国产欧美日韩精品a在线观看-国产欧美日韩精品一区二区三区-国产欧美日韩精品综合-国产欧美中文字幕-一区二区三区精品国产-一区二区三区精品国产欧美

ACS880-07C
關(guān)注中國(guó)自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2024
工業(yè)智能邊緣計(jì)算2024年會(huì)
2023年工業(yè)安全大會(huì)
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

關(guān)于工業(yè)控制系統(tǒng)本體安全的思考
隨著工業(yè)互聯(lián)網(wǎng)的發(fā)展,新的工業(yè)生產(chǎn)模式和新的產(chǎn)品形態(tài)下,需要對(duì)工業(yè)控制系統(tǒng)安全的內(nèi)涵和外延進(jìn)行重新審視和定義。本文在總結(jié)分析工控系統(tǒng)安全現(xiàn)狀和問題基礎(chǔ)上,提出基于本體安全的工業(yè)控制系統(tǒng)安全思想方法和形式描述。
關(guān)鍵詞:

1 引言

在《中國(guó)制造2025》、“工業(yè)4.0”背景下,面向用戶需求的服務(wù)模式創(chuàng)新對(duì)生產(chǎn)方式的變革要求,“按需定制”對(duì)產(chǎn)業(yè)鏈、供應(yīng)鏈乃至行業(yè)生態(tài)的要求越來越高,各類工業(yè)系統(tǒng)融合(互聯(lián)網(wǎng)化)趨勢(shì)愈加明確,打造跨行業(yè)跨區(qū)域的全產(chǎn)業(yè)生態(tài)形成共識(shí),工業(yè)互聯(lián)網(wǎng)內(nèi)涵和外延逐步完善。相對(duì)封閉的工業(yè)控制系統(tǒng)已經(jīng)普遍采用通用協(xié)議、硬軟件系統(tǒng),并且與企業(yè)內(nèi)網(wǎng),甚至是與互聯(lián)網(wǎng)發(fā)生了應(yīng)用對(duì)接。工業(yè)控制系統(tǒng)越來越開放,使傳統(tǒng)信息安全威脅逐漸向工控系統(tǒng)擴(kuò)散,同時(shí),工業(yè)互聯(lián)網(wǎng)對(duì)自動(dòng)化和信息化的發(fā)展和融合提出更高、更新的要求,也產(chǎn)生了新的非傳統(tǒng)信息安全問題,工控系統(tǒng)安全面臨前所未有的嚴(yán)峻形勢(shì)。

2 工控系統(tǒng)安全現(xiàn)狀及問題分析

針對(duì)工控系統(tǒng)的安全防護(hù),近年來出現(xiàn)很多產(chǎn)品和解決方案,在信息安全方面起到了一些作用,綜合而言,仍存在較大的問題,具體表現(xiàn)在以下方面:

(1)工控安全解決方案基本集中在防護(hù),而且是傳統(tǒng)信息安全技術(shù)的裁剪,并非量身定做;作用的對(duì)象主要是網(wǎng)絡(luò)和主機(jī),所謂的異常審計(jì)依據(jù)不完整數(shù)據(jù)集和流量,而非基于行業(yè)生產(chǎn)規(guī)則的行為分析。

(2)少數(shù)基于工控裝置的功能加強(qiáng),也是從可用性增強(qiáng),以達(dá)到高可靠性目的,采用的手段是冗余、容錯(cuò)和表決機(jī)制,成本翻番,對(duì)價(jià)格敏感的工業(yè)化生產(chǎn)顯然不適用。

(3)所謂縱深防御深度融合體系,貌似將信息安全防護(hù)措施集大成,問題一是犧牲“實(shí)時(shí)性”,以時(shí)間換取空間;二是成本過高;三是防護(hù)過重過度。

(4)缺少針對(duì)業(yè)務(wù)應(yīng)用場(chǎng)景的安全測(cè)試、檢測(cè)、測(cè)評(píng)、評(píng)估標(biāo)準(zhǔn)體系,且企業(yè)專業(yè)知識(shí)、業(yè)務(wù)能力、技術(shù)水平有限,造成防護(hù)措施的行業(yè)適配性差,難以開展針對(duì)工業(yè)生產(chǎn)全景的安全態(tài)勢(shì)感知、分析、預(yù)警服務(wù)。究其原因,目前的工控安全是把工控系統(tǒng)割裂開,而工控系統(tǒng)實(shí)際上是一個(gè)內(nèi)部強(qiáng)耦合、關(guān)聯(lián)作用緊密的整體。信息安全廠商和控制廠商從各自的技術(shù)和理解出發(fā),過分強(qiáng)調(diào)某個(gè)方面的安全,未能將功能安全、信息安全、過程安全,以及運(yùn)行管控安全等有機(jī)融合,造成現(xiàn)在的工控安全解決方案仍拘泥于“防護(hù)”,遵循傳統(tǒng)的信息安全分區(qū)隔離、邊界防護(hù)理念,未深入探究工控系統(tǒng)安全內(nèi)在的本質(zhì)的成因以及相互作用關(guān)系。

工控安全與傳統(tǒng)信息安全最大的不同是其基于業(yè)務(wù)和工藝,針對(duì)應(yīng)用場(chǎng)景,必須結(jié)合工藝業(yè)務(wù)要求進(jìn)行安全保障,簡(jiǎn)單以“零和思維”、“木桶理論”思路或試圖用一個(gè)統(tǒng)一的技術(shù)思路來解決工控安全問題都有失偏頗。

3 回歸工控系統(tǒng)安全本質(zhì)

工業(yè)控制系統(tǒng)是由計(jì)算機(jī)設(shè)備與工業(yè)過程控制部件組成的自動(dòng)控制系統(tǒng),包括數(shù)據(jù)采集與監(jiān)控系統(tǒng)(SCADA)、分布式控制系統(tǒng)(DCS)、可編程邏輯控制器(PLC)、遠(yuǎn)程測(cè)控單元(RTU)、傳感/監(jiān)視/控制/診斷系統(tǒng)等,以及制造執(zhí)行系統(tǒng)(MES)、歷史數(shù)據(jù)庫、圖形化界面、企業(yè)資源管理系統(tǒng)(ERP)等相關(guān)信息系統(tǒng)。工控系統(tǒng)安全涉及設(shè)備安全、功能安全、信息安全,覆蓋控制層、網(wǎng)絡(luò)層、系統(tǒng)層和管理層,貫穿設(shè)計(jì)、研發(fā)、實(shí)施、運(yùn)維全生命周期。

從功能上可以分成生產(chǎn)功能和安全功能,生產(chǎn)功能包括生產(chǎn)運(yùn)行控制系統(tǒng),包括基本過程控制系統(tǒng)、過程控制系統(tǒng)、生產(chǎn)運(yùn)行控制系統(tǒng)等;安全功能包括安全儀表系統(tǒng)、安全控制系統(tǒng)、安全保護(hù)控制系統(tǒng)、安全監(jiān)測(cè)與控制系統(tǒng)等。

安全的工業(yè)控制系統(tǒng)由工控系統(tǒng)和安全保障系統(tǒng)組成。所謂工業(yè)控制系統(tǒng)安全(大安全)就是工控系統(tǒng)的設(shè)計(jì)目標(biāo)在生命周期內(nèi)的功能安全可達(dá)性。從本質(zhì)而言,就是以實(shí)現(xiàn)工業(yè)系統(tǒng)可用性為目標(biāo),綜合運(yùn)用功能安全、信息安全等技術(shù)手段和防護(hù)措施,保障工業(yè)系統(tǒng)在生命周期內(nèi)的安全穩(wěn)定運(yùn)行。傳統(tǒng)的工業(yè)安全理論和單一的技術(shù)手段已經(jīng)不能保證工業(yè)的安全穩(wěn)定運(yùn)行,只有建立基于行業(yè)業(yè)務(wù)規(guī)則的新的理論和技術(shù)創(chuàng)新,才有可能解決工控系統(tǒng)的本質(zhì)安全。工控系統(tǒng)安全本質(zhì)圖如圖1所示。

30.jpg

圖1 工控系統(tǒng)安全本質(zhì)圖

4 本體安全創(chuàng)新理論

鑒于工控裝置的“兩個(gè)有限”(合法狀態(tài)有限、合法指令有限)原則,在狀態(tài)可明確窮舉和每個(gè)狀態(tài)下合法指令有限條件下,執(zhí)行裝置和控制設(shè)備的運(yùn)行狀態(tài)、接收和下發(fā)的指令都是可監(jiān)測(cè)和檢測(cè)的。無論是外部攻擊還是誤操作等任何原因造成的狀態(tài)異常以及非法指令、防危和態(tài)勢(shì)感知系統(tǒng)都可知,可針對(duì)性采取告警、拒絕執(zhí)行(授權(quán)后)等措施,避免故障發(fā)生。

工控本體安全是面向工控安全的方法論,是一個(gè)方法的集合,也是技術(shù)的集合。充分利用工控大數(shù)據(jù)及人工智能技術(shù),通過構(gòu)建多級(jí)防危模型,實(shí)現(xiàn)不同層級(jí)本體的安全,依托三級(jí)本體實(shí)現(xiàn)工控系統(tǒng)整體的主動(dòng)縱深防御:

·設(shè)備作為個(gè)體,結(jié)合防危形成設(shè)備本體。防危模塊對(duì)設(shè)備進(jìn)行防危處理,同時(shí)將監(jiān)測(cè)得到的數(shù)據(jù)上傳至其所屬的現(xiàn)場(chǎng)級(jí)本體系統(tǒng),并根據(jù)規(guī)則在檢測(cè)到異常操作時(shí),向用戶提供建議(存量)或者觸發(fā)設(shè)備自帶的安全處置功能(增量);

·設(shè)備本體結(jié)合關(guān)聯(lián)模式及信息安全模塊形成現(xiàn)場(chǎng)本體。現(xiàn)場(chǎng)本體發(fā)揮承上啟下的作用,一方面接收來自設(shè)備本體的安全監(jiān)測(cè)數(shù)據(jù),主動(dòng)檢測(cè)下一級(jí)本體的運(yùn)行狀態(tài)進(jìn)行預(yù)警分析,另一方面,將現(xiàn)場(chǎng)級(jí)數(shù)據(jù)上傳至系統(tǒng),并接收來自系統(tǒng)動(dòng)態(tài)感知數(shù)據(jù)對(duì)專家知識(shí)庫和規(guī)則庫進(jìn)行調(diào)整;

·現(xiàn)場(chǎng)本體結(jié)合系統(tǒng)態(tài)勢(shì)感知以及信息安全形成系統(tǒng)本體。系統(tǒng)本體接收來自現(xiàn)場(chǎng)級(jí)本體的數(shù)據(jù),進(jìn)行總體態(tài)勢(shì)感知,并將系統(tǒng)態(tài)勢(shì)下發(fā)到各個(gè)現(xiàn)場(chǎng)本體。

工控本體安全示意圖如圖2所示。

31.jpg

圖2 工控本體安全示意圖

依據(jù)工程控制論思想,設(shè)立設(shè)備、現(xiàn)場(chǎng)以及系統(tǒng)等三個(gè)層級(jí)的工控本體,利用信息安全、人工智能等技術(shù),建立各級(jí)本體中工控個(gè)體的防危機(jī)制實(shí)現(xiàn)主動(dòng)防御;通過分析工控組成個(gè)體的屬性及其關(guān)系,建立用于協(xié)同防御的關(guān)聯(lián)模式;通過對(duì)事件的態(tài)勢(shì)分析,實(shí)現(xiàn)全生命周期的安全防護(hù)。工業(yè)控制系統(tǒng)本體形式化定義如下:

工控系統(tǒng)G =(N,∑, P, S)

其中N={﹤系統(tǒng)本體﹥,﹤附現(xiàn)場(chǎng)本體集﹥,﹤現(xiàn)場(chǎng)本體﹥,﹤附設(shè)備本體集﹥,﹤設(shè)備本體﹥}

∑={﹤設(shè)備﹥,﹤防危﹥, ﹤關(guān)聯(lián)模式﹥,﹤防危專家知識(shí)庫﹥,﹤信息安全﹥, ﹤態(tài)勢(shì)感知﹥,﹤空﹥}

S={﹤系統(tǒng)本體﹥}

規(guī)則集P:

﹤系統(tǒng)本體﹥→﹤附現(xiàn)場(chǎng)本體集﹥﹤現(xiàn)場(chǎng)本體﹥ ﹤態(tài)勢(shì)感知﹥﹤信息安全﹥

﹤附現(xiàn)場(chǎng)本體集﹥→﹤附現(xiàn)場(chǎng)本體集﹥﹤現(xiàn)場(chǎng)本體﹥|﹤空﹥

﹤現(xiàn)場(chǎng)本體﹥→﹤附現(xiàn)場(chǎng)本體集﹥﹤附設(shè)備本體集﹥﹤設(shè)備本體﹥﹤關(guān)聯(lián)模式﹥﹤防危專家知識(shí)庫﹥﹤信息安全﹥

﹤附設(shè)備本體集﹥→﹤附設(shè)備本體集﹥﹤設(shè)備本體﹥|﹤空﹥

﹤設(shè)備本體﹥→﹤設(shè)備﹥ ﹤防危﹥

5 基于行業(yè)應(yīng)用場(chǎng)景的工控系統(tǒng)安全是未來發(fā)展方向

隨著工業(yè)互聯(lián)網(wǎng)的發(fā)展,物聯(lián)網(wǎng)、邊緣計(jì)算、云計(jì)算、大數(shù)據(jù)、5G、人工智能等技術(shù)對(duì)工業(yè)生產(chǎn)活動(dòng)的影響日益加深,自動(dòng)化和信息化的深度融合加快,將會(huì)對(duì)工業(yè)生產(chǎn)方式帶來深刻變革,催生新的工控產(chǎn)品形態(tài),需要對(duì)工控安全的內(nèi)涵和外延重新審視和定義。
基于前述背景,工控系統(tǒng)安全是保障工業(yè)業(yè)務(wù)穩(wěn)定開展的基石,但日益增長(zhǎng)的功能要求和技術(shù)全面融合,帶來的安全隱患也愈發(fā)凸顯和難以簡(jiǎn)單防護(hù),傳統(tǒng)的信息安全和功能安全思路、技術(shù)和措施也愈發(fā)不適應(yīng),不能滿足業(yè)務(wù)發(fā)展要求。
行業(yè)工藝不同造成設(shè)備間的差異,以及生產(chǎn)數(shù)據(jù)的保密需求,都是工控安全要面對(duì)的障礙。其中蘊(yùn)含的知識(shí)是企業(yè)的核心競(jìng)爭(zhēng)力所在。每個(gè)行業(yè)對(duì)現(xiàn)場(chǎng)控制裝置、控制系統(tǒng)的要求都不一樣,這是由于工藝生產(chǎn)的不同要求造成的設(shè)備差異。基于業(yè)務(wù)應(yīng)用場(chǎng)景的專用設(shè)備,要完成的功能也不相同。據(jù)此,對(duì)安全的要求也千差萬別,極具“個(gè)性”。所以說,工控安全就必須依據(jù)工藝業(yè)務(wù)特點(diǎn)進(jìn)行防護(hù),不存在通用的“靈丹妙藥”。

6 結(jié)論

總的來說,工控安全形勢(shì)嚴(yán)峻,缺少成熟的理論、核心技術(shù)體系和針對(duì)性解決方案、服務(wù)模式。歷年的工控安全事件說明僅依靠現(xiàn)有的信息安全、功能安全防護(hù)措施是遠(yuǎn)遠(yuǎn)不夠的。在工控安全理論體系、技術(shù)框架體系、產(chǎn)品譜系、咨詢測(cè)試測(cè)評(píng)評(píng)估系列服務(wù)、工控安全全面解決方案、工控安全工作長(zhǎng)效協(xié)作機(jī)制等方面,還有很長(zhǎng)的路要走。
從工控安全本質(zhì)出發(fā),從業(yè)務(wù)特點(diǎn)出發(fā),立足行業(yè),融合自動(dòng)化、信息、安全等技術(shù),針對(duì)存量、增量、服務(wù),探索工控系統(tǒng)運(yùn)行安全的本質(zhì)機(jī)理,提出適用理論,研發(fā)安全的工控產(chǎn)品和防護(hù)產(chǎn)品,形成針對(duì)性解決方案,全面提高工控系統(tǒng)安全運(yùn)行的綜合保障能力,是一個(gè)可行的行動(dòng)路線。

作者簡(jiǎn)介

王 彬(1975-),男,江蘇南京人,現(xiàn)任北京安控科技股份有限公司副總裁,北京安控工控安全研究院院長(zhǎng),主要從事自動(dòng)化和工業(yè)控制系統(tǒng)安全研究。

徐新國(guó)(1966-),男,安徽合肥人,博士,教授級(jí)高工,現(xiàn)任北京安控科技股份有限公司首席科學(xué)家,主要從事信息化和工業(yè)控制系統(tǒng)安全研究。

參考文獻(xiàn):

[1] 徐新國(guó), 朱廷劭, 康衛(wèi). 基于數(shù)據(jù)庫挖掘的工業(yè)控制系統(tǒng)防危機(jī)制研究[J]. 電子技術(shù)應(yīng)用, 2012, 38 ( 5 ).

[2] Horng Jaojia, Lin Yishu, Shu Chimin. Using consequence analysis on some chlorine operation hazards and their possible effects on neighborhoods in central taiwan [C]. International Conference on the 20th Anniversary of Bhopal GasTragedy, The Indian Institute of Technology, 2004 : 3 - 12.

[3] KONSTANTINIM, 夏光. 切爾諾貝利事故: 問題的實(shí)質(zhì)[J]. 科學(xué)對(duì)社會(huì)的影響, 1992 ( 3 ) : 2 - 6.

[4] 見宏偉, 雷航. 自適應(yīng)防危策略的設(shè)計(jì)技術(shù)研究[J]. 信息安全, 2010 ( 3 ).

[5] 張帥. 工業(yè)控制系統(tǒng)安全現(xiàn)狀與風(fēng)險(xiǎn)分析[J]. 計(jì)算機(jī)安全, 2012 ( 1 ).

摘自《工業(yè)控制系統(tǒng)信息安全專刊(第五輯)》

熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 亚洲精品一区二区手机在线 | 色精品视频 | 成人做爰网站免费看 | 亚洲国内| 国产在线观看高清不卡 | 亚洲精品成人av在线 | 国产精品女在线观看 | 在线精品欧美日韩 | 亚洲精品成人一区二区 | 日韩欧美亚洲视频 | 亚洲精品高清国产一久久 | 一级黄片毛片 | 亚洲国产视频网 | 中文字幕日韩国产 | 久久精品视频在线观看 | 日韩美女一级毛片a | 日韩欧美理论 | 国产偷国产偷亚洲高清午夜 | 日韩一区二区三区四区不卡 | 国产免费一级高清淫曰本片 | 亚洲综合成人网在线观看 | 一本久道久久综合中文字幕 | 国产色司机在线视频免费观看 | 91九色精品国产免费 | 久久毛片免费看一区二区三区 | 在线观看中文字幕一区 | 69凹凸国产成人精品视频 | 香蕉视频亚洲一级 | 男女无遮挡拍拍拍免费1000 | 国产日产亚洲精品 | 韩国good三级在线观看久 | 黄网站在线播放视频免费观看 | 91精品久久久久含羞草 | 亚洲国产成人在人网站天堂 | 三级毛片免费观看 | 亚洲在线网址 | 九九大香尹人视频免费 | 一级网站在线观看 | 国产欧美日韩视频在线观看 | 成人满18在线观看网站免费 | 一级特黄性色生活片一区二区 |