国产欧美日韩精品a在线观看-国产欧美日韩精品一区二区三区-国产欧美日韩精品综合-国产欧美中文字幕-一区二区三区精品国产-一区二区三区精品国产欧美

ACS880-07C
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2024
工業(yè)智能邊緣計算2024年會
2023年工業(yè)安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

《工業(yè)控制系統(tǒng)信息安全》專刊連載——工業(yè)控制系統(tǒng)信息安全解決方案
  • 作者:藍旭華 杭州之山科技有限公司
  • 點擊數(shù):1982     發(fā)布時間:2015-01-21 13:54:00
  • 分享到:
關(guān)鍵詞:


    摘要:工業(yè)控制系統(tǒng)已經(jīng)應(yīng)用到各個行業(yè)各個領(lǐng)域,本文主要介紹工控系統(tǒng)中的信息安全解決方案,希望能為行業(yè)用戶建立起工業(yè)基礎(chǔ)設(shè)施安全保障體系,增強安全風險防范能力,促進工業(yè)控制系統(tǒng)安全、穩(wěn)定運行,并滿足行業(yè)監(jiān)管機構(gòu)的合規(guī)要求。

    關(guān)鍵詞:安全技術(shù);工控系統(tǒng);解決方案

    Abstract: Industrial control system has been applied to all fields and domains. This paper mainly introduced security scheme of industrial control system. The paper wishes to establish industrial infrastructure security system, promote industrial control system security, and meet compliance requirements of industry regulators.

    Key words: Security technology; Industrial control systems; Solutions 

    1 安全挑戰(zhàn)

     工業(yè)控制系統(tǒng)如SCADA系統(tǒng)、DCS系統(tǒng)和PLC等目前已廣泛應(yīng)用于工業(yè)基礎(chǔ)設(shè)施的各個領(lǐng)域,是工業(yè)自動化的核心組成部分,工業(yè)自動化的中樞神經(jīng)。然而,工業(yè)控制系統(tǒng)自身也存在較多的安全漏洞與隱患,并可能被利用,一旦發(fā)生安全事件,直接造成的影響是生產(chǎn)停滯或設(shè)備損壞,給企業(yè)及國家?guī)磔^大的經(jīng)濟損失,更嚴重的還可能對生產(chǎn)人員的生命、健康產(chǎn)生危害。Stuxnet“震網(wǎng)病毒”事件已對工業(yè)控制系統(tǒng)的信息安全提出了警示,工業(yè)基礎(chǔ)設(shè)施工業(yè)控制系統(tǒng)的信息安全尤其顯得重要。為保障工業(yè)控制系統(tǒng)的信息安全,2011年9月工業(yè)和信息化部專門發(fā)文《關(guān)于加強工業(yè)控制系統(tǒng)信息安全管理的通知》(工信部協(xié)[2011]451號),強調(diào)工業(yè)信息安全的重要性、緊迫性,并明確了重點領(lǐng)域工業(yè)控制系統(tǒng)信息安全的管理要求。如何對工業(yè)控制系統(tǒng)進行有效的安全防護,并滿足行業(yè)監(jiān)管機構(gòu)的要求,成為大多數(shù)行業(yè)用戶迫切需要解決的問題。

    2 解決思路

    SCADA、DCS、PLC等工業(yè)控制系統(tǒng)早期都運行在相對獨立、封閉的網(wǎng)絡(luò)中,運行獨特的工業(yè)控制協(xié)議,這些協(xié)議包括:OPC、Profinet、Ethernet/IP、Modbus、CAN等。這些通訊協(xié)議在設(shè)計之初,對安全方面考慮較少,隨著工業(yè)以太網(wǎng)的逐步推廣與應(yīng)用,工業(yè)控制系統(tǒng)產(chǎn)品越來越多地采用通用協(xié)議、通用硬件和通用軟件,以各種方式與互聯(lián)網(wǎng)等公共網(wǎng)絡(luò)連接,傳統(tǒng)IT信息網(wǎng)中的安全威脅已逐步滲透到生產(chǎn)控制網(wǎng)絡(luò)中,工業(yè)控制系統(tǒng)信息安全問題日益突出。目前單純從自動控制設(shè)備及工控協(xié)議優(yōu)化的角度來提高工業(yè)控制系統(tǒng)安全性并不現(xiàn)實,需要針對目前工控協(xié)議的脆弱性以及安全防護關(guān)鍵點進行風險分析,并部署相應(yīng)的安全防護技術(shù)措施和安全產(chǎn)品,輔之以工控網(wǎng)安全管理和運維手段的提升,從而進一步提高工業(yè)控制系統(tǒng)整體安全水平。

    3 方案部署

    通過對工業(yè)控制系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)、各應(yīng)用系統(tǒng)間數(shù)據(jù)訪問關(guān)系等進行梳理,明確工業(yè)控制網(wǎng)絡(luò)關(guān)鍵安全控制點及控制要素,并根據(jù)需求部署相應(yīng)的安全產(chǎn)品同時借鑒工業(yè)控制領(lǐng)域國際最佳實踐或權(quán)威標準、指南等,包括NIST最新發(fā)布的Guide to Industrial Control Systems (ICS) Security(工業(yè)控制系統(tǒng)安全指南)和ANSI/ISA最新發(fā)布的ANSI/ISA-99 Standards等標準或指南,遵照工信部協(xié)451號文要求等,工業(yè)控制網(wǎng)絡(luò)安全防護產(chǎn)品部署拓撲如圖1所示。
 



 


    通過在工業(yè)控制網(wǎng)絡(luò)中部署多功能安全網(wǎng)關(guān)、可信工業(yè)控制安全網(wǎng)關(guān)、可信主機安全防護平臺、網(wǎng)絡(luò)與數(shù)據(jù)庫操作行為審計等安全設(shè)備,綜合防御來自企業(yè)信息網(wǎng)以及監(jiān)控管理層的安全威脅,保障監(jiān)控中心關(guān)鍵設(shè)施及數(shù)據(jù)信息的安全,其中,可信工業(yè)控制安全網(wǎng)關(guān)能夠?qū)I(yè)以太網(wǎng)環(huán)境下工業(yè)控制協(xié)議的深度協(xié)議進行解析與攻擊防護,能夠保障監(jiān)控管理層和過程控制層之間數(shù)據(jù)訪問與控制指令的安全性。

    4 應(yīng)用案例

    通過本方案的建設(shè)與實施,希望幫助行業(yè)用戶建立起工業(yè)基礎(chǔ)設(shè)施信息安全保障體系,增強安全風險防范能力,促進工業(yè)控制系統(tǒng)安全、穩(wěn)定運行,并滿足行業(yè)監(jiān)管機構(gòu)的合規(guī)要求。該方案目前已在河南中煙、中國化工、華北油田等行業(yè)用戶中得到很好應(yīng)用,并將廣泛應(yīng)用于核設(shè)施、鋼鐵、有色、化工、石油石化、電力、天然氣、先進制造、水利樞紐、環(huán)境保護、鐵路、城市軌道交通、民航、城市供水供氣供熱等涉及國計民生的工業(yè)基礎(chǔ)設(shè)施安全建設(shè)中。

    
    作者簡介

    藍旭華(1983-),杭州桐廬人,工程師,工學學士,現(xiàn)就職于杭州之山科技有限公司。

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 日韩a一级欧美一级在线播放 | 一级片在线免费看 | 成人羞羞视频国产 | 手机免费看a | 99久久精品一区二区三区 | 久久精品国产99国产 | 亚洲日本aⅴ片在线观看香蕉 | 精品色综合 | 亚洲第一区在线 | 欧美刺激午夜性久久久久久久 | 国产成人啪精品午夜在线观看 | 韩国一区在线 | 成人羞羞视频国产 | 免费在线亚洲 | 91精品久久久久久久久久 | 欧美成人观看免费完全 | 男人天堂免费 | 国产成人性色视频 | 另类在线视频 | 性刺激久久久久久久久 | 国产精品日本不卡一区二区 | 欧美影院网站视频观看 | 国产一级视频播放 | 免费观看一级成人毛片软件 | 久久精品国产只有精品2020 | 91探花福利精品国产自产在线 | 男女视频在线看 | 美国亚洲成年毛片 | 亚洲免费毛片 | 久久九九久精品国产 | 人成午夜性刺激免费 | 日本视频一区二区三区 | 91色久| 久久综合精品国产一区二区三区无 | 中文字幕在线一区二区三区 | 99久久精品免费看国产免费软件 | 日本在线免费观看视频 | 国产系列在线观看 | 免费毛片儿 | 中文无码日韩欧免费视频 | 国产成人偷拍 |