在“4.29首都网络安全日”博览会上,由匡恩网络推出的轨道交通工控网络安全高仿真攻防对抗平台,受到了参展厂商和观众的广泛关注,成为此次博览会一大亮点。
近年来,随着城市化建设的加快,城市轨道交通建设也进入了“快车道”。据报道,目前全国有80多个城市在建或规划城市轨道交通建设,而截至2014年年底,全国已有22个城市建成地铁95条,运营里程达到2900公里。
与此同时,“两化融合”和“工业4.0”时代的来临,使得一直以来被认为相对封闭、专业和安全的工业控制系统不断开放,不再是一个“孤岛”,设备的高危漏洞、后门、工业网络病毒、高级持续性威胁以及无线技术应用带来的风险,迫使“神经中枢”面临着日益严峻的威胁,而城市轨道交通系统,也不可避免地承受着越来越多网络安全隐患的威胁。
当前轨道交通控制系统存在的一些安全漏洞,给各类网络攻击行为留下了操作空间。在城市轨道交通行业中,国外产品的技术和市场占有率当前依然处于主导地位,城市轨道交通自动化控制系统内部、外部的安全性得到越来越多的重视和关注,安全问题不解决将制约进一步的发展和提升。
轨交控制系统主要分为两部分,一部分是综合监控系统,另一部分是信号系统。其中,综合监控系统的一大特点就是接口多、接口关系复杂,一旦综合监控系统遭到网络攻击,不论横向还是纵向所涉及的面将会非常广,几乎可以覆盖城市轨道交通的所有系统。
此外,信号系统是城市轨道交通的核心系统,基于无线通信的列车控制系统CBTC (Communication Based Train Control)是今后轨道交通信号系统的发展趋势,但是,无线通信本身存在安全隐患,比如通过WiFi设备攻击区域控制器,篡改列车位置信息、列车完整性标示等关键信息,轨道交通运行面临多种安全隐患。
实际上,城市轨道交通控制系统的网络攻击事件,已经真实发生过。城市轨交控制系统的安全弱点已经开始被黑客、不法组织、甚至别有用心的国家和机构研究并恶意利用,信息安全形势日趋严峻。
在此背景下,确保工业控制系统特别是城市轨道交通控制系统的网络安全,对于保障国家工业基础设施和人民生命财产安全,具有重大意义。但是,我国在轨道交通控制系统网络安全上的研究还处于起步阶段,能够在城市轨交建设中发挥实际作用的行业解决方案同样不多。
匡恩网络此次展出的轨道交通工控网络安全高仿真攻防对抗平台,正是根据轨道交通行业的实际情况,搭建的一套高仿真的攻防演示系统,模拟地铁真实的运行环境,直观披露黑客恶意攻击及工业病毒传播的过程和路径,并展示在匡恩的保护解决方案下实施预警和防护的整个过程,使观展者真切地感受到了工业控制网络面临的安全威胁。
作为业界唯一一家可提供自主可控的工业控制系统全生命周期网络安全解决方案的厂商,匡恩网络在轨道交通系统网络安全领域的技术实力,将为城市地铁系统提供完整的安全防御体系,为各地轨交系统的安全运营解决后顾之忧。