http://www.kadhoai.com.cn 2026-05-05 19:46:14 來源:網易科技
2014年12月1日,中國電子信息產業集團有限公司第六研究所(簡稱,電子六所)舉辦了“工業控製係統信息安全技術國家工程實驗室”揭牌暨理事會和技術委員會成立大會。工業控製係統信息安全技術國家工程實驗室(簡稱,實驗室)是經國家發改委批複,由電子六所承擔建設的實驗室,旨在解決工控領域信息安全相關問題。

中國工程院院士胡啟恒(右一),中國電子信息產業集團有限公司董事長芮曉武(右二),公安部網絡安全保衛局總工程師郭啟全(左二),中國電子信息產業集團有限公司第六研究所所長宋黎定為工業控製係統信息安全技術國家工程實驗室揭牌
目前,工業控製係統己廣泛應用於電力、軌道交通、石油化工、高新電子、航空航天、核工業、醫藥、食品製造等工業領域,其中超過80%的(de)涉(she)及(ji)國(guo)計(ji)民(min)生(sheng)的(de)關(guan)鍵(jian)基(ji)礎(chu)設(she)施(shi)依(yi)靠(kao)工(gong)業(ye)控(kong)製(zhi)係(xi)統(tong)來(lai)實(shi)現(xian)自(zi)動(dong)化(hua)作(zuo)業(ye)。工(gong)業(ye)控(kong)製(zhi)係(xi)統(tong)已(yi)經(jing)成(cheng)為(wei)國(guo)家(jia)關(guan)鍵(jian)基(ji)礎(chu)設(she)施(shi)的(de)重(zhong)要(yao)組(zu)成(cheng)部(bu)分(fen),工(gong)業(ye)控(kong)製(zhi)係(xi)統(tong)的(de)安(an)全(quan)關(guan)係(xi)到(dao)國(guo)家(jia)的(de)戰(zhan)略(lve)安(an)全(quan)。
從(cong)國(guo)際(ji)情(qing)況(kuang)來(lai)看(kan),隨(sui)著(zhe)全(quan)球(qiu)經(jing)濟(ji)一(yi)體(ti)化(hua)進(jin)程(cheng)的(de)加(jia)速(su),工(gong)業(ye)信(xin)息(xi)化(hua)及(ji)物(wu)聯(lian)網(wang)技(ji)術(shu)高(gao)速(su)發(fa)展(zhan),以(yi)往(wang)相(xiang)對(dui)封(feng)閉(bi)的(de)工(gong)業(ye)控(kong)製(zhi)係(xi)統(tong)也(ye)逐(zhu)漸(jian)采(cai)用(yong)通(tong)用(yong)的(de)通(tong)信(xin)協(xie)議(yi)、yingruanjianxitong,bufengongyekongzhixitongyenenggouyimouxiefangshilianjiedaohulianwangdenggonggongwangluo,yuelaiyueduodegongyekongzhixitongbaoluyuhulianwangshang。youyugongyekongzhixitongguangfancaiyongtongyongruanyingjianhewangluosheshi,yijiyuqiyeguanlixinxixitongdejicheng,daozhigongyekongzhixitongyuelaiyuekaifang,bingqieyuqiyeneiwang,shenzhishiyuhulianwangchanshengleshujujiaohuan。chuantongxinxiwangluosuomianlindebingdu、木馬、入侵攻擊、拒絕服務等安全威脅也正在向工業控製係統擴散。根據美國國土安全部的工業控製係統網絡應急響應小組(ICS-CERT)的統計,從2012年10月-2013年5月,該組織響應的針對關鍵基礎設施的攻擊報告已超過200起,已超過2012年全年,其中能源領域111起,占53%,關鍵製造業32起,占17%,而2011年10月-2012年9月一年中,該數據為198起,能源82起(41%),關鍵製造8起(4%),呈明顯的上升趨勢。
我國關係國計民生的重點行業工業控製係統信息安全問題異常突出,具體表現為如下幾個方麵:
(1)現有係統門戶洞開、未建立安全防線
chuantonggongyekongzhixitongfengbiyunxing,chanpinshejianquanyishiboruo,jibenweikaolvanquanfanghu,yemeiyouxingchengzhenduigongyekongzhideanquanchanpinhejishu。suizhegongyekongzhixitongyuelaiyueduodicaiyonggongkaixieyi、接入互聯網,通用信息係統安全問題蔓延到工業控製係統,而現有工業控製係統基本處於沒有任何信息安全防護措施的局麵。
(2)產品和服務主要國外廠商提供,產品普遍存在“帶病上崗”現象
據工信部相關部門統計:22個行業900taogongyekongzhixitongzhuyaoyouguowaichangshangtigongchanpin,xiangguanxitongyunweiyeyouchangshangzhijiejieguan,cunzailoudongdeguowaigongyekongzhichanpindaliangyingyongyuwoguozhongdianlingyugongyekongzhixitong,zaishujucaijiyujiankongxitong(SCADA)、分布式控製係統(DCS)、過程控製係統(PCS)中分別占據了55.12%、53.78%及76.79%的份額,在大型可編程控製器(PLC)中則占據了94.34%的份額。
(3)缺少工業控製係統信息安全仿真驗證環境
工業控製係統多為實時在線係統且影響重大,不易進行安全故障分析排查、產品檢測和替換、解決方案驗證等工作的開展。
實驗室針對我國工業控製係統麵臨日益嚴重的信息安全攻擊威脅等問題,圍繞電力電網、軌道交通、石油化工、水廠水利、核工業等工業控製係統和軍事領域信息安全的需求,建設工業控製係統信息安全技術研發與工程化平台,開展工業控製係統安全SCADA(數據采集與監視控製係統)、安全DCS(分布式控製係統)、安全PLC(可編程邏輯控製器)、安全RTU(遠程終端單元)等關鍵技術和產品的研發及產業化。
實驗室將針對缺少工業控製係統安全仿真驗證手段、工業控製係統未建立安全防護體係、高端工業控製係統及核心部件主要由外國廠商提供的現狀,著力實現工業控製係統“可發現、可防範、可替代”的目標,提升我國工控安全核心競爭力。實驗室建立該領域發展趨勢和重大問題的研究機製,製定可持續發展戰略,推動工控信息安全產業產、學、研、用在優勢資源上的協同與集成,促進工控信息安全技術創新上、下遊的對接與耦合。
實驗室將為相關單位提供一個工控信息安全交流、促進產學研結合、加快科技創新與成果轉化的高層次、高水平、高規格平台,共同開展工控信息安全關鍵技術研發、標準規範製定、有關課題研究,為我國工控信息安全事業的發展起到積極的推進作用,促進我國工控安全產業實現跨越式發展。