0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

工業(yè)系統(tǒng)受制于人,信息安全問(wèn)題不容忽視

sZxT_gkongnews ? 來(lái)源:未知 ? 作者:李倩 ? 2018-06-06 17:00 ? 次閱讀

中興事件讓我們感受到了被他國(guó)科技技術(shù)鉗制的切膚之痛,更意識(shí)到了核心技術(shù)極端重要性。我們?cè)诜词?a href="http://www.wenjunhu.com/v/tag/137/" target="_blank">芯片領(lǐng)域如何迎頭趕上的同時(shí),更應(yīng)該關(guān)注工業(yè)信息化領(lǐng)域內(nèi)的網(wǎng)絡(luò)安全問(wèn)題。

工業(yè)系統(tǒng)受制于人

如同在手機(jī)通信基站芯片中面臨的局面類似,在我國(guó)龐大的工業(yè)基礎(chǔ)設(shè)施中,如城市地鐵、電力電網(wǎng)、機(jī)場(chǎng)港口、排水供氣等,采購(gòu)的成套工控系統(tǒng)及網(wǎng)絡(luò)設(shè)備仍然被國(guó)外產(chǎn)品所壟斷。以地鐵建設(shè)為例,其通信和機(jī)電系統(tǒng)中的工業(yè)交換機(jī)、可編程邏輯控制器、傳感器等主要工業(yè)控制設(shè)備,仍在首選羅克韋爾、霍尼韋爾、西門子、施耐德等國(guó)外品牌。主要的地鐵信號(hào)系統(tǒng)(CBTC)集成商,如上海卡斯柯、交控科技、浙大網(wǎng)新、自儀泰雷茲、南京恩瑞特等,其網(wǎng)絡(luò)系統(tǒng)中的核心交換機(jī)只在美國(guó)赫斯曼和***摩莎兩個(gè)品牌中選擇。這些國(guó)外廠商憑借其全球品牌影響力、進(jìn)入中國(guó)較早、甚至利益鏈等情況,形成了目前的市場(chǎng)壟斷局面。

?信息安全問(wèn)題不容忽視

一顆小小的芯片就足以讓一家中國(guó)500強(qiáng)企業(yè)一夜之間陷入癱瘓,如果這些關(guān)系到國(guó)計(jì)民生的重要基礎(chǔ)設(shè)施的信息系統(tǒng)出現(xiàn)了安全問(wèn)題,將有可能使國(guó)家陷入災(zāi)難。這并非危言聳聽(tīng),類似事件正在頻繁發(fā)生,例如:

2010年,伊朗政府約3萬(wàn)個(gè)網(wǎng)絡(luò)終端感染“震網(wǎng)”,病毒攻擊目標(biāo)直指其核設(shè)施。

2012年,西門子旗下的工業(yè)網(wǎng)絡(luò)交換機(jī)廠商羅杰康,披露了其網(wǎng)絡(luò)“后門”,由此外方可以監(jiān)聽(tīng)甚至劫持工業(yè)系統(tǒng)的控制權(quán)。我國(guó)新建的多個(gè)數(shù)字化變電站及多個(gè)核電項(xiàng)目受到影響,核心控制系統(tǒng)的補(bǔ)丁升級(jí)工作甚至延續(xù)至今。

2013年12月,北京地鐵13號(hào)線因國(guó)外廠商的信號(hào)系統(tǒng)出現(xiàn)故障,上地站改為人工電話通訊指揮列車進(jìn)出站,致使早高峰地鐵運(yùn)行癱瘓達(dá)1個(gè)小時(shí)之久。

2016年,俄羅斯工控安全團(tuán)隊(duì)通過(guò)互聯(lián)網(wǎng)公布了一份工業(yè)控制設(shè)備默認(rèn)密碼清單,涉及西門子、施耐德、赫斯曼、摩莎等48家廠商的134款工控設(shè)備。黑客可利用該清單獲取工控設(shè)備的操作權(quán)限并實(shí)施非法攻擊。

2018年4月,多家媒體報(bào)道,工業(yè)路由器摩莎EDR-810曝17個(gè)嚴(yán)重漏洞。

上述事件表明,國(guó)外產(chǎn)品并非絕對(duì)可靠,存在的后門、漏洞等信息安全隱患卻未能引起國(guó)家和相關(guān)單位足夠重視。依賴于國(guó)外工控和網(wǎng)絡(luò)產(chǎn)品構(gòu)建工業(yè)基礎(chǔ)設(shè)施的信息系統(tǒng),并不能保證“萬(wàn)無(wú)一失”,甚至存在著嚴(yán)重的國(guó)家信息安全隱患。以地鐵舉例來(lái)說(shuō),截止2017年底,我國(guó)已開(kāi)通運(yùn)營(yíng)的城市有34座,運(yùn)營(yíng)里程總數(shù)達(dá)到5021.7公里,位列世界第一,還有23座城市已獲批復(fù)正在建設(shè)過(guò)程中。僅在北京,每年乘坐地鐵出行的乘客數(shù)量就超過(guò)37億人次。如此大的客流量,如果其信息控制系統(tǒng)出現(xiàn)安全故障,影響將是災(zāi)難性的。

?國(guó)外產(chǎn)品壟斷的禍根

然而,令人感到困惑和遺憾的是,在我國(guó)城市軌道交通建設(shè)過(guò)程中,仍然過(guò)分信任國(guó)外品牌、排斥國(guó)產(chǎn)品牌。在某些項(xiàng)目招投標(biāo)中,甚至存在指定國(guó)外品牌、故意設(shè)定不合理?xiàng)l件限制國(guó)產(chǎn)品牌的情況。有媒體在報(bào)道《從國(guó)產(chǎn)大飛機(jī)到沈陽(yáng)地鐵,國(guó)產(chǎn)制造該如何崛起》中提到,“2017年的沈陽(yáng)地鐵9號(hào)線一期工程綜合監(jiān)控項(xiàng)目招標(biāo)書中,劃定PLC、交換機(jī)、傳感器、繼電器、防雷保護(hù)器等產(chǎn)品可選擇的品牌全部為西門子、霍尼韋爾、魏德米勒、菲尼克斯等國(guó)外品牌”。無(wú)獨(dú)有偶,在沈陽(yáng)地鐵10號(hào)線、常州地鐵1號(hào)線、重慶地鐵4號(hào)線等項(xiàng)目中也頻繁發(fā)生類似情況,這是典型的產(chǎn)品歧視行為。這既違反了我國(guó)《招標(biāo)投標(biāo)法》的有關(guān)規(guī)定,也助長(zhǎng)了國(guó)外品牌控制市場(chǎng)、排斥和打壓國(guó)產(chǎn)品牌競(jìng)爭(zhēng)的不良風(fēng)氣,還容易滋生腐敗和權(quán)力尋租,損害人民利益和國(guó)家聲譽(yù),更給國(guó)家的信息安全埋下了隱患。

另一方面,過(guò)度依賴國(guó)外品牌造成地鐵建設(shè)成本居高不下?!笆濉逼陂g,我國(guó)在城市軌道建設(shè)方面的投入已達(dá)1.3萬(wàn)億,“十三五”期間總投資規(guī)模有望超過(guò)3萬(wàn)億。在地鐵建設(shè)的各項(xiàng)成本中,使用國(guó)外產(chǎn)品最多的當(dāng)屬機(jī)電設(shè)備和通信信息系統(tǒng),約占整體投資額的20%,每年總金額超過(guò)1000億元人民幣。雖然其投資金額并不是各項(xiàng)成本中最大的,但相比其他如土地征用、土建工程和車輛采購(gòu)等,卻是利潤(rùn)最為豐厚的部分。通常國(guó)外設(shè)備價(jià)格較國(guó)內(nèi)同類產(chǎn)品高出一倍,這不僅使國(guó)外廠商攫取了暴利,更大幅抬高了建設(shè)的整體費(fèi)用和后期維護(hù)維修的成本,增加了地方財(cái)政壓力。

?如何破局

無(wú)論從信息系統(tǒng)的安全可控,還是節(jié)約基礎(chǔ)建設(shè)投資成本方面考慮,都應(yīng)積極扶持該領(lǐng)域中具有自主可控產(chǎn)品和技術(shù)研發(fā)實(shí)力的創(chuàng)新型民族企業(yè),這才是利國(guó)利民的根本舉措。

值得慶幸的是,在我國(guó)城市軌道交通快速發(fā)展的過(guò)程中,催生了一批具有自主知識(shí)產(chǎn)權(quán)、管理科學(xué)、實(shí)戰(zhàn)經(jīng)驗(yàn)豐富的民族品牌,其產(chǎn)品和系統(tǒng)在多年的系統(tǒng)運(yùn)營(yíng)和運(yùn)維過(guò)程中,已證明他們完全有能力扛起我國(guó)城市軌道交通“中國(guó)制造”的大旗。但在招投標(biāo)中,民族企業(yè)經(jīng)常遇到不公平競(jìng)爭(zhēng)的排擠,也受到國(guó)外廠商在知識(shí)產(chǎn)權(quán)和國(guó)際標(biāo)準(zhǔn)等方面設(shè)置的阻礙,這導(dǎo)致國(guó)內(nèi)企業(yè)在軌道交通工控領(lǐng)域缺少龍頭企業(yè),尚未培育出國(guó)際知名品牌,影響了民族企業(yè)的良性發(fā)展,更延緩了我國(guó)完全掌握信息安全自主可控的進(jìn)程。

相關(guān)政府部門和單位,應(yīng)該進(jìn)一步營(yíng)造公平競(jìng)爭(zhēng)的市場(chǎng)環(huán)境。扭轉(zhuǎn)觀念,消除各種不合理的人為壁壘,讓各市場(chǎng)主體依法、平等地參與市場(chǎng)競(jìng)爭(zhēng),公平地受到法律保護(hù)。

其次,完善相關(guān)法律法規(guī)?!毒W(wǎng)絡(luò)安全法》涵蓋的范圍和具體內(nèi)容應(yīng)當(dāng)延展到對(duì)工業(yè)基礎(chǔ)設(shè)施,尤其是軌道交通的工控設(shè)備、工業(yè)網(wǎng)絡(luò)、工業(yè)信息系統(tǒng)等保護(hù)中去,切實(shí)保障“中國(guó)制造2025”和“兩化融合”國(guó)家戰(zhàn)略的實(shí)施落地。

最后,政府更有規(guī)劃地在稅收、人才培養(yǎng)、產(chǎn)品研發(fā)、基地建設(shè)、金融支持等方面對(duì)民族品牌予以支持,幫助國(guó)內(nèi)企業(yè)彌補(bǔ)與國(guó)外企業(yè)在競(jìng)爭(zhēng)中的短板。

我們的發(fā)展強(qiáng)國(guó)之路不能依附于他人,唯有掌握核心科技實(shí)力,才會(huì)讓“中興事件”不再上演。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    456

    文章

    51051

    瀏覽量

    425580
  • 核心技術(shù)
    +關(guān)注

    關(guān)注

    4

    文章

    625

    瀏覽量

    19639
  • 工業(yè)互聯(lián)網(wǎng)

    關(guān)注

    28

    文章

    4326

    瀏覽量

    94187

原文標(biāo)題:中興事件,在工業(yè)互聯(lián)網(wǎng)領(lǐng)域會(huì)重演嗎?

文章出處:【微信號(hào):gkongnews,微信公眾號(hào):工控頭條】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    物聯(lián)網(wǎng)數(shù)據(jù)采集設(shè)備安全:警惕看不見(jiàn)的威脅

    物聯(lián)網(wǎng)數(shù)據(jù)采集設(shè)備是數(shù)字化時(shí)代不可或缺的關(guān)鍵基石,它們?cè)谏钪械膽?yīng)用日益廣泛,從健康生活、出行安全到工廠生產(chǎn),無(wú)處不在。然而,網(wǎng)絡(luò)安全威脅也不容忽視,防不勝防。
    的頭像 發(fā)表于 01-06 10:13 ?109次閱讀
    物聯(lián)網(wǎng)數(shù)據(jù)采集設(shè)備<b class='flag-5'>安全</b>:警惕看不見(jiàn)的威脅

    RT-Thread工業(yè)平臺(tái)引領(lǐng)工業(yè)4.0智能化轉(zhuǎn)型,突破高端控制器國(guó)產(chǎn)化瓶頸(與非網(wǎng)報(bào)道)

    工業(yè)4.0時(shí)代,國(guó)內(nèi)的工程師規(guī)模優(yōu)勢(shì)顯著,各個(gè)工業(yè)細(xì)分賽道都誕生了一批競(jìng)爭(zhēng)力強(qiáng)勁的頭部企業(yè)。然而在很多高端的工業(yè)市場(chǎng),仍由國(guó)際巨頭主導(dǎo),核心裝備受制于人,尤其高端的
    的頭像 發(fā)表于 01-02 18:39 ?252次閱讀
    RT-Thread<b class='flag-5'>工業(yè)</b>平臺(tái)引領(lǐng)<b class='flag-5'>工業(yè)</b>4.0智能化轉(zhuǎn)型,突破高端控制器國(guó)產(chǎn)化瓶頸(與非網(wǎng)報(bào)道)

    可控硅在工業(yè)自動(dòng)化中的作用

    錯(cuò)綜復(fù)雜,安全問(wèn)題不容忽視??煽毓枘軌蛴行У胤乐闺姎飧蓴_和電路故障對(duì)生產(chǎn)線的潛在影響,確保生產(chǎn)線的安全與穩(wěn)定。 二、智能化控制與監(jiān)測(cè) 為了滿足工業(yè)自動(dòng)化
    的頭像 發(fā)表于 12-04 10:39 ?419次閱讀

    電動(dòng)自行車充電樁用電安全消防系統(tǒng)平臺(tái)的重要性

    隨著電動(dòng)自行車的普及,其充電需求也日益增長(zhǎng)。然而,電動(dòng)自行車充電過(guò)程中的用電安全問(wèn)題不容忽視。為了保障充電安全,減少火災(zāi)等意外事故的發(fā)生,電動(dòng)自行車充電樁用電安全消防系統(tǒng)平臺(tái)應(yīng)運(yùn)而生。
    的頭像 發(fā)表于 11-26 18:08 ?235次閱讀

    工業(yè) 4.0 時(shí)代:連接器不容忽視的挑戰(zhàn)與高效應(yīng)對(duì)方案

    工業(yè)4.0時(shí)代的到來(lái),制造業(yè)已趨向自動(dòng)化、智能化和高效化。這要求生產(chǎn)設(shè)備具備更高的靈活性和可靠性,連接器作為連接電子設(shè)備和電路的部件,連接器的性能和功能需求也相應(yīng)提升,需要滿足更復(fù)雜的工業(yè)應(yīng)用場(chǎng)
    的頭像 發(fā)表于 10-30 08:08 ?431次閱讀
    <b class='flag-5'>工業(yè)</b> 4.0 時(shí)代:連接器<b class='flag-5'>不容忽視</b>的挑戰(zhàn)與高效應(yīng)對(duì)方案

    FPGA賦能嵌入式設(shè)備,筑牢安全防線

    在探討嵌入式設(shè)備領(lǐng)域時(shí),安全性始終是核心議題,但遺憾的是,當(dāng)前社會(huì)的關(guān)注焦點(diǎn)似乎偏離了問(wèn)題的本質(zhì)。物聯(lián)網(wǎng)(IoT)與邊緣計(jì)算網(wǎng)絡(luò)中的安全隱患頻頻曝光,揭示了一個(gè)不容忽視的事實(shí):系統(tǒng)中最
    的頭像 發(fā)表于 08-26 16:02 ?633次閱讀

    智能消防應(yīng)急照明和疏散指示系統(tǒng)工業(yè)建筑項(xiàng)目上的應(yīng)用

    隨著我國(guó)社會(huì)經(jīng)濟(jì)的迅猛發(fā)展與城市化建設(shè)進(jìn)程的加快,大型城市綜合體建筑越來(lái)越多,隨之而來(lái)的消防安全管理問(wèn)題不容忽視。智能消防應(yīng)急照明和疏散系統(tǒng)作為保證人員安全疏散不可或缺的消防設(shè)施,是保
    的頭像 發(fā)表于 08-16 16:27 ?211次閱讀
    智能消防應(yīng)急照明和疏散指示<b class='flag-5'>系統(tǒng)</b>在<b class='flag-5'>工業(yè)</b>建筑項(xiàng)目上的應(yīng)用

    思考:微軟全球“藍(lán)屏”,中國(guó)工業(yè)制造自主之路怎么走?

    工業(yè)互聯(lián)網(wǎng)陣地上出現(xiàn)受制于人的局面。更重要的是,在人工智能時(shí)代,自主可控工業(yè)操作系統(tǒng)將成為推動(dòng)我國(guó)在工業(yè)人工智能領(lǐng)域?qū)崿F(xiàn)全球領(lǐng)先的核心支撐。
    的頭像 發(fā)表于 07-22 17:07 ?394次閱讀
    思考:微軟全球“藍(lán)屏”,中國(guó)<b class='flag-5'>工業(yè)</b>制造自主之路怎么走?

    簡(jiǎn)述工業(yè)機(jī)器控制系統(tǒng)的特點(diǎn)

    工業(yè)機(jī)器控制系統(tǒng)工業(yè)機(jī)器的核心組成部分,它負(fù)責(zé)接收輸入信號(hào)、處理信息、控制機(jī)器
    的頭像 發(fā)表于 06-16 15:38 ?1714次閱讀

    華企盾DSC防泄密系統(tǒng):多重安全防護(hù),保障企業(yè)數(shù)據(jù)無(wú)憂

    在當(dāng)今信息化快速發(fā)展的時(shí)代,隨著企業(yè)數(shù)據(jù)規(guī)模和數(shù)據(jù)類型的不斷增加,數(shù)據(jù)安全問(wèn)題變得越來(lái)越重要,已經(jīng)成為了一個(gè)不容忽視的焦點(diǎn)話題。華企盾DSC防泄密系統(tǒng)是一款專業(yè)的數(shù)據(jù)
    的頭像 發(fā)表于 05-30 11:09 ?409次閱讀

    不容忽視的PCB設(shè)計(jì)細(xì)節(jié)

    比起低價(jià)壓力、緊迫交期、嚴(yán)苛品質(zhì)、貨款拖延等常規(guī)煩惱,訂單里那些不起眼的設(shè)計(jì)失誤和小BUG,帶來(lái)的影響更叫人腦殼疼!
    發(fā)表于 04-10 11:46 ?413次閱讀
    <b class='flag-5'>不容忽視</b>的PCB設(shè)計(jì)細(xì)節(jié)

    工業(yè)路由器的安全問(wèn)題及應(yīng)對(duì)策略

    工業(yè)路由器在工業(yè)自動(dòng)化、物聯(lián)網(wǎng)、智能制造等領(lǐng)域的應(yīng)用越來(lái)越廣泛。然而,由于工業(yè)路由器在生產(chǎn)環(huán)境中使用,其安全問(wèn)題也日益凸顯。本文將從多個(gè)角度探討工業(yè)
    的頭像 發(fā)表于 04-08 14:22 ?462次閱讀

    工業(yè)安全不容忽視 防止意外傷害的發(fā)生

    機(jī)械工控機(jī)
    jf_18500570
    發(fā)布于 :2024年04月07日 10:18:37

    工業(yè)安全 不容忽視

    自動(dòng)化機(jī)械臂
    jf_18500570
    發(fā)布于 :2024年03月30日 10:12:49

    工業(yè)發(fā)展不可忽視安全問(wèn)題——OT網(wǎng)絡(luò)安全

    網(wǎng)絡(luò)安全挑戰(zhàn)運(yùn)營(yíng)技術(shù)(OT)是現(xiàn)代關(guān)鍵基礎(chǔ)設(shè)施的基石,OT的核心包括監(jiān)控和控制物理過(guò)程的硬件和軟件系統(tǒng)。OT系統(tǒng)信息技術(shù)(IT)網(wǎng)絡(luò)和互聯(lián)網(wǎng)的日益密切交集,這種融合雖
    的頭像 發(fā)表于 03-09 08:04 ?2193次閱讀
    <b class='flag-5'>工業(yè)</b>發(fā)展不可<b class='flag-5'>忽視</b>的<b class='flag-5'>安全問(wèn)題</b>——OT網(wǎng)絡(luò)<b class='flag-5'>安全</b>