国产欧美日韩精品a在线观看-国产欧美日韩精品一区二区三区-国产欧美日韩精品综合-国产欧美中文字幕-一区二区三区精品国产-一区二区三区精品国产欧美

ACS880-07C
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2024
工業(yè)智能邊緣計算2024年會
2023年工業(yè)安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

內(nèi)生安全主動防御的工控系統(tǒng)防護技術(shù)研究
  • 作者:王文海
  • 點擊數(shù):6983     發(fā)布時間:2017-11-03 18:17:00
  • 分享到:
為突破功能安全與信息安全深度融合場景下的工控安全防護難題,本研究通過融合信息物理系統(tǒng)特征,創(chuàng)新工控系統(tǒng)動態(tài)重構(gòu)與可信增強技術(shù),構(gòu)建多層次多維度深度防御體系,實現(xiàn)內(nèi)生安全的主動防御。
關(guān)鍵詞:

王文海 浙江大學(xué)


工業(yè)控制系統(tǒng)是現(xiàn)代工業(yè)裝備、國家重大工程及關(guān)鍵基礎(chǔ)設(shè)施的神經(jīng)中樞、運行中心和安全屏障。工業(yè)控制系統(tǒng)與信息網(wǎng)絡(luò)融合的不斷深化,網(wǎng)絡(luò)攻擊方法的日益復(fù)雜多變,工控系統(tǒng)面臨前所未有的安全威脅。面對震網(wǎng)、BlackEnergy等集團式攻擊,僅依靠傳統(tǒng)圍堵式被動防御體系已無法有效應(yīng)對,亟需在攻防嚴重不對稱、存在大量被漏洞被后門的現(xiàn)實環(huán)境中,抵御跨越信息物理空間的未知威脅,突破功能安全與信息安全深度融合場景下的工控安全防護難題。工控安全事關(guān)國家之戰(zhàn)略安全,自主可控,掌握核心關(guān)鍵技術(shù)是立足之本。


本項目突破存在未知威脅環(huán)境下工控系統(tǒng)“知、防、強、評”困局,保障工控系統(tǒng)全生命周期的安全性、可靠性、可用性。項目的實施,將增強我國在工業(yè)控制系統(tǒng)防護領(lǐng)域的國際主動權(quán)和話語權(quán),為有效保護我國重大基礎(chǔ)設(shè)施奠定重要技術(shù)基礎(chǔ)。


1 總體目標


本項目研究工業(yè)控制系統(tǒng)脆弱性分析與威脅態(tài)勢感知技術(shù)、工控系統(tǒng)動態(tài)防護主動防御技術(shù)、工控系統(tǒng)可信增強免疫安全技術(shù),及其控制裝備研制與安全測試評估方法與標準;構(gòu)建結(jié)合功能安全、信息安全、操作安全,覆蓋工控系統(tǒng)管理層、監(jiān)控層、控制層、器件(部件)層,貫穿控制工程的設(shè)計、運行、服務(wù)等全生命周期,全面保障工控系統(tǒng)的安全性、可靠性、實時性以及可用性的主動防御內(nèi)生安全的工控系統(tǒng)安全防范核心技術(shù)體系;研制工控系統(tǒng)入侵偵測與態(tài)勢感知、隔離加密與動態(tài)異構(gòu)、可信增強與入侵容忍、驗證平臺與測評分析等的工具與裝備;形成工控系統(tǒng)深度安全防護整體解決方案,并在萬點大型工業(yè)裝置中示范應(yīng)用。


2 主要研究內(nèi)容


(1)深度安全機理與體系架構(gòu)研究


針對工控系統(tǒng)攻擊機理和工程特征,研究多層次多維度工控系統(tǒng)動態(tài)防御機理與脆弱性分析理論;研究工控系統(tǒng)全生命周期全流程攻防建模。


研究基于動態(tài)重構(gòu)及可信增強的工控系統(tǒng)內(nèi)生安全主動防御機理,構(gòu)建可抵御多層次多維度復(fù)雜攻擊的工控系統(tǒng)深度安全體系架構(gòu)。


研究面向未知威脅的測試方式,提出工業(yè)控制系統(tǒng)安全評估指標體系。


(2)脆弱性分析與威脅態(tài)勢感知技術(shù)


研究基于數(shù)值、結(jié)構(gòu)及語義多層次特征指標的函數(shù)高精度匹配算法,以及跨平臺漏洞關(guān)聯(lián)檢測機制;研究針對工控系統(tǒng)監(jiān)控軟件、通信協(xié)議、嵌入式操作系統(tǒng)、實時控制引擎的漏洞挖掘機制,研制工控系統(tǒng)設(shè)備漏洞挖掘與關(guān)聯(lián)平臺。


研究基于信息物理系統(tǒng)工程特征的深度防御體系,構(gòu)建多層次多維度的異常行為檢測機制;研究自學(xué)習(xí)的自動化逆推溯源方法,推斷攻擊路徑與源頭;研究層次化的工控威脅態(tài)勢感知指標體系和風(fēng)險計算方法,推斷整體威脅態(tài)勢。


(3)動態(tài)重構(gòu)的主動防御技術(shù)


研究動態(tài)重構(gòu)策略、多余度表決機制、相異性度量理論,提出工業(yè)控制系統(tǒng)動態(tài)重構(gòu)主動防御框架體系。

研究控制邏輯多態(tài)隨機混合編譯及運行時驗證保護技術(shù),采用隨機編譯技術(shù)生成多平臺等價邏輯執(zhí)行體,及其平行實時執(zhí)行策略。


基于動態(tài)密鑰構(gòu)建通訊通道,重構(gòu)工控系統(tǒng)安全通信協(xié)議,完成工控系統(tǒng)端到端加密安全傳輸;基于區(qū)塊鏈技術(shù),以共識方式實現(xiàn)工程文件的安全存儲。


(4)可信增強的主動防御技術(shù)


研究控制系統(tǒng)可編程電子組件的可信增強技術(shù)和動態(tài)防護技術(shù)。突破可信鏈、完整性檢測、信源可信和協(xié)同安全認證、安全聯(lián)動、多重異構(gòu)容錯、動態(tài)隔離與在線恢復(fù)技術(shù)等關(guān)鍵技術(shù),實現(xiàn)控制行為安全可信。


研究工業(yè)控制系統(tǒng)工程設(shè)計與運行安全可信技術(shù),建立安全受控的關(guān)鍵工業(yè)裝備控制設(shè)計與運行維護機制,保障控制系統(tǒng)工程設(shè)計鏈的可信受控。


研究工業(yè)控制系統(tǒng)容侵彈性控制技術(shù),研究局部網(wǎng)絡(luò)單元分布式協(xié)同估計與局部子系統(tǒng)協(xié)調(diào)控制方法,突破分布式動態(tài)隔離與多重異構(gòu)容錯技術(shù),實現(xiàn)工業(yè)控制系統(tǒng)全局彈性控制。


(5)裝備研制與安全測評


研究動態(tài)防護、可信增強等主動防御技術(shù)在工業(yè)控制系統(tǒng)的應(yīng)用技術(shù)和工程設(shè)計方法,研制自主可控、深度安全的工業(yè)控制系統(tǒng)產(chǎn)品。


研究工業(yè)控制系統(tǒng)深度安全測試驗證技術(shù),研制深度安全評估與測試驗證平臺。評估工業(yè)控制系統(tǒng)深度安全技術(shù)措施的執(zhí)行情況和有效性。


研究大型工程項目工業(yè)控制系統(tǒng)全生命周期綜合安全防護技術(shù)措施,研制面向大型工程項目的集成應(yīng)用與安全防護整體解決方案,完成萬點規(guī)模大型工程項目的示范應(yīng)用。


3 項目階段成果


項目的成功實施依賴于工業(yè)控制與信息安全的有機深度融合,防御未知攻擊必須跨越傳統(tǒng)信息安全與功能安全簡單式疊加的思維誤區(qū)。項目團隊由在主動防御、工控裝備與安全、高端網(wǎng)絡(luò)設(shè)備研制、工控安全測評與標準等方面具備優(yōu)勢工作基礎(chǔ)的22家單位組成,包括浙江大學(xué)、中國科學(xué)院信工所、信息工程大學(xué)、浙江中控、北京神州綠盟、中國信息安全測評中心、西安交通大學(xué)、北京工業(yè)大學(xué)、杭州電子科技大學(xué)等單位。項目現(xiàn)階段研究成果顯著:


(1)洞挖掘平臺的原型開發(fā),3個工控漏洞獲得CVE漏洞確認;研發(fā)了大規(guī)模固件函數(shù)關(guān)聯(lián)平臺;


(2)設(shè)(石油輸送、大型火電)2類典型工業(yè)裝置的工控深度安全技術(shù)測試驗證平臺,及國內(nèi)外3種主流ICS的深度安全技術(shù)測試驗證平臺;


(3)完成自主可控深度安全的工控系統(tǒng)的架構(gòu)原理設(shè)計,完成部分模塊的功能設(shè)計、開發(fā)實現(xiàn)或部件調(diào)試;研發(fā)具有動態(tài)重構(gòu)、隨機多樣化或異構(gòu)冗余特征的主動防護ICS相關(guān)組件及工具3個。


4 結(jié)語


本項目預(yù)期形成工控系統(tǒng)深度安全防護技術(shù)與裝備體系,滿足國家重大基礎(chǔ)設(shè)施與重大工程安全、可控、可信的需求,激發(fā)出新一代工控安全產(chǎn)業(yè)創(chuàng)新活力,具有顯著的經(jīng)濟效益與社會效益。


基金項目:國家重點研發(fā)計劃“網(wǎng)絡(luò)空間專項”(2016YFB0800200)


作者簡介


王文海(1967-),研究員,浙江大學(xué)控制學(xué)院研究員,博士生導(dǎo)師,長期專注于工業(yè)控制系統(tǒng)及其設(shè)計開發(fā)平臺、控制系統(tǒng)功能安全與信息安全等的研究開發(fā)與產(chǎn)業(yè)化。最終形成獨具特色的具有完全自主知識產(chǎn)權(quán)的完整計算機控制系統(tǒng)技術(shù)體系,領(lǐng)導(dǎo)技術(shù)團隊開發(fā)完成了全系列計算機控制系統(tǒng)產(chǎn)品。并進行大型工業(yè)裝備自動化系統(tǒng)的應(yīng)用研究,獲得一系列應(yīng)用創(chuàng)新成果。


摘自《工業(yè)控制系統(tǒng)信息安全》專刊第四輯

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 99国产精品视频免费观看 | 人成免费网站 | 欧美一区二区不卡视频 | 国产小网站 | 毛片免费的 | 国产欧美一区二区另类精品 | 岛国搬运工最新网地址 | 无内丝袜透明在线播放 | foot国产女王脚视频 | 国产在线视频区 | 精品在线99| 曰批美女免费视频播放 | 国产三级a三级三级三级 | 国产高清第一页 | 亚洲精品综合一区在线 | 久久毛片免费看 | 三级视频在线 | 欧美一级在线免费观看 | 亚洲人成影院午夜网站 | 成人欧美一区二区三区在线观看 | 国产精品久久久久久一区二区 | 女人张开腿让男人桶视频免费大全 | 成人午夜久久精品 | 亚洲精品国产男人的天堂 | 免费看国产精品久久久久 | 色视频网站大全免费 | 亚洲欧美综合国产精品一区 | 中国嫩模一级毛片 | 美女131爽爽爽做爰中文视频 | 网禁呦萝资源网站在线观看 | 国产成人精品高清免费 | 日韩欧美国产高清在线观看 | 美女和男人免费网站视频 | 免费观看欧美精品成人毛片 | 香港三级做爰大爽视频 | 国产精品国内免费一区二区三区 | 免费观看情趣v视频网站 | 国产孕妇孕交一级毛片 | 色综合久久综合 | 中文字幕成人免费视频 | 久草a在线|