這篇文章的源頭是美國的「連線(xiàn)」雜志,也就是「Wired」。原文標題是「Researchers Found They Could Hack Entire Wind Farms」,直接翻譯,應該是,「研究人員發(fā)現他們可以黑入風(fēng)電場(chǎng)網(wǎng)絡(luò )」。再看看我們的媒體翻譯的標題吧,只能說(shuō)編劇很敬業(yè)!
現代風(fēng)電場(chǎng)的控制網(wǎng)絡(luò )在技術(shù)底層上和其他網(wǎng)絡(luò )并沒(méi)有太大的分別,也就是說(shuō)整個(gè)網(wǎng)絡(luò )的組成元素,底層的標準和協(xié)議和大多數網(wǎng)絡(luò )系統是一樣的。通俗地理解,你在辦公室或者家里用的網(wǎng)路設備,比如交換機、路由器,如果不考慮環(huán)境因素,不考慮可靠性要求,這些設備拿到風(fēng)電場(chǎng)的網(wǎng)絡(luò )里也是可以互換的。
所以,首先風(fēng)電場(chǎng)的網(wǎng)路安全所面對的問(wèn)題和家庭、商業(yè)以及其他工業(yè)網(wǎng)絡(luò )所面對的是一樣的。也就是說(shuō),那些可能危害你的家用或工作用計算機的病毒、網(wǎng)絡(luò )漏洞也同樣對風(fēng)電場(chǎng)網(wǎng)絡(luò )存在威脅。
同時(shí),風(fēng)電場(chǎng)網(wǎng)絡(luò )作為一個(gè)以工控設備為主體的網(wǎng)絡(luò )又有其特殊性。
工控系統設計的第一要義就是開(kāi)放性和連接性,這是它們的應用場(chǎng)景所決定的,這也是為什么「Wired」那篇報道里說(shuō),只要連上一臺機組,所有機組就都可以控制。因為,整個(gè)風(fēng)電場(chǎng)的機組本來(lái)就是一個(gè)實(shí)時(shí)控制網(wǎng)絡(luò ),它們的主控計算機,也就是我們常說(shuō)的 PLC 是互聯(lián)互通的,并且有很強的通訊網(wǎng)絡(luò ),這是整個(gè)風(fēng)電場(chǎng)控制系統的需要。
工控主機之間的通訊強調開(kāi)放性和通信效率,對安全的考慮不能說(shuō)沒(méi)有,但確實(shí)不是設計的重點(diǎn)。
因為,工控系統在設計的時(shí)候有一個(gè)重要的前提,那就是假設一個(gè)工控網(wǎng)絡(luò )是一個(gè)獨立的對外界隔離或者至少是被嚴格保護的網(wǎng)絡(luò )。
所以,如果一個(gè)網(wǎng)絡(luò )安全研究人員進(jìn)入這樣的網(wǎng)絡(luò ),看到的都是虛掩著(zhù)的門(mén)和沒(méi)關(guān)的窗戶(hù)。
那么,面對這樣的狀況,如何增強風(fēng)電場(chǎng)的網(wǎng)路安全呢?我目前只能提兩方面的建議:
第一是:隔離,隔離和隔離
機組控制網(wǎng)絡(luò ),風(fēng)場(chǎng) SCADA 網(wǎng)絡(luò )和遠程網(wǎng)絡(luò )一定要按照國家標準做好隔離,那些不該有的和公網(wǎng)的連接一定要堅決拿掉。
很多時(shí)候,為了維護和排除故障方便,很多風(fēng)場(chǎng)預留了可以通過(guò)遠程網(wǎng)絡(luò )層層登陸到機組的遠程通路,這其實(shí)是很大的安全隱患。
國內的電力系統有一個(gè)「電力通信安全生產(chǎn)規程」這樣的文件,建議您至少要按照這樣的文件指導檢查下自己的風(fēng)電場(chǎng)網(wǎng)絡(luò ),是否符合「縱向隔離,橫向加密」的原則。
第二是:消滅弱口令
其實(shí),盡管是開(kāi)放的系統,但系統之間都是需要授權才能建立連接和通訊的。比如目前風(fēng)電機組上應用最多的兩大 PLC 型號都是可以設置類(lèi)似 Windows 上的用戶(hù)名和登錄密碼的。而這些系統的默認情況,這些密碼都是空的,或者是廠(chǎng)家出廠(chǎng)時(shí)的弱口令。
如果能夠有效地消除這些弱口令,相當于把大部分虛掩的門(mén)和開(kāi)著(zhù)的窗口關(guān)上了,這樣整個(gè)系統的安全系數就會(huì )提高一個(gè)數量級。
最后想說(shuō)的是,工控網(wǎng)絡(luò )安全問(wèn)題一直不受重視,不過(guò)隨著(zhù)物聯(lián)網(wǎng)的發(fā)展,人們可能不得不重視了。很多事情注定要發(fā)生,防患于未然沒(méi)那么容易。
聯(lián)系客服