工控系统的生命周期普遍较长,现场存在很多老旧设备。这些老旧设备因为历史的技术所限,或多或少都存在一定的设计缺陷。在新的应用条件下,一些以前不太明显的缺陷会暴露出来。比如上一章节提到的PLC的TCP/IP协议栈缺陷问题,在以前的应用中,PLC的通讯网口很少会直接连接到互联网,所以没有发生这类问题,是用户新的需求导致了问题的暴露。 3. 工厂对于信息类设备的管理流程和制度,往往也存在明显漏洞。比如员工个人的笔记本、U盘可以随时接入控制网络,可以随时从工作站拷贝资料到个人电脑等。这些操作无疑会给工控网络带来显而易见的风险--众所周知,Stuxnet震网病毒就是从U盘流入完全隔离的伊朗核设施网络的。 正如在《打造工业控制系统网络安全“白环境”》中所说,传统的工控网络一直被认为是一片祥和的“世外桃源”,彼此之间是一个完全信任的体系,“小国寡民、夜不闭户、路不拾遗”,当其不得不对外开放时,何来抵御外来盗匪的能力? 四、工控安全解决之道 ,笔者先说明一下关于安全的三个概念:,安全不免费;第二,安全的高境界是感觉不到安全;第三,安全无侥幸。 安全不免费,这个概念很好理解
2080-IF2
2080-IF4
2080-IQ4
2080-IQ4OB4
2080-IQ4OV4
2080-LC10-12AWA
2080-LC10-12DWD
2080-LC10-12QBB
2080-LC10-12QWB
2080-LC20-20AWB
2080-LC20-20AWBR
2080-LC20-20QBB
2080-LC20-20QBBR
2080-LC20-20QWB
2080-LC20-20QWBR
2080-LC30-10QVB
2080-LC30-10QWB
2080-LC30-16AWB
2080-LC30-16QVB
2080-LC30-16QWB
2080-LC30-24QBB
2080-LC30-24QVB
2080-LC30-24QWB
2080-LC30-48AWB
2080-LC30-48QBB
2080-LC30-48QVB
2080-LC30-48QWB
2080-LC50-24AWB
2080-LC50-24QBB
2080-LC50-24QVB
2080-LC50-24QWB
2080-LC50-48AWB
2080-LC50-48QBB
2080-LC50-48QVB
2080-LC50-48QWB陕西赛硕机电设备有限公司 联系人:苏正 手机 传真 商务1457513229