Advantest TQ8346
Advantest TQ8346
Advantest TQ8346“目前我國(guó)工業(yè)控制系統(tǒng)尤其是系統(tǒng)還處于無(wú)設(shè)防的狀態(tài),一旦遇到信息安全事故后果不堪設(shè)想!”工業(yè)控制系統(tǒng)信息安全技術(shù)國(guó)家工程實(shí)驗(yàn)室主任宋黎定在接受《中國(guó)電子報(bào)》記者采訪時(shí)說(shuō)。
12月1日,我國(guó)工業(yè)控制系統(tǒng)信息安全技術(shù)國(guó)家工程實(shí)驗(yàn)室(以下簡(jiǎn)稱(chēng)實(shí)驗(yàn)室)在北京正式揭牌宣告成立,這標(biāo)志著國(guó)家對(duì)工控系統(tǒng)信息安全的重視程度上升到新的高度,“可發(fā)現(xiàn)、可防范、可替代”將成為我國(guó)工控系統(tǒng)建設(shè)目標(biāo)。
我國(guó)工控安全形勢(shì)嚴(yán)峻
工控系統(tǒng)逐漸采用通用的通信協(xié)議、硬軟件系統(tǒng),不設(shè)防地暴露于互聯(lián)網(wǎng)上。
隨著物聯(lián)網(wǎng)等信息技術(shù)高速發(fā)展,以往相對(duì)封閉的工業(yè)控制系統(tǒng)逐漸采用通用的通信協(xié)議、硬軟件系統(tǒng),部分工業(yè)控制系統(tǒng)也能夠以某些方式連接到互聯(lián)網(wǎng)等公共網(wǎng)絡(luò)上,越來(lái)越多的工業(yè)控制系統(tǒng)暴露于互聯(lián)網(wǎng)上。
由于工業(yè)控制系統(tǒng)廣泛采用通用軟硬件和網(wǎng)絡(luò)設(shè)施,以及與企業(yè)管理信息系統(tǒng)的集成,導(dǎo)致工業(yè)控制系統(tǒng)越來(lái)越開(kāi)放,并且與企業(yè)內(nèi)網(wǎng),甚至是與互聯(lián)網(wǎng)產(chǎn)生了數(shù)據(jù)交換。傳統(tǒng)信息網(wǎng)絡(luò)所面臨的病毒、木馬、入侵攻擊、拒絕服務(wù)等安全威脅也正在向工控系統(tǒng)擴(kuò)散。
根據(jù)美國(guó)國(guó)土安全部的工業(yè)控制系統(tǒng)網(wǎng)絡(luò)應(yīng)急響應(yīng)小組(ICS-CERT)的統(tǒng)計(jì),從2012年10月~2013年5月,該組織響應(yīng)的針對(duì)關(guān)鍵基礎(chǔ)設(shè)施的攻擊報(bào)告超過(guò)200起,已超過(guò)2012年全年,其中能源領(lǐng)域111起,占53%,關(guān)鍵制造業(yè)32起,占17%。
我國(guó)工控安全形勢(shì)更為嚴(yán)峻,原因有三個(gè)方面:首先,現(xiàn)有系統(tǒng)未建立安全防線。傳統(tǒng)工業(yè)控制系統(tǒng)封閉運(yùn)行,產(chǎn)品設(shè)計(jì)安全意識(shí)薄弱,基本未考慮安全防護(hù),也沒(méi)有形成針對(duì)工業(yè)控制的安全產(chǎn)品和技術(shù)。隨著工業(yè)控制系統(tǒng)越來(lái)越多地采用公開(kāi)協(xié)議、接入互聯(lián)網(wǎng),通用信息系統(tǒng)安全問(wèn)題蔓延到工業(yè)控制系統(tǒng),而現(xiàn)有工業(yè)控制系統(tǒng)基本處于沒(méi)有任何信息安全防護(hù)措施的局面。
其次,產(chǎn)品和服務(wù)對(duì)外依存度高,“帶病上崗”普遍。據(jù)統(tǒng)計(jì),我國(guó)22個(gè)行業(yè)900套工業(yè)控制系統(tǒng)主要由國(guó)外廠商提供產(chǎn)品,相關(guān)系統(tǒng)運(yùn)維也由國(guó)外廠商直接接管,存在漏洞的國(guó)外工業(yè)控制產(chǎn)品大量應(yīng)用于我國(guó)重點(diǎn)領(lǐng)域工業(yè)控制系統(tǒng),在數(shù)據(jù)采集與監(jiān)控系統(tǒng)(SCADA)、分布式控制系統(tǒng)(DCS)、過(guò)程控制系統(tǒng)(PCS)中國(guó)外產(chǎn)品分別占據(jù)了55.12%、53.78%及76.79%的份額,在大型可編程控制器(PLC)中則占據(jù)了94.34%的份額。
后,缺少工控系統(tǒng)信息安全仿真驗(yàn)證環(huán)境。工業(yè)控制系統(tǒng)多為實(shí)時(shí)在線系統(tǒng)且影響重大,不易進(jìn)行安全故障分析排查、產(chǎn)品檢測(cè)和替換、解決方案驗(yàn)證等工作的開(kāi)展。
可以說(shuō)實(shí)驗(yàn)室的成立的目的就是對(duì)這些短板逐漸補(bǔ)齊?!俺闪?shí)驗(yàn)室首先要做三件事:制定標(biāo)準(zhǔn),這是基礎(chǔ);成立系統(tǒng)檢測(cè)、漏洞掃描的專(zhuān)業(yè)機(jī)構(gòu);加快國(guó)產(chǎn)化步伐?!彼卫瓒ū硎?。
當(dāng)然,實(shí)驗(yàn)室只是產(chǎn)業(yè)協(xié)同發(fā)展的一個(gè)平臺(tái)部門(mén)?!耙肭袑?shí)保障我國(guó)工業(yè)控制系統(tǒng)的信息安全,還需產(chǎn)、學(xué)、研、用以及各方面通力配合?!蔽靼搽娮涌萍即髮W(xué)副校長(zhǎng)楊銀堂說(shuō)。
正在完善安全標(biāo)準(zhǔn)體系
完善工控安全標(biāo)準(zhǔn)體系迫在眉睫,檢測(cè)、評(píng)估、認(rèn)證服務(wù)領(lǐng)域隱藏巨大商機(jī)。
我國(guó)工控領(lǐng)域現(xiàn)有系統(tǒng)在設(shè)計(jì)之初,并未考慮工控系統(tǒng)信息安全防護(hù),而且傳統(tǒng)信息安全技術(shù)不適應(yīng)工控領(lǐng)域的特殊情況,因此,系統(tǒng)的頂層設(shè)計(jì)就顯得格外關(guān)鍵。對(duì)于頂層設(shè)計(jì)而言,標(biāo)準(zhǔn)制定是其主要內(nèi)容,也是基礎(chǔ)。
記者了解到,目前國(guó)內(nèi)工控信息安全相關(guān)標(biāo)準(zhǔn)仍在建設(shè)之中,同時(shí)缺少自主可控的檢測(cè)認(rèn)證技術(shù)與工具,而且安全咨詢(xún)?cè)u(píng)估等相關(guān)服務(wù)體系的建設(shè)仍在探索中,這一系列因素也造成了我國(guó)的大多數(shù)工控系統(tǒng)處于不設(shè)防狀態(tài)。
工業(yè)控制系統(tǒng)信息安全技術(shù)檢測(cè)認(rèn)證研究室副主任李航告訴《中國(guó)電子報(bào)》記者,一個(gè)完善的工控系統(tǒng)信息安全標(biāo)準(zhǔn)體系必須適應(yīng)工控系統(tǒng)所有應(yīng)用領(lǐng)域,比如石油、化工、冶金和電力;不僅要涵蓋現(xiàn)場(chǎng)設(shè)備層,還要涵蓋現(xiàn)場(chǎng)控制層、過(guò)程監(jiān)控層,以及MES層;還要貫穿于產(chǎn)品全生命周期,包括產(chǎn)品設(shè)計(jì)、制造、使用、維護(hù)和回收。
據(jù)了解,實(shí)驗(yàn)室在制定標(biāo)準(zhǔn)方面的主要任務(wù)就是積極跟蹤和參與國(guó)際相關(guān)標(biāo)準(zhǔn)規(guī)范制定,實(shí)現(xiàn)與國(guó)際認(rèn)證機(jī)構(gòu)的互認(rèn),體現(xiàn)我國(guó)工業(yè)安全意志;加快推動(dòng)我國(guó)相關(guān)標(biāo)準(zhǔn)規(guī)范的制定,建立完善的標(biāo)準(zhǔn)體系;加速人才隊(duì)伍培養(yǎng),依據(jù)標(biāo)準(zhǔn)建設(shè)工控信息安全檢測(cè)認(rèn)證能力。
FANUC, CONTROLLER BOARD 4 CH, BOARD A20B-2004-0181/02A, PART#A05B-2253-C002,NEW
NEW GE FANUC IC697 CPU771U CENTRAL PROCESSOR CPU771 + IC697MEM713C
GE Fanuc IC600KD516
FANUC A14B-0067-B002-01 POWER SUPPLY
FANUC A14B-0070-B002 POWER UNIT
TELI CS3150 CCIR MACHINE VISION MACRO CAMERA SET
MKS Instruments 10 Torr Baratron Pressure Transducer 750B11TCD2GA; OEM New
MKS Baratron Pressure Transducer 100 psia; 890B12PCB2GT1S, OEM New
MKS Baratron CAPACITANCE MANOMETER
MKS Baratron Pressure Transducer 100 Torr 623A12TBE
NEW NO BOX BOSCH 0 811 404 033 HYDRAULIC SERVO VALVE 0811404033
New Bosch Rexroth HF03 Manifold 12 Station. DeviceNet Bus Box 1827030150
SPD ELECTRICAL BOSCH REXROTH 198948-T1
servo moteur INDRAMAT, BOSCH REXROTH, no siemens, MKD041B-144-KP0-KN
GE Fanuc A06B-0857-B100 #3000 Servo Motor
MKS BARATRON PRESSURE TRANSDUCER 2000 TORR 1/2 VCR 625B23TCEFU
NEW MKS DMA12TCEEANN633 100 Torr i-Baratron Pressure Transducer Manometer ASM
SAFTRONICS FS4-25-2.7 FIELD REGULATOR NEW TESTED!! QUANTITY!!
SAFTRONICS FS4-25-2.7 FIELD REGULATOR TESTED!! QUANTITY!!
SAFTRONICS DD8-25-2 TESTED! REGENERATIVE DIGITAL 5HP-7.5HP DC DRIVE QUANTITY!
SAFTRONICS FS2-25-2,FS2-25-4, FS4-25-2, FS4-25-4 FIELD REGULATOR TESTED QUANTITY
Bosch Rexroth 0608801005 Fastening Tool with 210Nm Offset Drive