999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

工業(yè)控制系統(tǒng)安全:規(guī)則先行,防控兼顧

2017-09-08 13:42:10黃海
計算機世界 2017年33期
關鍵詞:系統(tǒng)

黃海

隨著工業(yè)化與信息化的不斷交叉融合,越來越多的信息技術應用到了工業(yè)領域。工業(yè)控制系統(tǒng)面臨著前所未有的挑戰(zhàn),而工控安全也不僅僅是一個單純的技術問題。

目前,超過70%的涉及國計民生的關鍵基礎設施依靠工業(yè)控制系統(tǒng)來實現(xiàn)自動化作業(yè)。工業(yè)控制系統(tǒng)已經(jīng)成為國家關鍵基礎設施的重要組成部分,工業(yè)控制系統(tǒng)安全關系到國家的戰(zhàn)略安全。

工業(yè)控制系統(tǒng)(Industrial Control Systems, ICS)是由各種自動化控制組件和實時數(shù)據(jù)采集、監(jiān)測的過程控制組件共同構成。其組件包括數(shù)據(jù)采集與監(jiān)控系統(tǒng)(SCADA)、分布式控制系統(tǒng)(DCS)、可編程邏輯控制器(PLC)、遠程終端(RTU)、智能電子設備(IED),以及確保各組件通信的接口技術。廣泛運用于石油、石化、冶金、電力、燃氣、煤礦、煙草以及市政等領域,用于控制關鍵生產(chǎn)設備的運行。這些領域中的工業(yè)控制系統(tǒng)一旦遭到破壞,不僅會影響產(chǎn)業(yè)經(jīng)濟的持續(xù)發(fā)展,更會對國家安全造成巨大的損害。

隨著計算機和網(wǎng)絡技術的發(fā)展,特別是信息化與工業(yè)化深度融合以及物聯(lián)網(wǎng)的快速發(fā)展,工業(yè)控制系統(tǒng)產(chǎn)品越來越多地采用通用協(xié)議、通用硬件和通用軟件,以各種方式與互聯(lián)網(wǎng)等公共網(wǎng)絡連接。因此,過程生產(chǎn)的連續(xù)不可間斷的高可靠性,要求控制網(wǎng)絡具備更高的安全性。

工業(yè)控制網(wǎng)絡十大問題

工業(yè)控制網(wǎng)絡是一種涉及到局域網(wǎng)、廣域網(wǎng)、分布式計算機等多方面技術的網(wǎng)絡,在工業(yè)自動化領域中還包含現(xiàn)場檢測和控制系統(tǒng)。作為一種綜合應用的網(wǎng)絡技術,工業(yè)控制網(wǎng)絡的特點是要適應各類工業(yè)企業(yè)的不同應用需求,并確定各具應用特色的技術方案。工業(yè)網(wǎng)絡技術是在工業(yè)生產(chǎn)的現(xiàn)代化要求情況下提出來的,與計算機技術、控制技術、網(wǎng)絡技術的發(fā)展密切相關。

TCP/IP等通用協(xié)議與開發(fā)標準引入工業(yè)控制系統(tǒng),特別是物聯(lián)網(wǎng)、云計算、移動互聯(lián)網(wǎng)等新興技術,使得理論上絕對的物理隔離網(wǎng)絡正因為需求和業(yè)務模式的改變而不再切實可行。

目前,國內工控安全呈現(xiàn)出十大突出問題:

1.工控系統(tǒng)逐漸與其他系統(tǒng)廣泛互聯(lián)帶來的信息安全問題并未得到充分認識和重視。

2.工控系統(tǒng)直接暴露在互聯(lián)網(wǎng)上的風險不斷增加。

3. 工控系統(tǒng)中采用的工業(yè)協(xié)議存在缺乏加密和認證等網(wǎng)絡安全的考慮。

4. 工控網(wǎng)絡安全尚未納入生產(chǎn)安全、信息安全檢查的工作范圍。

5. 工控系統(tǒng)運行環(huán)境存在大量漏洞和隱患并缺乏防護。

6. 控制系統(tǒng)基礎和核心設備嚴重依賴國外產(chǎn)品和技術。

7. 生產(chǎn)工藝設計人員和控制系統(tǒng)設計人員幾乎沒有任何網(wǎng)絡安全意識。

8. 系統(tǒng)體系架構缺乏基本的安全保障。

9. 系統(tǒng)外聯(lián)缺乏風險評估和安全保障措施。

10. 供應鏈方面,缺少針對工業(yè)控制設備的信息安全檢測手段、標準和方法。

工業(yè)控制系統(tǒng)安全如何保障?

工業(yè)控制系統(tǒng)安全的重要性及其普遍安全防護措施不足的現(xiàn)實,使得加強工業(yè)控制系統(tǒng)的安全性來說無疑是一項相對艱巨的任務。因為當面臨攻擊者的持續(xù)關注時,任何疏漏都可能導致災難。

工業(yè)控制系統(tǒng)的安全防護需要從每一個細節(jié)進行考慮,從現(xiàn)場I/O設備、控制器,到操作站的計算機操作系統(tǒng),工業(yè)控制網(wǎng)絡中同時存在保障工業(yè)系統(tǒng)的工業(yè)控制網(wǎng)絡和保障生產(chǎn)經(jīng)營的辦公網(wǎng)絡,考慮到不同業(yè)務終端的安全性與故障容忍程度的不同,對其防御的策略和保障措施應該按照等級進行劃分,實施分層次的縱深防御架構,分別采取不同的對應手段,構筑從整體到細節(jié)的立體防御體系。

加強對工業(yè)控制系統(tǒng)的脆弱性研究,提供針對性地解決方案和安全保護措施。

1.源頭控制:運營組織和關鍵提供商建立工業(yè)控制系統(tǒng)開發(fā)的全生命周期安全管理。在系統(tǒng)的需求分析、架構設計、開發(fā)實現(xiàn)、內部測試、第三方測試 和人員知識傳遞等研發(fā)生命周期的典型階段,融入安全設計、安全編碼以及安全測試等相關安全技術,盡可能系統(tǒng)地識別和消除各個階段可能出現(xiàn)的來自于人員知識 和技能、開發(fā)環(huán)境、業(yè)務邏輯引入系統(tǒng)缺陷的安全風險。

2.分析檢測及防護:工業(yè)控制系統(tǒng)行業(yè)應積極展開與安全研究組織或機構的合作,加強對重要工業(yè)控制系統(tǒng)所使用軟硬件的靜態(tài)和動態(tài)代碼脆弱性分析、系統(tǒng)漏洞分析研究;開發(fā)工業(yè)控制系統(tǒng)行業(yè)專用的漏洞掃描、補丁管理及系統(tǒng)配置核查工具。

3.漏洞庫管理:國家主管機構主導建立權威的ICS專業(yè)漏洞庫以及完善的漏洞安全補丁發(fā)布機制。

盡可能采用安全的通信協(xié)議及規(guī)范,并提供協(xié)議異常性檢測能力。

1.源頭控制:在不影響系統(tǒng)實時性、可用性的前提下,工業(yè)控制系統(tǒng)應盡可能采用具有認證、加密、授權機制的安全性較高的通信協(xié)議來保證其控制命令和生產(chǎn)數(shù)據(jù)的安全傳輸。尤其是無線通信協(xié)議要重點考慮其安全性;因為不安全的無線通信協(xié)議非常容易遭致遠程攻擊。

2.檢測防護:基于對ICS通信協(xié)議與規(guī)約的深度解碼分析,通過網(wǎng)絡協(xié)議異常性特征識別與監(jiān)測ICS各系統(tǒng)和網(wǎng)絡間可能存在的威脅,并提供針對性的防護措施,從而提升企業(yè)對于系統(tǒng)運行過程的威脅感知與安全防護能力。

3.標準制訂:國家主管機構應促進工業(yè)控制系統(tǒng)行業(yè)與安全研究機構、廠商的合作,并主導制訂相關的通信協(xié)議的安全標準。以提供推薦性行業(yè)標準。

建立針對ICS的違規(guī)操作、越權訪問等行為的有效監(jiān)管。

1.異常行為檢測:對ICS系統(tǒng)的各種操作行為進行分析,并基于主體、地點、時間、訪問方式,操作,客體的行為描述六元組模型構建系統(tǒng)操作行為或網(wǎng)絡運行相關的白環(huán)境。基于白環(huán)境可以很方便地開發(fā)針對ICS異常行為的檢測類產(chǎn)品。

2.安全審計:基于對ICS通信協(xié)議與規(guī)約的深度解碼分析,實現(xiàn)對ICS系統(tǒng)的安全日志記錄及審計功能。應考慮對控制過程實現(xiàn)基于網(wǎng)絡流量的安全審計,審計過程應力爭做到對控制指令的識別和可控,并提供安全事件之后的事后追查能力。

建立完善的ICS安全保障體系,加強安全運維與管理

在保證工業(yè)控制系統(tǒng)的正常運行的前提下,充分調動技術、管理等安全手段,對帳號與口令安全、惡意代碼管理、安全更新(補丁管理)、業(yè)務連續(xù)性管理等關鍵控制領域實施制度化/流程化、可落地的、具有多層次縱深防御能力的安全保障體系建設。endprint

猜你喜歡
系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統(tǒng)
基于UG的發(fā)射箱自動化虛擬裝配系統(tǒng)開發(fā)
半沸制皂系統(tǒng)(下)
FAO系統(tǒng)特有功能分析及互聯(lián)互通探討
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
一德系統(tǒng) 德行天下
PLC在多段調速系統(tǒng)中的應用
主站蜘蛛池模板: 国产乱子伦精品视频| 欧美精品另类| 日本五区在线不卡精品| 国产日韩欧美在线播放| 成人午夜亚洲影视在线观看| 四虎成人免费毛片| 国产在线日本| 亚洲欧美日韩视频一区| 夜精品a一区二区三区| 青青青亚洲精品国产| 午夜激情婷婷| 中文字幕色站| 亚洲中文在线视频| 香蕉精品在线| 国产99在线观看| 欧美成人h精品网站| 狠狠色噜噜狠狠狠狠奇米777| 亚洲高清无在码在线无弹窗| 亚洲成人在线网| 国产日韩av在线播放| 亚洲欧美综合另类图片小说区| 欧美日韩国产高清一区二区三区| 日韩亚洲高清一区二区| 久久综合国产乱子免费| 亚洲国产成人精品青青草原| 精品少妇人妻av无码久久| 国产又色又刺激高潮免费看| 亚洲精品人成网线在线 | 欧美在线精品一区二区三区| 婷婷激情亚洲| 久久国产精品嫖妓| 久久黄色毛片| 亚洲欧美不卡视频| 久久青草热| 国产毛片不卡| 国产激情影院| 欧美特级AAAAAA视频免费观看| 国产高清又黄又嫩的免费视频网站| 亚洲黄色高清| 制服丝袜国产精品| 99在线观看精品视频| 日韩av电影一区二区三区四区 | 精品一区国产精品| 国产偷国产偷在线高清| 青青青草国产| 综合网天天| 欧美精品亚洲二区| 国产日本视频91| a在线亚洲男人的天堂试看| 免费a级毛片视频| 欧美三级视频网站| 男人天堂亚洲天堂| av无码一区二区三区在线| 日本在线国产| 亚洲三级网站| 91av成人日本不卡三区| 国内精品一区二区在线观看| 国产另类乱子伦精品免费女| 久久国语对白| 亚洲国产黄色| 亚洲乱亚洲乱妇24p| 国产白浆视频| 中文字幕中文字字幕码一二区| 91在线无码精品秘九色APP| 色天天综合| 亚洲天堂久久久| 日韩国产无码一区| 亚洲va在线∨a天堂va欧美va| 在线精品亚洲国产| 亚洲国产综合精品一区| 亚洲国产成人精品一二区| 精品黑人一区二区三区| 日本五区在线不卡精品| 在线观看免费人成视频色快速| 国产成人久视频免费 | 露脸国产精品自产在线播| 激情乱人伦| 亚洲国产精品日韩专区AV| 亚洲成a人片| 国产在线麻豆波多野结衣| 成人免费网站久久久| 新SSS无码手机在线观看|