999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

工業自動化控制系統信息安全研究

2017-07-23 09:59:48李明華公帆
世界家苑 2017年5期
關鍵詞:研究

李明華 公帆

摘要:當自動化控制系統導入工業行業后,同步而來的信息安全隱患逐步暴露出來。自動化技術中利用微電子技術、計算機軟件等模式控制工業的運作流程,使得工業信息歸攏,工業生產完成集約化的變革。信息的高度集中,也帶來了風險的集中。為保證生產的安全,控制信息安全研究就勢在必行。

關鍵詞:工業;自動化控制系統;信息安全;研究

1、工業自動化控制系統的應用優勢

1.1靈活操控工業設備

流程工業中,設備數量眾多,動輒數千個設備聯合運行;設備門類復雜,從原理到結構各不相同;品牌繁雜,幾乎是萬國設備,進口設備與國產設備協同運行;通過自動化的系統構建,可使得工業的設備用具能夠一體化的進行協調,互相完善對方的運行不足,使得工業的生產能夠持續化的進行。

1.2透明工廠成為可能

自動化技術將工業的各個接口進行統一化的管理,構建統一化的操作模式,通過后臺的集中管理,同步化的了解工業生產各個層面的信息,及時的獲取工業生產的危險警報,并定位隱患問題。使得透明工廠成為可能。

1.3人工智能助力生產效率

全數字的工廠,大量的生產信息進入數據服務中心。建立在歷史數據記錄上的大數據分析,為人工智能提供了數據源。通過計算機輔助手段,將每個工況下的生產數據與設備數據進行分析,通過基于現代控制理論的智能優化軟件,迅速為特定裝置量體定做一套具備預估、優化功能的控制算法,能夠大幅提高企業的生產效率,獲得豐厚的經濟收益。

2、工業自動化控制系統的安全隱患分析

2.1操作系統的隱患

當前大多數工業自控系統都是windows平臺的,考慮到操作系統與控制系統的兼容性,對windows平臺往往不安裝補丁,系統的穩定性無法保證。各個品牌廠家的組態監控軟件依賴于windows操作系統自帶的各種服務,任何一個服務出現損壞,則會導致監控軟件的部分功能甚至全部功能失效。

2.2通信協議的隱患

信息化和工業化的高層次的深度結合,使得TCP/IP等通用協議和技術越來越廣泛地應用在工業自控網絡中,這就減弱了控制系統與外界的隔離。病毒、木馬向控制網擴散,工業自控系統的安全隱患問題日益嚴峻。

2.3殺毒軟件的隱患

殺毒軟件的病毒庫需要不斷的更新,這一要求不適合工業控制環境,許多工控系統通常不會安裝殺毒軟件。即使安裝了殺毒軟件,由于軟件對新病毒的處理總是滯后的,在使用過程中也有很大的局限性。

2.4工業自控軟件的隱患

工業自控軟件面向網絡應用時,就必須開放其應用端口,而常規的IT防火墻很難保障其安全性,針對組態軟件的攻擊會從根本上破壞工控系統。黑客很可能會利用一些工業自控軟件的安全隱患獲取如大型設備的開、停等控制權,一旦這些控制權被黑客所掌握,可能造成相關企業的設備運行異常,甚至造成停工、停產等嚴重事故。

2010年9月,伊朗政府宣布,大約3萬個網絡終端感染“震網”,病毒攻擊目標直指核設施。病毒攻擊帶來的不僅僅是生產安全,還牽扯嚴重的社會安全,假如放射l生物質泄漏,將會造成不亞于切爾諾貝利核電站泄漏帶來的嚴重災難。

3、建立工業控制系統安全的防范對策

3.1基于終端的工業系統安全防御體系

工業網絡中同時存在保障工業系統的工業控制網絡和保障生產經營的辦公網絡,考慮到不同業務終端的安全性與故障容忍程度的不同,對其防御的策略和保障措施應該按照等級進行劃分,實施分層次的縱深防御體系。按照業務職能和安全需求的不同,工業網絡可劃分為:滿足辦公終端業務需要的辦公區域;滿足在線業務需要DMZ區域;滿足ICS管理與監控需要的管理區域;滿足自動化作業需要的控制區域。

3.2辦公網絡終端的安全防御

辦公網絡相對于工業控制網絡是開放的,其安全防御的核心是確保各種辦公業務終端的安全性和可用性,以及基于終端使用者的角色實施訪問控制策略。辦公網絡也是最容易受到攻擊者攻擊并實施進一步定向攻擊的橋頭堡,實施有效的辦公網絡終端安全策略可最大限度的抵御針對ICS系統的破壞。辦公網絡通用終端安全防御能力建設包括:木馬等病毒威脅系統正常運行惡意軟件防御能力;基于白名單的惡意行為發現與檢測能力;終端應用控制與審計能力;基于角色的訪問控制能力;系統漏洞的檢測與修復能力;基于系統異常的恢復能力。

3.3工業控制網絡終端的安全防御

工業控制網絡具有明顯的獨有特性,其安全防御的核心是確保控制系統與監控系統的可用性,以及針對ICS系統與管理員、ICS系統內部自動化控制組件間的訪問控制策略。同時需要確保控制系統在發生異常或安全事件時,能夠在不影響系統可用性的情況下,幫助管理員快速定位安全故障點。同時,在確保控制系統可用性的前提下,工業控制網絡終端安全防御能力建設需要做到如下幾個方面:基于行業最佳實踐標準的合規保證能力;基于白名單策略的控制終端惡意軟件防御能力;基于白名單的惡意未知行為發現與檢測能力;基于ICS協議的內容監測能力;基于控制系統的漏洞及威脅防御能力;基于可用性的最小威脅容忍模型建設能力;基于事件與行為的審計能力;基于可用性的系統補丁修復能力;終端安全的應急響應能力。

3.4工業網絡終端安全管控平臺建設

安全管控平臺不僅是實施工業數據采集和監控內容的匯聚中心,基于ICS安全威脅的知識庫仿真模塊,更可實時對檢測到的異常或未授權訪問進行核查評估,并將風險通過短信、郵件等方式對管理員告警。為確保安管平臺的可用性和時效性,可基于云計算與虛擬化技術對管理平臺進行建設,目前較成熟的私有云安全技術、虛擬終端管理技術、數據災備技術,都可為ICS系統統一管理提供良性的技術支撐。在客戶端系統資源優化方面,先進的私有云平臺可將信息終端繁重的功能負載遷移到云端執行,為系統的關鍵應用提供寶貴的計算資源,實現工業系統調度與計算資源的最大利用。

結束語

工業自動化控制系統信息安全是控制系統和信息安全的充分結合,是當下工業生產的潮流。不僅要求企業了解計算機控制系統,還要求企業懂得如何保障信息安全。工業自動化控制系統信息安全涉及到企業生產的多個環節,需要各個生產部門的完美協作。相信在企業、員工與政府三方的共同努力下,工業自動化控制系統必將不斷完善,信息安全也將得到充分保障。

猜你喜歡
研究
FMS與YBT相關性的實證研究
2020年國內翻譯研究述評
遼代千人邑研究述論
視錯覺在平面設計中的應用與研究
科技傳播(2019年22期)2020-01-14 03:06:54
關于遼朝“一國兩制”研究的回顧與思考
EMA伺服控制系統研究
基于聲、光、磁、觸摸多功能控制的研究
電子制作(2018年11期)2018-08-04 03:26:04
新版C-NCAP側面碰撞假人損傷研究
關于反傾銷會計研究的思考
焊接膜層脫落的攻關研究
電子制作(2017年23期)2017-02-02 07:17:19
主站蜘蛛池模板: 国产成人凹凸视频在线| 亚洲人成网站观看在线观看| 超碰aⅴ人人做人人爽欧美| 欧美日韩高清| 日韩大片免费观看视频播放| 欧美天堂在线| 亚洲精品国产精品乱码不卞| 欧美乱妇高清无乱码免费| 亚洲丝袜中文字幕| 中国丰满人妻无码束缚啪啪| 无码在线激情片| 亚洲午夜福利在线| 91人人妻人人做人人爽男同| 国产国语一级毛片| 亚洲成人精品久久| 欧美亚洲日韩不卡在线在线观看| 久久久久久久久18禁秘| 欧美综合成人| 蜜桃视频一区二区三区| 性欧美在线| 色婷婷成人| 久久视精品| 欧美性久久久久| 怡红院美国分院一区二区| 88av在线看| 久久婷婷色综合老司机| 高潮毛片免费观看| 91啪在线| 亚洲色欲色欲www网| 日本一区二区三区精品视频| 国内精品小视频在线| 人妻免费无码不卡视频| 久久香蕉国产线看观看亚洲片| 91成人免费观看| 欧美狠狠干| 福利国产微拍广场一区视频在线| 日本欧美中文字幕精品亚洲| 国产成人精品一区二区不卡| 成人精品免费视频| 日本中文字幕久久网站| 久久久久人妻一区精品| 亚洲国产欧美国产综合久久| 青青青草国产| 国产91熟女高潮一区二区| 九色视频最新网址 | 99re视频在线| 免费视频在线2021入口| 一级毛片免费观看久| 天天色天天操综合网| 国产91在线免费视频| 欧美日韩国产精品va| 99精品视频九九精品| 欧美日韩精品在线播放| 97青青青国产在线播放| 四虎综合网| 久久国产毛片| 欧美日韩精品一区二区视频| 国产色爱av资源综合区| 99人妻碰碰碰久久久久禁片| 国产自无码视频在线观看| 中国黄色一级视频| 国产99视频免费精品是看6| WWW丫丫国产成人精品| 国产永久在线观看| 免费国产福利| 一区二区午夜| 亚洲第一av网站| 国产偷国产偷在线高清| 天天做天天爱天天爽综合区| 亚洲三级电影在线播放| av色爱 天堂网| 国产日本一线在线观看免费| 无码内射中文字幕岛国片| 国产成人精品综合| 欧美亚洲一区二区三区在线| 久久狠狠色噜噜狠狠狠狠97视色| 思思热在线视频精品| 婷婷亚洲天堂| 日韩欧美中文| 人妻无码AⅤ中文字| 国产乱人免费视频| 欧美中文字幕在线二区|