999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

核電廠DCS系統(tǒng)信息安全防護

2019-09-10 07:22:44張敏
河南科技 2019年32期
關鍵詞:核電廠

張敏

摘 要:隨著計算機的飛速發(fā)展,信息安全越來越重要,這種重要性不僅體現(xiàn)在互聯(lián)網(wǎng)和個人計算機領域,同樣也體現(xiàn)在工控領域。而核電廠DCS系統(tǒng)是工控系統(tǒng)的一個分支,在核電廠的運行中起到極其關鍵的作用。本文探討核電廠DCS系統(tǒng)信息安全防護的方法,旨在分析核電廠DCS系統(tǒng)信息安全設計中的注意要點,從而確保核電廠建成后能夠安全運行,保障國家的發(fā)展和人民生命的安全。

關鍵詞:信息安全;防護方法;DCS系統(tǒng);核電廠

中圖分類號:TM623;TP309 文獻標識碼:A 文章編號:1003-5168(2019)32-0044-02

Information?Security?Protection?of?DCS?in?Nuclear?Power?Plant

ZHANG?Min

(China?Nuclear?Control?System?Engineering?Co.,?Ltd.,Beijing?102401)

Abstract:?With?the?rapid?development?of?computers,?information security?is?more?and?more?important,?which?is?not?only?reflected?in?the?Internet?and?personal?computers,?but?also?in?the?field?of?industrial?control.?As?a?branch?of?industrial?control?system,?DCS?plays?an?important?role?in?the?operation?of?nuclear?power?plant.?This?paper?discussed?the?method?of?information?security?protection?of?nuclear?power?plant?DCS?system,?aiming?at?analyzing?the?key?points?of?information?security?design?of?DCS?system?in?nuclear?power?plant,?so?as?to?ensure?the?safety?and?stability?of?nuclear?power?plant,?and?to?guarantee?the?development?of?the?country?and?the?safety?of?people's?lives.

Keywords:?information?security;protection?method;DCS?system;nuclear?power?plant

1 核電廠DCS系統(tǒng)信息安全屬性的定義

核電廠DCS系統(tǒng)信息安全屬性涉及五個方面。一是可用性,即確保DCS系統(tǒng)可以被任何授權的操作人員使用的系統(tǒng)能力。二是完整性,即確保DCS系統(tǒng)只被授權操作人員修改的系統(tǒng)能力。三是機密性,即確保DCS系統(tǒng)只被授權操作人員查看的系統(tǒng)能力。四是認證性,即能夠確認操作人員身份的系統(tǒng)能力。五是可追究性,即確保操作人員的動作被記錄的系統(tǒng)能力。

根據(jù)以上定義可知,核電廠DCS系統(tǒng)喪失信息安全屬性將引發(fā)如下危險:DCS系統(tǒng)喪失完整性和認證性,可能引起系統(tǒng)的配置、程序、指令、信號和數(shù)據(jù)被篡改,造成誤動或拒動,導致設備故障、損壞甚至引發(fā)核安全事故[1]。DCS系統(tǒng)喪失可用性會引發(fā)系統(tǒng)執(zhí)行功能異?;蛐阅芙导墸部赡軐е略O備故障、損壞甚至引發(fā)核安全事故。DCS系統(tǒng)喪失機密性將可能導致系統(tǒng)配置信息、密碼、生產(chǎn)工藝、關鍵參數(shù)等外泄。DCS系統(tǒng)喪失可追究性則可能導致事故發(fā)生后無法進行責任追查。

2 信息安全防護方法

造成信息安全危險的行為主要有如下四種方式,即截取、中斷、篡改和偽造。針對上述危險行為,DCS系統(tǒng)信息安全可以采用以下防護方法。

2.1 邊界防護

DCS系統(tǒng)網(wǎng)絡與外部網(wǎng)絡之間應使用物理隔離措施進行防護,確保DCS系統(tǒng)到外部網(wǎng)絡的絕對單向數(shù)據(jù)傳輸。同時,應兼顧DCS系統(tǒng)網(wǎng)絡與外部網(wǎng)絡數(shù)據(jù)通信的實時性。DCS系統(tǒng)與第三方系統(tǒng)之間的網(wǎng)絡通信應采取隔離措施進行防護,例如,可以在DCS系統(tǒng)側部署工業(yè)防火墻。安全級系統(tǒng)與非安全級系統(tǒng)之間的網(wǎng)絡應從物理層面確保安全級系統(tǒng)到非安全級系統(tǒng)數(shù)據(jù)的單向傳輸[2,3]。

2.2 訪問控制

設置訪問控制權限,由授權主體進行訪問控制策略的配置,規(guī)定訪問規(guī)則。記錄非法登錄,當超過規(guī)定的連續(xù)無效登陸次數(shù)時,觸發(fā)報警,同時應鎖定登錄權限。設置會話自動鎖定,對30min內(nèi)不活動的會話進行鎖定,只有使用身份驗證后才能重新進行訪問。

設置物理安全防護措施,防止未經(jīng)授的非法訪問,可以采取如下措施來實現(xiàn):鎖柜、設備場所的權限控制以及相關組織和行政措施等。對重要的程序、文件和數(shù)據(jù)等設置安全標記,控制對有安全標記信息資源的訪問權限。在設計上限制對DCS系統(tǒng)可編程區(qū)域的訪問,并阻止這些區(qū)域的非法訪問。

2.3 密碼管理

保護密碼、密鑰數(shù)據(jù)庫,防止非法訪問主機用戶和密碼列表,將密碼副本存儲在有限訪問的安全位置。控制更改主密碼的權限,防止主密碼泄露造成密碼管理的失效??刂泼艽a的長度、強度和復雜性,確保密碼有足夠的安全性。

2.4 移動存儲介質(zhì)的訪問控制

對DCS系統(tǒng)主機的物理接口進行限制,可以采用USB端口設備綁定的方式。同時,部署文件拷貝中轉(zhuǎn)設備,對存儲介質(zhì)進行病毒和木馬的查殺,并禁用未使用的網(wǎng)絡端口、協(xié)議端口以及USB接口。當有設備通過備用網(wǎng)絡端口接入時,DCS系統(tǒng)將拒絕并報警,只有經(jīng)授權允許或硬件組態(tài)后才允許新設備的接入。

2.5 入侵防御

在DCS系統(tǒng)合適位置部署入侵檢測系統(tǒng),監(jiān)視網(wǎng)絡邊界處的網(wǎng)絡行為,包括端口掃描攻擊、暴露攻擊、木馬后門攻擊、DoS攻擊、緩沖區(qū)溢出攻擊、IP碎片攻擊、網(wǎng)絡蠕蟲等,并在檢測到攻擊行為時記錄攻擊源IP、攻擊類型、攻擊目標和攻擊時間,提供實時報警。同時,應確保入侵檢測系統(tǒng)不影響DCS系統(tǒng)的正常運行。

2.6 審計日志

對DCS網(wǎng)絡中的網(wǎng)絡設備運行狀況、網(wǎng)絡流量等進行審計,審計日志應包括日期和時間、類型、主體標識、客體標識等。對工程師站、操作員站、服務器、數(shù)據(jù)庫等重要系統(tǒng)的用戶操作,以及組態(tài)軟件、編程軟件、監(jiān)控軟件、數(shù)據(jù)服務和通信軟件等的運行事件等進行安全審計,如用戶登錄事件、組態(tài)事件、編程事件、程序的上傳下載事件、控制操作事件、系統(tǒng)進程事件、客戶端請求事件、數(shù)據(jù)傳輸事件、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等,并生成審計日志。系統(tǒng)結合黑白名單技術,對系統(tǒng)內(nèi)運行的模塊/程序進行識別和監(jiān)控,杜絕未經(jīng)識別的模塊/程序的運行。

審計日志記錄存儲設備配置為“僅可讀”,防止對存儲設備記錄的更改。同時,應合理分配審計記錄存儲容量,定期備份,防止存儲超過容量上限,在審計存儲容量即將達到上限時,系統(tǒng)應提供報警或信息指示。審計記錄的時間標簽由系統(tǒng)唯一確定的時鐘源確定,確保審計分析的正確性。DCS系統(tǒng)應保護審計進程,防止未經(jīng)授權的中斷。

2.7 數(shù)據(jù)備份與恢復

DCS系統(tǒng)具備定期對歷史數(shù)據(jù)、系統(tǒng)組態(tài)文件進行備份的能力。系統(tǒng)應具備檢測備份介質(zhì)有效性的能力,確保在預期的恢復時間內(nèi)可以完成備份的恢復。

3 結論

信息安全問題貫穿DCS系統(tǒng)的整個生命周期,同時信息安全問題需要采用技術手段與管理手段解決。本文針對造成信息安全危險的四種行為,探究了幾種核電廠DCS系統(tǒng)信息安全防護的方法,目的是在DCS系統(tǒng)設計的過程中保證系統(tǒng)的完整性、可用性、機密性、認證性和可追究性,將由信息安全事件導致的事故危害降到最低。

參考文獻:

[1]Charles?P?Pfleeger,Shari?Lawrence?Pfleeger,Jonathan?Margulies.Principles?and?Technology?of?Information?Security[M].?Beijing:Electronic?Industry?Press,2016.

[2]國家質(zhì)量監(jiān)督檢驗檢疫總局,中國國家標準化管理委員會.工業(yè)自動化和控制系統(tǒng)網(wǎng)絡安全?集散控制系統(tǒng)(DCS)?第1部分:防護要求:GB/T?33009.1—2016[S].北京:中國標準出版社,2016.

[3]USA?Nuclear?Regulatory?Commission.Cyber?Security?Programs?For?Nuclear?Facilities:RG5.71—2010[S].Rockville:USA?Nuclear?Regulatory?Commission,2010.

猜你喜歡
核電廠
核電廠蒸汽發(fā)生器一次側管嘴堵板研發(fā)和應用
PHM技術在核電廠電氣系統(tǒng)中的探索與實踐
重水堆核電廠壓力管泄漏的識別與處理
核安全(2022年2期)2022-05-05 06:55:40
核電廠起重機安全監(jiān)控管理系統(tǒng)的應用
我國運行核電廠WANO 業(yè)績指標
中國核電(2020年2期)2020-06-24 03:37:36
我國運行核電廠WANO 業(yè)績指標
中國核電(2018年4期)2018-12-28 06:43:48
我國運行核電廠WANO業(yè)績指標 截至2016年第四季度的12個月滾動值,與第四季度WANO先進值、中值對比
中國核電(2017年1期)2017-05-17 06:10:18
核電廠主給水系統(tǒng)調(diào)試
中國核電(2017年1期)2017-05-17 06:10:11
車諾比核電廠將罩上巨型方舟
電站輔機(2016年4期)2016-05-17 03:52:40
ACP1000核電廠焊接工藝評定要求的研究與制定
焊接(2016年10期)2016-02-27 13:05:36
主站蜘蛛池模板: AV天堂资源福利在线观看| 国产在线拍偷自揄观看视频网站| 精品国产电影久久九九| 亚洲人成人伊人成综合网无码| 亚洲男人的天堂在线观看| 久久伊人操| 露脸国产精品自产在线播| 国产一二三区在线| 亚洲天堂日韩av电影| 午夜精品久久久久久久无码软件| m男亚洲一区中文字幕| 亚洲AV无码一区二区三区牲色| 成年女人18毛片毛片免费| 国产一级毛片yw| 99在线视频网站| 狠狠亚洲五月天| 日韩免费毛片| jizz亚洲高清在线观看| 色综合婷婷| 亚洲无码电影| 成人一区在线| 无码电影在线观看| 欧美在线伊人| 99er精品视频| 亚洲无码高清一区| 国产成人精品男人的天堂下载| 99国产精品国产| 国产精品吹潮在线观看中文| 2020亚洲精品无码| 老司国产精品视频| 综合五月天网| 波多野结衣在线一区二区| 国产性爱网站| 国产日韩精品欧美一区灰| 亚洲精品无码AⅤ片青青在线观看| 日韩精品毛片| 国产精品欧美在线观看| 国产毛片高清一级国语 | 亚洲视频色图| 精品久久人人爽人人玩人人妻| 无码人中文字幕| 在线无码av一区二区三区| 国产sm重味一区二区三区| 99在线观看视频免费| 伊人色在线视频| 香蕉久久永久视频| 欧洲熟妇精品视频| 成人在线不卡视频| 国产亚洲精品97在线观看| 中文字幕2区| 成人毛片免费观看| 九九九精品成人免费视频7| 国产成人精品一区二区三区| 国产高清无码第一十页在线观看| 久久综合激情网| 性色在线视频精品| 日韩高清一区 | 欧美亚洲日韩中文| 免费毛片全部不收费的| 美女被操黄色视频网站| 日韩在线第三页| 人妻少妇久久久久久97人妻| 日本不卡在线播放| 91破解版在线亚洲| 亚洲AV免费一区二区三区| 国产熟睡乱子伦视频网站| 国产精品亚洲天堂| 国产无码精品在线播放| 毛片一区二区在线看| 国产精品亚洲天堂| 久久黄色毛片| 欧美三级视频在线播放| 亚洲视频无码| 亚洲精品成人7777在线观看| 亚洲欧美国产高清va在线播放| 2021国产精品自产拍在线观看 | 亚洲成a人片| 亚洲精品在线影院| 99这里只有精品在线| 国产精品视频猛进猛出| 在线观看亚洲成人| 久久婷婷综合色一区二区|