由于操作过于频繁,请点击下方按钮进行验证!

“震网”病毒敲响自动化系统安全警钟

       人民网9月25日报道,近日伊朗境内的诸多工业企业遭遇了一种极为特殊的电脑病毒袭击。知情人士称,这种代号为“震网”(Stuxnet)的“电脑蠕虫”侵入了工厂企业的控制系统,并有可能取得对一系列核心生产设备,尤其是发电企业的关键控制权。广受西方关注的布舍尔核电站也是“震网”蠕虫的重点“关照对象”。

       香港《明报》报道,“震网”(Stuxnet)是一种计算机蠕虫,专门针对工业巨擘西门子生产的监控和数据采集系统(SIMATICWINCC)。与以往发现的大部分计算机病毒其中一大分别是,它会潜伏在USB手指中传播,毋须链接互联网便可在工厂内部计算机系统之间穿行。

       新华网报道,白俄罗斯一家安全公司在今年6月首先发现Stuxnet,其后许多计算机专家加入追踪,他们认为,这种蠕虫可能自去年就开始传播。据全球最大网络保安公司Symantec初步研究,近60%的感染发生在伊朗,其次为印尼(约20%)和印度(约10%),阿塞拜疆、美国与巴基斯坦等地亦有小量个案。

       计算机安全专家在对“震网”的病毒进行了深入分析后发现,这可能是全球第一种投入实战的“网络武器”。新病毒采取了多种先进技术,具有极强的隐身和破坏力。只要电脑操作员将被病毒感染的U盘插入USB接口,这种病毒就会在不需要任何操作的情况下,取得工业用电脑系统控制权。”

       自动化软件被誉为自动化系统的“灵魂”,目前“震网”(Stuxnet)病毒对伊朗核电站自动化系统的破坏,其切入口就是系统的监控和数据采集系统,俗称上位监控软件。伊朗布舍尔核电站的上位监控软件由西门子公司提供,是西门子的重要品牌SIMATICWINCC。

       该病毒可通过U盘传播,自动识别攻击对象,具有极强的隐身和破坏能力,可以自动取得自动化系统的控制权限,从而窃取保密信息、破坏系统运行,甚至控制系统的运行等。“震网”(Stuxnet)病毒的出现和传播,威胁的不仅仅是自动化系统的安全,而且使自动化系统的安全性上升到国家安全的高度。目前我国的大型项目和工程,水利、核电、交通、石化、钢铁等,绝大部分采用国外品牌的自动化软件,其中包括西门子的SIMATICWINCC。业内人士担忧,一旦“震网”(Stuxnet)病毒流入黑市传播,后果将不堪设想。

       伊朗布舍尔核电站的遭遇为我们敲响警钟,为防止和减轻类似“震网”(Stuxnet)病毒对自动化系统的破坏,提高系统安全性,尤其提高关系到国家战略和安全的大型项目安全,可以考虑以下几点措施:

       首先在关系到国计民生与国家安全的重大项目中,对国外品牌的选择需要更加谨慎,并对中国自主研发的产品有足够的重视。许多国家对引进国外产品带来的国家安全隐患都十分重视,比如印度对中国某电信设备提供商进入其市场设置种种阻力。其次,在同类项目中,可以分别采用不同品牌、不同技术,“把鸡蛋放在不同的篮子里”,以分散风险。虽然,一般而言,采用统一品牌与统一的技术可减低成本,并有利于技术升级和管理维护,但在关系到国计民生和国家安全的重大项目中,我们应该在一定程度上采多种品牌和多种技术的策略,权衡项目成本与项目安全,使二者达到最大程度的优化。再者,自动化系统的大型化、网络化、复杂化趋势,为系统的安全性提出了更高的要求,组态软件研发厂商应该对此给予足够的重视,研发出符合市场要求、满足客户需求的安全可靠的软件产品。

       中国自有品牌自动化软件的发展任重而道远。国产软件经过若干年的发展,在某些方面已经达到甚至超越了国外品牌,尤其在对新出现的IT技术、通信技术等的采用与应用方面,有着很强的后发优势。此次的“震网”(Stuxnet)病毒事件为自动化软件行业敲响了警钟。作为国内软件供应商,我们应该引以为戒,进一步加强技术创新,坚持自主研发、自主创新的道路,在使软件更适合本土需要同时,具有更高的安全性和可靠性,从容应对大型系统、复杂系统及特殊领域的自动化系统面临的安全性考验。


声明:本网站所收集的部分公开资料来源于互联网,转载的目的在于传递更多信息及用于网络分享,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。本站部分作品是由网友自主投稿和发布、编辑整理上传,对此类作品本站仅提供交流平台,不为其版权负责。如果您发现网站上所用视频、图片、文字如涉及作品版权问题,请第一时间告知,我们将根据您提供的证明材料确认版权并按国家标准支付稿酬或立即删除内容,以保证您的权益!联系电话:010-58612588 或 Email:editor@mmsonline.com.cn。

网友评论 匿名:
相关链接
  • 活动新闻 | hyperMILL 展会亮点回顾
  • 25-04-30
  • 产品讯息 |现已推出:hyperMILL 2025 来啦!
  • 25-04-30
  • 直播预告 | 基于多体动力学的飞机系统参数化建模与分析工具
  • 25-04-25
  • 设计仿真 | 使用Adams加速滚珠丝杠动力学仿真分析
  • 25-04-25
  • 设计仿真 | Marc软件攻克焊接残余应力预测难题
  • 25-04-25
  • 生产制造 | 海克斯康“数字化设计与制造”线下培训火热报名中
  • 25-04-25
  • 质量管理 | 海克斯康数字化检测:一站式解决方案助力质量升级
  • 25-04-25
  • 数据贯穿产品全生命周期,这家软件企业释放数字转型新动能
  • 25-04-25
  • 报名PolyWorks Conference2025 | 探索数字化线程如何驱动卓越制造!
  • 25-04-25
  • 聚焦数字化转型 PolyWorks Shanghai展示3
  • 25-04-23
  • CIMT2025 | PolyWorks Shanghai 现场直击,精彩瞬间等你来看!
  • 25-04-23
  • PolyWorks 5月&6月教室型培训报名启动,助您快速上手3D测量!
  • 25-04-23
  • CIMT2025会现场:PolyWorks现场产品讲解
  • 25-04-22
  • 设计仿真 | 海克斯康Simufact Welding重塑新能源汽车电池盒焊接工艺
  • 25-04-18
  • 直播预告 | 基于CFD仿真的高效热管理解决方案
  • 25-04-18
  • 线下培训 | Adams车辆动力学仿真公开培训
  • 25-04-18
  • 生产制造 | "万榫之母"燕尾榫:传统工艺与现代数控的完美结合
  • 25-04-18
  • 质量管理 | 数字化时代,如何让质量管理体系文件更智能
  • 25-04-18
  • 最新动态|4.24瑞士机械加工研讨会完整议程揭晓:主题×嘉宾×企业三重亮点
  • 25-04-16
  • OPEN MIND 邀请您参加 CIMT 北京机床展
  • 25-04-16
  • 分享到

    相关主题