《工业控制网络安全技术与实践》一1.2 国内工业控制行业现状

1.2 国内工业控制行业现状

本文讲的是工业控制网络安全技术与实践一1.2 国内工业控制行业现状,对国内的工业控制系统行业来讲,2016年是意义重大的一年。“互联网+”、“智能制造”和“工业4.0”等概念不断为人们所提及。习近平总书记于2016年4月19日在网络安全和信息化工作座谈会上发表了重要讲话,进一步表明工控行业的相关问题已经上升到国家高度。下面将对国内工控行业的现状作简要介绍与分析。
首先,在协议方面,目前国外工控网络协议依然占据主流,国内协议难以撼动其地位。虽然国内已开发了如 HSE 等工业以太网协议,但是由于受设备技术水平、品牌实力等因素影响很难在工控市场争取到较高的市场份额。
其次,在设备厂商方面,西门子、施耐德、罗克韦尔和三菱电机分别依靠其自主研发的主流网络协议绑定设备,占据大部分的工控领域市场。企业一旦选择供应商,将会在运营维护、工控设备升级等环节被第三方牢牢地控制,无法轻易更换供应商。
再次,在资金方面,工控系统大多由外资主导,国产系统仍需加快自主进程。在电力、冶金、石化、交通、建筑等22个行业中,900 套工业控制系统主要由国外厂商提供;在数据采集与监控(SCADA)系统、分布式控制系统(DCS)、过程控制系统(PCS)和大型可编程控制器(PLC)中国外厂商也占据了大多数份额。国内工控企业则由于起步较晚,同时受技术水平、品牌效应等因素影响,仅能在工控领域中提供相对低端的设备产品,占据 20% 左右的市场份额。
最后,在技术方面,国内企业尚未掌握工控核心技术。工控机(如PLC)、网关、协议变换器、集线器和人机交互设备(HMI)是构成工控系统的五大设备,其中工控机为核心设备,国内企业仅有5%的市场份额,而西门子在全球 PLC 市场占据 31% 的份额,且集中在大中型 PLC 方面。工控MCU、DSP、FPGA等核心元器件技术均由国外企业垄断。我国虽在整机方面有一定的基础,但局限在低端环节,而核心元器件(如敏感芯片、外围芯片等)均由国际企业主导,形成自己产业优势仍然任重道远。
2010年10月,伊朗核电站爆发“震网”(Stuxnet)病毒,为工业生产控制系统安全敲响了警钟。近年来工控安全事件频发,促使企业考虑“安全”和“效益”之间的平衡。一方面,企业为了提高生产执行效率,打通了生产控制系统和企业管理系统,实现了数据的实时交互,但也导致了工控设备与互联网直接相连,存在极大的网络病毒入侵风险。另一方面,企业为了加快自动化的脚步、提高生产效率,采购了大批高精尖的自动化生产设备,如德国库卡机器人、发那科机床、西门子电机等。这些设备的运行维护,一般都是通过互联网工程师远程实现,这更大大提升了病毒侵入的可能性。因此,企业如何在先进制造设备应用与工控安全两者之间进行权衡,是需要政府、行业协会、企业和研究机构相互协同、共同解决的问题。

原文标题:工业控制网络安全技术与实践一1.2 国内工业控制行业现状

时间: 2024-07-29 09:58:20

《工业控制网络安全技术与实践》一1.2 国内工业控制行业现状的相关文章

《工业控制网络安全技术与实践》一第3章 工业控制网络安全威胁

第3章 工业控制网络安全威胁 本文讲的是工业控制网络安全技术与实践一第3章 工业控制网络安全威胁,第2章介绍了工业控制系统的相关知识.本章主要介绍工业控制网络的基本知识,并详细介绍工业控制网络的常见安全威胁.之后,分析工业控制系统的脆弱性. 3.1 工业控制网络概述 在两化融合和智能制造的趋势下,利用计算机全自动化采集展示现场数据的方式在工业控制行业中越来越受欢迎--通过利用集成化智能I/O单元进行数据采样,产生的实时数据会被操作人员监控和调配,同时还能向工厂管理者提供数据对比,方便其决策分析.

《工业控制网络安全技术与实践》一2.3 工业控制系统中的常用控制器

2.3 工业控制系统中的常用控制器 本文讲的是工业控制网络安全技术与实践一2.3 工业控制系统中的常用控制器,控制器(Controller)是指按照预定顺序通过改变主电路或控制电路的接线和改变电路中电阻值来控制电动机的启动.调速.制动和反向的主令装置,是发布命令的"决策机构",完成协调和指挥整个计算机系统的操作. 在工业控制系统中,常见的控制器有可编程逻辑控制器(PLC).可编程自动化控制器(PAC).远程终端单元(RTU)等,下面分别加以介绍. 原文标题:工业控制网络安全技术与实践一

《工业控制网络安全技术与实践》一1.4 工业控制系统常用术语

1.4 工业控制系统常用术语 本文讲的是工业控制网络安全技术与实践一1.4 工业控制系统常用术语,本节主要介绍本书中涉及的较为重要的部分术语,包括定义.缩略语和组织等. ICS(Industry Control System,工业控制系统)也称工业自动化与控制系统,是由计算机设备与工业过程控制部件组成的自动控制系统.广泛应用于电力.燃气.交通运输.建筑.化工.制造业等行业. SCADA(Supervisory Control And Data Acquisition,数据采集与监视控制系统),可

《工业控制网络安全技术与实践》一2.6.3 电力行业的工业控制网络

2.6.3 电力行业的工业控制网络 本文讲的是工业控制网络安全技术与实践一2.6.3 电力行业的工业控制网络,大型电厂全厂DCS采用大型局域网架构,网络架构较为复杂.以下是DCS 网络的架构说明.(1)L1基础控制层该层网络完成控制生产过程的功能,主要由工业控制器.数据采集卡件,以及各种过程控制输入输出仪表组成,也包括现场所有的系统间通信.可以本地实现连续控制调节和顺序控制.设备检测和系统测试与自诊断.过程数据采集.信号转换.协议转换等功能.(2)L2监控层该层包含各个分装置的工程师站以及操作员

《工业控制网络安全技术与实践》一2.6.2 石化行业的工业控制网络

2.6.2 石化行业的工业控制网络本文讲的是工业控制网络安全技术与实践一2.6.2 石化行业的工业控制网络,典型情形下,现有的炼化厂生产控制系统的网络拓扑图如图2-17所示.大型石油化工产业控制系统庞大,安全要求高,现场由多个控制系统完成控制功能.大型石油化工工程全厂DCS采用大型局域网架构,网络架构较为复杂.现场的主要控制功能都是由DCS来完成的,其他系统的集中控制在某种程度上可以完全由DCS监控.DCS含有大量的数据接口,是构建企业信息化的数据来源与执行机构.除DCS外的其他系统一般对外并没

《工业控制网络安全技术与实践》一3.2 工业控制网络常见的安全威胁

3.2 工业控制网络常见的安全威胁 本文讲的是工业控制网络安全技术与实践一3.2 工业控制网络常见的安全威胁,随着工业信息化进程的快速推进,信息.网络以及物联网技术在智能电网.智能交通.工业生产系统等工业控制领域得到了广泛的应用,极大地提高了企业的综合效益.为实现系统间的协同和信息分享,工业控制系统也逐渐打破了以往的封闭性:采用标准.通用的通信协议及硬软件系统,甚至有些工业控制系统也能以某些方式连接到互联网等公共网络中.这使得工业控制网络面临病毒.木马.黑客入侵等传统的信息安全威胁,本节将从AT

《工业控制网络安全技术与实践》一3.3 工业控制系统脆弱性分析

3.3 工业控制系统脆弱性分析 本文讲的是工业控制网络安全技术与实践一3.3 工业控制系统脆弱性分析,工业控制系统(ICS)与传统信息系统(IT)存在着巨大的区别,最鲜明的一个特点即 ICS 与 IT 对信息安全"CIA"三性的关注度不同.IT 系统更看重信息的机密性,而 ICS 为了保证工业过程的可靠.稳定,对可用性的要求达到了极高的程度.在 ICS 中,系统的可用性直接影响的是企业的生产,生产线的停机.简单的误操作都有可能导致不可估量的经济利益损失,在特定的环境下,甚至可能危害人员

《工业控制网络安全技术与实践》一3.2.2 工业控制网络病毒

3.2.2 工业控制网络病毒 本文讲的是工业控制网络安全技术与实践一3.2.2 工业控制网络病毒,在信息技术与传统工业融合的过程中,工业控制正面临越来越多的网络安全威胁,其中工控网络病毒就是主要的威胁之一,据统计,在2014年的网络安全事件中,因病毒事件造成的工控系统停机的企业高达19.1%. 以下是近年来活跃在工控领域的病毒介绍. 1.震网(Stuxnet)病毒 2010年10月,国内外多家媒体相继报道了Stuxnet蠕虫病毒对数据采集与监视控制系统进行攻击的事件,并称其为"超级病毒"

《工业控制网络安全技术与实践》一2.5.3 PLC的基本指令系统

2.5.3 PLC的基本指令系统 本文讲的是工业控制网络安全技术与实践一2.5.3 PLC的基本指令系统,PLC的编程语言与一般计算机语言相比,具有明显的特点,它既不同于高级语言,也不同于一般的汇编语言,它既要满足易于编写,又要满足易于调试的要求.目前,还没有一种对各厂家产品都能兼容的编程语言.各公司的产品有它们自己的编程语言,分别介绍几种典型的编程语言如下. 1.欧姆龙CPM系列小型PLC的基本指令[17] (1)LD和LD NOT指令 LD和LD NOT指令用于决定指令执行的第一个条件.LD

《工业控制网络安全技术与实践》一2.5.4 PLC的通信技术

2.5.4 PLC的通信技术 1.概述 本文讲的是工业控制网络安全技术与实践一2.5.4 PLC的通信技术,PLC(Power Line Communication)技术也称为"电力线通信技术",它是通过电力线为媒介,用来传输数据.语音.图像等信号的一种通信方式.早在20世纪20年代就已经出现了电力线通信的记载,PLC技术在发展的各个阶段被应用在高压输电网.中压输电网和低压输电网等领域:传输速率已由1 Mbit/s发展到2 Mbit/s.24 Mbit/s等,甚至高达 200 Mbit