历史上的今天
返回首页

历史上的今天

今天是:2025年08月14日(星期四)

正在发生

2020年08月14日 | 工控安全报告:2016年网络空间安全趋势

2020-08-14 来源:21ic

  工控系统为代表的关键基础设施领域是一个新兴的安全领域,近年来备受关注。工控即工业自动化控制,主要是指使用计算机技术,微电子技术,电气手段,使工厂的生产和制造过程更加自动化、效率化、精确化,并具有可控性及可视性,小到随身使用的电子设备,大到电站电网、航空航天等。这些控制系统的正常运行保证了国民经济的正常健康运行,同时保证了人民享受安全舒适的生活环境;而针对工业控制系统的安全事件频发则为自动系统正常稳定运行蒙上了阴影,此类事件往往会影响与国民经济和人民生活密切相关的设施,带来巨大的破坏性,使生产安全和公共安全正面临巨大的威胁,其造成的后果不容小觑。工业控制系统已经成为国家关键基础设施的重要组成部分,工业控制系统的安全关系到国家的战略安全。


  自2010年震网病毒的爆发之后,各工业大国逐渐重视工控安全问题,我国在2016年发布了6项工业控制系统安全相关标准、开展了全国关键信息基础设施网络安全检查和全国工业控制系统安全大检查等一系列行动,多次强调工业信息安全的重要性和紧迫性。根据目前互联网中披露的工控安全事件来看,各行各业均受到不同程度的安全威胁。


  在此背景下,安恒信息正式发布了《2016工控安全报告》,本报告主要结合2016年安恒研究院的分析成果,通过对全球及全国工控网络安全领域的漏洞、重大事件进行汇总和分析并做了简要阐述。

工控安全报告:2016年网络空间安全趋势
工控安全报告:2016年网络空间安全趋势
工控安全报告:2016年网络空间安全趋势

  根据2000年以来国家信息安全漏洞共享平台披露的工控系统行业的漏洞数量来看,2010年后越来越多的工控安全漏洞被披露,其中西门子等厂商的产品存在的安全威胁相对较大。

工控安全报告:2016年网络空间安全趋势

  工控漏洞在2010年之后始终开始保持增长趋势,从整体分析,出现此趋势一方面在于工业信息化的飞速发展,另一方面与受震网病毒的影响后网络安全意识有所提高有着较为直接的关系。综合近几年互联网中爆发的工控安全事件,可发现大部分攻击的根源都来自于利用了脆弱性较大的安全漏洞。如下图,基于近几年披露的工控安全漏洞的等级来看,可以看到近94%的漏洞属于高中危漏洞,而高中危漏洞的严重性相比于其它漏洞而言危害更大。

工控安全报告:2016年网络空间安全趋势

  通过安恒研究院探测发现,全球范围内暴露在互联网中的设备数量已经达到53831台,其中黄色的点代表工控设备,越集中代表工控设备数量越多,也可以认为其风险也较为集中。注意此次分析的数据为截止到2016年12月存活使用的工控设备,不同于部分第三方平台中提供的历史所有工控设备数量(存在大量设备已经不再使用的情况),更能代表当前最新的工控设备情况。

工控安全报告:2016年网络空间安全趋势

  经过安恒研究院对国内工控设备的探测,发现全国范围内暴露在互联网中的工控设备数量已达到 2143台。如下图所示,中国台湾、黑龙江两地工控设备较多,其中台湾地区暴露的工控设备位于全球前十,其所面临的风险也较大。工控协议直接暴露在互联网中会导致攻击者很容易接触到这些工控设备,并可通过漏洞和APT攻击等手法来对这些设备进行攻击。

工控安全报告:2016年网络空间安全趋势

  总体来看,未来工控系统安全漏洞和威胁还会继续大幅增长,现阶段越来越多的安全人员和黑客开始关注这一领域并开始寻找新的攻击方法。目前,工控安全越来越被重视,但还有很长的一段路要走,需要政府、运营单位、企业、厂商、高等院校和技术队伍的协同推动和努力。本报告将有助于全社会深入了解工业控制系统的脆弱性、所面临的安全威胁,增强工业用户对信息安全问题的重视程度,提升工控安全的发展。同时,本报告对于政府部门或行业政策的制订者,以及工控系统安全的产品及服务供应商具有一定的参考价值。

推荐阅读

史海拾趣

Elite Enterprises (H K) Co Ltd公司的发展小趣事

在产品质量得到市场认可后,Elite Enterprises开始积极拓展国内外市场。公司参加了多个国际性的电子展会,展示了其高品质的LED产品,并成功吸引了众多客户的关注。同时,公司还加强了品牌建设,通过广告宣传和口碑传播等方式提高了品牌知名度和美誉度。

China Semiconductor Corp公司的发展小趣事

随着公司的发展,CSC逐渐意识到技术创新是立足之本。于是,公司加大了研发投入,引进了一批高端人才,建立了完善的研发体系。通过不懈的努力,CSC在多个领域取得了重大突破,如高性能处理器、存储器等关键技术的研发,使公司在国际市场上逐渐获得了话语权。

ABI Electronics公司的发展小趣事

随着业务的不断发展和产品的不断升级,ABI Electronics公司的品牌影响力也逐渐提升。其产品在市场上获得了良好的口碑和声誉,成为了电子行业内的知名品牌。同时,ABI还积极参与行业内的交流和合作,为行业的发展做出了积极的贡献,进一步提升了其在行业内的地位和影响力。

这五个故事展示了ABI Electronics公司在电子行业里的发展历程,从电路板测试技术的突破,到集成电路测试技术的创新,再到全球市场布局和合作伙伴关系的建立,以及研发实力的持续增强和品牌影响力的提升,都体现了ABI Electronics公司不断进取、不断创新的精神。

Datakey Electronics公司的发展小趣事

Datakey Electronics公司自创立之初,就深知技术创新的重要性。在面临激烈市场竞争的情况下,公司投入大量资源进行研发,成功推出了一款具有革命性意义的数据存储产品。这款产品以其高可靠性、大容量和易用性迅速赢得了市场的认可,使Datakey Electronics在数据存储领域崭露头角。

Fujisoku Corporation公司的发展小趣事

随着全球化进程的加速,“未来电子”意识到单一市场已无法满足公司的长远发展需求。于是,公司制定了全球化战略,通过设立海外研发中心、生产基地和销售网络,积极拓展国际市场。在欧洲、北美和亚洲等地,“未来电子”的产品和服务得到了广泛认可,市场份额逐年攀升。这一战略不仅提升了公司的国际影响力,还为公司的持续增长提供了强劲动力。

Global Mixed-Mode Technology Inc公司的发展小趣事
三相缺相报警灯电路的工作原理基于三相电的平衡性。当三相电中的任意一相缺失时,会导致电路不平衡,从而触发报警机制。通常,该电路会使用中间继电器或专门的缺相检测芯片来监测三相电的电压情况。一旦检测到缺相,就会通过继电器或芯片的控制,使报警灯亮起或发出声音警报,以提醒用户及时处理。

问答坊 | AI 解惑

C51使用技巧及实战

好东西!同大家一起分享!…

查看全部问答>

2010年智能手机市场5大预测

据报道,在当前的经济低迷环境下,正是智能手机推动了手机市场的增长,而这种趋势明年仍将持续下去。   以下为2010年智能手机市场5大预测:   1. 智能手机在手机市场所占份额会继续提升。2010年全球手机出货量预计为13亿部,而智能手机为2.5 ...…

查看全部问答>

求PXA270 烧写WINCE5的烧写工具JFlashmm ?哪位大侠有给我一个!

求PXA270 烧写WINCE5的烧写工具JFlashmm ?哪位大侠有给我一个! kukusamuel@sina.com 不胜感谢!!!…

查看全部问答>

2440,wince5.0播放wmv文件特别卡!!!!

我们的平台是2440,wince5.0,在虚拟机上测试的时候播放wmv文件没有问题,到板子上来的时候用ceplayer播放很卡,用tcpmp播放还能接受。请问是什么问题?我们的ram是64M。…

查看全部问答>

自己写的驱动在应用中打开,应用程序界面刷新很慢

这可能是什么原因,我的驱动中就SetEvent给应用.驱动中有个IST.不知道为什么会这样!! 用串口调试 ,发现IST在没有中断产生时 是阻塞在WaitForSingleObject()这里的。。。。 调试信息正常。 开始怀疑是不是要设置下IST的优先级,但是又觉得WaitFor ...…

查看全部问答>

求虚拟PCI驱动源码

rt,谢谢啦,没有虚拟的,给个PCI方面的源码来参考下也行…

查看全部问答>

电话机与电路板共地问题??

小弟正在做一个模拟开关,利用电平高低控制模拟电话机键盘拨号,但现在存在电话机的模拟电路地线与电路板数字电路地线如何相共的问题??    直接将那两个地线相共,电话机直接就没有显示了。我的电路板是与一个带电硬件平台通过排线连 ...…

查看全部问答>

STM32在USB应用中的IWDG复位处理问题

STM32在USB应用中,发生IWDG复位,如何保证USB设备继续工作,而不发生USB的复位?可否将相关的寄存器保存在电池后备SRAM中?在初始化过程中恢复。…

查看全部问答>

TI 全面认识开关型电源中的BUCK-BOOST功率级

        详细介绍了工作在连续模式和非连续模式下buck-boost功率级的稳态和小信号分析,同时也介绍了标准buck-boost功率级的不同变型,并讨论了功率级对组成部件的要求.…

查看全部问答>

圆点博士微型四轴飞行器元器件清单,功大家参考

圆点博士微型四轴飞行器元器件清单,功大家参考 …

查看全部问答>