雖然互聯(lián)網(wǎng)的普及推動(dòng)了技術(shù)的進(jìn)步與革新,但也幫助黑客擴(kuò)大了其攻擊范圍,上至工業(yè)控制系統(tǒng),下至家用攝像頭,都可能成為他們無(wú)孔不入的目標(biāo)。
近期一條比較引人注目的新聞是:某業(yè)內(nèi)廠商遭遇黑客攻擊,黑客提出750個(gè)比特幣的贖金要求(約合8280萬(wàn)人民幣),并且支付贖金后才會(huì)移除所有植入該公司網(wǎng)絡(luò)的木馬程序,刪除所盜走的資料。但目前已逐步復(fù)原中,各區(qū)域仍正常接單、生產(chǎn)與出貨。
類似這種事件在工業(yè)領(lǐng)域不足為奇:
- 美國(guó)在2007~2008年初對(duì)伊朗鈾濃縮工廠發(fā)動(dòng)舉世聞名的“震網(wǎng)”攻擊;
- 2014年,有黑客攻擊了德國(guó)境內(nèi)的一間鋼廠,入侵造成了物理設(shè)施的損壞,并干擾了工廠的控制系統(tǒng)導(dǎo)致嚴(yán)重的經(jīng)濟(jì)損失;
- 2019年3月,委內(nèi)瑞拉國(guó)內(nèi)大部分地區(qū)停電,全國(guó)交通系統(tǒng)癱瘓,地鐵系統(tǒng)關(guān)閉,通訊大規(guī)模中斷…
當(dāng)今的工業(yè)控制系統(tǒng)安全不再是“老系統(tǒng)碰上新問(wèn)題”,而是傳統(tǒng)信息安全問(wèn)題在工業(yè)控制領(lǐng)域的延伸。傳統(tǒng)的工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全:控制網(wǎng)對(duì)外基本與世隔絕,內(nèi)部被認(rèn)為是完全可靠的安全網(wǎng)絡(luò),各功能區(qū)域之間很少產(chǎn)生信息傳遞,就像世外桃源;加上各個(gè)主機(jī)由于系統(tǒng)漏洞長(zhǎng)期不打補(bǔ)丁,殺毒軟件病毒特征庫(kù)得不到升級(jí),處于“夜不閉戶”狀態(tài)的工控網(wǎng)絡(luò),內(nèi)憂比比皆是。
所以,保障網(wǎng)絡(luò)安全,逐漸被推向風(fēng)口浪尖:根據(jù)工業(yè)信息安全產(chǎn)業(yè)聯(lián)盟——前瞻研究院分析:2019年,我國(guó)工業(yè)信息安全產(chǎn)業(yè)規(guī)模為99.74億元,市場(chǎng)增長(zhǎng)率達(dá)41.84%;2020年,市場(chǎng)整體規(guī)模將增長(zhǎng)至122.81億元。2021年,這個(gè)數(shù)據(jù)將達(dá)到157.01億元。
從技術(shù)層面來(lái)看:目前工控系統(tǒng)的安全防護(hù)措施主要是構(gòu)建區(qū)域化、網(wǎng)格化的邊界防護(hù)。在運(yùn)用網(wǎng)絡(luò)安全技術(shù)基礎(chǔ)之上,搭建安全可信的網(wǎng)絡(luò),實(shí)現(xiàn)用戶網(wǎng)絡(luò)安全資源的有效整合、管理與監(jiān)管,這既能解決用戶的現(xiàn)實(shí)需求,又能達(dá)到有效提升用戶網(wǎng)絡(luò)安全防御能力的目的。
可信計(jì)算與白名單加固,是解決安全問(wèn)題的重要思路之一。工控系統(tǒng)中設(shè)備、系統(tǒng)、應(yīng)用、業(yè)務(wù)、單一、穩(wěn)定,需要相對(duì)穩(wěn)定的工控軟件環(huán)境。與各類復(fù)雜的智能算法相比,可信計(jì)算技術(shù)算法簡(jiǎn)單、運(yùn)行效率高,可更好地滿足工控系統(tǒng)對(duì)實(shí)時(shí)性的要求。
如今,網(wǎng)絡(luò)安全領(lǐng)域的產(chǎn)品及解決方案已不再是孤軍奮戰(zhàn),因?yàn)樗鼈円堰M(jìn)入綜合安全系統(tǒng)建設(shè)的階段,越來(lái)越多的企業(yè)將面臨從安全系統(tǒng)建設(shè)轉(zhuǎn)化為安全運(yùn)行維護(hù)的新需求。他們需要具備自主安全理念及充分的技能,在可靠的安全環(huán)境系統(tǒng)保障之下實(shí)現(xiàn)全結(jié)果的生產(chǎn)管理和作業(yè)。
在這個(gè)領(lǐng)域,新玩家及跨界選手層出不窮。尤其是在深耕內(nèi)循環(huán)的時(shí)代,核心技術(shù)被“卡脖子”,自主可控技術(shù)的重要性顯得越發(fā)重要。
東土科技的完整產(chǎn)品線,在芯片、操作系統(tǒng)、工業(yè)應(yīng)用軟件、通信/控制設(shè)備,已完全做到自主可控國(guó)產(chǎn)化。比如:旗下的工業(yè)網(wǎng)絡(luò)芯片產(chǎn)品內(nèi)置安全監(jiān)測(cè)能力及高性能數(shù)據(jù)流加密,利用收發(fā)方的共享秘鑰進(jìn)行數(shù)據(jù)流加密安全傳輸,保障通過(guò)數(shù)據(jù)均為可信數(shù)據(jù);通過(guò)芯片級(jí)策略構(gòu)筑信任網(wǎng)絡(luò)白環(huán)境和工控軟件白名單理念,為工控系統(tǒng)構(gòu)筑“安全白環(huán)境”整體防護(hù)體系,保護(hù)基礎(chǔ)設(shè)施安全。
在操作系統(tǒng)層,INTEWELL工業(yè)級(jí)網(wǎng)絡(luò)操作系統(tǒng)可提供獨(dú)立的運(yùn)行環(huán)境,運(yùn)行可信基和自身完整性管理,完成安全檢查、入侵防護(hù)、身份鑒權(quán)、日志與補(bǔ)丁服務(wù)與安全加固能力,并在可信基的基礎(chǔ)上通過(guò)智能調(diào)度、報(bào)文解析加速等手段,實(shí)現(xiàn)報(bào)文的全面安全過(guò)濾,達(dá)到指令級(jí)甚至值域級(jí)精細(xì)控制粒度,尤其適合工業(yè)領(lǐng)域應(yīng)用。
東土科技NewPre邊緣通用控制器產(chǎn)品,利用邊緣計(jì)算和軟件定義控制等技術(shù),迎合了工業(yè)操作系統(tǒng)從第三代向第四代過(guò)渡以及互聯(lián)網(wǎng)化、軟件化的行業(yè)發(fā)展趨勢(shì)。在保障安全性的問(wèn)題上,NewPre家族產(chǎn)品支持用戶分級(jí)認(rèn)證,防火墻以及多種 VPN加密模式,本地WEB配置及云端管理簡(jiǎn)化了設(shè)備部署。
總體來(lái)看,工控安全行業(yè)還有很長(zhǎng)的路要走,任重而道遠(yuǎn)。但沒(méi)有網(wǎng)絡(luò)安全,就沒(méi)有國(guó)家安全,在發(fā)展自主可控工業(yè)安全技術(shù)的路上,相信有很多廠商會(huì)一直堅(jiān)持下去。