中國科學院院士馮登國:工控系統安全是我國向工業強國轉型的關鍵

2021-01-07 瀟湘晨報

「工控系統是第四次工業革命的核心驅動力,工控系統安全可控是我國從工業大國向工業強國轉型的關鍵。」日前,在2020中國工業信息安全大會上,中國科學院院士馮登國表示。

馮登國在會上表示,隨著工控系統越來越開放,黑客的攻擊手段也在不斷更新。具體來講,工控系統存在服務層、網絡層、設備層,由於網絡控制的高度自動化,每一層都面臨著潛在被攻擊的風險。服務層涉及雲計算、大數據等關鍵環節,可能遇到釣魚等威脅;網絡層則存在惡意監聽、中間人攻擊、代碼篡改、惡意軟體等風險;設備層存在側信道攻擊、逆向工程、設備替換、嵌入式攻擊等風險。近年來,工控系統重大安全事故頻發。工控系統的攻擊呈現出有組織、大規模、高隱蔽、強持續的特點,具有國家背景的攻擊行為不斷增加;攻擊技術層出不窮,攻擊方法花樣翻新,國家安全、經濟發展、社會穩定面臨巨大威脅。

馮登國指出,工控系統安全防禦理念的發展方向是從系統隔離走向縱深防禦再到主動防禦。系統隔離是早期工控系統安全防護的特點,主要是單一隔離的防護理念,企業網與網際網路隔離,工控網與辦公網隔離,網絡分區隔離,主機系統之間隔離。縱深防禦是多種技術並用,建立從網際網路到企業網、從工控網絡到主機、從主機到PLC、從PLC到傳感器的多層次防禦保障體系。主動防禦是依據工控系統威脅情報的主動防禦體系,基於自主硬體模塊構建工控作業系統主機加固機制,基於白名單策略維護可信可控的系統運行環境。

當前,傳統的安全防護手段(如防火牆、殺毒軟體等)已無法有效保護工控系統與網絡的安全,需要採取更加先進的技術體系和主動防禦手段,保障國家基礎設施免遭攻擊。馮登國表示,可信計算與白名單加固是解決工控系統安全問題的重要思路之一。可信計算具有自主可控的安全晶片,從根本上解決了工控環境的信任問題。可信主動防護體系不同於以往的被動防禦方式,採用「度量﹢管控」的思路,阻止一切未知的或非法的程序執行,防患於未然。此外,可信計算適用於相對穩定的環境。工控系統中設備、系統、應用、業務均較為單一、穩定,需要相對穩定的工控軟體環境。與各類複雜的智能算法相比,可信計算技術算法簡單、運行效率高,可更好地滿足工控系統對實時性的要求。

【來源:福建省工信廳】

聲明:轉載此文是出於傳遞更多信息之目的。若有來源標註錯誤或侵犯了您的合法權益,請作者持權屬證明與本網聯繫,我們將及時更正、刪除,謝謝。 郵箱地址:newmedia@xxcb.cn

相關焦點

  • 2018:工控安全關鍵年
    無論是工控系統本身的安全,還是工業網際網路的安全,都應該在得到充分重視的同時,按照頂層設計的高度,得到切實有效的落實和發展。 工業控制系統信息安全(以下簡稱工控安全)是實施製造強國和網絡強國戰略的重要保障。近年來,隨著中國製造全面推進,工業數位化、網絡化、智能化加快發展,我國工控安全面臨安全漏洞不斷增多、安全威脅加速滲透、攻擊手段複雜多樣等新的挑戰。
  • 製造強國核心 工控行業推動轉型升級
    ●站在當前時點來看,我國工控行業發展已經具備了明確的政策支撐、廣泛的現實需求以及堅實的產業基礎,未來幾年有望獲得持續增長。從企業角度看,我國製造業轉型升級也已箭在弦上。
  • 中國9成工控系統在裸奔,工業網際網路安全如何破局?
    根據我國國家工業信息安全產業發展聯盟統計的數據顯示,中國工控系統95%以上仍存在漏洞,65%屬於中高危漏洞,33%屬於高危漏洞,可以輕易被遠程控制。萬物互聯背後的潛藏危機工業網際網路是「網際網路+」與工業系統的深度融合,是智能製造的基石,也是企業提質增效的必由之路。
  • 2020中國工業信息安全大會在京召開
    12月4日,2020年中國工業信息安全大會暨全國工控安全深度行(京津冀站)在北京國際會議中心舉行。  大會由國家工業信息安全發展研究中心、工業信息安全產業發展聯盟主辦,以「貫徹總體國家安全觀,把牢工控安全基準線」為主題,聚焦工業信息安全發展現狀、重點任務和前瞻熱點展開討論,打造工業信息安全行業交流平臺。
  • 信源工控厚積薄發 北信源榮膺「高科技產業化成果2019推薦項目」獎
    會議由中國高科技產業化研究會主辦,科技部原部長、中國科學院院士徐冠華、原航天工業部副部長、中國工程院院士劉紀原擔任大會主席。在本次大會上,北京北信源軟體股份有限公司「工控核心區內嵌認證邊界保護技術」項目榮獲中國高科技產業化研究會頒發的「高科技產業化成果2019推薦項目」獎,位列本屆大會六個獎項第二,徐冠華院士和劉紀原院士親自向獲獎單位代表頒發獎牌。
  • 工信部:我國工控安全態勢基本平穩
    中國經濟周刊-經濟網訊(記者 陳棟棟)「我國工控安全態勢基本平穩,安全防護初見成效,安全能力持續提升,但與此同時,也必須認識到在企業防護、產業供給、技術保障等方面還存在一些問題和困難。」5月14日,在由工業控制系統信息安全產業聯盟主辦的2020工業安全大會(ICSISIA青年科技論壇)線上雲峰會上,工業和信息化部信息技術發展司副司長王建偉如是說。工業網際網路的快速發展,在提升製造業轉型升級的同時,也打破了傳統工業相對封閉的生產環境,攻擊路徑大大增加。
  • 尹浩院士:工業網際網路安全是產業安全和國家安全的重要基礎和保障
    6月21日,2019年中國工業信息安全大會在北京召開,針對工業網際網路的安全問題,中國科學院院士尹浩提出,保障的重點應是工業應用安全、網絡安全、工業數據安全以及工業智能產品的安全。  工業網際網路是網際網路和新一代信息技術與工業系統全方位深度融合所形成的產業和應用生態,是工業智能化發展的關鍵綜合信息基礎設施。
  • 新環境中的工控系統安全風險及防護技術
    引言工控系統是工業生產的核心中樞,廣泛應用在各大工業行業領域,在網絡化發展的新環境下,工控系統更是關鍵基礎信息設施的中樞神經系統。隨著國家推進工業網際網路建設,傳統工控系統的過程管控、數據採集、程序設計與控制等「孤島式工作模式」被打破,越來越多的工控系統被接入工業網際網路,基於網絡端的操控模式已逐漸代替過去相對孤立的工業控制操作方式,然而傳統工控系統的安全防護設計側重考慮基於相對獨立封閉環境下的防禦方式,缺乏面對工業網際網路網建設新環境下的安全防護方法,傳統工控系統物理隔離安全防護模式顯現出不足,網絡化發展趨勢下的標準通信協議開放和軟硬體系統集成帶來了全新的安全風險
  • 尹浩院士:工業網際網路安全形勢不容樂觀,亟待構建防護體系
    中國經濟導報、中國發展網 記者王曉濤 日前,在2020年(第十九屆)中國網際網路大會智見未來大會——工業網際網路論壇上,中科院院士尹浩在發表題為「新基建浪潮下的工業網際網路安全問題」的演講時表示,工業網際網路打破了傳統工業相對封閉可信的製造環境,病毒、木馬、高級持續性攻擊(APT)等安全風險對工業生產的威脅日益加劇
  • 網絡安全|完善工業控制系統,強化工業信息安全
    隨著工業數位化、網絡化、智能化加快發展,工業信息系統已廣泛地應用在工業製造、石油化工、水電煤氣等各個行業當中,是國家關鍵基礎設施重要的組成部分,可以說,工業信息系統的安全已經成為關係到國家安全、社會發展的重大基礎性、戰略性安全問題,工業信息系統一旦遭受攻擊,將嚴重威脅國家安全和經濟社會穩定。一、什麼是工業控制系統?
  • 2019年河北省工業控制系統信息安全工作部署會暨工控安全試
    8月15-16日,2019年河北省工業控制系統信息安全工作部署會暨工控安全試點經驗交流會在石家莊成功舉辦省工業和信息化廳周軍堂巡視員出席會議並作講話;國家工信安全中心專家就工業網際網路安全體系、工控安全防護能力評估作專題報告;昆鋼、君樂寶針對企業工控安全保障作了經驗交流;烽臺、天融信、威努特等公司分享了工控安全解決方案;圍繞做好2019年工控安全試點進行了座談。13個市工信局、雄安改發局,300家省級「雙創雙服」重點企業,共計330多名代表參加了會議。
  • 中國科學院院士王陽元報告:建設IT強國之路
    各位專家、各位代表,下面我們將開始精彩的院士報告,這是非常難得的機會,首先我們將邀請的是王陽元院士,他是中國科學院院士,北京大學微電子研究院院長,北京大學教授,中國電子協會副理事長,王院士長期從事微電子領域中新器件、新工藝和新結構電路的研究,發表了數百篇具有重大影響的論文,出版了6部專著,獲得17項重大科研成果,王院士還是中心國際集成電路製造上海有限公司的創始人之一,下面我們有請王院士為我們做報告
  • 黃河連線專訪丨姚羽:保衛工控安全就是保衛國家安全
    最典型的事件是2010年出現的第一個專門定向攻擊真實世界中關鍵基礎(能源)設施的「蠕蟲」病毒——震網病毒,它使得伊朗的核設施受到攻擊。以這個事件為標誌,全世界開始真正關注工業控制系統的安全。當然,在20世紀80年代左右就已經有工業控制網絡了,只是那時尚未出現這麼嚴重的安全問題,所以工控安全問題不那麼引人注意。
  • 習近平在中國科學院第十九次院士大會、中國工程院第十四次院士...
    這是黨的十九大後我國科技界召開的一次盛會。首先,我代表黨中央,向大會的召開表示熱烈的祝賀!向大家並通過大家,向全國廣大科技工作者致以誠摯的問候!  黨的十九大提出了新時代堅持和發展中國特色社會主義的戰略任務,描繪了把我國建成社會主義現代化強國的宏偉藍圖,開啟了實現中華民族偉大復興的新徵程。
  • 安全為什麼會成為國家工業網際網路三大體系之一?
    工業網際網路是連接工業全系統、全產業鏈、全價值鏈,支撐工業智能化發展的關鍵基礎設施,是網際網路從消費領域向生產領域、從虛擬經濟向實體經濟拓展的核心載體。發展工業網際網路已經成為各國搶佔全球產業競爭新制高點、重塑工業體系的共同選擇。「中國擁有世界上最為完備的工業體系,也是全球最大的工業體系,但發展質量和競爭能力與美德等發達國家存在一定差距,有著巨大的轉型升級潛能和需求。
  • 海洋石油開採平臺工業控制系統安全解決方案
    「安全分區」:根據生產過程,將生產相關配套工業控制系統進行縱向分區、橫向分域,規範網絡架構,杜絕私搭亂建行為。 「縱深防護」:結合安全區、安全域劃分結果,在制定區、域邊界防護措施的同時,也要在安全區、安全域內部關鍵網絡節點、關鍵設備部署異常行為、惡意代碼的檢測和防護措施,真正做到縱向到底、橫向到邊的全域防護。
  • 上海控安:賦能工業控制安全
    上海工業控制系統安全創新功能型平臺業務經理徐斌借力「智造」 為工業安全賦能安全之於工業,正如水之於魚。從電力、交通到能源、金融,眾多關係到國計民生的關鍵行業都將安全作為其重要一環。近年來,隨著生產製造的升級和信息化技術的應用(如物聯網、工業雲平臺等),工業控制行業逐步進入網際網路化的時代,但是「工控面臨的安全環境並不樂觀」。據悉,網際網路化以來,全球各地工控安全問題事件數量逐步上升,政府基礎設施也進入被攻擊目標之列。「為適應時局發展,工控系統不斷向網絡化和開放式的方向發展,這也為工業安全帶來了更多挑戰。」
  • 安帝科技:十個月營收破千萬元 工控安全行業大有可為
    編者按:本文系創業邦原創,作者:歐鋒近年來,由安全漏洞、設備後門、工業病毒等針對工控系統的網絡攻擊和竊取工業數據的隱形攻擊暴增,導致企業用戶對工控系統安全防護的需求增大,推動了國內工控安全市場的發展。工控安全行業迎來了高速發展,業界和資本的目光再次向這一網絡安全細分賽道聚集。
  • 「蜜罐」技術在工控網絡安全檢測中的應用
    隨著兩化融合和「網際網路+」的推進,工業企業在注重控制系統功能安全、環境安全的同時,工控網絡安全也已成為工業領域無法迴避的問題。但由於工控行業網絡安全意識較弱以及工控業務對實時性、可靠性、連續性的極高要求,導致工控安全產品(尤其工業防火牆等串聯設備)在現階段無法大規模部署和使用。
  • 威努特蟬聯中國工控安全領軍企業
    2020年9月6日,數說安全發布《2020年中國網絡安全市場全景圖》(以下簡稱「全景圖」),威努特憑藉工控安全產品、技術、服務等多方面的硬實力,成功位居全景圖工控安全細分領域榜首威努特位居工控安全領域榜首數說安全是中國網絡安全行業內權威且最具影響力的研究媒體,以數據為基礎,結合科學的方法論進行行業研究和企業分析