999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

工業4.0時代的工控網絡安全防護研究

2016-03-14 08:01:02宗健重慶燃氣集團股份有限公司重慶400020
化工管理 2016年12期
關鍵詞:解決方案網絡安全信息化

宗健(重慶燃氣集團股份有限公司,重慶400020)

工業4.0時代的工控網絡安全防護研究

宗健(重慶燃氣集團股份有限公司,重慶400020)

在工業4.0時代,工業化與信息化的兩化融合是必然趨勢,工控系統利用最新的計算機網絡技術來提高系統間的集成、互聯以及信息化管理水平。工控系統安全的重要性及其普遍安全防護措施不足的現實,使得加強工業控制系統的安全性來說無疑是一項相對艱巨的任務。本文提出的工控網絡安全“白環境”解決方案是以可信防護為核心、可視化管理為支撐、大數據分析為保障的全方位工控安全解決方案。

工業4.0;工控網絡安全防護;解決方案

隨著工業信息化的快速發展以及工業4.0時代的到來,工業化與信息化的融合趨勢越來越明顯,工業控制系統也在利用最新的計算機網絡技術來提高系統間的集成、互聯以及信息化管理水平。未來為了提高生產效率和效益,工控網絡會越來越開放,不可能完全的隔離,所以這就給工控系統網絡安全防護帶來了挑戰。

近年來,多個重要且關乎國計民生的行業,如電力、石油、石化、軍工等均遭受到了嚴峻的工業控制網絡安全威脅,對此如何解決工控安全問題已成為企業面臨的嚴峻挑戰,受到越來越多的工業企業的關注,并且得到了國家的高度重視。針對關乎國家經濟命脈的重點行業,國家在鼓勵提高工業信息化的同時,將網絡安全問題提升到了國家戰略層面,要求各級政府部門和相關企業加大對于工控安全技術的研發力度,加速推進相關技術和解決方案的完善以及相關政策標準的推出。

1 工控網絡安全防護分析及建議

在工業控制網絡安全領域,很多企業機構根據內部工業控制系統的運行狀態,并結合整體的實時性、完整性和機密性的要求,對工業控制網絡安全產品提出了特定的需求。不同的行業領域內部使用了不同的網絡數據通信協議和標準,最常見的協議和標準包括ModBus、OPC、IEC~104、MMS、DNP3等。因此,市場對工業控制網絡安全產品的需求不僅迫切,對于產品服務的豐富性、廣度、深度也有著顯著而實際的需求。此外不同行業根據其生產工藝和設備特點,會對工業控制網絡安全產品提出擴展性、可審計性、保密性、易用性、通用性提出需求。

當面臨攻擊者的持續關注時,任何疏漏都可能導致災難。工業控制系統安全的重要性及其普遍安全防護措施不足的現實,使得加強工業控制系統的安全性來說無疑是一項相對艱巨的任務。本文提出以下針對工控網絡安全防護建議,期望能夠有效地降低工業控制系統所面臨的攻擊威脅:

1.1盡可能采用安全的通信協議及規范,并提供協議異常性檢測能力:源頭控制、檢測防護、

1.2建立針對工業控制系統的違規操作、越權訪問等行為的有效監管:異常行為檢測、安全審計;

1.3建立完善的工業控制系統安全保障體系,加強安全運維與管理:工業控制系統安全保障體系建設、安全運維與管理、加強人員的安全意識培訓和工作流程管理制度的落實等;

1.4加強針對工業控制系統的新型攻擊技術的防范研究。

2 工控網絡安全防護解決方案

工控系統部署后使用的生命周期都很長,目前國內大量運行中的工控設備在當初設計時多重視系統的功能實現,如何為這些工業控制系統提供適當的安全防護、安全增強和運維管理,同時保障生產安全、系統可靠性和可擴展性無疑是當前工控企業需要重點解決的問題。

2.1解決思路

以工控系統安全的視角,針對工控系統對可靠性、穩定性、運行連續性的嚴格要求,以及工控系統軟件和設備更新不頻繁,通信和數據較為特定的特點,建立工控系統安全生產運行的“可信網絡白環境”以及“軟件應用白名單”,構筑工業控制系統的網絡安全“白環境”,無需大量改造現有工控網絡和頻繁升級工控系統,技術可靠實用,可落地性強。

2.2實施方案

(1)網絡劃分

根據工控系統的業務與功能來評估計并劃分網絡區域,明確各網絡區域的邊界。網絡區域是一組物理或邏輯上的資產,基于重要性或事故影響,它們具有相同的安全需求。

(2)控制/數據業務流及協議識別

確定網絡域之間,工作組之間,上位機、下位機、服務器、客戶端、操作站、監控站之間的控制及數據業務流的傳輸關系,應用的協議等。

(3)建立可信網絡域

運用可信邊界網關、可信區域網關對不同的網絡域進行隔離,防護各域的網絡邊界。阻止來自辦公網絡的攻擊、病毒、木馬等感染入侵其它網絡域。抑制在某一個網絡域中的病毒木馬向其它網絡傳播擴散,縮小安全問題影響范圍。

(4)配置可信主機及可信服務器

針對每臺終端配置軟件白名單,建立工作站、服務器的軟件工作“白環境”。對于白名單以外的軟件、進程、通信等阻止運行。對于白名單內軟件的更新、修改、移動、刪除等操作進行審計或控制。

3 結語

本文提出的工控網絡安全解決方案是面向石油、石化、電力、燃氣、冶金、化工、鐵路、城市軌道交通等工控行業及相關研究機構推出的以可信防護為核心、可視化管理為支撐、大數據分析為保障的全方位工控安全解決方案。

猜你喜歡
解決方案網絡安全信息化
解決方案和折中方案
月“睹”教育信息化
幼兒教育信息化策略初探
甘肅教育(2020年18期)2020-10-28 09:06:02
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
4G LTE室內覆蓋解決方案探討
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
信息化是醫改的重要支撐
中國衛生(2014年1期)2014-11-12 13:16:34
信息化
江蘇年鑒(2014年0期)2014-03-11 17:09:40
主站蜘蛛池模板: yjizz视频最新网站在线| 国产99视频精品免费视频7| AV片亚洲国产男人的天堂| 99国产精品免费观看视频| 国产成人精品高清不卡在线 | 一本一道波多野结衣一区二区| a亚洲天堂| 国产成人无码AV在线播放动漫| 亚洲午夜福利精品无码不卡| 狠狠做深爱婷婷综合一区| 99在线视频精品| 亚洲一区色| 91人人妻人人做人人爽男同 | 久久久无码人妻精品无码| 黄色一及毛片| 欧美日韩精品在线播放| 91久久国产综合精品女同我| 91在线播放国产| 国产在线观看一区二区三区| 黄片一区二区三区| 久久人搡人人玩人妻精品一| 欧美精品成人| 国产精品亚洲片在线va| av一区二区三区高清久久| 亚洲AV无码久久精品色欲| 久久国产成人精品国产成人亚洲| 日韩毛片在线播放| 日韩精品亚洲一区中文字幕| 国产美女叼嘿视频免费看| 国产激情无码一区二区APP| 亚洲aⅴ天堂| 九九久久精品免费观看| 四虎在线高清无码| 91人人妻人人做人人爽男同| 日本人妻一区二区三区不卡影院| 亚洲性视频网站| 亚洲精品动漫| 欧美特黄一级大黄录像| 中文字幕佐山爱一区二区免费| 精品一区二区三区视频免费观看| 99久久精品免费看国产免费软件| 特黄日韩免费一区二区三区| 亚洲精品福利网站| 无码人妻热线精品视频| 免费激情网址| 国产免费高清无需播放器| 中文字幕永久在线看| 91亚洲精品第一| 99re在线视频观看| 日本精品αv中文字幕| 无码免费试看| 老司机久久99久久精品播放| 一本大道香蕉中文日本不卡高清二区| 亚洲国产欧美目韩成人综合| 在线观看欧美国产| 嫩草影院在线观看精品视频| 91黄视频在线观看| 国语少妇高潮| 亚洲AV无码久久天堂| 麻豆国产原创视频在线播放| 99re在线观看视频| 国产精品区视频中文字幕| 日韩高清欧美| 露脸国产精品自产在线播| 天天爽免费视频| 四虎影院国产| a免费毛片在线播放| 国产白丝av| 97在线免费| 一本二本三本不卡无码| 午夜电影在线观看国产1区| 久久综合激情网| 国产青榴视频| 亚亚洲乱码一二三四区| 免费在线一区| 欧美一级黄片一区2区| 国内精品一区二区在线观看| 欧美午夜在线观看| 久久www视频| 91久久青青草原精品国产| 99伊人精品| 免费啪啪网址|