目前工業(yè)控制系統(tǒng)使用的現(xiàn)場(chǎng)控制設(shè)備A20B-0003-0740、過(guò)程控制自動(dòng)化軟件、工程師站、操作員站、OPC接口機(jī)等設(shè)備中大量使用了標(biāo)準(zhǔn)的信息網(wǎng)絡(luò)技術(shù)或產(chǎn)品。這些技術(shù)和產(chǎn)品并沒有針對(duì)工控系統(tǒng)的應(yīng)用環(huán)境進(jìn)行優(yōu)化和專門設(shè)計(jì),導(dǎo)致為工控系統(tǒng)引入了大量的“冗余功能和配置”。工控系統(tǒng)的設(shè)計(jì)、實(shí)施、工程人員并沒有意識(shí)到這些“冗余功能和配置”所引發(fā)的安全問題,仍然按照老思路實(shí)現(xiàn)控制功能。
A20B-0003-0630
A20B-0003-0740
A20B-0003-0741
A20B-0003-0742
A20B-0003-0744
A20B-0003-0745
A20B-0003-0750
也有一部分工控廠家、控制系統(tǒng)開發(fā)人員注意到了信息安全,但由于相關(guān)知識(shí)和技能的缺乏,控制系統(tǒng)自身設(shè)計(jì)、實(shí)現(xiàn)的安全功能不僅沒能充分利用信息系統(tǒng)所提供的基礎(chǔ)安全技術(shù)和功能,而且還存在一些設(shè)計(jì)上的錯(cuò)誤和缺陷(如:不正確的密鑰管理、口令保護(hù)措施等)。如前所述,在所調(diào)研單位使用的廠商相關(guān)設(shè)備漏洞中,羅克韋爾公司相關(guān)設(shè)備高危漏洞4個(gè),西門子公司相關(guān)設(shè)備高危漏洞7個(gè),橫河公司相關(guān)設(shè)備高危漏洞6個(gè)。WindowsXP操作系統(tǒng)截至SP3補(bǔ)丁更新時(shí)高危漏洞239個(gè),在2014年4月8日停止服務(wù)支持后,發(fā)現(xiàn)的高危漏洞為119個(gè),共計(jì)358個(gè)。典型的工業(yè)控制系統(tǒng)信息安全高危漏洞如表2所示,造成其中的原因見表中說(shuō)明一欄。
A06B-6044-H130
A06B-6047-H003
A06B-6124-H208
A20B-0001-0510
A20B-0002-0940
A20B-0002-0942
A06B-6047-H002
A20B-0002-0943
A20B-0003-0090
A06B-6120-H011
A20B-0003-0210
A20B-0003-0310
A20B-0003-0630
A20B-0003-0741
A06B-6058-H005
A20B-0003-0742
A20B-0003-0744
A20B-0003-0745
A20B-0003-0750


























采購(gòu)中心
