工控系統面臨的安全問(wèn)題及解決方案
隨著(zhù)工業(yè)化與信息化進(jìn)程的不斷交叉融合,越來(lái)越多的信息技術(shù)應用到了工業(yè)領(lǐng)域。目前,超過(guò)80%的涉及國計民生的關(guān)鍵基礎設施依靠工業(yè)控制系統來(lái)實(shí)現自動(dòng)化作業(yè)。工業(yè)控制系統已經(jīng)成為國家關(guān)鍵基礎設施的重要組成部分,工業(yè)控制系統的安全關(guān)系到國家的戰略安全。
工業(yè)控制系統安全特點(diǎn)
工業(yè)控制系統領(lǐng)域與傳統的信息安全領(lǐng)域有很大的不同。工業(yè)控制系統強調的是工業(yè)自動(dòng)化過(guò)程及相關(guān)設備的智能控制、監測與管理,而且更為關(guān)注系統的實(shí)時(shí)性與業(yè)務(wù)連續性。也就是說(shuō),工業(yè)控制系統對系統設備的可用性、實(shí)時(shí)性、可控性等特性要求很高。
由于工業(yè)控制系統設備及通信規約的專(zhuān)有性以及系統的相對封閉性,使得一般的互聯(lián)網(wǎng)黑客或黑客組織很難獲得相應的工業(yè)控制系統攻防研究環(huán)境以及相關(guān)系統資料支持,從而通常黑客的攻防研究工作多集中在互聯(lián)網(wǎng)或普通IT信息系統上,而很少關(guān)注工業(yè)控制系統,自然相關(guān)的系統及通信規約的安全缺陷或漏洞也很少被發(fā)現。
但是隨著(zhù)2010年“震網(wǎng)”及后續一系列工控安全事件的發(fā)生,表明出于某些國際組織、國家的政治、經(jīng)濟、軍事等原因,工業(yè)控制系統已經(jīng)面臨這些組織所發(fā)起的新型高級可持續的攻擊威脅。
工業(yè)控制系統面臨的安全問(wèn)題
目前工業(yè)控制系統普遍存在一些嚴重的安全問(wèn)題,主要表現為:
1.嚴重漏洞難以及時(shí)處理,系統安全風(fēng)險巨大
當前主流的工業(yè)控制系統普遍存在安全漏洞,且多為能夠造成遠程攻擊、越權執行的嚴重威脅類(lèi)漏洞;而且近兩年漏洞的數量呈快速增長(cháng)的趨勢。工業(yè)控制系統通信協(xié)議種類(lèi)繁多、系統軟件難以及時(shí)升級、設備使用周期長(cháng)以及系統補丁兼容性差、發(fā)布周期長(cháng)等現實(shí)問(wèn)題,又造成工業(yè)控制系統的補丁管理困難,難以及時(shí)處理威脅嚴重的漏洞。
2.工業(yè)控制系統協(xié)議缺乏足夠的安全性考慮,易被攻擊者利用
專(zhuān)有的工業(yè)控制通信協(xié)議或規約在設計時(shí)通常只強調通信的實(shí)時(shí)性及可用性,對安全性普遍考慮不足:比如缺少足夠強度的認證、加密、授權等。尤其是工業(yè)控制系統中的無(wú)線(xiàn)通信協(xié)議,更容易遭受第三者的竊聽(tīng)及欺騙性攻擊。
3.缺乏違規操作、越權訪(fǎng)問(wèn)行為審計能力
操作管理人員的技術(shù)水平和安全意識差別較大,容易發(fā)生越權訪(fǎng)問(wèn)、違規操作,給生產(chǎn)系統埋下極大的安全隱患。實(shí)事上,國內ICS相對封閉的環(huán)境,也使得來(lái)自系統內部人員在應用系統層面的誤操作、違規操作或故意的破壞性操作成為工業(yè)控制系統所面臨的主要安全風(fēng)險。因此,對生產(chǎn)網(wǎng)絡(luò )的訪(fǎng)問(wèn)行為、特定控制協(xié)議內容和數據庫數據的真實(shí)性、完整性進(jìn)行監控、管理與審計是非常必要的。
但現實(shí)環(huán)境中通常缺乏針對ICS的安全日志審計及配置變更管理。這是因為部分ICS系統可能不具備審計功能或者雖有日志審計功能但系統的性能要求決定了它不能開(kāi)啟審計功能所造成的結果。同時(shí)目前的安全審計產(chǎn)品因缺乏對工業(yè)控制系統通信協(xié)議的解析能力而不能直接用于ICS系統中,需要專(zhuān)門(mén)的定制。由于工業(yè)控制系統通信協(xié)議缺乏統一的標準,使得這種定制工作代價(jià)巨大且不能通用也是造成ICS中違規操作行為審計缺乏的原因之一。

評論