“人民網9月25日報道,近日伊朗境內的諸多工業企業遭遇了一種極為特殊的電腦病毒襲擊。知情人士稱,這種代號為“震網”(Stuxnet)的“電腦蠕蟲”侵入了工廠企業的控製係統,並有可能取得對一係列核心生產設備,尤其是發電企業的關鍵控製權。廣受西方關注的布舍爾核電站也是“震網”蠕蟲的重點“關照對象”。
香港《明報》報道,“震網”(Stuxnet)是一種計算機蠕蟲,專門針對工業巨擘西門子生產的監控和數據采集係統(SIMATIC WINCC)。與以往發現的大部分計算機病毒其中一大分別是,它會潛伏在USB手指中傳播,毋須鏈接互聯網便可在工廠內部計算機係統之間穿行。
新華網報道,白俄羅斯一家安全公司在今年6月首先發現Stuxnet,其後許多計算機專家加入追蹤,他們認為,這種蠕蟲可能自去年就開始傳播。據全球最大網絡保安公司Symantec初步研究,近60%的感染發生在伊朗,其次為印尼(約20%)和印度(約10%), 阿塞拜疆、美國與巴基斯坦等地亦有小量個案。
計算機安全專家在對“震網”的病毒進行了深入分析後發現,這可能是全球第一種投入實戰的“網絡武器”。新病毒采取了多種先進技術,具有極強的隱身和破壞力。隻要電腦操作員將被病毒感染的U盤插入USB接口,這種病毒就會在不需要任何操作的情況下,取得工業用電腦係統控製權。”
自動化軟件被譽為自動化係統的“靈魂”,目前“震網”(Stuxnet)bingduduiyilanghedianzhanzidonghuaxitongdepohuai,qiqierukoujiushixitongdejiankongheshujucaijixitong,suchengshangweijiankongruanjian。yilangbusheerhedianzhandeshangweijiankongruanjianyouximenzigongsitigong,shiximenzidezhongyaopinpaiSIMATIC WINCC。
該病毒可通過U盤傳播,自動識別攻擊對象,具有極強的隱身和破壞能力,可以自動取得自動化係統的控製權限,從而竊取保密信息、破壞係統運行,甚至控製係統的運行等。“震網”(Stuxnet)bingdudechuxianhechuanbo,weixiedebujinjinshizidonghuaxitongdeanquan,erqieshizidonghuaxitongdeanquanxingshangshengdaoguojiaanquandegaodu。muqianwoguodedaxingxiangmuhegongcheng,shuili、核電、交通、石化、鋼鐵等,絕大部分采用國外品牌的自動化軟件,其中包括西門子的SIMATIC WINCC。業內人士擔憂,一旦“震網”(Stuxnet)病毒流入黑市傳播,後果將不堪設想。
伊朗布舍爾核電站的遭遇為我們敲響警鍾,為防止和減輕類似“震網”(Stuxnet)病毒對自動化係統的破壞,提高係統安全性,尤其提高關係到國家戰略和安全的大型項目安全,可以考慮以下幾點措施:
首shou先xian在zai關guan係xi到dao國guo計ji民min生sheng與yu國guo家jia安an全quan的de重zhong大da項xiang目mu中zhong,對dui國guo外wai品pin牌pai的de選xuan擇ze需xu要yao更geng加jia謹jin慎shen,並bing對dui中zhong國guo自zi主zhu研yan發fa的de產chan品pin有you足zu夠gou的de重zhong視shi。許xu多duo國guo家jia對dui引yin進jin國guo外wai產chan品pin帶dai來lai的de國guo家jia安an全quan隱yin患huan都dou十shi分fen重zhong視shi,比bi如ru印yin度du對dui中zhong國guo某mou電dian信xin設she備bei提ti供gong商shang進jin入ru其qi市shi場chang設she置zhi種zhong種zhong阻zu力li。其qi次ci,在zai同tong類lei項xiang目mu中zhong,可ke以yi分fen別bie采cai用yong不bu同tong品pin牌pai、不同技術,“把雞蛋放在不同的籃子裏”,以分散風險。再者,國內的組態軟件研發廠商需要更加重視軟件的安全性,尤其提高軟件在大型係統、複雜係統和特殊係統的中的安全性與可靠性。
中(zhong)國(guo)自(zi)有(you)品(pin)牌(pai)自(zi)動(dong)化(hua)軟(ruan)件(jian)的(de)發(fa)展(zhan)任(ren)重(zhong)而(er)道(dao)遠(yuan)。國(guo)產(chan)軟(ruan)件(jian)經(jing)過(guo)若(ruo)幹(gan)年(nian)的(de)發(fa)展(zhan),在(zai)某(mou)些(xie)方(fang)麵(mian)已(yi)經(jing)達(da)到(dao)甚(shen)至(zhi)超(chao)越(yue)了(le)國(guo)外(wai)品(pin)牌(pai),尤(you)其(qi)在(zai)對(dui)新(xin)出(chu)現(xian)的(de)IT技術、tongxinjishudengdecaiyongyuyingyongfangmian,youzhehenqiangdehoufayoushi,yonghuyingdangtigaoduiguochanpinpaidexinxin。zuoweiruanjiangongyingshangzeyinggaijinyibujiaqiangjishuchuangxin,shenrulejieyonghuxuqiu,kaifachugengshihebentuxiangmuxuyao、更貼近中國人學習和操作習慣、並且具有更高安全性的國產自動化軟件。