999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

工業控制系統風險分析及管控

2019-10-21 10:26:57唐智華畢輝徐滸
科學與信息化 2019年2期
關鍵詞:風險分析

唐智華 畢輝 徐滸

摘 要 為將我國從制造大國提升到制造強國,提升國防科技工業的核心制造能力和水平,黨的十八大提出了“中國制造2025”戰略,對工業化與信息化深度融合提出了更高的要求,網絡化已經成為工業控制系統的發展趨勢,近年來,工業控制系統信息安全風險和事件數量依然呈上升趨勢。影響工業控制系統信息安全事件不斷發生,嚴重影響了關鍵工業基礎設施的穩定運行,充分反映了工業控制系統信息安全面臨著嚴峻的形勢。工業控制系統脆弱的安全狀況以及日益嚴重的攻擊威脅,已引起世界各國的高度重視。本文對工業控制系統面臨的安全風險進行了深度的分析,并對工業控制系統安全防范提出了管控手段。

關鍵詞 工業控制系統;風險分析;管控

序言

由于工業控制系統不安全性,近年來針對工業控制系統的攻擊層出不窮,自從“震網”病毒事件爆發后,工控系統安全問題引起國家的高度重視,并把工控系統的安全提到了國家安全戰略的地步。尤其在近兩年,工業與信息化部、國家保密局、國防科工局、公安部針對工業控制安全相繼出臺了大量的政策文件,解決工業控制安全問題已經成為制造企業在發展過程中的重點課題[1]。

1 工業控制系統的概述

工業控制系統是通過各種過程控制部件對實時數據進行采集、監測,實現設備自動化運行以及對業務流程的管理與監控,主要有以下幾種:工業基礎設備的控制管理系統、遠程計算機控制系統、分布式工業管理系統、生產線上數據的采集與監督管理系統、工業管理的整體控制系統等。其特點主要表現在數據傳送的實時性、數據的事件驅動及數據源主動推送等。

隨著“中國制造2025”戰略的提出,工業化與網絡化互聯技術的快速發展,以前多種控制系統組成的控制體系已經逐漸融合,整合后的控制系統,不僅對于生產線上的問題能夠快速做出決策,還能在工藝制造中起到監督管理的作用[2]。

2 工業控制系統具有以下的特點

2.1 設備種類眾多

工控系統面對物理環境中各種過程控制,針對不同的物理環境需求,需要種類眾多的工控設備。且工控系統經常數年不間斷運行,生命周期可達數十年,所以會在系統中存在大量的陳舊設備,并且會隱藏各種各樣的問題。

2.2 較高的穩定性和實時性

穩定性是工控系統的首要任務,工控設備需維持穩定的運行且與物理環境聯系緊密,為保持系統穩定運行,工控系統無法暫停工作,不能輕易升級和更新,一旦產生延遲則會終端業務邏輯,造成突發事件,整個生產流程將會受到極大的影響,給企業造成不可挽回的損失。

2.3 私有協議眾多

工控系統最初的設計是個封閉的環境,各企業都開發了自己的私有協議。隨著工控開放性的提升以及協議的逆向技術的發展,私有協議逐漸變成無安全保護的機制,極易受到,是整個網絡直接暴露在網絡中[3]。

3 工業控制系統面臨的主要風險

3.1 工業控制系統自身安全性不足

工業控制系統軟件在設計時沒有考慮安全方面的功效,存在較多的漏洞,別有用心者就會利用該漏洞,獲取該設備的控制權,一旦這些控制權被控制,入侵者就可以獲取系統的入口并完成對系統的入侵和控制,并對數控系統的數據進行獲取和修改。給企業帶來較大的損失。

3.2 傳統的信息安全產品無法適用于工控系統

工業控制系統的主要注重于可用性、實用性,工業控制系統一旦調試成功、正式運行后,運維、使用部門往往不會對其進行變動;由于工業控制系統操作系統的特殊性,傳統的信息安全的產品無法與工業系統進行兼容,同時數控系統一旦進行補丁修補、安裝殺毒軟件的安裝,可能會影響現有的工控系統的穩定性。

3.3 工業控制系統缺乏接入控制手段

工業控制系統缺乏有效的接入控制手段,無法阻止不受控的存儲介質的接入,使得單位內部人員或外來維修人員的便攜式計算機、U盤可以隨意接入,可以對系統植入木馬或直接實施網絡攻擊。

3.4 運維過程缺乏管控手段

由于特定的原因,對工控系統的維修、維護大都依賴于廠商進行,由于缺少相應的手段,無法對其維修、維護過程進行監控,維修、維護人員何以隨意更改系統的配置、獲取系統的重要加工日志,存在較大的風險。

3.5 工業控制網網絡防護缺乏明確性

工控系統網絡區域之間邊界劃分不清晰、明確,未根據各區域的安全等級和存在的風險進行針對性的安全防護,無相應的防護策略,或訪問控制不充分,非法終端用戶可能獲得該系統的所有權。

4 工業控制系統的安全管控

結合以上分析得出的工業控制系統的風險性,可以看出,工業控制系統存在這樣或那樣的缺陷,為加強工業控制系統的安全,提高其安全防護能力,從下面幾個方面提出對應的管控措施。

4.1 建立和完善工業控制系統信息安全管理體系

建立工控系統的整體安全策略,建立工控安全的管理部門,明確負責信息安全決策、管理和執行的監管機構,設置應急保障隊伍,負責整個公司的信息安全保障工作。制定系統建設、運維等方面的信息安全管理制度,頒布企業內部的信息安全標準。

4.2 加強工業控制系統入口的管理

從網絡層、設備層等方面加強工業控制網入口的管理,在網絡層:關閉不使用的交換機端口,采用換機mac地址+端口的綁定措施,防止非授權的設備非法接入網絡。在設備層:嚴控設備外置接口的使用,對數控系統網口、串口、USB口的全面接管和監控,對數控系統咋運行和維修、維護過程的通信信息進行安全防護,阻斷利用數控系統終端進行的一切網絡攻擊行為和非法數據的竊取行為。

4.3 加強工業控制系統的安全防護

為保證工控系統的通信安全,在工業控制系統內按“功能差異、分區防護”的原則,對工業控制系統采取橫向分層、縱向分域、區域分級的策略,將網絡劃分為不同的安全區,在安全區之間按照一定的規則安裝防護設備。在安全區之間設置邊界隔離和訪問控制策略,采用工業防火墻實現對工業控制系統個安全域見的細粒度訪問控制策略,為工業控制網內部各區別于之間的連接提供安全保障。

4.4 建立工控系統的運維審計機制

加強運維管理,建立完善的工業控制系統運維管控審計機制,利用技術手段實時收集人員的操作,實施完全審計記錄,及時發現越權訪問、異常操作等行為。

5 結束語

隨著工業控制系統網絡化與信息化的深入融合,工業控制系統的信息安全問題已迫在眉睫,本文針對影響工業控制系統信息安全的風險進行了分析,并結合風險提出了相應的管控方案,為下一步工業控制系統的安全防護提出了相應的思路。

參考文獻

[1] 陳清明,朱少輝.關于工業控制系統網絡安全審查工作的思考[J].信息安全與通信保密,2018,(06):59-67.

[2] 張書欽,李凱江,郭倩倩,等.工業控制網絡安全脆弱性分析技術研究[J].中原工學院學報,2017,28(06):63-69.

[3] 傅一帆,霍玉鮮,劉金,等.工業控制網絡互聯互通的安全問題[J].微型機與應用,2017,36(21):1-3,7.

猜你喜歡
風險分析
工程機械行業銷售風險現狀及分析
科教導刊(2016年28期)2016-12-12 06:33:33
金融理財產品風險分析及規避策略
時代金融(2016年29期)2016-12-05 16:14:24
企業所得稅法律風險分析及防控
中國互聯網金融的風險與監管研究
商情(2016年40期)2016-11-28 10:08:02
PPP融資模式在臨沂市基礎設施建設中的風險分析研究
價值工程(2016年30期)2016-11-24 13:04:14
淺析項目管理中的風險分析與控制
商情(2016年39期)2016-11-21 09:13:03
探析企業會計電算化的風險及防范
經營者(2016年12期)2016-10-21 08:39:42
論企業并購中的財務風險及防范措施
P2P網絡借貸平臺的現狀分析及發展展望
中國市場(2016年33期)2016-10-18 12:51:25
淺議房地產風險分析以及管理措施
企業導報(2016年11期)2016-06-16 15:45:58
主站蜘蛛池模板: 国产手机在线ΑⅤ片无码观看| 日本亚洲最大的色成网站www| 亚洲精品自产拍在线观看APP| 91av国产在线| 亚洲精品国产精品乱码不卞| 亚洲欧美日韩视频一区| 日韩高清中文字幕| 精品丝袜美腿国产一区| 中文字幕亚洲另类天堂| 国产乱码精品一区二区三区中文 | 欧美黑人欧美精品刺激| 国产麻豆福利av在线播放| 精品国产免费人成在线观看| 97精品伊人久久大香线蕉| 色综合中文| 2021天堂在线亚洲精品专区 | 日韩午夜片| 成人精品在线观看| 18黑白丝水手服自慰喷水网站| 91网站国产| 久久一本日韩精品中文字幕屁孩| 九九热精品免费视频| 国产主播一区二区三区| 嫩草影院在线观看精品视频| 精品少妇人妻一区二区| 国产成人综合在线视频| 国产手机在线ΑⅤ片无码观看| 久久精品亚洲中文字幕乱码| 色噜噜在线观看| 精品夜恋影院亚洲欧洲| 青青草一区二区免费精品| 国产精品亚洲专区一区| 国内精自线i品一区202| 国产午夜精品一区二区三区软件| 992Tv视频国产精品| 亚洲三级片在线看| 欧美在线综合视频| 国产亚洲视频免费播放| a级毛片免费在线观看| 欧美乱妇高清无乱码免费| 国产白丝av| av免费在线观看美女叉开腿| 在线网站18禁| 日韩成人午夜| 97在线免费| 日本道综合一本久久久88| 久久精品视频亚洲| 国产欧美日韩视频怡春院| 毛片大全免费观看| jizz亚洲高清在线观看| 国产区精品高清在线观看| 91国语视频| 国产乱人免费视频| 成人日韩视频| 国产97视频在线| 久久性妇女精品免费| 国产特级毛片aaaaaaa高清| 精品无码国产一区二区三区AV| 精品1区2区3区| 波多野吉衣一区二区三区av| 国产欧美日韩综合在线第一| 欧美午夜性视频| 久久国产V一级毛多内射| AV天堂资源福利在线观看| 99精品国产自在现线观看| 国产熟睡乱子伦视频网站| 国产一在线| 蜜芽国产尤物av尤物在线看| 99国产在线视频| 国产一区二区福利| 欧美日韩精品一区二区在线线| 亚洲AV无码久久天堂| 亚洲Av综合日韩精品久久久| 亚洲va欧美va国产综合下载| 无码精油按摩潮喷在线播放| 波多野结衣亚洲一区| 成人国产精品一级毛片天堂| 欧美高清三区| 国产在线精品99一区不卡| 日本国产一区在线观看| 国产白丝av| 亚洲综合第一页|