999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

核電廠儀控系統(tǒng)安全和網(wǎng)絡安全協(xié)調要求

2019-11-30 15:16:41孫永勝夏丹陽
電子技術與軟件工程 2019年2期
關鍵詞:核電廠網(wǎng)絡安全區(qū)域

文/孫永勝 夏丹陽

1 引言

隨著現(xiàn)代工業(yè)技術的發(fā)展,工業(yè)化與信息化正在不斷融合,工業(yè)控制系統(tǒng)越來越多采用通用的通信協(xié)議和軟硬件系統(tǒng),并且以各種方式接入網(wǎng)絡,從而打破了這些系統(tǒng)原有的封閉性和專用性,造成病毒、木馬等安全威脅向工控領域迅速擴散。工業(yè)控制系統(tǒng)所面臨的信息安全問題日益嚴重,而且呈現(xiàn)出諸多與傳統(tǒng)IT系統(tǒng)不同的特點。核電廠作為國家關鍵基礎設施,是關注的核心,重中之重。儀控系統(tǒng)作為核電廠的神經(jīng)中樞、關鍵數(shù)字資產(chǎn),是重點保護對象。而儀控系統(tǒng)從功能安全角度已有完整的法規(guī)標準和技術。如何在不降低安全的情況下考慮加強信息安全,有必要提出協(xié)調功能安全和信息安全的整體框架。

2 安全和網(wǎng)絡安全協(xié)調要求

2.1 基本原則

數(shù)字式儀控系統(tǒng)整體結構層面應考慮以下原則:

(1)網(wǎng)絡安全措施不能影響核電廠安全目標。網(wǎng)絡安全措施不應損害儀控系統(tǒng)架構實施的多樣性和縱深防御的有效性。

(2)首先按照IEC61513的要求,進行儀控系統(tǒng)功能初次分配,并進行儀控系統(tǒng)架構總體設計,然后考慮可能影響整體系統(tǒng)架構的網(wǎng)絡安全要求。通過迭代設計過程,將可能影響系統(tǒng)架構的網(wǎng)絡安全要求整合到一起。

(3)網(wǎng)絡安全功能不得對安全重要功能所要求的性能、有效性、可靠性和可操作性產(chǎn)生不利影響。

(4)安全重要系統(tǒng)增加的網(wǎng)絡安全特征應進行失效模式和后果分析,并考慮預防、控制或緩解措施。

(5)當兩種架構設計有相同等級的安全性時,優(yōu)先考慮具備網(wǎng)絡安全防范特性的設計。但應避免不必要的復雜設計,因為復雜設計既不利于功能安全也不利于網(wǎng)絡安全。

2.2 網(wǎng)絡安全區(qū)域劃分原則

為了更切實地實施分級方法,需要將儀控系統(tǒng)中的基于計算機的和基于數(shù)字邏輯的系統(tǒng)劃分為若干安全區(qū)域,分級保護原則適用于各個安全區(qū)域。區(qū)域允許將在安全和設備功能方面有著相似重要性的系統(tǒng)分為一組,以管理并應用保護措施。定義安全區(qū)域的標準可能包括組織問題、本地化、架構或技術方面。劃分網(wǎng)絡安全區(qū)域應考慮如下原則:

(1)網(wǎng)絡安全區(qū)域的劃定應考慮和利用為加強安全目的而引入的獨立性和物理隔離要求;

(2)劃定網(wǎng)絡安全區(qū)域應同時考慮數(shù)據(jù)通信、地理/物理隔離以及獨立性等方面;

(3)除非能夠從網(wǎng)絡安全防范角度有效的過濾和監(jiān)測分隔之間的通信,否則由多個子列組成的儀控系統(tǒng)應劃分到同一個網(wǎng)絡安全區(qū)域中。

2.3 共因故障處理原則

在某些情況下,共因故障的措施,有利于網(wǎng)絡安全防范。具體情況需由負責網(wǎng)絡安全人員基于特定場景可能的惡意攻擊和潛在威脅進行評估。多樣性手段在網(wǎng)絡安全防范中使用,利弊需要具體分析。以串聯(lián)方式可以增加網(wǎng)絡安全效果,但是會引入復雜性;以并聯(lián)方式則可能增加系統(tǒng)接入路徑和漏洞。對于集成到系統(tǒng)中的網(wǎng)絡安全防范措施,應分析其可能在多樣性系統(tǒng)間引入共因故障的潛在風險。存在風險時,應考慮替代措施,在保證充分的網(wǎng)絡安全的同時,降低共因故障風險。

2.4 隔離原則

隔離設計在某些情況下也可用于網(wǎng)絡安全防范。應由負責網(wǎng)絡安全的人員按照場景進行分析,利用隔離措施促進安全防范。功能安全相關標準所提出的用于支持A類功能的控制系統(tǒng)的獨立性要求,對網(wǎng)絡安全是有益的,應針對具體場景進行評估和驗證,以便在網(wǎng)絡安全防范中納入這些措施。這些控制系統(tǒng)的獨立性要求包括:

(1)對于那些僅用于檢測或保護目的的A類信號,對同時用于控制系統(tǒng)(無論其類別)的A類系統(tǒng)信號需要予以特別關注。這是由于傳感器故障可導致控制系統(tǒng)的測量值超出需求容許值,并產(chǎn)生不安全的控制動作,同時還會方案保護系統(tǒng)對不安全工況的探測。

(2)保護系統(tǒng)和控制系統(tǒng)應設計成如下的形似和:對兩個系統(tǒng)之間所傳遞的信號,假設單一故障包括了后繼故障,不能引發(fā)事故或要求安全動作的瞬態(tài),同時,也不能引發(fā)A類系統(tǒng)不可接受的降級。

(3)當A類系統(tǒng)內的一個單一隨機故障及其后任何后續(xù)故障可引發(fā)一個控制系統(tǒng)動作,從而成為導致一個要求安全動作的工況時,即使此時有第二個隨機故障使得A類系統(tǒng)降級,A類系統(tǒng)仍應有提供安全動作的能力。應采取措施,無論任何原因,包括測試或維修目的,使得部件或組建旁通或退出運行,系統(tǒng)都應滿足這一要求。

(4)即使有效的旁通、傳感器和設備有測試證據(jù)證明的高可靠性,對提供控制信號的二取一表決的保護系統(tǒng)將要求比較論證和證明。如果在維護期間使用了合適的旁通措施,則采用故障安全的設備和自動探測故障傳感器的三取二系統(tǒng)能夠滿足要求。

3 結語

在核電廠儀控系統(tǒng)設計時,考慮功能安全和信息安全的協(xié)調要求,使儀控系統(tǒng)在保證安全性的同時也具備適當?shù)男畔踩匦裕瑸榇_保電站安全穩(wěn)定運行、免受網(wǎng)絡攻擊提供了有力保障。

猜你喜歡
核電廠網(wǎng)絡安全區(qū)域
核電廠蒸汽發(fā)生器一次側管嘴堵板研發(fā)和應用
PHM技術在核電廠電氣系統(tǒng)中的探索與實踐
核電廠起重機安全監(jiān)控管理系統(tǒng)的應用
網(wǎng)絡安全
網(wǎng)絡安全人才培養(yǎng)應“實戰(zhàn)化”
上網(wǎng)時如何注意網(wǎng)絡安全?
核電廠主給水系統(tǒng)調試
中國核電(2017年1期)2017-05-17 06:10:11
關于四色猜想
分區(qū)域
基于嚴重區(qū)域的多PCC點暫降頻次估計
電測與儀表(2015年5期)2015-04-09 11:30:52
主站蜘蛛池模板: 91无码人妻精品一区二区蜜桃| 色天堂无毒不卡| 三级视频中文字幕| 免费在线a视频| 亚洲欧美一区二区三区图片| 亚洲中文无码av永久伊人| 女人天堂av免费| 免费国产好深啊好涨好硬视频| 欧美一级黄色影院| 国产一区二区三区日韩精品 | 亚洲无码日韩一区| 日本爱爱精品一区二区| 狠狠做深爱婷婷综合一区| 色男人的天堂久久综合| 精品久久国产综合精麻豆| 日本不卡在线视频| 精品视频一区二区观看| 亚洲综合经典在线一区二区| 亚洲a免费| 国产成人高清精品免费5388| 国内精品一区二区在线观看| 国产综合精品一区二区| 欧美中文一区| 精品人妻系列无码专区久久| 久久免费观看视频| 日韩一级二级三级| 91福利在线观看视频| 无码区日韩专区免费系列 | 欧美激情福利| 日日拍夜夜操| 国产网站免费观看| 在线观看国产一区二区三区99| AV网站中文| 亚洲精品成人福利在线电影| 久久香蕉国产线| 波多野结衣一区二区三区四区 | 国产日本欧美在线观看| 亚洲不卡无码av中文字幕| 国产激爽爽爽大片在线观看| 福利一区三区| 欧美视频二区| 国产亚洲精品97在线观看| 亚欧乱色视频网站大全| 国产乱子伦视频三区| 国内精品一区二区在线观看| 2021国产乱人伦在线播放| 美女啪啪无遮挡| 久久久无码人妻精品无码| 亚洲国产综合精品中文第一| 欧美.成人.综合在线| 久久精品无码一区二区日韩免费| 亚洲日产2021三区在线| 91美女视频在线| 国产拍揄自揄精品视频网站| 动漫精品啪啪一区二区三区| 福利在线不卡| 国产第一页屁屁影院| 国产精品无码久久久久久| 狠狠色狠狠色综合久久第一次| 亚洲精品少妇熟女| 伊大人香蕉久久网欧美| 制服丝袜一区二区三区在线| a亚洲视频| 四虎永久在线精品国产免费 | 久久久久九九精品影院 | 亚洲欧美精品日韩欧美| 亚洲美女一级毛片| 久久精品午夜视频| 国内精品一区二区在线观看| 97国产成人无码精品久久久| 久久99精品国产麻豆宅宅| 国产美女精品一区二区| 韩国福利一区| 色综合久久88色综合天天提莫 | 91探花国产综合在线精品| 国产高清不卡| 国产在线高清一级毛片| 婷婷久久综合九色综合88| 全午夜免费一级毛片| 人妻无码一区二区视频| 制服丝袜 91视频| 国产99热|