免费看成熟丰满少妇AⅤ无码精品_亚洲人成人无码www在线观看_精品久久人人做人人爽综合_国产一区二区三区无码免费_视频一区二区三区在线_玩弄三个高大的熟妇赶尸艳谈_欧美性猛交XXXX乱大交丰满_挽起裙子跨开双腿坐下去_久久棈精品久久久久久噜噜

  • 工業控制系統信息安全的探討與實現———創建“本質安全”的控制網
    青島多芬諾信息安全技術有限公司

    摘要:隨著我國工業化和信息化的深度融合以及物聯網的快速發展,SCADA、DCS、PLC等工業控制系統面臨的信息安全問題日益嚴重。為保證能源和基礎設施行業控制系統的安全穩定運行,需要建立有針對性的安全防護體系,創建“本質安全”的工業控制網。
    關鍵詞:工業控制系統信息安全 SCADA網絡 工業防火墻Stuxnet 縱深防御 DCS
    一、 前言
            工信部協【2011】451號通知明確指出:“SCADA、DCS、PCS、PLC等工業控制系統廣泛運用于工業、能源、交通、水利以及市政等領域,用于控制生產設備的運行。隨著計算機和網絡技術的發展,特別是信息化與工業化深度融合以及物聯網的快速發展,工業控制系統產品越來越多地采用通用協議、通用硬件和通用軟件,以各種方式與互聯網等公共網絡連接,病毒、木馬等威脅正在向工業控制系統擴散,工業控制系統信息安全問題日益突出。2010年發生的“震網”病毒事件,充分反映出工業控制系統信息安全面臨著嚴峻的形勢。對此,各地區、各部門、各單位務必高度重視,增強風險意識、責任意識和緊迫感,切實加強工業控制系統信息安全管理。” 
            本文分析了當前工業控制系統的安全漏洞,并結合工業控制系統的網絡架構和多芬諾工業防火墻的“測試”模式功能,詳細介紹了工業控制系統信息安全的縱深防御策略,致力于建立一個“本質安全”的工業控制網,從而解決了困擾各公司的控制系統信息安全隱患,保證了企業各裝置控制系統的安全平穩運行。
    二、 工業控制系統信息安全現狀分析
            近十年來,隨著信息技術的迅猛發展,信息化在我們企業中的應用取得了飛速發展,互聯網技術的出現,使得工業控制網絡中大量采用通用 TCP/IP 技術,ICS 網絡和企業管理網的聯系越來越緊密。另一方面,傳統工業控制系統采用專用的硬件、軟件和通信協議,設計上基本沒有考慮互聯互通所必須考慮的通信安全問題。企業管理網與工業控制網的防護功能都很弱或者甚至幾乎沒有隔離功能,因此在工控系統開放的同時,也減弱了控制系統與外界的隔離,工控系統的安全隱患問題日益嚴峻。系統中任何一點受到攻擊都有可能導致整個系統的癱瘓。
    2.1 工業控制系統的安全漏洞
    1、通信協議漏洞
            兩化融合和物聯網的發展使得TCP/IP協議和OPC協議等通用協議越來越廣泛地應用在工業控制網絡中,隨之而來的通信協議漏洞問題也日益突出。例如,OPC Classic協議(OPC DA, OPC HAD和OPC A&E) 基于微軟的DCOM協議,DCOM協議是在網絡安全問題被廣泛認識之前設計的,極易受到攻擊,并且OPC通訊采用不固定的端口號,導致目前幾乎無法使用傳統的IT防火墻來確保其安全性。因此確保使用OPC通訊協議的工業控制系統的安全性和可靠性給工程師帶來了極大的挑戰。
    2、操作系統漏洞
            目前大多數工業控制系統的工程師站/操作站/HMI都是Windows平臺的,為保證過程控制系統的相對獨立性,同時考慮到系統的穩定運行,通常現場工程師在系統開車后不會對Windows平臺安裝任何補丁,但是存在的問題是,不安裝補丁系統就存在被攻擊的可能,從而埋下安全隱患。
    3、安全策略和管理流程漏洞
            追求可用性而犧牲安全,是很多工業控制系統存在的普遍現象,缺乏完整有效的安全策略與管理流程也給工業控制系統信息安全帶來了一定的威脅。例如工業控制系統中移動存儲介質包括筆記本電腦、U盤等設備的使用和不嚴格的訪問控制策略。   
    4、殺毒軟件漏洞
            為了保證工控應用軟件的可用性,許多工控系統操作站通常不會安裝殺毒軟件。即使安裝了殺毒軟件,在使用過程中也有很大的局限性,原因在于使用殺毒軟件很關鍵的一點是,其病毒庫需要不定期的經常更新,這一要求尤其不適合于工業控制環境。而且殺毒軟件對新病毒的處理總是滯后的,導致每年都會爆發大規模的病毒攻擊,特別是新病毒。
    5、應用軟件漏洞
            由于應用軟件多種多樣,很難形成統一的防護規范以應對安全問題;另外當應用軟件面向網絡應用時,就必須開放其應用端口。因此常規的IT防火墻等安全設備很難保障其安全性。互聯網攻擊者很有可能會利用一些大型工程自動化軟件的安全漏洞獲取諸如污水處理廠、天然氣管道以及其他大型設備的控制權,一旦這些控制權被不良意圖黑客所掌握,那么后果不堪設想。
    2.2工業控制系統的安全防御措施要求
            一般來說,公司的IT部門人員了解信息安全相關知識,但并不了解過程控制系統。而且傳統IT環境和工控系統環境之間存在著一些關鍵不同,例如,控制系統通常需要每周7天,每天24小時的長期運行。因此控制系統的特殊功能要求可能使原本合格的安全技術變得沒有效果。所以,簡單地將IT安全技術配置到工控系統中并不是高效可行的解決方案。
            國際行業標準ANSI/ISA-99明確指出目前工業控制領域普遍認可的安全防御措施要求如下:

    名稱 要點描述  達到目標
    區域劃分 將具備相同功能和安全要求的設備劃分到同一區域 安全等級劃分
    管道建立 實現區域間執行管道通信 易于控制
    通信管控 通過在控制區域間管道中通信管理控制來實現設備保護  

             即將具有相同功能和安全要求的控制設備劃分到同一區域,區域之間執行管道通信,通過控制區域間管道中的通信內容來確保工業控制系統信息安全。
    2.3 “縱深防御”策略
             “縱深防御”策略嚴格遵循ANSI/ISA-99標準,是提高工業控制系統信息安全的最佳選擇。建立“縱深防御”的最有效方法是采用ANSI/ISA-99.02.01和IEC-63443標準的區級防護,將網絡劃分為不同的安全區,在安全區之間按照一定規則安裝防火墻。
             建立“縱深防御”策略的兩個主要目標:
             1、即使在某一點發生網絡安全事故,也能保證裝置或工廠的正常安全穩定運行
             對于現代計算機網絡,我們認為最可怕的是病毒的急速擴散,它會瞬間令整個網絡癱瘓,該防護目標在于當工業網絡 的某個局部存在病毒感染或者其它不安全因素時,不會向其它 設備或網絡擴散,從而保證裝置或工廠的安全穩定運行。
             2、工廠操作人員能夠及時準確的確認故障點,并排除問題
             怎樣能夠及時發現網絡中存在的感染及其他問題,準確找到故障的發生點,是維護控制系統信息安全的前提。
    三、 工業控制系統信息安全的縱深防御
    3.1 工業系統網絡結構及安全區域的劃分
            從總體結構上來講,工業系統網絡可分為三個層次:企業管理層、數采信息層和控制層。企業管理層主要是辦公自動化系統,一般使用通用以太網,可以從數采信息層提取有關生產數據用于制定綜合管理決策。數采信息層主要是從控制層獲取數據,完成各種控制、運行參數的監測、報警和趨勢分析等功能。控制層負責通過組態設汁,完成數據采集、A/D轉換、數字濾波、溫度壓力補償、PID控制等各種功能。
            系統的每一個安全漏洞都會導致不同的后果,所以將它們單獨隔離防護十分必要。對于額外的安全性和可靠性要求,在主要的安全區還可以根據操作功能進一步劃分成子區。這樣一旦發生信息安全事故,就能大大提高工廠生產安全運行的可靠性,同時降低由此帶來的其他風險及清除費用。
            將企業系統結構劃分成不同的區域可以幫助企業有效地建立“縱深防御”策略,參照ANSI/ISA-99標準,同時結合工業系統的安全需要,可以將工業系統網絡劃分為下列不同的安全區域,包括企業IT網絡區域、過程信息/歷史數據區域、管理/HMI區域、DCS/PLC控制區域和第三方控制系統區域,如安全儀表系統SIS等,如圖1所示:

     圖1-工業系統網絡安全區域的劃分
    3.2 基于縱深防御策略的工業控制系統信息安全
            針對企業流程工業的特點,同時結合工業控制系統的網絡結構,基于縱深防御策略,創建“本質安全”的工業控制網絡需要以下五個層面的安全防護,如圖2所示:
     


    圖2-工業控制系統信息安全的縱深防御


    1、企業管理層和數采監控層之間的安全防護
            在企業管理層和數采監控層之間加入防火墻,一方面提升了網絡的區域劃分,另一方面更重要的是只允許兩個網絡之間合法的數據交換,阻擋企業管理層對數采監控層的未經授權的非法訪問,同時也防止管理層網絡的病毒感染擴散到數采網絡。
            考慮到企業管理層一般采用通用以太網,要求較高的通訊速率和帶寬等因素,對此部位的安全防護建議使用常規的IT防火墻。
    2、數采監控層和控制層之間的安全防護
            該部位通常使用OPC通訊協議,由于OPC通訊采用不固定的端口號,使用傳統的IT防火墻進行防護時,不得不開放大規模范圍內的端口號。在這種情況下,防火墻提供的安全保障被降至最低。
            因此,在數采監控層和控制層之間應安裝專業的工業防火墻,解決OPC通訊采用動態端口帶來的安全防護瓶頸問題,阻止病毒和任何其它的非法訪問,這樣來自防護區域內的病毒感染就不會擴散到其他網絡,提升網絡區域劃分能力的同時從本質上保證了網絡通訊安全。
    3、保護關鍵控制器
            考慮到和控制器之間的通訊一般都采用制造商專有工業通訊協議,或者其它工業通信標準如Modbus等。由于常規的IT防火墻和網閘等安全防護產品都不支持工業通訊協議,因此,對關鍵的控制器的保護應使用專業的工業防火墻。一方面對防火墻進行規則組態時只允許制造商專有協議通過,阻擋來自操作站的任何非法訪問;另一方面可以對網絡通訊流量進行管控,可以指定只有某個專有操作站才能訪問指定的控制器;第三方面也可以管控局部網絡的通訊速率,防止控制器遭受網絡風暴及其它攻擊的影響,從而避免控制器死機。
    4、隔離工程師站,保護APC先控站
            對于網絡中存在的工程師站和APC先控站,考慮到工程師站和APC節點在項目實施階段通常需要接入第三方設備(U盤、筆記本電腦等),而且是在整個控制系統開車的情況下實施,受到病毒攻擊和入侵的概率很大,存在較高的安全隱患。
            在工程師站和APC先控站前端增加工業防火墻,可以將工程師站和APC節點單獨隔離,防止病毒擴散,保證了網絡的通訊安全。
    5、和第三方控制系統之間的安全防護
            使用工業防火墻將SIS安全儀表系統等第三方控制系統和網絡進行隔離后,主要是為了確保兩個區域之間數據交換的安全,管控通訊數據,保證只有合法可信的、經過授權的訪問和通訊才能通過網絡通信管道。同時也提升了網絡安全區域劃分能力,有效地阻止了病毒感染的擴散。
    3.3 報警管理平臺
    報警管理平臺的功能包括集成系統中所有的事件和報警信息,并對報警信息進行等級劃分。提供實時畫面顯示、歷史數據存儲、報警確認、報警細目查詢、歷史數據查詢等功能。報警管理平臺還負責捕獲現場所有安裝有工業防火墻的通訊信道中的攻擊,并詳細顯示攻擊來自哪里、使用何種通信協議、攻擊目標是誰,以總攬大局的方式為工廠網絡故障的及時排查、分析提供了可靠依據。
    3.4 “測試”模式
            系統工程師可以利用多芬諾工業防火墻提供的“測試”模式功能,在真正部署防火墻之前,在真實工廠操作環境中對防火墻規則進行測試。通過分析確認每一條報警信息,實現全面的控制功能,從而確保工控需求的完整性和可靠性。
    四、 總結
            工業控制系統信息安全問題已迫在眉睫,本文針對企業流程工業的特點,同時結合工業控制系統網絡結構和安全需求以及多芬諾工業防火墻提供的“測試”模式功能,提出工業控制系統信息安全的縱深防御策略,即參照國際行業標準ANSI/ISA-99,將工業系統網絡劃分為不同的安全區域,在區域之間執行管道通信,從而通過管控區域間管道中的通信內容,實現保證工廠控制網絡安全穩定運行的三個目標:通訊可控、區域隔離和報警追蹤,進而全方位地保障工業控制系統信息安全。

     

     
     
    網站首頁  |  關于我們  |  聯系我們  |  廣告服務  |  版權隱私  |  友情鏈接  |  站點導航
     
    久久久久成人片免费观看| 日韩无码视频一区二区| 天堂√最新版中文在线| 国产精品久久毛片| 狠狠97人人婷婷五月| 国产精品永久免费| 精品浪潮av一区二区三区| 久久狠色AV噜噜狠狠狠狠97| 毛很浓密超多黑毛| 欧美日韩无套内射另类| 色ww1区2区在线观看| 亚洲AⅤ无码一区二区波多野| 亚洲成A人片在线观看无码不卡 | 凹凸在线无码免费视频| 菲律宾一大学发生爆炸| 国产又黄又潮娇喘视频在线观看| 九月婷婷亚洲综合成人| 欧美丰满熟妇XXXX| 色欲丰满熟妇人妻av一区二区| 午夜男女爽爽羞羞影院在线观看 | 美女MM131爽爽爽| 日本乱熟人妻精品乱码涩爱| 午夜精品久久久久9999高清| 亚洲色婷婷综合开心网| GV无码免费无禁网站男男| 国产成人精品久久一区二区三区 | 在线天堂中文最新版WWW| 宝贝腿开大点我添添公视频免费| 国产精品色吧国产精品| 久久综合九色综合久99| 日产精品一卡2卡三卡4卡乱码| 性XXXXXXXXX18欧美人| 一面膜上边一面膜下边韩国| 部长的夫人的味道中字| 国内毛片毛片毛片毛片毛片毛片毛片毛片毛片毛片毛片毛片 | 好爽好大再深点高H免费观看| 麻豆成人传媒一区二区| 色窝窝AV资源网| 亚洲日韩中文字幕一区| 拔萝卜日本视频在线观看免费 | 中文字幕人成乱码熟女免费| 高清偷自拍亚洲精品三区| 久久精品国产99久久久香蕉 | ALEXANDERWANG妈妈| 国产精品自在在线午夜出白浆| 麻豆AV天堂一区二区香蕉| 水多的女人男人最上瘾| 荫蒂添的好舒服视频囗交| 丰满少妇张开双腿无码AV| 久久久久亚洲AV成人网址 | 中文字幕在线观看亚洲日韩| 国产成人无码免费看片软件| 久久伊人精品青青草原APP| 少妇仑乱A毛片无码| 一本一道波多野结衣AV中文| 国产95在线 | 亚洲| 老熟妇高潮一区二区高清视频| 天堂А√资源中文在线地址BT| 永久看一二三四线| 国产精品自产拍在线观看| 欧美成人精品一区二区综合| 亚洲AV无码一区二区三区系列| T66Y地址一地址二满18周岁| 精品人妻码一区二区三区| 色婷婷久久久SWAG精品| 中国女人内射6XXXXXWWW| 国产精品一区二区久久| 欧美一性一乱一交一视频| 亚洲精品成人网站在线播放| 粉嫩av一区二区网站入口| 噜噜狠狠色综合久色AⅤ网址| 无遮挡粉嫩小泬女视频| А√天堂资源中文最新版地址| 精品日韩欧美一区二区在线播放| 日韩一区二区三区四区| 中日双语字幕高清在线观看| 国产无遮挡又黄又爽免费网站| 人妻夜夜爽天天爽三区| 夜夜春夜夜爽一区二区三区| 国产精品亚洲精品日韩已满| 人妻三级日本香港三级极97| 一本到12不卡视频在线DVD| 国产强伦姧在线观看无码| 强奷秘书吸乳免费观看| 夜夜高潮夜夜爽高清视频一| 精品久久人人妻人人做精品| 精品欧美成人高清在线观看| 国产欧美在线观看不卡| 国产男男GAY做受ⅩXX小说| 第九理论午夜电影院| 被添高潮爱爱免费视频| 国产自产V一区二区三区C| 未满十八岁的请自动离开 | 全球AV集中精品导航福利| 亚洲一区二区三区乱码AⅤ蜜桃女| 国产精品VA尤物在线观看| 日本爆乳片手机在线播放| 中文字幕乱码人妻无码久久| 精品国产乱码一区二区三区| 无码国产精成人午夜视频一区二区 | 国产精品国色综合久久| 欧美激情视频一区二区三区免费| 亚洲熟妇AV综合网五月| 国精产品一线二线三线| 熟女性饥渴一区二区三区| 爸的比老公大两倍儿媳妇怎么称呼 | 成年女人毛片免费观看97| 欧美精品九九99久久在免费线 | 国国产自偷自偷免费一区 | 成人毛片100免费观看| 欧美黑人一级爽快片婬片高清| 在办公室里揉弄小雪好爽| 精品日韩亚洲AV无码| 亚洲国产精品久久久久久无码| 国产精品一区二区手机在线观看| 私はあなたを爱しています怎么读 | 在线观看激情无码成人AV| 久久精品国产精品亚洲| 亚洲精品色无码AV试看| 狠狠五月激情六月丁香| 亚洲AV成人无码精品| 国产麻豆精品乱码一区| 无码AV最新无码AV专区| 国产成人18黄网站免费观看| 少妇厨房愉情理9仑片视频| 成人国产精品一区二区网站| 日本黑人乱偷人妻中文字幕 | 婷婷蜜桃国产精品一区| 国产AⅤ无码久久丝袜美腿| 色综合久久无码五十路人妻| 丁香花在线视频完整版| 少妇毛又多又黑一区二区| 俄罗斯VIDEODESEXO极| 日日摸日日碰夜夜爽无| 成人爽A毛片在线视频| 日韩精品一区二区亚洲AV观看| 成人羞羞视频免费网站| 色既是空在线观看| 国产CHINESE男男GAY片| 无码AV人片在线观看天堂| 国产精品综合一区二区三区| 性孕交大肚子孕妇| 狠狠色丁香久久综合婷婷| 亚洲精品乱码久久久久久蜜桃图片| 精品人妻AV一区二区三区不卡| 亚洲午夜精品一区二区| 久久五月丁香中文字幕| 中文字日产幕码三区的做法步骤 | 久碰人妻人妻人妻人妻人掠| 中文乱码人妻系列一区二区| 欧美大肚子孕妇疯狂作爱视频| JJZZJJZZ高潮喷水妇女| 日本三级香港三级人妇99| 国产99久久亚洲综合精品| 无套内射CHINESEHD| 黄 色 网 站 免 费 涩涩屋| 亚洲色欲色欲WWW成人网| 毛茸茸的中国女BBW| S货叫大声点C懒烂你的SBXS| 日韩精品无码一区二区三区不卡| 国产AV无码专区亚洲AⅤ| 亚洲AⅤ精品无码一区二区PRO| 精品国产一区二区三区国产区| 樱桃空空人妻无码内射| 欧美颜射内射中出口爆在线| 成人午夜男女爽爽视频| 西方37大但人文艺术任汾A级| 精品国产AV无码专区亚洲AV| 又黄又爽又无遮挡免费的网站| 欧美日韩一区二区三区精品视频| 处破女处破全过程| 性欧美极品XXXX欧美一区二区 | 精品亚洲成A人片在线观看少妇 | 久久99精品网久久| 99久热RE在线精品视频| 少妇高潮惨叫久久久久久| 国产香蕉尹人在线视频你懂的 | 女口述第一次放进去的感受| 成熟丰满熟妇强av无码区| 性欧美VIDEOFREE高清潮| 久久久久亚洲AV无码专区首| ZOOM人与ZOOM视频| 午夜精品影视国产一区在线麻豆| 久久精品国产久精国产果冻传媒| 99久久久无码国产精品9| 我把我的肥岳日出水来多少集| 精品国产一区二区三区香蕉| 99亚洲国产精品精华液| 天天摸夜夜添狠狠添高潮出水| 精品人人妻人人澡人人爽人人| AJ四色鸳鸯真假区别| 无码人妻 在线视频| 久久久久久精品成人网站| 波多野成人无码精品电影| 亚洲AV无码乱码国产精品FC2| 免费国产在线精品一区| 国产成人精品日本亚洲专区不卡 | 曰批免费视频播放免费直播| 色噜噜久久综合伊人一本| 精品亚洲欧美无人区乱码|