“人民網9月25日報道,近日伊朗境內的諸多工業企業遭遇了一種極為特殊的電腦病毒襲擊。知情人士稱,這種代號為“震網”(Stuxnet)的“電腦蠕蟲”侵入了工廠企業的控製係統,並有可能取得對一係列核心生產設備,尤其是發電企業的關鍵控製權。廣受西方關注的布舍爾核電站也是“震網”蠕蟲的重點“關照對象”。
香港《明報》報道,“震網”(Stuxnet)是一種計算機蠕蟲,專門針對工業巨擘西門子生產的監控和數據采集係統(SIMATIC WINCC)。與以往發現的大部分計算機病毒其中一大分別是,它會潛伏在USB手指中傳播,毋須鏈接互聯網便可在工廠內部計算機係統之間穿行。
新華網報道,白俄羅斯一家安全公司在今年6月首先發現Stuxnet,其後許多計算機專家加入追蹤,他們認為,這種蠕蟲可能自去年就開始傳播。據全球最大網絡保安公司Symantec初步研究,近60%的感染發生在伊朗,其次為印尼(約20%)和印度(約10%), 阿塞拜疆、美國與巴基斯坦等地亦有小量個案。
計算機安全專家在對“震網”的病毒進行了深入分析後發現,這可能是全球第一種投入實戰的“網絡武器”。新病毒采取了多種先進技術,具有極強的隱身和破壞力。隻要電腦操作員將被病毒感染的U盤插入USB接口,這種病毒就會在不需要任何操作的情況下,取得工業用電腦係統控製權。”
自動化軟件被譽為自動化係統的“靈魂”,目前“震網”(Stuxnet)病bing毒du對dui伊yi朗lang核he電dian站zhan自zi動dong化hua係xi統tong的de破po壞huai,其qi切qie入ru口kou就jiu是shi係xi統tong的de監jian控kong和he數shu據ju采cai集ji係xi統tong,俗su稱cheng上shang位wei監jian控kong軟ruan件jian。伊yi朗lang布bu舍she爾er核he電dian站zhan的de上shang位wei監jian控kong軟ruan件jian由you西xi門men子zi公gong司si提ti供gong,是shi西xi門men子zi的de重zhong要yao品pin牌paiSIMATIC WINCC。
該病毒可通過U盤傳播,自動識別攻擊對象,具有極強的隱身和破壞能力,可以自動取得自動化係統的控製權限,從而竊取保密信息、破壞係統運行,甚至控製係統的運行等。“震網”(Stuxnet)bingdudechuxianhechuanbo,weixiedebujinjinshizidonghuaxitongdeanquan,erqieshizidonghuaxitongdeanquanxingshangshengdaoguojiaanquandegaodu。muqianwoguodedaxingxiangmuhegongcheng,shuili、核電、交通、石化、鋼鐵等,絕大部分采用國外品牌的自動化軟件,其中包括西門子的SIMATIC WINCC。業內人士擔憂,一旦“震網”(Stuxnet)病毒流入黑市傳播,後果將不堪設想。
伊朗布舍爾核電站的遭遇為我們敲響警鍾,為防止和減輕類似“震網”(Stuxnet)病毒對自動化係統的破壞,提高係統安全性,尤其提高關係到國家戰略和安全的大型項目安全,可以考慮以下幾點措施:
首shou先xian在zai關guan係xi到dao國guo計ji民min生sheng與yu國guo家jia安an全quan的de重zhong大da項xiang目mu中zhong,對dui國guo外wai品pin牌pai的de選xuan擇ze需xu要yao更geng加jia謹jin慎shen,並bing對dui中zhong國guo自zi主zhu研yan發fa的de產chan品pin有you足zu夠gou的de重zhong視shi。許xu多duo國guo家jia對dui引yin進jin國guo外wai產chan品pin帶dai來lai的de國guo家jia安an全quan隱yin患huan都dou十shi分fen重zhong視shi,比bi如ru印yin度du對dui中zhong國guo某mou電dian信xin設she備bei提ti供gong商shang進jin入ru其qi市shi場chang設she置zhi種zhong種zhong阻zu力li。其qi次ci,在zai同tong類lei項xiang目mu中zhong,可ke以yi分fen別bie采cai用yong不bu同tong品pin牌pai、不同技術,“把雞蛋放在不同的籃子裏”,以分散風險。再者,國內的組態軟件研發廠商需要更加重視軟件的安全性,尤其提高軟件在大型係統、複雜係統和特殊係統的中的安全性與可靠性。
中zhong國guo自zi有you品pin牌pai自zi動dong化hua軟ruan件jian的de發fa展zhan任ren重zhong而er道dao遠yuan。國guo產chan軟ruan件jian經jing過guo若ruo幹gan年nian的de發fa展zhan,在zai某mou些xie方fang麵mian已yi經jing達da到dao甚shen至zhi超chao越yue了le國guo外wai品pin牌pai,尤you其qi在zai對dui新xin出chu現xian的deIT技術、通(tong)信(xin)技(ji)術(shu)等(deng)的(de)采(cai)用(yong)與(yu)應(ying)用(yong)方(fang)麵(mian),有(you)著(zhe)很(hen)強(qiang)的(de)後(hou)發(fa)優(you)勢(shi),用(yong)戶(hu)應(ying)當(dang)提(ti)高(gao)對(dui)國(guo)產(chan)品(pin)牌(pai)的(de)信(xin)心(xin)。作(zuo)為(wei)軟(ruan)件(jian)供(gong)應(ying)商(shang)則(ze)應(ying)該(gai)進(jin)一(yi)步(bu)加(jia)強(qiang)技(ji)術(shu)創(chuang)新(xin),深(shen)入(ru)了(le)解(jie)用(yong)戶(hu)需(xu)求(qiu),開(kai)發(fa)出(chu)更(geng)適(shi)合(he)本(ben)土(tu)項(xiang)目(mu)需(xu)要(yao)、更貼近中國人學習和操作習慣、並且具有更高安全性的國產自動化軟件。