目前工業(yè)控制系統(tǒng)使用的現(xiàn)場控制設備A20B-0003-0630、過程控制自動化軟件、工程師站、操作員站、OPC接口機等設備中大量使用了標準的信息網(wǎng)絡技術(shù)或產(chǎn)品。這些技術(shù)和產(chǎn)品并沒有針對工控系統(tǒng)的應用環(huán)境進行優(yōu)化和專門設計,導致為工控系統(tǒng)引入了大量的“冗余功能和配置”。工控系統(tǒng)的設計、實施、工程人員并沒有意識到這些“冗余功能和配置”所引發(fā)的安全問題,仍然按照老思路實現(xiàn)控制功能。
A20B-0003-0630
A20B-0003-0740
A20B-0003-0741
A20B-0003-0742
A20B-0003-0744
A20B-0003-0745
A20B-0003-0750
也有一部分工控廠家、控制系統(tǒng)開發(fā)人員注意到了信息安全,但由于相關知識和技能的缺乏,控制系統(tǒng)自身設計、實現(xiàn)的安全功能不僅沒能充分利用信息系統(tǒng)所提供的基礎安全技術(shù)和功能,而且還存在一些設計上的錯誤和缺陷(如:不正確的密鑰管理、口令保護措施等)。如前所述,在所調(diào)研單位使用的廠商相關設備漏洞中,羅克韋爾公司相關設備高危漏洞4個,西門子公司相關設備高危漏洞7個,橫河公司相關設備高危漏洞6個。WindowsXP操作系統(tǒng)截至SP3補丁更新時高危漏洞239個,在2014年4月8日停止服務支持后,發(fā)現(xiàn)的高危漏洞為119個,共計358個。典型的工業(yè)控制系統(tǒng)信息安全高危漏洞如表2所示,造成其中的原因見表中說明一欄。
A06B-6044-H130
A06B-6047-H003
A06B-6124-H208
A20B-0001-0510
A20B-0002-0940
A20B-0002-0942
A06B-6047-H002
A20B-0002-0943
A20B-0003-0090
A06B-6120-H011
A20B-0003-0210
A20B-0003-0310
A20B-0003-0740
A20B-0003-0741
A06B-6058-H005
A20B-0003-0742
A20B-0003-0744
A20B-0003-0745
A20B-0003-0750


























采購中心
