控制网络是工业企业信息化底层的生产线工控系统的交错构成的信息网络,要实现对底层工业自动化生过程控制,则必须要将MES系统信息网络和控制网络相融合,MES控制网络安全漏洞是实现对底层工业生产控制必须克服的问题。
MES控制网络大多是采用TCP(UDP)/IP协议,网络通信协议漏洞问题愈加突出。由于TCP/IP协议只考虑互通互联和资源共享的问题,并未考虑也无法兼容解决来自网络中和网际间的大量安全问题,这也就是MES控制网络安全漏洞所在。

MES控制网络安全漏洞
缺乏通信用户身份鉴别机制
MES控制网络安全漏洞之一,就是TCP/IP缺乏对控制与信息网络中通信双方真实身份的鉴别机制。由于TCP/IP使用IP地址作为网络节点的唯一标识,而IP地址的使用和管理又存在很多问题,因而一方面很容易导致IP地址的暴露,另一方面IP地址很容易被伪造和更改。
缺乏对路由协议的鉴别认证
MES控制网络所采用的TCP/IP协议,在IP层上缺乏对路由协议的安全认证机制,对路由信息缺乏鉴别与保护,因此可以通过互联网,利用路由信息修改网络传输路径,误导网络分组传输。
TCP/UDP自身缺陷
TCP/IP协议的规定了MES控制网络是基于IP协议上的传输协议,TCP分段和UDP数据包是封装成IP包在网上传输的,除了可能面I临IP层所遇到的安全威胁外,还存在TCP/UDP实现中的安全隐患。
操作系统安全漏洞
现在,大多数的MES控制网络都是采用的PC+Windows的技术架构,即上位机/操作站模式,而在MES系统控制网络中,上位机/操作站是实现与MES系统通信的主要网络结点,因此其操作系统的漏洞就成为了整个MES控制网络安全漏洞的一个薄弱点。
应用软件安全漏洞
处于应用层的应用软件产生的漏洞是最直接、最致命的。一方面这是因为应用软件形式多样,很难形成统一的防护规范以应对安全问题;另一方面最严重的是,当应用软件面向网络应用时,就必须开放其应用端口。特别是MES系统所处的位置,必须与大量的其他信息集成对接,因此,也很容易产生MES控制网络安全漏洞。
MES控制网络安全漏洞会由于各种各样的原因而存在,会影响MES系统信息运行的安,想要使MES系统安全运行,保证企业生产信息安全,就要全方位做好准备。
温馨提示:
乾元坤和专业从事MES系统定制开发服务,可以针对用户需求,专业定制个性化的MES解决方案,您如果还有任何疑问,欢迎联系乾元坤和MES系统开发技术工程师,他们会给您详细的解答。;。
