• 官方微信

            CA800二維碼微平臺 大視野

          • 工控頭條

            CA800二維碼工控頭條App

          當前位置:自動化網>自動化新聞>產業分析>工業物聯網帶來的威脅 可能使核工廠失控

          工業物聯網帶來的威脅 可能使核工廠失控

          發布時間:2017-04-18 來源:中國自動化網 類型:產業分析 人瀏覽
          關鍵字:

          安全 工業物聯網 核工廠

          導  讀:

          工業物聯網以物聯網為基礎,與工業生產相結合,是從數據傳輸到信息整理、再通過信息來控制設備的一個過程,從而提高效率、降低能耗。但是,生產系統變得高度自動化的同時,整個系統也變得非常脆弱,很容易受到外部攻擊,比如核工廠的安全。

          工業物聯網以物聯網為基礎,與工業生產相結合,是從數據傳輸到信息整理、再通過信息來控制設備的一個過程,從而提高效率、降低能耗。以德國的一家通過工業物聯網方式生產個人名片盒的企業運行為例:在生產過程中,除了人工將零配件裝入流水線之外,所有程序都是通過設備與設備之間的數據閱讀,由機器人自動完成。整個生產過程,涉及的技術包括二維碼、射頻碼、機器人軟件程序及數據分析等。大多數時間,人只需要站在安全區域按下“運行”或“停止”按鈕即可。但是,生產系統變得高度自動化的同時,整個系統也變得非常脆弱,很容易受到外部攻擊。

          工業物聯網,核工廠,安全

          德國人工智能研究所研究部副總監、在智能工廠做研究工作已經4年的多米尼克·高瑞奇(DominicGorecky)博士解釋,智能生產除了由機器對機器進行對話發指令之外,還有一個非常重要的部分就是靈活性和模塊化。在智能流水線上,安裝著不同性能的組件模塊,每一個組件都符合具體客戶在電子和機械兩個方面的需求標準,并可根據實際需要添加或拆卸,以便隨時按照客戶的具體要求來對產品進行調整。

          因此只要黑進控制系統的軟件,就可以控制、改變整個生產系統。而且致命的是,這個系統并不是封閉的、獨立的。
          西門子、通用電氣是這波自動化浪潮的領頭羊。相較于西門子,通用電氣更注重于“軟”服務,將工業物聯網于交通、醫療等行業相結合,這就注定了工業物聯網無法成為一個完全封閉的局域網,而需要與外界的互聯網相聯結,進行大量的數據交換。哪怕是以西門子為代表的工業物聯網下的“硬”制造企業,也希望能夠“自己生產自己”,他們的目標是客戶在網上提交訂單,工廠接到訂單后進行相應規模的產品生產,將人最大限度的從工作中解放出來。這一切都決定了工業物聯網的發展會愈發開放、與互聯網的結合愈發密切。

          工業物聯網與工廠生產、城市運行乃至各項工業領域結合的同時,也會令工業物聯網成為整個社會運行系統中舉足輕重的一環。工業物聯網需要以龐大的數據集成為基礎,在一端連接著無數的信息提供者。因此工業互聯網還是屬于互聯網的一部分,并未隔絕于世。龐大的數據在現在這樣一個數據時代本身就是一個富礦,會引起不懷好意之人的覬覦。即便控制系統獨立于外部網絡,還是有很多機會將木馬植入到某一個孤立的物聯網系統中。

          在另一端,工業物聯網與各類設備相連,從自動駕駛汽車、軍用無人機乃至工廠設備,襲擊或者控制了工業物聯網,就等于是在襲擊或控制無數的設備。而工業物聯網技術還在發展初期,各項安全措施并不成熟,當前工業物聯網在實際應用中存在的諸多問題和隱患,自然成為了網絡黑客眼中的一塊肥肉。

          2009年底,伊朗的納坦茲核工廠遭受一種名為“震網”的電腦病毒攻擊,這種病毒給伊朗納坦茲核工廠造成嚴重影響,國際原子能署的官員海諾尼根據研究報告指出,大約接約1000臺用于鈾濃縮的離心機被破壞,而國際原子能技能估測截至2008年伊朗擁有的制造離心機的部件和原材料也只能達到10000臺。

          2014年12月,一家德國境內的鋼鐵廠遭遇到了一次網絡黑客攻擊。黑客對鋼鐵廠進行了APT攻擊,當時惡意軟件攻擊了工廠鋼鐵熔爐控制系統,讓鋼鐵熔爐無法正常關閉,最終在車間發生物理爆炸,使設備和廠房遭到巨大破壞。

          震網(Stuxnet)病毒直到2010年6月才由白俄羅斯一家安全公司首次被檢測出來,這是第一個專門定向攻擊真實世界中基礎(能源)設施的“蠕蟲”病毒,比如核電站,水壩,國家電網。作為世界上首個網絡“超級破壞性武器”,Stuxnet的計算機病毒已經感染了全球超過 45000個網絡,伊朗遭到的攻擊最為嚴重,60%的個人電腦感染了這種病毒。同時,處于休眠狀態的該病毒在世界各地的工廠、發電廠和交通控制系統的網絡發現。

          但奇怪的是,在每一個發現該病毒的系統中,在納坦茲大肆破壞之后,這個病毒沒有再任何事,就像是僵尸一樣,Stuxnet就仿佛是專門為伊朗核工廠量身定制的病毒。

          根據香港《明報》報道,“震網”(Stuxnet)是一種專門針對工業巨擘西門子生產的監控和數據采集系統(SIMATIC WINCC)的計算機蠕蟲。而伊朗的核電站、核工廠采用的控制系統就是來自西門子。

          簡單來說,震網病毒具體的工作,就是通過U盤傳播、隱藏、潛伏到核設施網絡,隨后進入由德國西門子公司設計的計算機控制系統。在這里,震網病毒獲得控制系統數據,讓離心機高速運轉,最終致1000臺至5000臺離心機癱瘓。結果表明,這種蠕蟲病毒可改變離心機的運轉速度,從而達到破壞離心機的目的。一開始,震網病毒的攻擊規模較小,隱蔽性極強,以至于2008年伊朗離心機開始失控時伊朗科研人員只是抱怨是零件出了問題。在適當的時候病毒就會獲取控制權,給機器發出錯誤的運作指令,讓機器不斷在異常狀態下工作,直到超負荷報銷,同時,他又給監控的人發出機器正常運作的假象,隱藏真象。于是最后,伊朗的核研究設施被破壞了。

          這些震網病毒控制了納坦茲核工廠內30%的計算機,并破壞了約1000臺離心機。在震網攻擊的過程中,還有數以噸級的濃縮鈾氣體流入了廢氣罐,而伊朗手上的鈾原料本來就不多,含鈾氣體的損失有效的削減了其原料儲備,延遲了伊朗鈾濃縮進程。伊朗最后承認該病毒的存在,并暫時關閉了核設施和核電廠。

          伊朗方面指責是美國和以色列方面的網絡攻擊,這一說法并未得到證實,但曾有西方媒體報道稱相關網絡攻擊計劃早在前總統小布什當政的2006年就開始進行,代號為“奧運會”。

          但是鑒于震網病毒的威力以及造成的后果,各國基本認為是美國情報部門在以色列的幫助下研發的為破壞伊朗核設備運作的病毒。確實,如何防備工業物聯網的攻擊已經是各國不容忽視的重要議程,針對他國工業物聯網的攻擊也成為網絡時代各國為了各自國家利益可以采取的行動方案之一。國際原子能署(IAEA)主管天野之彌也披露了了另外三起公開的攻擊核電廠事件:2014年,日本Monju核電廠控制室被入侵并且數據被泄露。2014年,韓國水力核電廠計算機系統被入侵。2016年4月,德國Gundremmingen核電廠在IT系統中發現惡意軟件,Conficker和Ramnit。在工業物聯網時代,工業化與信息化的融合趨勢越來越明顯,工業控制系統在利用最新的計算機網絡技術來提高系統間的集成、互聯以及信息化管理水平的同時也越來越開放,無法與外界完全隔離,將自身暴露在黑客的威脅之下。

          當工業生產實現了的自動化、信息化、智能化的同時,安全問題也隨之而來,并且無法避免。相比于互聯網中黑客造成的破壞來看,物聯網中黑客的破壞行為的破壞力更大,結果更直觀,造成的損失也更大。工業物聯網在將各類設備與企業納入,提高生產效率與能力的同時,在金錢與利益的驅動下,黑客也越來越黑,病毒越來越毒,病毒與黑客儼然成為未來戰爭中的槍炮與士兵。事實上,除了那種具有較高工業、軍事、安全價值的工業目標,幾乎所有的具備WiFi功能、接入互聯網的設備,從冰箱電視等家用電器到軍用無人機,都有可能被黑客攻擊。可以看到,黑客使用僵尸網絡利用連接網絡的智能設備,或是以惡意軟件控制計算機來對工業物聯網進行大規模分布式拒絕服務攻擊。

          目前已經有164個國家的超過500000個工業物聯網設備遭到了攻擊,僅僅因為它們缺乏強大的安全憑據。白客(相對于黑客,進行道德安全測試)也表明車輛的動力傳動系統和制動系統可以被遠程控制,黑客入侵不安全的云存儲系統大規模竊取數據或者竊聽客戶和服務提供商之間的數據流是可能的。

          關于黑客行為,還可以看到這樣一個趨勢,那就是勒索攻擊。黑客們懷有一個非常明確的經濟動機來進行網絡攻擊。據CMEN消息,美國中央情報局資深分析師湯姆多諾霍曾在2012年表示,黑客們攻擊電網控制系統,以斷電作為威脅手段勒索錢財的行為已經屢見不鮮,其中一次,黑客切斷了數個城市的電力供應。英國《每日郵報》援引情報界消息人士的話報道說,遭遇類似黑客襲擊的城市位于中南美洲。

          另一方面,黑客也會挾持企業的網絡環境,企業的工業物聯網設備都將陷入癱瘓,隨后黑客向企業要求贖金,直到拿到錢才會釋放他們所控制的網絡環境。此外,也有為了獲取經濟利益而盜竊企業商業機密或者專利的黑客類型。美國國土安全部曾于2011年發現了發電機控制程序中的一個巨大缺陷。在模擬實驗中,專家展示了黑客可能通過互聯網利用這一缺陷發動攻擊,引起發電機劇烈反應。專家們說,在極特殊情況下,黑客甚至可能讓發電機爆炸。

          事實上,在過去幾年中,黑客可能通過管控及數據跟蹤系統勒索了數億美元。但由于當事方不愿承認,外界可能永遠無法了解這些犯罪行為。

          本文地址:http://m.xznet110.com/news/d_1nvfor0d15571.html

          拷貝地址

          上一篇:西門子為何可以長存百年(5) 網絡安全影響重大

          下一篇:走近美國系統的制造業創新網絡中心

          版權聲明:版權歸中國自動化網所有,轉載請注明出處!

          相關新聞
          安全 工業物聯網 核工廠
          • 魏德米勒175周年技術創新 第二季 第4集

            早在20 世紀70年代,魏德米勒在工業 3.0 浪潮中,開啟技術狂飆,以顛覆性技術解碼自動化產業基因,其革新魄力令行業為之傾佩。智能,工業物聯網,

          • 從標準到實踐,多維解碼魏德米勒引領直流微網新變革

            直流微網是一種有別于傳統交流供電的新型供電系統,是應對氣候和能源問題的重要舉措,尤其是新能源、電動汽車和數據中心等新興領域的快速發展,更讓其成為行業關注的焦點。它能有效整合分布式能源、儲能系統、負載等資源,提高電力系統運行效率。工業物聯網,魏德米勒,

          • 華北工控推出“AI+”與工業場景專用工控主板BPC-7151

            AI技術已成為驅動數字經濟高速發展的核心引擎。從ChatGPT掀起的全球熱潮,再到DeepSeek等多模態大模型加速產業邁向數智化升級,“AI+”應用已滲入各行各業發展壯大的血管經脈。主板,工控,PC,醫療,工業物聯網,

          • 華北工控新發布EPIC單板EMB-4148:支持Intel Alder/Raptor Lake-P/U處理器

            華北工控新發布產品EMB-4148,一款支持Intel Alder/Raptor Lake-P/U系列處理器的4寸EPIC嵌入式單板,具備高性能、低功耗特性,同時配置了豐富I/O接口,適用于人機界面、智能機器人、工業物聯網等行業領域。ALD,

          • 新品速遞!華北工控推出基于瑞芯微RK3576處理器主板EMB-3583

            華北工控基于瑞芯微新一代AIoT處理器RK3576,推出了具備出色性能和擴展能力的嵌入式主板EMB-3583。接口,工業物聯網,

          • 賦能長三角 向“新”再出發

            隨著制造業提“質”煥“新”步伐不斷加快,長三角區域作為中國重要的先進制造業基地和科技創新中心,正經歷著產業升級和創新驅動的關鍵時期。近日,魏德米勒移動數字展廳加“數”出發走進長三角,聚焦機器人、半導體、智能裝備等區域重點行業的轉型升級需求,以技術產品展示、主題交流會、沉浸式互動等形式為當地企業高質

          • 首發!華北工控搭載飛騰騰銳D3000處理器的嵌入式主板MATX-6556

            近日,華北工控新發布一款基于飛騰騰銳D3000處理器的嵌入式主板MATX-6556,可以滿足云終端、邊緣服務器、工業物聯網等更復雜應用環境下用戶對于產品性能和安全性的需求。

          • 華北工控BPC-7159工控主板:性能強勁并提供豐富IO接口

            隨著AI產業規模持續擴張,華北工控為積極部署AI技術領域加快嵌入式計算機產品的升級迭代,基于12/13/14代Intel Core處理器新推出工控主板BPC-7159,實現在數據運算和靈活擴展能力方面的大幅提升,適用于邊緣計算、計算機視覺、工業物聯網等多領域。IO接口,

          猜您喜歡

          更多精彩信息看點 請掃描以下二維碼

          主站蜘蛛池模板: 五月开心播播网| 国产一有一级毛片视频| 一本大道AV伊人久久综合| 欧美a级毛欧美1级a大片| 农民人伦一区二区三区| 黄网址在线观看| 国外免费直播性xxxx18| 中文字幕中文字字幕码一二区| 欧美www网站| 人妻少妇偷人精品无码| 色噜噜狠狠色综合日日| 国产激情视频一区二区三区| 99热这里有精品| 成人动漫在线播放| 久久永久免费人妻精品| 欧美性猛交xxxx乱大交| 免费大黄网站在线看| 草莓视频在线观看黄| 国产欧美综合一区二区三区| 99re在线观看| 精品久久人人做人人爽综合| 国产成人免费观看| 91酒店疯狂输出女神范范| 性做久久久久久免费观看| 久久精品麻豆日日躁夜夜躁| 欧美黑人粗大xxxxbbbb| 出差被绝伦上司侵犯中文字幕| 韩国无遮挡吃奶床戏| 国产精品99久久久久久宅男| 99精品国产在热久久无码| 性生活片免费看| 久久亚洲av无码精品色午夜| 欧美一区二区三区成人片在线| 亚洲色图校园春色| 精品国产乱码久久久久软件| 国产亚洲真人做受在线观看| 日韩爱爱小视频| 国产美女久久精品香蕉69| jizz国产精品| 性猛交╳xxx乱大交| 久久人人爽人人爽人人片av高请|