一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

全面解讀工業(yè)控制系統(tǒng)安全

倩倩 ? 來源:天極網(wǎng) ? 作者:東山 ? 2020-01-22 15:05 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

今天,互聯(lián)網(wǎng)發(fā)展“一日千里”。無論是底層的IT基礎(chǔ)設(shè)施和新技術(shù),還是我們每天使用的互聯(lián)網(wǎng)應(yīng)用,變化快速發(fā)生,變革日新月異。與此同時,網(wǎng)絡(luò)安全日益重要。但是,一直以來,我國在網(wǎng)絡(luò)安全方面主要依據(jù)的是,2007年和2008年頒布實施的《信息安全等級保護(hù)管理辦法》和《信息安全等級保護(hù)基本要求》。這兩部法規(guī)被稱為等保1.0。

但是,等保1.0”不僅缺乏對一些新技術(shù)和新應(yīng)用的等級保護(hù)規(guī)范,比如云計算、大數(shù)據(jù)和物聯(lián)網(wǎng)等,而且風(fēng)險評估、安全監(jiān)測和通報預(yù)警等工作以及政策、標(biāo)準(zhǔn)、測評、技術(shù)和服務(wù)等體系不完善。

為適應(yīng)新技術(shù)的發(fā)展,解決云計算、物聯(lián)網(wǎng)、移動互聯(lián)和工控領(lǐng)域信息系統(tǒng)的等級保護(hù)工作的需要,由公安部牽頭組織開展了信息技術(shù)新領(lǐng)域等級保護(hù)重點標(biāo)準(zhǔn)申報國家標(biāo)準(zhǔn)的工作,等級保護(hù)正式進(jìn)入2.0時代。

之前的系列文章,天極網(wǎng)記者分別為廣大讀者解讀了云計算、物聯(lián)網(wǎng)的安全擴(kuò)展要求。本篇文章,主角是工業(yè)控制系統(tǒng)的安全。

何為工業(yè)控制系統(tǒng)?據(jù)了解,工業(yè)控制系統(tǒng)(ICS)是一個通用術(shù)語,它包括多種工業(yè)生產(chǎn)中使用的控制系統(tǒng),包括監(jiān)控和數(shù)據(jù)采集系統(tǒng)(SCADA)、分布式控制系統(tǒng)(DCS)和其他較小的控制系統(tǒng),如可編程邏輯控制器PLC),現(xiàn)已廣泛應(yīng)用在工業(yè)部門和關(guān)鍵基礎(chǔ)設(shè)施中。

由于工業(yè)控制系統(tǒng)往往涉及一個城市或國家的重要基礎(chǔ)設(shè)施,比如電力、燃?xì)?、自來水等。一旦“中招”,后果非常?yán)重,影響廣泛。以烏克蘭為例,2015年12月23日,惡意軟件攻擊導(dǎo)致烏克蘭電網(wǎng)電力中斷,導(dǎo)致烏克蘭城市伊萬諾弗蘭科夫斯克約140萬人在圣誕節(jié)前夕經(jīng)歷數(shù)小時的電力癱瘓。

因此,工業(yè)控制系統(tǒng)的安全尤其值得注意。

在等保2.0中,涉及工業(yè)控制系統(tǒng)安全有較為詳細(xì)的規(guī)定。其中,工控安全大致分為安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界和安全計算環(huán)境以及安全建設(shè)管理。

首先是安全物理環(huán)境。其涉及兩點要求:一是室外控制設(shè)備應(yīng)放置于箱體或裝置中,箱體或裝置還要具備散熱、防火和防雨等能力;二是設(shè)備遠(yuǎn)離強(qiáng)電磁干擾、強(qiáng)熱源等環(huán)境。

重點是安全通信網(wǎng)絡(luò)和安全區(qū)域邊界。在網(wǎng)絡(luò)上,要求重點提到了工業(yè)控制系統(tǒng)與企業(yè)其他系統(tǒng)之間劃分區(qū)域,區(qū)域間應(yīng)采用技術(shù)隔離手段。而在工業(yè)控制系統(tǒng)內(nèi)部,又需要根據(jù)業(yè)務(wù)特點劃分為不同的安全域。

注意,這里提到了兩個關(guān)鍵點:工控系統(tǒng)與企業(yè)其他系統(tǒng)之間要隔離;工控系統(tǒng)內(nèi)部又需要隔離。并且二級以上,“涉及實時控制和數(shù)據(jù)傳輸?shù)墓I(yè)控制系統(tǒng),應(yīng)使用獨立的網(wǎng)絡(luò)設(shè)備組網(wǎng),在物理層面上實現(xiàn)與其他數(shù)據(jù)網(wǎng)及外部公共信息網(wǎng)的安全隔離。”

在安全區(qū)域邊界,涉及訪問控制、撥號使用控制和無線使用控制。訪問控制上,規(guī)定“應(yīng)在工業(yè)控制系統(tǒng)與企業(yè)其他系統(tǒng)之間部署訪問控制設(shè)備,配置訪問控制策略,禁止任何穿越區(qū)域邊界的 E-Mail、Web、Telnet、Rlogin、FTP 等通用網(wǎng)絡(luò)服務(wù)”。并在邊界防護(hù)機(jī)制失效時,需要及時報警。

在撥號使用控制方面,第三級中增加“撥號服務(wù)器和客戶端均應(yīng)使用經(jīng)安全加固的操作系統(tǒng),并采取數(shù)字證書認(rèn)證、傳輸加密和訪問控制等措施?!痹诘谒牡燃壷?,甚至“涉及實時控制和數(shù)據(jù)傳輸?shù)墓I(yè)控制系統(tǒng)禁止使用撥號訪問服務(wù)”。

涉及無線使用控制上,則要求對用戶(人員、軟件進(jìn)程或設(shè)備)進(jìn)行標(biāo)識、鑒別、授權(quán)和傳輸加密。要求提到,“應(yīng)對所有參與無線通信的用戶(人員、軟件進(jìn)程或者設(shè)備)提供唯一性標(biāo)識和鑒別、授權(quán)以及執(zhí)行使用進(jìn)行限制”。同時,在第三級和第四級中,提到“應(yīng)對無線通信采取傳輸加密的安全措施”和“對采用無線通信技術(shù)進(jìn)行控制的工業(yè)控制系統(tǒng),應(yīng)能識別其物理環(huán)境中發(fā)射的未經(jīng)授權(quán)的無線設(shè)備”。

第四個方面——安全計算環(huán)境,提到了“應(yīng)在經(jīng)過充分測試評估后,在不影響系統(tǒng)安全穩(wěn)定運行的情況下對控制設(shè)備進(jìn)行補(bǔ)丁更新、固件更新等工作”和“應(yīng)關(guān)閉或拆除控制設(shè)備的軟盤驅(qū)動、光盤驅(qū)動、USB接口、串行口或多余網(wǎng)口等,確需保留的應(yīng)通過相關(guān)的技術(shù)措施實施嚴(yán)格的監(jiān)控管理”。

最后是安全建設(shè)管理,這個涉及產(chǎn)品采購和使用、外包軟件開發(fā)。比如,采購工業(yè)控制系統(tǒng)的重要設(shè)備,需要通過專業(yè)機(jī)構(gòu)的安全性檢測。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關(guān)注

    關(guān)注

    39

    文章

    7976

    瀏覽量

    140023
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2930

    文章

    46230

    瀏覽量

    392286
  • 工業(yè)控制系統(tǒng)

    關(guān)注

    3

    文章

    114

    瀏覽量

    16872
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    嵌入式單片機(jī)在電機(jī)控制系統(tǒng)中的應(yīng)用

    摘要:在工業(yè)領(lǐng)域,電機(jī)的運行狀態(tài)關(guān)系到生產(chǎn)的效率和安全,是廣大機(jī)電控制技術(shù)人員關(guān)注的重點。隨著數(shù)字式控制系統(tǒng)的發(fā)展,嵌入式單片機(jī)在電機(jī)控制系統(tǒng)
    發(fā)表于 06-11 15:07

    數(shù)據(jù)驅(qū)動安全,AI賦能智造——2025工業(yè)自動化安全大會成功召開

    北京?2025年6月3日?/美通社/ -- 2025年5月28日,由工業(yè)控制系統(tǒng)信息安全產(chǎn)業(yè)聯(lián)盟平臺、工業(yè)控制系統(tǒng)安全標(biāo)準(zhǔn)與測評
    的頭像 發(fā)表于 06-03 16:27 ?193次閱讀
    數(shù)據(jù)驅(qū)動<b class='flag-5'>安全</b>,AI賦能智造——2025<b class='flag-5'>工業(yè)</b>自動化<b class='flag-5'>安全</b>大會成功召開

    Linux系統(tǒng)安全防護(hù)措施

    隨著信息技術(shù)的快速發(fā)展,系統(tǒng)安全成為我們?nèi)粘I詈凸ぷ髦胁豢苫蛉钡囊徊糠?。主要包括了賬號安全控制、系統(tǒng)引導(dǎo)和登錄控制、弱口令檢測以及端口掃描
    的頭像 發(fā)表于 05-09 13:40 ?332次閱讀

    接地電阻柜是電力系統(tǒng)安全運行的重要保障

    、變電站及工業(yè)電力網(wǎng)絡(luò)。本文將從技術(shù)角度分析接地電阻柜的重要性及其對電力系統(tǒng)安全的影響。1.限制故障電流,保護(hù)設(shè)備當(dāng)電力系統(tǒng)發(fā)生單相接地故障時,若中性點直接接地,故
    的頭像 發(fā)表于 04-19 17:57 ?244次閱讀
    接地電阻柜是電力<b class='flag-5'>系統(tǒng)安全</b>運行的重要保障

    工業(yè)照明智能控制系統(tǒng)

    監(jiān)控等功能,提升照明的舒適性和節(jié)能性,降低運維成本,為工業(yè)現(xiàn)代化和智能化水平的提升注入了新的動力。 一、方案概述 工業(yè)照明智能控制系統(tǒng),基于計算機(jī)、自動控制、網(wǎng)絡(luò)通信、物聯(lián)網(wǎng)云平臺等多
    的頭像 發(fā)表于 12-30 16:28 ?687次閱讀

    DCS控制系統(tǒng)工業(yè)自動化中的應(yīng)用

    DCS控制系統(tǒng)(分布式控制系統(tǒng))在工業(yè)自動化中發(fā)揮著至關(guān)重要的作用。它通過分散控制、集中操作的方式,實現(xiàn)了對復(fù)雜工業(yè)過程的有效
    的頭像 發(fā)表于 12-27 16:37 ?1578次閱讀

    自動控制系統(tǒng)的基本原理 自動控制系統(tǒng)工業(yè)中的應(yīng)用

    在現(xiàn)代工業(yè)生產(chǎn)中,自動控制系統(tǒng)扮演著至關(guān)重要的角色。它們不僅提高了生產(chǎn)效率,還確保了產(chǎn)品質(zhì)量和安全性。 自動控制系統(tǒng)的基本原理 1. 開環(huán)控制
    的頭像 發(fā)表于 12-18 09:48 ?1625次閱讀

    潤和軟件參與openEuler社區(qū)操作系統(tǒng)安全主題技術(shù)交流

    信息技術(shù)飛速發(fā)展,操作系統(tǒng)安全已成為保障數(shù)字世界穩(wěn)定運行的基石,OpenAtom openEuler(簡稱"openEuler")致力于構(gòu)建一個開放、可靠、安全的開源操作系統(tǒng)生態(tài)
    的頭像 發(fā)表于 11-13 16:14 ?804次閱讀

    PLC控制系統(tǒng)與DCS的區(qū)別

    在現(xiàn)代工業(yè)自動化領(lǐng)域,控制系統(tǒng)的選擇對于提高生產(chǎn)效率、降低成本和保障安全至關(guān)重要。PLC和DCS是兩種廣泛應(yīng)用于工業(yè)自動化的控制系統(tǒng),它們各
    的頭像 發(fā)表于 11-08 09:50 ?1583次閱讀

    應(yīng)用在汽車控制系統(tǒng)安全氣囊的愛普生可編程晶振SG-8018CG

    在汽車安全領(lǐng)域,安全氣囊是保護(hù)駕乘人員生命安全的關(guān)鍵防線。而作為安全氣囊控制系統(tǒng)的關(guān)鍵元件——愛普生可編程晶振SG-8018CG,以其卓越的
    的頭像 發(fā)表于 10-30 16:27 ?485次閱讀
    應(yīng)用在汽車<b class='flag-5'>控制系統(tǒng)安全</b>氣囊的愛普生可編程晶振SG-8018CG

    控制系統(tǒng)整定的方法和步驟

    控制系統(tǒng)整定是控制系統(tǒng)設(shè)計和運行中的一個重要環(huán)節(jié),它涉及到對控制系統(tǒng)參數(shù)的調(diào)整和優(yōu)化,以實現(xiàn)對系統(tǒng)性能的改善和提升。 控制系統(tǒng)整定的概念和重
    的頭像 發(fā)表于 08-30 10:36 ?1519次閱讀

    高效太陽能光伏測試儀器:確保IEC 62446合規(guī)與光伏系統(tǒng)安全

    高效太陽能光伏測試儀器確保IEC62446合規(guī)與系統(tǒng)安全。多功能測試儀簡化測試流程,自動執(zhí)行電氣測試,結(jié)合輻照度計實現(xiàn)全面測試。Solarlink測試套件提升操作效率,提供全面的可追溯性和系統(tǒng)
    的頭像 發(fā)表于 08-22 11:01 ?538次閱讀

    工業(yè)自動化控制系統(tǒng)是由哪幾個環(huán)節(jié)組成的?

    ? ? ??工業(yè)自動化控制系統(tǒng)是指用一些自動控制裝置,對生產(chǎn)中某些關(guān)鍵性參數(shù)進(jìn)行自動控制,使它們在受到外界干擾(擾動) 的影響而偏離正常狀態(tài)時,能夠被自動地調(diào)節(jié)而回到工藝所要求的數(shù)值范
    的頭像 發(fā)表于 08-15 08:55 ?1116次閱讀

    電氣控制系統(tǒng)中常用的保護(hù)環(huán)節(jié)有哪些

    電氣控制系統(tǒng)是現(xiàn)代工業(yè)自動化和智能制造的重要組成部分,其穩(wěn)定性和可靠性對于整個系統(tǒng)安全運行至關(guān)重要。在電氣控制系統(tǒng)中,保護(hù)環(huán)節(jié)是確保
    的頭像 發(fā)表于 08-05 15:26 ?2876次閱讀

    智能家居控制系統(tǒng)如何設(shè)計

    智能家居的控制系統(tǒng)設(shè)計是一個復(fù)雜而細(xì)致的過程,它涉及到多個方面的考慮,包括需求分析、設(shè)備選型、系統(tǒng)架構(gòu)設(shè)計、網(wǎng)絡(luò)安全、用戶交互以及后期維護(hù)等。以下是對智能家居控制系統(tǒng)設(shè)計的詳細(xì)闡述,旨
    的頭像 發(fā)表于 07-23 14:45 ?2590次閱讀