“人民網9月25日報道,近日伊朗境內的諸多工業企業遭遇了一種極為特殊的電腦病毒襲擊。知情人士稱,這種代號為“震網”(Stuxnet)的“電腦蠕蟲”侵入了工廠企業的控製係統,並有可能取得對一係列核心生產設備,尤其是發電企業的關鍵控製權。廣受西方關注的布舍爾核電站也是“震網”蠕蟲的重點“關照對象”。
香港《明報》報道,“震網”(Stuxnet)是一種計算機蠕蟲,專門針對工業巨擘西門子生產的監控和數據采集係統(SIMATIC WINCC)。與以往發現的大部分計算機病毒其中一大分別是,它會潛伏在USB手指中傳播,毋須鏈接互聯網便可在工廠內部計算機係統之間穿行。
新華網報道,白俄羅斯一家安全公司在今年6月首先發現Stuxnet,其後許多計算機專家加入追蹤,他們認為,這種蠕蟲可能自去年就開始傳播。據全球最大網絡保安公司Symantec初步研究,近60%的感染發生在伊朗,其次為印尼(約20%)和印度(約10%), 阿塞拜疆、美國與巴基斯坦等地亦有小量個案。
計算機安全專家在對“震網”的病毒進行了深入分析後發現,這可能是全球第一種投入實戰的“網絡武器”。新病毒采取了多種先進技術,具有極強的隱身和破壞力。隻要電腦操作員將被病毒感染的U盤插入USB接口,這種病毒就會在不需要任何操作的情況下,取得工業用電腦係統控製權。”
自動化軟件被譽為自動化係統的“靈魂”,目前“震網”(Stuxnet)病bing毒du對dui伊yi朗lang核he電dian站zhan自zi動dong化hua係xi統tong的de破po壞huai,其qi切qie入ru口kou就jiu是shi係xi統tong的de監jian控kong和he數shu據ju采cai集ji係xi統tong,俗su稱cheng上shang位wei監jian控kong軟ruan件jian。伊yi朗lang布bu舍she爾er核he電dian站zhan的de上shang位wei監jian控kong軟ruan件jian由you西xi門men子zi公gong司si提ti供gong,是shi西xi門men子zi的de重zhong要yao品pin牌paiSIMATIC WINCC。
該病毒可通過U盤傳播,自動識別攻擊對象,具有極強的隱身和破壞能力,可以自動取得自動化係統的控製權限,從而竊取保密信息、破壞係統運行,甚至控製係統的運行等。“震網”(Stuxnet)病bing毒du的de出chu現xian和he傳chuan播bo,威wei脅xie的de不bu僅jin僅jin是shi自zi動dong化hua係xi統tong的de安an全quan,而er且qie使shi自zi動dong化hua係xi統tong的de安an全quan性xing上shang升sheng到dao國guo家jia安an全quan的de高gao度du。目mu前qian我wo國guo的de大da型xing項xiang目mu和he工gong程cheng,水shui利li、核電、交通、石化、鋼鐵等,絕大部分采用國外品牌的自動化軟件,其中包括西門子的SIMATIC WINCC。業內人士擔憂,一旦“震網”(Stuxnet)病毒流入黑市傳播,後果將不堪設想。
伊朗布舍爾核電站的遭遇為我們敲響警鍾,為防止和減輕類似“震網”(Stuxnet)病毒對自動化係統的破壞,提高係統安全性,尤其提高關係到國家戰略和安全的大型項目安全,可以考慮以下幾點措施:
首(shou)先(xian)在(zai)關(guan)係(xi)到(dao)國(guo)計(ji)民(min)生(sheng)與(yu)國(guo)家(jia)安(an)全(quan)的(de)重(zhong)大(da)項(xiang)目(mu)中(zhong),對(dui)國(guo)外(wai)品(pin)牌(pai)的(de)選(xuan)擇(ze)需(xu)要(yao)更(geng)加(jia)謹(jin)慎(shen),並(bing)對(dui)中(zhong)國(guo)自(zi)主(zhu)研(yan)發(fa)的(de)產(chan)品(pin)有(you)足(zu)夠(gou)的(de)重(zhong)視(shi)。許(xu)多(duo)國(guo)家(jia)對(dui)引(yin)進(jin)國(guo)外(wai)產(chan)品(pin)帶(dai)來(lai)的(de)國(guo)家(jia)安(an)全(quan)隱(yin)患(huan)都(dou)十(shi)分(fen)重(zhong)視(shi),比(bi)如(ru)印(yin)度(du)對(dui)中(zhong)國(guo)某(mou)電(dian)信(xin)設(she)備(bei)提(ti)供(gong)商(shang)進(jin)入(ru)其(qi)市(shi)場(chang)設(she)置(zhi)種(zhong)種(zhong)阻(zu)力(li)。其(qi)次(ci),在(zai)同(tong)類(lei)項(xiang)目(mu)中(zhong),可(ke)以(yi)分(fen)別(bie)采(cai)用(yong)不(bu)同(tong)品(pin)牌(pai)、不同技術,“把雞蛋放在不同的籃子裏”,以分散風險。再者,國內的組態軟件研發廠商需要更加重視軟件的安全性,尤其提高軟件在大型係統、複雜係統和特殊係統的中的安全性與可靠性。
中zhong國guo自zi有you品pin牌pai自zi動dong化hua軟ruan件jian的de發fa展zhan任ren重zhong而er道dao遠yuan。國guo產chan軟ruan件jian經jing過guo若ruo幹gan年nian的de發fa展zhan,在zai某mou些xie方fang麵mian已yi經jing達da到dao甚shen至zhi超chao越yue了le國guo外wai品pin牌pai,尤you其qi在zai對dui新xin出chu現xian的deIT技術、通(tong)信(xin)技(ji)術(shu)等(deng)的(de)采(cai)用(yong)與(yu)應(ying)用(yong)方(fang)麵(mian),有(you)著(zhe)很(hen)強(qiang)的(de)後(hou)發(fa)優(you)勢(shi),用(yong)戶(hu)應(ying)當(dang)提(ti)高(gao)對(dui)國(guo)產(chan)品(pin)牌(pai)的(de)信(xin)心(xin)。作(zuo)為(wei)軟(ruan)件(jian)供(gong)應(ying)商(shang)則(ze)應(ying)該(gai)進(jin)一(yi)步(bu)加(jia)強(qiang)技(ji)術(shu)創(chuang)新(xin),深(shen)入(ru)了(le)解(jie)用(yong)戶(hu)需(xu)求(qiu),開(kai)發(fa)出(chu)更(geng)適(shi)合(he)本(ben)土(tu)項(xiang)目(mu)需(xu)要(yao)、更貼近中國人學習和操作習慣、並且具有更高安全性的國產自動化軟件。