芯片漏洞,主要是指CPU的指令不知道是否存在漏洞,寄存器、堆棧、接口與驅(qū)動(dòng)也可能會(huì)有漏洞。在應(yīng)用環(huán)境上,編譯軟件安全性未經(jīng)驗(yàn)證,目標(biāo)碼燒錄軟件安全性未經(jīng)驗(yàn)證,嵌入式實(shí)時(shí)操作系統(tǒng)安全性未經(jīng)驗(yàn)證,都會(huì)產(chǎn)生安全風(fēng)險(xiǎn)。工業(yè)通信的實(shí)時(shí)通信網(wǎng)絡(luò)不同于互聯(lián)網(wǎng),它有自己專用的、多樣的現(xiàn)場(chǎng)總線,但它的網(wǎng)絡(luò)體系結(jié)構(gòu)沒(méi)有考慮安全性,沒(méi)有安全驗(yàn)證、認(rèn)證機(jī)制,加解密機(jī)制基本不用,安全設(shè)備配置不當(dāng),密碼基本不用或不予關(guān)注,訪問(wèn)控制應(yīng)用不足??傮w來(lái)說(shuō)安全性能堪憂。
當(dāng)務(wù)之急首先必須盡快建立工業(yè)控制系統(tǒng)安防評(píng)估與認(rèn)證的體系,這個(gè)建立起來(lái)比較難,目前還沒(méi)有相關(guān)的標(biāo)準(zhǔn)。其次是對(duì)工業(yè)控制系統(tǒng)進(jìn)行專業(yè)化的漏洞檢測(cè)工作,但切不可影響控制系統(tǒng)的穩(wěn)定、可靠與安全運(yùn)行,否則就容易引起不必要的災(zāi)難事故。第三是加快研發(fā)工業(yè)控制系統(tǒng)安防的技術(shù)和產(chǎn)品。中國(guó)現(xiàn)在應(yīng)用了大量國(guó)外的工業(yè)控制系統(tǒng)產(chǎn)品,不可能、也沒(méi)必要換掉這些系統(tǒng),但防護(hù)的意識(shí)和措施是要有的,我們可以在重要的基礎(chǔ)設(shè)施上率先采取一定的防護(hù)手段。從長(zhǎng)遠(yuǎn)起見(jiàn),建議多采用國(guó)產(chǎn)的工業(yè)控制系統(tǒng)。國(guó)產(chǎn)系統(tǒng)在性能上絕不亞于國(guó)外的產(chǎn)品,而且安全上更有保障。










