色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

工業控制系統潛在的風險問題及安全防護設計

牽手一起夢 ? 來源:網絡整理 ? 作者:佚名 ? 2020-01-06 16:18 ? 次閱讀

工業控制系統(Industrial Control Systems, ICS),是由各種自動化控制組件和實時數據采集監測的過程控制組件共同構成。其組件包括數據采集與監控系統(SCADA)分布式控制系統DCS)可編程邏輯控制器PLC)遠程終端(RTU)智能電子設備(IED),以及確保各組件通信接口技術

典型的ICS 控制過程通常由控制回路HMI遠程診斷與維護工具三部分組件共同完成,控制回路用以控制邏輯運算,HMI 執行信息交互,遠程診斷與維護工具確保ICS能夠穩定持續運行。

一、工業控制系統潛在的風險

操作系統的安全漏洞問題:由于考慮到工控軟件與操作系統補丁兼容性的問題,系統開車后一般不會對Windows平臺打補丁,導致系統帶著風險運行。

殺毒軟件安裝及升級更新問題:用于生產控制系統的Windows操作系統基于工控軟件與殺毒軟件的兼容性的考慮,通常不安裝殺毒軟件,給病毒與惡意代碼傳染與擴散留下了空間。

使用U盤光盤導致的病毒傳播問題:由于在工控系統中的管理終端一般沒有技術措施對U盤和光盤使用進行有效的管理,導致外設的無序使用而引發的安全事件時有發生。

設備維修時筆記本電腦的隨便接入問題:工業控制系統的管理維護,沒有到達一定安全基線的筆記本電腦接入工業控制系統,會對工業控制系統的安全造成很大的威脅。

存在工業控制系統被有意或無意控制的風險問題:如果對工業控制系統的操作行為沒有監控和響應措施,工業控制系統中的異常行為或人為行為會給工業控制系統帶來很大的風險。

工業控制系統控制終端服務器網絡設備故障沒有及時發現而響應延遲的問題:對工業控制系統中IT基礎設施的運行狀態進行監控,是工業工控系統穩定運行的基礎。

“兩化融合”給工控系統帶來的風險:

工業控制系統最早和企業管理系統是隔離的,但近年來為了實現實時的數據采集與生產控制,滿足“兩化融合”的需求和管理的方便,通過邏輯隔離的方式,使工業控制系統和企業管理系統可以直接進行通信,而企業管理系統一般直接連接Internet,在這種情況下,工業控制系統接入的范圍不僅擴展到了企業網,而且面臨著來自Internet的威脅。

同時,企業為了實現管理與控制的一體化,提高企業信息化合綜合自動化水平,實現生產和管理的高效率高效益,引入了生產執行系統MES ,對工業控制系統和管理信息系統進行了集成,管理信息網絡與生產控制網絡之間實現了數據交換。導致生產控制系統不再是一個獨立運行的系統,而要與管理系統甚至互聯網進行互通互聯。

工控系統采用通用軟硬件帶來的風險:

工業控制系統向工業以太網結構發展,開放性越來越強。基于TCP/IP以太網通訊的OPC技術在該領域得到廣泛應用。在工業控制系統中,由于工業系統集成和使用的便利性,大量使用了工業以太環網和OPC通信協議進行了工業控制系統的集成;同時,也大量的使用了PC服務器和終端產品,操作系統和數據庫也大量的使用了通用的系統,很容易遭到來自企業管理網或互聯網的病毒木馬黑客的攻擊。

二、工業控制系統安全防護設計

通過以上對工業控制系統安全狀況分析,我們可以看到,工控系統采用通用平臺,加大了工控系統面臨的安全風險,而“兩化融合”和工控系統自身的缺陷造成的安全風險,主要從兩個方面進行安全防護。

通過“三層架構,二層防護”的體系架構,對工業企業信息系統進行分層分域分等級,從而對工控系統的操作行為進行嚴格的排他性控制,確保對工控系統操作的唯一性。

通過工控系統安全管理平臺,確保HMI管理機控制服務工控通信設施安全可信。

構建“三層架構,二層防護”的安全體系

工業控制系統需要進行橫向分層縱向分域區域分等級進行安全防護,否則管理信息系統生產執行系統工業控制系統處于同一網絡平面,層次不清,你中有我我中有你。來自于管理信息系統的入侵或病毒行為很容易對工控系統造成損害,網絡風暴和拒絕式服務攻擊很容易消耗系統的資源,使得正常的服務功能無法進行。

工控系統的三層架構

一般工業企業的信息系統,可以劃分為管理層制造執行層工業控制層。在管理信層與制造執行系統層之間,主要進行身份鑒別訪問控制檢測審計鏈路冗余內容檢測等安全防護;在制造執行系統層和工業控制系統層之間,主要避免管理層直接對工業控制層的訪問,保證制造執行層對工業控制層的操作唯一性。工控系統三層架構如下圖所示:

通過上圖可以看到,我們把工業企業信息系統劃分為三個層次,分別是計劃管理層制造執行層工業控制層。

管理系統是指以ERP為代表的管理信息系統(MIS),其中包含了許多子系統,如:生產管理物質管理財務管理質量管理車間管理能源管理銷售管理人事管理設備管理技術管理綜合管理等等,管理信息系統融信息服務決策支持于一體。

制造執行系統(MES)處于工業控制系統與管理系統之間,主要負責生產管理和調度執行。通過MES,管理者可以及時掌握和了解生產工藝各流程的運行狀況和工藝參數的變化,實現對工藝的過程監視與控制。

工業控制系統是由各種自動化控制組件和實時數據采集監測的過程控制組件共同構成。主要完成加工作業檢測和操控作業作業管理等功能。

工控系統的二層防護

1、管理層與MES層之間的安全防護

管理層與MES層之間的安全防護主要是為了避免管理信息系統域和MES(制造執行)域之間數據交換面臨的各種威脅,具體表現為:避免非授權訪問和濫用(如業務操作人員越權操作其他業務系統);對操作失誤篡改數據,抵賴行為的可控制可追溯;避免終端違規操作;及時發現非法入侵行為;過濾惡意代碼(病毒蠕蟲)。

也就是說,管理層與MES層之間的安全防護,保證只有可信合規的終端和服務器才可以在兩個區域之間進行安全的數據交換,同時,數據交換整個過程接受監控審計。管理層與MES層之間的安全防護如下圖所示:

2、MES層與工業控制層之間的安全防護

通過在MES層和生產控制層部署工業防火墻,可以阻止來自企業信息層的病毒傳播; 阻擋來自企業信息層的非法入侵;管控OPC客戶端與服務器的通訊,實現以下目標:

區域隔離及通信管控:通過工業防火墻過濾MES層與生產控制層兩個區域網絡間的通信,那么網絡故障會被控制在最初發生的區域內,而不會影響到其它部分。

實時報警:任何非法的訪問,通過管理平臺產生實時報警信息,從而使故障問題會在原始發生區域被迅速的發現和解決。

MES層與工業控制層之間的安全防護如下圖所示:

工控系統安全防護分域

安全域是指同一系統內有相同的安全保護需求,相互信任,并具有相同的安全訪問控制和邊界控制策略的子網或網絡,且相同的網絡安全域共享一樣的安全策略。

在管理層制造執行層工業控制層中,進行管理系統安全子域的劃分,制造執行安全子域的劃分工業控制安全子域的劃分。 安全域的合理劃分,使用每一個安全域都要明確的邊界,便于對安全域進行安全防護。對MESICS的安全域劃分如下圖所示:

如上圖所示,為了保證各個生產線的安全,對各個生產線進行了安全域劃分,同時在安全域之間進行了安全隔離防護。

工控系統安全防護分等級

根據安全域在信息系統中的重要程度以及考慮風險威脅安全需求安全成本等因素,將其劃為不同的安全保護等級并采取相應的安全保護技術管理措施,以保障信息的安全。

安全域的等級劃分要做到每個安全域的信息資產價值相近,具有相同或相近的安全等級安全環境安全策略等。安全域所涉及應用和資產的價值越高,面臨的威脅越大,那么它的安全保護等級也就越高。

構建工業控制系統安全管理平臺

工業控制系統和傳統信息系統具有大多數相同的安全問題,但同時也存在獨特的安全需求。工業控制系統最大的安全需求是唯一性和排它性,在某一特定的工業控制系統中,工業控制系統只需用唯一的工業應用程序和工業通信協議運行,其他一概不需要。

啟明星辰工業系統安全管理平臺為工業控制系統建立了一個相對可信的計算環境,對工控系統管理終端和網絡通信具有非常強的安全控制功能。工業控制系統安全管理平臺有兩部分組成,一部分是工業控制系統安全管理平臺,具有終端管理網絡管理行為監控功能,另一部分是終端安全管理客戶端。

管理平臺部分

工業控制系統的安全運行,主要需要保障工業控制系統相關信息系統基礎設施的安全,包括工業以太網網絡操作終端關系數據庫服務器實時數據庫服務器操作和應用系統等各類IT資源的安全,從工業控制系統安全的角度對工控系統的各類IT資源進行監控(包括設備監控運行監控與安全監控),實現對安全事件的預警與響應,保障工業控制系統的安全穩定運行。

具體而言,工業控制系統安全管理平臺功能如下:

能夠對應用服務器關系數據庫服務器實時數據庫服務器工業以太網設備運行狀態進行監控,例如CPU內存端口流量等等。

能夠對操作終端外設進程桌面進行合規性在線和離線管理。

能夠對各層邊界數據交換情況進行監控。

能夠對工業控制系統中的網絡操作行為進行審計。

能夠對工業控制系統日志進行關聯分析和審計。

能夠對工業控制系統中的異常事件進行預警響應。

能夠對工業企業信息系統進行虛擬安全域的劃分。

工業控制系統終端安全管理部分

由于工業控制系統管理終端的安全防護技術措施十分薄弱,所以病毒木馬黑客等攻擊行為都利用這些安全弱點,在終端上發生發起,并通過網絡感染或破壞其他系統。

工業控制系統終端最大特點是應用相對固定,終端主要安裝工業控制系統程序,所以,要防范傳統方式的病毒或木馬等惡意軟件,最直接的方式就是利用工業控制系統對終端應用程序的進程進行管理。

具體而言,工業控制系統安全管理平臺終端安全管理部分功能如下:

工業控制系統安全管理平臺客戶端軟件輕巧精煉,占用資源極少,能夠最大程度保證工業控制系統管理終端的穩定性。

工業控制系統安全管理平臺客戶端具有終端準入控制功能,可以防止沒有達到安全基線的筆記本對終端進行管理。

工業控制系統安全管理平臺客戶端具有終端安全優化與加固功能,能夠對工業控制系統終端進行安全優化和加固,使終端安全水平達到一定的安全基線。

工業控制系統安全管理平臺客戶端具有外設管理功能,對工業控制系統的外設進行管理,比如USB接口光驅網卡串口等。

工業控制系統安全管理平臺客戶端具有工業控制系統應用程序監控功能,對終端中的工業控制系統軟件進行監控和管理。

工業控制系統安全管理平臺客戶端具有工業通信協議監控功能。工業控制系統終端通信協議相對固定,客戶端能夠對終端通信協議具有唯一性管理功能。

工業控制系統安全管理平臺客戶端具有離線管理功能,工業控制系統終端有一部分無法進行在線管理,客戶端具有比較強大的離線自管理功能,可以完成對離線終端的管理。

工業控制系統安全管理平臺客戶端具有強身份認證功能,客戶端具有使用工業控制系統在線終端和離線終端都具有強身份認證功能,從而防止工業控制系統被有意或無意被控制的風險。

三、總結

國內外發生了多起由于工控系統安全問題而造成的生產安全事故。最鮮活的例子就是2010年10月發生在伊朗布什爾核電站的“震網”(Stuxnet)病毒,為整改工業生產控制系統安全敲響了警鐘。

為此,工信部在2011年10月下發了“關于加強工業控制系統信息安全管理的通知”,要求各級政府和國有大型企業切實加強工業控制系統安全管理。工信部趙澤良司長也強調,工業控制系統安全工作也到了非加強不可的時候,否則將影響到我國重要的生產

責任編輯:gt

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 控制系統
    +關注

    關注

    41

    文章

    6604

    瀏覽量

    110576
  • 以太網
    +關注

    關注

    40

    文章

    5419

    瀏覽量

    171600
  • 工業控制
    +關注

    關注

    37

    文章

    1451

    瀏覽量

    85829
收藏 人收藏

    評論

    相關推薦

    深視課堂丨SD-C系列激光位移傳感器控制線纜的安全防護小技巧

    的電源線之外,在使用過程中對其余閑置線纜不加以處理容易出現誤觸風險。本期深視課堂通過實際操作演示的方式幫助大家更直觀了解SD-C控制線纜的安全防護措施。01物料準備T
    的頭像 發表于 11-05 08:06 ?239次閱讀
    深視課堂丨SD-C系列激光位移傳感器<b class='flag-5'>控制</b>線纜的<b class='flag-5'>安全防護</b>小技巧

    伺服驅動器的安全防護措施

    伺服驅動器作為工業自動化系統中的核心部件,其安全性直接關系到整個系統的穩定性和可靠性。本文將探討伺服驅動器的安全防護措施,包括電氣
    的頭像 發表于 11-04 15:25 ?360次閱讀

    最有效的云服務器網絡安全防護措施

    云服務器網絡安全防護措施是確保云服務穩定性和數據安全的關鍵環節,最有效的云服務器網絡安全防護措施包括基礎防護措施、訪問控制與身份驗證、監控與
    的頭像 發表于 10-31 09:51 ?227次閱讀

    越界智能監測攝像機:安全防護的新利器

    隨著社會的快速發展,安全問題日益凸顯,尤其是在公共場所和重要設施周邊,如何有效防范非法入侵和潛在威脅成為了亟待解決的難題。越界智能監測攝像機應運而生,以其先進的技術和強大的功能,為安全防護提供了全新
    的頭像 發表于 10-09 09:57 ?217次閱讀
    越界智能監測攝像機:<b class='flag-5'>安全防護</b>的新利器

    電氣安全防護有哪些

    在現代社會,電力的廣泛應用使得我們的生活和工作變得更加便捷和高效。然而,電力的使用也伴隨著一定的風險,特別是當電氣安全防護措施不到位時,可能會發生嚴重的電氣事故。這些事故不僅可能導致設備的損壞,還可
    的頭像 發表于 08-27 16:54 ?666次閱讀

    工業控制系統安全性分析與對策

    隨著工業4.0和智能制造的快速發展,工業控制系統(ICS)已成為現代工業生產的核心。然而,隨著信息化、網絡化程度的提高,工業
    的頭像 發表于 06-28 18:07 ?1172次閱讀

    什么是工業控制系統?它有哪些特點?

    控制系統正經歷著前所未有的變革,為工業生產帶來了更高的效率、更低的成本和更好的安全性。本文將對工業控制系統的定義、特點進行詳細闡述,并結合相
    的頭像 發表于 06-19 16:19 ?1540次閱讀

    工業控制系統的特點有哪些 工業控制系統的組成有哪些

    工業控制系統是現代工業生產中不可或缺的一部分,它通過控制和監控生產過程中的各種設備和參數,以實現生產過程的自動化、智能化和優化。本文將詳細介紹工業
    的頭像 發表于 06-16 14:29 ?1075次閱讀

    工業控制系統物理安全的基本要求有哪些

    關鍵基礎設施領域(如能源、交通、水處理等)中發揮著重要作用,因此其物理安全至關重要。 設備安全 設備安全工業控制系統物理
    的頭像 發表于 06-16 14:21 ?797次閱讀

    工業控制系統面臨的網絡安全威脅有哪些

    ,隨著技術的發展,工業控制系統也面臨著越來越多的網絡安全威脅。本文將詳細介紹工業控制系統面臨的網絡安全
    的頭像 發表于 06-16 11:43 ?1457次閱讀

    華企盾DSC防泄密系統:多重安全防護,保障企業數據無憂

    在當今信息化快速發展的時代,隨著企業數據規模和數據類型的不斷增加,數據安全問題變得越來越重要,已經成為了一個不容忽視的焦點話題。華企盾DSC防泄密系統是一款專業的數據安全防護解決方案,主要面向企業
    的頭像 發表于 05-30 11:09 ?380次閱讀

    以守為攻,零信任安全防護能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網絡安全防護能力的新范式。本文主要探討攻擊路徑的演變、零信任體系在各個階段的防護作用,并探討零信任體系未來可能的發展方向。 攻擊路徑 攻擊路徑是指攻擊者利用一系列的步驟和方法,在
    的頭像 發表于 05-27 10:18 ?967次閱讀
    以守為攻,零信任<b class='flag-5'>安全防護</b>能力的新范式

    尋跡智行機器人安全防護技術提高工廠整體搬運效率!

    搬運機器人的安全防護技術旨在通過人員、機器、物料、環境的和諧運作,使搬運過程中潛在的各種事故風險和傷害因素始終處于有效控制狀態,它對于確保人員、機器設備、物料以及周圍環境的
    的頭像 發表于 04-03 11:01 ?420次閱讀
    尋跡智行機器人<b class='flag-5'>安全防護</b>技術提高工廠整體搬運效率!

    工業控制系統包括哪些種類?

    在現代工業生產中,工業控制系統工業控制系統(ICS)扮演著至關重要的角色。它們如同指揮家,協調各個組件和諧運作,確保生產線的高效與
    的頭像 發表于 03-05 08:43 ?2337次閱讀
    <b class='flag-5'>工業</b><b class='flag-5'>控制系統</b>包括哪些種類?

    知語云全景監測技術:現代安全防護的全面解決方案

    是一種先進的安全防護手段,它集成了大數據分析、人工智能、云計算等尖端技術,能夠實時監測網絡環境中的各種安全風險,為企業和個人的數據安全提供堅實保障。 該技術的主要特點包括: 實時監測
    發表于 02-23 16:40
    主站蜘蛛池模板: 99久久国产露脸精品竹菊传煤| 欧美国产一区二区三区激情无套| 亚洲欧美日本国产在线观18| 国产日韩高清一区二区三区| 性按摩AAAAAAA片| 国产亚洲精品高清视频免费| 亚洲精品AV无码喷奶水糖心| 狠狠插影院| 影音先锋色小姐| 绿巨人www| 99视频网址| 日本污ww视频网站| 富婆找黑人老外泻火在线播放| 婷婷精品国产亚洲AV在线观看 | 九九久久久2| 樱桃BT在线观看| 免费视频不卡| YELLOW视频直播在线观看高清| 日日噜噜夜夜躁躁狠狠| 国产成人精品综合在线观看| 羞羞影院午夜男女爽爽免费| 娇妻玩4P被三个男人伺候电影| 在线播放午夜理论片| 免费人妻AV无码专区五月| 操他射他影院| 午夜成a人片在线观看| 国内精品乱码卡一卡2卡三卡新区 国内精品乱码卡一卡2卡三卡 | 午夜快车神马影视| 国产乱对白精彩在线播放 | 国产精品无码久久av| 微福利92合集| 国产 亚洲 中文在线 字幕| 丝瓜视频樱桃视频在线观看免费| 国产成人啪精视频精东传媒网站| 脱jk裙的美女露小内内无遮挡| 国产精品久久婷婷五月色| 亚洲AV无码国产精品午夜久久| 狠狠色狠狠色综合| 伊人最新网址| 美女张开腿露出尿口扒开来摸动漫| 99久久麻豆AV色婷婷综合|