超级工厂病毒示警物联网安全

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:gyk0088
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  数据备份常常是互联网所在的信息世界中应对病毒攻击的有效手段,然而,在物联网所处的物理世界中,很多时候是备份不了的,特别是当对象涉及到人的时候。
  ——本报记者 马文方
  
  去年9月,因伊朗布什尔核电站遭受病毒攻击而一举“成名”的西门子可编程控制器(PLC),最近再爆安全漏洞。
  全球首屈一指的安全研究和评测機构NSS Labs宣布,西门子PLC上的数据采集与监视系统(SCADA)存有安全漏洞,黑客可以利用该漏洞编写恶意软件对其所控制的系统进行攻击。由于西门子PLC广泛地应用于工业和军事领域,因而再次引发世人的担忧。
  然而,让笔者不解的是,在西门子PLC两次暴露出安全漏洞后,却没有听到国内物联网知名人士的相关评论。
  或许有人会说,伊朗核电站不算物联网应用。不错,伊朗核电站的PLC控制系统是封闭而独立的。PLC仅在编程状态下,才与PC相连——PLC编程人员利用PC平台编写在PLC上运行的基于继电器逻辑的控制代码,在将控制代码下载到PLC之后,PC与PLC的通信电缆就被断开,此后,处于工作状态下的PLC与外界是物理隔离的。因此,从网络连接上看,这的确不是物联网。
  尽管如今所说的物联网更多是指传感网,但是,一个仅采集和处理数据,而无法对处理结果自动执行的物联网,其应用价值是会大打折扣的。因此,物联网迟早会从传感网向感控网方向发展,即从物理世界采集数据,经过数据处理后,再将结果通过各种输出设备直接作用于物理世界,从而形成一个闭环。
  从这个意义上说,人们应该充分认识到超级工厂病毒带来的信息安全上的警示,即一个物理上隔绝的系统尚会遭到攻击,那么,与物理世界相连的物联网在信息安全上如何防范?
  攻击伊朗核电站的黑客,其手段之高明,让人匪夷所思——首先,攻击者如何确定被攻击对象?由于PLC在工作状态下不与网络相连,如何确保攻击的目标就是用于分离核材料的高速离心机而非核反应堆?其次,攻击者如何在编程人员调试好控制代码后,篡改控制代码,并在其中植入攻击特定目标的恶意逻辑,然后,恶意逻辑随着控制代码被下载到相应目标的PLC中,最终,通过紧急制动来破坏高速运行下的离心机?
  《纽约时报》今年1月份的报道这样推测:病毒是俄罗斯一位工程技术人员不经意间通过U盘带入PC的。如果真是这样的话,我们只能对这样小概率事件的发生惊诧不已。如果是笔者过高地估计了攻击者的智慧,攻击者只是碰巧遇到离心机而不是反应堆,那么这种蛮干带来的危害,更会让我们瞠目结舌。
  数据备份是互联网应对病毒攻击的有效手段,然而在物联网所处的物理世界中,很多时候是备份不了的,特别当对象涉及到人时。
其他文献
在北京二环内建个变电站,与在长城边建变电站要考虑的因素有哪些不同?传统的二维制图的方法有哪些弊端,又该如何解决?9月21日,在西安召开的“2011 Bentley电力行业解决方案主题年会”上,北京电力经济技术研究院的代表分享了他们开展变电站三维设计的经验。  三维设计带来精细化  在国家“坚强智能电网”项目的推动下,中国已成为全球智能电网发展的热点市场之一。电力行业“十二五”规划不管是对火电、风电
2010年6月2日~4日,由工业和信息化部、国家发展和改革委员会、科学技术部、国家外国专家局、北京市人民政府共同主办的主题为“增强软件服务业自主发展能力、为调结构转方式提供支撑服务”的第十四届中国国际软件博览会,在北京展览馆隆重举行。本次展会分为12个展馆,展览总面积超过2.5万平方米,近500家企业参展。  本次展會与往届展会最大的不同是设置了中国软件名城创建试点展馆——南京、济南和成都等。本次
有的CIO将自己所在的IT部门定位为实用技术部门,还有CIO将IT部门定位为企业的IT服务中心。这样的定位在过去各有优势,但是随着SaaS、云计算、社交网络等新技术的诞生和发展,以及第三方外包业务的成熟,这类CIO如果不改变自身以及IT部门的定位,很快就会走向穷途末路。  最近,知名咨询公司凯捷咨询的研究显示,在新形势下,只有那些将IT部门定位为商业技术的CIO才会拥有光明的前途。    六成CI
近日,第三届龙门会暨洛阳信息产业发展恳谈会在洛阳市举行。来自IT业界的精英们围绕着我国中部地区互联网经济的机遇与挑战、云计算和微博等话题展开了深入探讨。  中国上网速度领先的地方在哪里?答案是河南。  上海帝联科技副总裁胡世轩解释说:“河南的运营商为改善网络环境投入了大量资金,使得河南的平均网速排在全国前列。但是,河南的中小企业在利用网络方面,尤其是电子商务的发展水平上远低于全国的平均发展水平。目
北京的西北方,有一片即便是在严冬时节依旧满目绿色的生态园区。几十座层高不过3层、风格迥异的建筑星罗棋布在绿荫之中。园区内不仅有IBM、Oracle、路透、伟创力等跨国企业的全球性的研发中心安营;还有华为、东软、曙光、启明星辰等国内行业领先企业的研发机构扎寨;首家在纽约上市的外包企业文思、在广播电视制播领域全面抗衡索尼的中科大洋都是在园區打造的产业生态环境中壮大起来。这就是中关村软件园。  在市场感
“安全防御应该是立体的,不应单靠某一产品,应该注重服务和管理。利用先进的产品主动收集信息,根据用户的不同需求,制定相应的安全策略,这就需要产品具有相当高的可靠性和可扩展能力。” 天融信公司总裁王勇说。  的确,丰富的互联网应用和不断扩张的网络数据传输容量,考验着每一个数据中心的处理能力和安全服务能力。从千兆网络过渡到万兆网络、如今的百G网络预示着市场需要有更高性能、更强扩展性的网络安全产品。   
可持续发展已经成为现代企业改变发展方式的准则。联合利华在2009年11月就提出了要开创新的增长模式,在公司规模扩大的同时减少对环境的影响。2010年11月,联合利华又提出,到2020年,单位产品用水量、废弃物量及温室气体排放量减少一半,并且100%采购可持续农业原材料作为生产原料的全球战略。  联合利华认为,在IT管理方面自己是门外汉,应该把自身的主要精力放在产品研发、客户服务上,把更好的产品提供
5月3日,《理财周报》发表了一篇名为《证监会暴怒:赛迪顾问造假涉及100公司》的报道,给赛迪顾问造成重大的损失和麻烦。5月10日,《理财周报》在其第141期B10版正式刊登了致歉声明。  在5月11日召开的媒体沟通会上,赛迪顾问总裁李峻发表了赛迪顾问对该报道12点不实内容的看法。  1.该报道用了半个版面刊登赛迪顾问法人代表的图片,并标注是赛迪顾问董事长罗文。  回应:事实上这个照片是赛迪顾问高级
2011 IBM DB2迁移之星大赛评委、IBM中国开发中心信息技术高级顾问杨小华对DB2很有信心。他说,DB2数据库的优势在于性能、可用性、数据压缩、pureXML、信息集成等方面。另外,DB2是最早引入自主性计算的企业级数据库产品,能自动检测运行环境和工作负载情况,自动将大部分参数设置成最优值。  IBM对数据库迁移支持力度很大,如:加大IBM DB2对其他数据库产品的兼容性;将数据库迁移过程
视频会议和远程呈现既有联系又有区别。在华为近日发布新一代智真系统TP3106的现场,记者就体验到远程呈现的奇妙。在普通会议室就坐,与对面的与会者谈笑风生,真人大小的高清视频可捕捉对方每一个动作甚至眼神,多声道的立体音频环绕营造出一种与异地与会者同在一个会议室的感觉。远程呈现系统不仅能够像普通视频会议系统一样节省差旅费用,还能提高会议质量。和传统视频会议系统相较,它给与会者带来的最深刻感受是:几乎感