新闻中心

创新、诚信、务实、高效

新闻中心
联系我们

上海嘉定区杭桂路1112号906室 中波大厦

英文

024-23609806 024-23609560

传真:021-38686488

行业要闻
您的位置:主页 > 新闻中心 > 行业要闻 >
工业网络空间安全态势分析报告
发布时间:2017-02-04 10:04 来源:欧姆龙 阅读:

我国政府开始对工控系统的安全性予以极大重视。国家发改委自2010年起开始组织信息安全专项,将工业控制系统安全问题作为独立领域重点支持。在良好政策的推动下,国内相关领域对工业控制系统安全方面的研究也逐步开展。

在全国暴露的工控设备数量图中可以看到,大陆范围内北京暴露数量最多,北京市走新型工业化道路,加快形成以高新技术产业和现代制造业为主体,以优化改造后的传统优势产业为基础,以都市型工业为重要补充的新型工业结构。工业结构显著改善,工业由传统重工业发展到以汽车、电子为主导的现代制造业。现今,交通运输设备制造业和医药制造业发展态势良好,汽车业成为工业生产的最大亮点。同时,以中关村为代表的北京高新技术产业,形成极具活力和发展潜力的产业链。在软件、集成电路、计算机和网络、通信、生物医药、能源环保等重点领域形成国内优势产业集群。这就解释了为什么北京市成为大陆地区工控设备暴露最多的地区,这里是经济的核心发展区,却有很大的安全隐患,可见加强此地区的安全服务是当务之急。

长江三角洲地区暴露数量仅次于北京。长三角地区(江苏浙江全省和上海市)是我国经济最发达、产业配套最完善、整体竞争力最强的地区。随着工业化进程的不断加快,长三角地区三大产业之间的比例关系进一步优化。上海将发展现代服务业和先进制造业放在优先地位;浙江抓住产业结构调整的机遇,着力提升先进制造业的竞争力,加快承担国际产业转移;江苏以发展现代制造业来增强自主创业能力,坚持以信息化带动工业化,促进信息技术和信息产业的快速发展,推进信息技术在各行业各领域的普及和应用。同时,江苏还要建设现代国际制造业基地,有选择、高起点地承接国际产业。

东北地区作为中国工业的摇篮,辽宁、吉林、黑龙江三省一度成为中国经济的火车头。东北是中国最重要的工业基地之一,东北地区在构建社会主义和谐社会中起着举足轻重地作用,已形成以钢铁、机械、石油、化工等为核心的完整工业体系。工业区由南向北逐步推进,除原有的沈阳—抚顺—鞍山—本溪重工业区外,还出现了以机械、化工为主的旅大工业区,以煤炭、化工等为主的辽西走廊工业区,以机械、化工、造纸等为主的长春—吉林中部工业区,以电机、石油、机械工业等为主的哈尔滨—大庆—齐齐哈尔工业区,以煤炭—森林工业为主的黑龙江西部工业区等,另外东北也是中国主要的军工业基地,军工关系到一个国家的安全命脉,所以更易成为首要攻击的目标。

中国台湾地区暴露的工控设备数量进入了全球前15名,工业是台湾经济的重要支柱,经过几十年的发展,台湾基本上建立了部门比较齐全、以委托加工型态为主体、以高新科技产业中的信息电子产业、制造业中的钢铁、石油和纺织业等为支柱的工业体系,因此工控系统面临较大安全风险。

由以上的统计图表和分析可知,越是重点的经济发展区,工控设备的暴露数量越多,也就越容易成为首要攻击的目标。工业控制系统的安全性应该引起足够的重视,工业企业需要提高工业控制系统的安全意识,从系统层面和网络层面加强针对性的防护措施。国家更要建立健全的应急响应机制,各方联动,提供更有价值的威胁情报信息,建立更有实用性的威胁情报库,为政府机构、安全厂商、企事业用户提供更好的支持。同时需要积极发展信息技术,做好整个防护体系的“供应链”安全,特别是在国家工业领域一些关键基础设施和重要信息系统新建项目上,必须要强化项目规划和设计阶段的信息安全风险评估,整体考虑工业控制系统安全体系,加大投资,大力发展具有自主知识产权的安全防护技术和产品。

1) Modbus

Modbus是由Modicon(现为施耐德电气公司的一个品牌)在1979年发明的,是全球第一个真正用于工业现场的总线协议。ModBus网络是一个工业通信系统,由带智能终端的可编程序控制器和计算机通过公用线路或局部专用线路连接而成,可应用于各种数据采集和过程监控。

ModBus网络只有一个主机,所有通信都由它发出。网络可支持247个之多的远程从属控制器,但实际所支持的从机数要由所用通信设备决定。采用这个系统,各PC可以和中心主机交换信息而不影响各PC执行本身的控制任务。

2) EtherNet/IP

EtherNet Industry Protoco1是适合工业环境应用的协议体系。它是基于控制与信息协议CIP(Control and Informal/on Protoco1)的网络,是一种是面向对象的协议,能够保证网络上隐式的实时I/0信息和显式信息(包括用于组态参数设置、诊断等)的有效传输。EtherNet/IP采用标准的EtherNet和TCP/IP技术来传送CIP通信包,通用且开放的应用层协议CIP加上已经被广泛使用的EtherNet和TCP/IP协议,就构成EtherNet/IP协议的体系结构。

3) DNP3

DNP(Distributed Network Protocol,分布式网络协议)是一种应用于自动化组件之间的通讯协议,常见于电力、水处理等行业。SCADA可以使用DNP协议与主站、RTU(远程终端设备)、及IED(智能电子设备)进行通讯。

DNP3协议是一个广泛应用于电力系统中子站与主站通讯的协议,因为DNP3协议可以封装在以太网TCP/IP上运行(默认端口为TCP的 20000端口),这样难免就会有暴露在公网的情况,而DNP3协议也比较特殊,其主要应用在电力行业,在暴露的数据中肯定不乏一些电力行业的设备以及系统。

4) BACnet

楼宇自动控制网络数据通讯协议(A Data Communication Protocol for Building Automation and Control Networks)是由美国暖通、空调和制冷工程师协会(ASHRAE )组织的标准项目委员会135P (Stand Project Committee即SPC 135P)历经八年半时间开发的。BACnet 协议是为计算机控制采暖、制冷、空调系统和其他建筑物设备系统定义服务和协议,从而使BACnet协议的应用以及建筑物自动控制技术的使用更为简单。

5) Siemens S7

Siemens S7属于第7层的协议,用于西门子设备之间进行交换数据,通过TSAP(Transport Service Access Point,传输服务访问点),可加载MPI(Multi Point Interface,多点接口),DP(传输协议,实现控制CPU和分布式I/O之间快速、循环的数据交换),以太网等不同物理结构总线或网络上,PLC一般可以通过封装好的通讯功能块实现。

6) OMRON FINS

欧姆龙是来自日本的知名电子和自控设备制造商,其中小型PLC在国内市场有较高的市场占有量,有CJ、CM等系列,PLC可以支持Fins,Host link等协议进行通信。支持以太网的欧姆龙PLC CPU、以太网通信模块根据型号的不同,一般都会支持FINS(Factory Interface Network Service)协议,一些模块也会支持EtherNet/IP协议,Omron fins协议使用TCP/UDP的9600端口进行通信,fins协议封装在TCP/UDP上进行通信,需要注意的是TCP模式下组包和UDP模式下在头部上有所差异。具体协议包的构造可以参考欧姆龙官方的协议文档。FINS协议实现了OMRON PLC与上位机以太网通信。

7) MELSEC-Q

三菱Q系列PLC以太网模块系统默认开放了TCP的5007端口和UDP的5006端口用于与GX软件进行通信,通过对通讯协议的分析,可以实现对该系列PLC设备的识别和发现。

8) Tridium Niagara Fox

Tridium是Honeywell旗下独立品牌运作的全资子公司。采用Tridium技术的世界著名品牌包括:Honeywell,Siemens,JCI,Schneider,Samsung 和IBM等。Tridium创造性的开发了软件框架“Niagara Framework”。基于Niagara框架可以集成、连接各种智能设备和系统,而无需考虑它们的制造厂家和所使用的协议,形成一个统一的平台,实现互联互通互操作,并可以通过互联网基于Web浏览器进行实时控制和管理。另外,基于Niagara框架,客户可以进行二次开发,实现其专有的应用,开发其专有的产品。

NiagaraAX平台到今天已经整合了不同层级的东西,之前谈论的大多数都是设备,硬件设备是为建筑或者园区提供基础设置的,另外一些包括安防系统、访客管理、能源计费系统、管理服务、设备、设施维护计划,资产管理、设施管理等系统,NiagaraAX可以把这些基础设备和系统相互衔接起来,使用专有的Tridium Niagara Fox协议通信,给客户创造价值。

9) PCWorx

2005年,菲尼克斯电气公司首次推出中文版大型工控软件 PCWORX,这是欧美公司推出的第一套中文版大型工控软件。该中文版工控软件的推出将极大地方便中国用户对于先进自动化技术的学习和使用,代表了欧美公司对中国市场的又一贡献。菲尼克斯电气的自动化技术 AUTOMATIONWORX 不仅由大量的硬件和支持软件所构成,可以形成各种典型的自动化系统,如单纯的总线系统,具有安全功能的总线系统,以太网与总线相结合的系统,以及正在推出的网络技术"E网到底"的自动化系统;它还涵盖了 INTERBUS、Ethernet PROFINET、工业无线通讯、光纤以及安全等技术,PCWORX3.11是菲尼克斯电气公司的专用协议。

10) ProConOs

ProConOS是德国科维公司(KW-Software GmbH)开发的用于PLC的实时操作系统,ProConOS embedded CLR是新型的开放式标准化PLC运行时系统,符合IEC 61131标准,可执行不同的自动化任务(PLC、PAC、运动控制、CNC、机器人和传感器)。通过采用国际标准的微软中间语言(依据IEC/ISO 23271标准为MSIL/CIL)作为设备接口,可使用C#或IEC 61131标准语言对ProConOS Embedded CLR编程,ProConOS Embedded CLR为客户提供了实时的嵌入式应用。该操作系统使用ProConOs专有的工控协议通讯,服务端口号是20547。

11) IEC 60870-5-104

IEC 60870-5-104是国际电工委员会制定的一个规范,用于适应和引导电力系统调度自动化的发展,规范调度自动化及远动设备的技术性能。IEC 60870-5-104可用于交通行业,利用IEC104规约实现城市轨道交通中变电站与基于城域网的综合监控系统的集成通信是非常好的一个方法,它既保证了电力监控系统的开放性,又能很好的满足城市轨道交通系统对电力监控系统信息传输的实时、可靠等要求,又有利于利用标准化的优势带来开发的便捷性。

12) Crimson v3.0 

红狮(Red Lion Controls)控制系统制造公司位于美国的宾西法尼亚州,可以制造多种工业控制产品从定时器和计数器到精密复杂的人机界面,具有最新的贴片安装和板上芯片的生产能力。红狮工程团队可以提供各种新产品设计,从应用范围很广的标准控制产品到根据客户和OEM的要求而定做的产品。美国红狮控制公司为其交货迅速、良好的客户服务和高质量的技术支持而引以为豪。

Crimson v3.0 是redlion公司最受欢迎的工控系统配置软件,产品协议成为自动化市场最受欢迎的协议之一,免费的Crimson3.0软件拥有强大的功能,支持拖拉式组态结构,显示,控制,数据记录仪功能,是为了充分发挥MC系列产品的功能而设计开发的。大部分简单的应用程序可以一步步建立,配置相关的通讯协议和数据标签。内置多种串口和以太网口驱动程序选择菜单,可以数秒内将数据下载到MC上,内置各种驱动程序,无需编写任何代码就可以和各种PLC,PC机和SCADA系统通讯。


乐利(中国)有限公司 ICP备案编号:沪ICP备12040820  

电话:400-995-9955 021-3868-8888

友情链接: 波形护栏 | 杭州装修网 | 太阳能路灯 | 蒸发器 | 空气能热水器 | 合肥装修网 | 电动葫芦 | 空包网 | 走刀式分板机 |