒用。

版權(quán)所有 工控網(wǎng) Copyright?2025 Gkong.com, All Rights Reserved
无码中文字幕色专区_91av俱乐部_无码人妻h动漫_26uuu成人_91九色丨porny丨国产jk_青青视频在线播放_国内自拍第二页_国产又粗又长又爽又黄的视频_色哟哟免费网站_久久出品必属精品_a级黄色一级片_99日在线视频
免费看涩涩视频| 中文久久久久久| 最近免费中文字幕中文高清百度| 中文字幕网av| 精品久久一二三| 波多野结衣 作品| 欧洲美女亚洲激情| 国产九九在线观看| 精品久久久久久久无码| 久久成人免费观看| 秋霞无码一区二区| 影音先锋男人的网站| 亚洲欧美日本一区二区| 成人亚洲精品777777大片| 日韩欧美xxxx| 日韩a在线播放| 国产免费一区二区三区视频| 国产一区二区网| 国产妇女馒头高清泬20p多| 日韩国产成人无码av毛片| 欧美极品少妇无套实战| 男人天堂新网址| 性一交一乱一伧国产女士spa| 国产视频一区二区视频| 亚洲熟妇av一区二区三区| 黄色一级在线视频| 777av视频| 成人一对一视频| 国产a级一级片| www日韩视频| 亚洲老女人av| 91精品国产三级| 2025韩国大尺度电影| 青青草免费在线视频观看| 777久久精品一区二区三区无码 | 亚洲一区二区三区av无码| 4444在线观看| av网站大全免费| 免费毛片小视频| 亚洲男人天堂色| 亚洲涩涩在线观看| 妞干网这里只有精品| 青青草视频国产| 久久久久久久久久久99| 色综合av综合无码综合网站| 日本a√在线观看| 超碰在线免费av| 日本精品福利视频| 大j8黑人w巨大888a片| 国产视频一区二区视频| 午夜av中文字幕| 国产真实老熟女无套内射| 久久免费视频3| 黑森林福利视频导航| 成人亚洲免费视频| 真实国产乱子伦对白视频| 东京热加勒比无码少妇| 亚洲精品成人在线播放| 欧美这里只有精品| 欧洲熟妇精品视频| 国产精品一区在线免费观看| 国产中文字幕视频在线观看| 欧美美女性视频| 免费看欧美黑人毛片| 国产精彩免费视频| 大片在线观看网站免费收看| 男人日女人bb视频| 在线黄色免费看| 久青草视频在线播放| 国产精品入口免费软件| 蜜臀av性久久久久蜜臀av| 丁香啪啪综合成人亚洲| 亚洲精品在线网址| av动漫在线观看| 国产91av视频在线观看| 岳毛多又紧做起爽| av磁力番号网| 91香蕉视频污版| 成人性生活视频免费看| www.51色.com| 久草精品在线播放| 日本免费成人网| 五月激情五月婷婷| 成人羞羞国产免费网站| 青青青在线观看视频| 日韩av在线中文| 国产99久久九九精品无码| 欧美少妇在线观看| 中文字幕第88页| 日韩中文字幕三区| 国产精品无码电影在线观看| 美女网站视频黄色| 怡红院av亚洲一区二区三区h| 国产视频九色蝌蚪| 色中文字幕在线观看| 激情综合网婷婷| 黄色一级片在线看| 国产精品12p| www.久久91| 国产精品亚洲a| 免费一级特黄毛片| 亚洲国产一二三精品无码| 欧美一级xxxx| 91淫黄看大片| 1024精品视频| 丝袜人妻一区二区三区| 国内精品国产三级国产99| 想看黄色一级片| 另类小说色综合| 一级特黄性色生活片| 亚洲色成人一区二区三区小说| av亚洲天堂网| 狠狠热免费视频| 激情婷婷综合网| 不卡影院一区二区| 欧美日韩第二页| aa免费在线观看| 99久久激情视频| www黄色av| 妞干网在线免费视频| 日日碰狠狠添天天爽超碰97| 国产真人做爰毛片视频直播| 欧美黄色免费网址| 污污污污污污www网站免费| 国内精品国产三级国产99| gogogo免费高清日本写真| 香蕉视频在线网址| 日本精品免费视频| 超级碰在线观看| 久久亚洲a v| 欧美无砖专区免费| 久久久久免费看黄a片app| 欧美日本视频在线观看| 亚洲乱码中文字幕久久孕妇黑人| 国产麻豆电影在线观看| 永久av免费在线观看| dy888午夜| 人人妻人人澡人人爽欧美一区| 国产又大又黄又粗的视频| 成人羞羞国产免费网站| 亚洲天堂网一区| 极品粉嫩美女露脸啪啪| 五月天男人天堂| a级黄色片免费| 欧美乱大交xxxxx潮喷l头像| 久草视频这里只有精品| 免费在线观看亚洲视频| 成年人视频网站免费观看| 国产一线二线三线在线观看| 老司机午夜性大片| 精品一区二区成人免费视频 | 欧美两根一起进3p做受视频| 精品少妇无遮挡毛片| 成年人三级黄色片| 911福利视频| 精品无码av无码免费专区| 黄色www网站| 熟女人妇 成熟妇女系列视频| h无码动漫在线观看| 日韩人妻无码精品久久久不卡| 亚洲欧美日本一区二区| 特色特色大片在线| 无码人妻精品一区二区三区在线| 免费的一级黄色片| 亚洲 高清 成人 动漫| 国产三级日本三级在线播放| 亚洲高清视频免费| 欧美中日韩在线| 日韩精品一区中文字幕| 99精品视频国产| 日韩国产一级片| 手机看片一级片| 欧洲精品在线播放| 91香蕉视频污版| 精品国产一区二区三区在线| 欧美三级一级片| 手机精品视频在线| 日韩av综合在线观看| 亚洲涩涩在线观看| 日韩精品视频在线观看视频| 杨幂毛片午夜性生毛片| 久久av高潮av| 国产喷水theporn| 野外做受又硬又粗又大视频√| 中文字幕无码精品亚洲资源网久久| 天天综合五月天| 成熟老妇女视频| 在线观看18视频网站| 久热免费在线观看| 青青在线视频免费观看| 污色网站在线观看| 精品国产一区二区三区无码| 国产精品一区二区羞羞答答| 日本一本中文字幕| 91丝袜超薄交口足| 国产精品免费成人| av在线免费观看国产| www.51色.com| 婷婷六月天在线| 乱妇乱女熟妇熟女网站|