日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 案例 >> 案例首頁

案例頻道

核電站DCS儀控系統網絡信息安全產品的研究與應用
隨著國內核電站的不斷增多,核電站國產DCS儀控系統的可用性以及可靠性取得了重大進步,近些年來由于工業控制領域的信息安全問題頻發,因此對DCS儀控系統的要求也在不斷提高。依托北京廣利核系統工程有限公司DCS儀控系統,筆者研究并設計了網絡信息安全產品-和睦衛士網絡安全系統。該網絡安全系統已在紅沿河核電站5號機組DCS儀控系統中應用,通過測試人員調試驗證及現場使用,證明了其能夠有效地應對網絡戰環境下復雜的信息安全威脅,并構建了積極防御、綜合防范、本質安全的保障體系,為其他核電站甚至其他控制領域提供了良好的借鑒。

★北京廣利核系統工程有限公司馬維,武方杰,郄永學

關鍵詞:核電站;DCS儀控系統;和睦衛士;保障體系

近些年來,世界各國出現多起工業控制領域信息安全問題,如2015年12月,烏克蘭電網遭受“BlackEnergy”惡意軟件攻擊,導致發電設備產生故障引發民眾恐慌[1];2016年德國Gundremmingen核電站IT系統檢出惡意程序被迫關閉。該種網絡信息安全不僅嚴重影響工業領域的正常運行,更為甚者嚴重威脅國家安全[2]。為加強網絡信息安全問題應用措施,我國相繼出臺文件以及信息安全標準,特別是針對核電企業,更需重點關注[3-4]

以往核電站在網絡安全方面雖然存在控制手段,但是都是以單元為基準,無法形成有效的防御保障體系。為解決這一問題,筆者通過對核電站DCS儀控系統網絡結構進行研究分析,并結合核電站DCS儀控系統設備的安全設備等級,對和睦衛士控制系統硬件產品,如綜合管理平臺、監測審計平臺、工業防火墻、入侵檢測系統、單向隔離裝置及安全級網絡安全監測平臺;軟件產品,如主機衛士及安全級DCS信息安全診斷平臺等關鍵技術進行了研究設計。下面對和睦衛士控制系統進行詳細介紹。

1 總體設計

依據核電站設備等級設置相應的網絡安全產品設計,和睦衛士網絡安全產品總體部署框架圖如圖1所示。

image.png 

圖1  核電站網絡安全產品總體部署框架圖

在設計過程中,核電站DCS儀控系統中的操作員站、工程師站、顯示裝置以及維護裝置等采用主機安全加固系統,不同級別設備之間的通訊需加裝工業防火墻,同級別的設備之間通訊需加裝入侵檢測系統,網關交換機等一些設備需加裝工業安全監測與審計系統。所有監控系統實時傳遞到安全管理中心,由安全管理中心進行動態實時監控,保障核電站網絡安全。

2  硬件設計

2.1 綜合管理平臺

綜合管理平臺是對工業網絡中的安全產品及安全事件進行集中管控的一體化產品。通過對生產控制網絡中的工業防火墻、監測審計平臺、主機衛士等安全產品進行集中管理,實現統一配置、安全監控、實施警告等,降低運維成本和提升事件響應效率。整個平臺能夠對安全日志進行審計,并實現安全日志關聯分析等等,有效地為操作員提高了網絡安全信息。綜合管理平臺架構圖如圖2所示。

image.png 

圖2  綜合管理平臺架構圖

2.2 監測審計平臺

監控審計平臺主要部署在設備等級較低的系統中,主要實現網絡交換機及端口流量的監控審計。每臺交換機固定一個鏡像口,交換機各端口的流量被鏡像到鏡像口,每臺交換機的鏡像口接出到審計平臺。監測審計平臺邏輯架構圖如圖3所示。

image.png 

圖3  監測審計平臺

2.3 工業防火墻

工業防火墻是針對核電工業控制網絡進行邊界防護的專用防火墻產品,用于保護核電工業控制系統網絡免受各類來自辦公網或其它內、外部區域的攻擊威脅。在核電站DCS儀控系統中,它主要應用于不同設備級別間的通訊。工業防火墻的架構圖如圖4所示。

image.png 

圖4  工業防火墻產品架構圖

2.4 入侵檢測系統

入侵檢測系統能夠彌補防火墻的不足,可有效監視交換機上的所有實時傳輸數據,提供全面專業的入侵檢測能力,并通過協議狀態檢查和智能關聯分析,為工業用戶提供全面的信息展現和安全預警,為改善用戶網絡的風險控制環境提供決策依據,是整個核電站DCS儀控系統網絡安全體系中不可或缺的一部分。入侵檢測平臺產品架構圖如圖5所示。

image.png 

圖5  入侵檢測平臺產品架構圖

2.5 單向隔離裝置

單向隔離裝置是電力專用網絡安全隔離裝置(正向型單比特版),用于生產控制大區到管理信息大區的單向數據傳遞。

單向隔離裝置部署在網絡的唯一出口處,通過內網接口和外網接口,可分別與內網和外網相連。內網和外網的數據交換必須通過隔離裝置,以便保護安全的內部網絡。單向隔離裝置結構圖如圖6所示。

image.png 

圖6  單向隔離裝置結構圖

3 軟件設計

3.1 工控主機衛士

工控主機衛士是對操作員站、工程師站、服務器等工業現場主機進行可執行程序文件管理的安全軟件產品。該產品結構圖如圖7所示,采用“文件級”應用白名單機制,可以有效阻止病毒、木馬及“0-Day”漏洞的感染和被利用,實現工控主機從啟動、加載到持續運行過程的全生命周期安全保障。該產品包括單機版和集中管理版兩種形態,其中集中管理版可以對分布安裝的工控主機衛士執行統一的管理,包括軟件配置、策略制定與下發、日志管理等。

image.png 

圖7  工控主機衛士產品結構圖

3.2 系統監控畫面

系統監控畫面設計如圖8所示,主要是針對網絡允許名單、訪問權限等進行設置,操作人員可根據實際情況針對外部設備以及單元接口進行權限管理,保障核電DCS系統的安全。

image.png 

圖8  系統監控畫面設計

4 現場調試應用

網絡信息安全產品-和睦衛士網絡安全系統已應用在紅沿河核電站5號機DCS儀控系統中,每季度可定期對Technical Support Center以及Computer Room中部分設備以及功能進行模擬網絡入侵。

2021年模擬網絡入侵信息統計表如表1所示。

表1  2021年模擬網絡入侵信息統計表

image.png 

2021年模擬網絡入侵信息統計圖如圖9所示。

image.png 

圖9  模擬網絡入侵信息統計圖

在2021年進行的模擬網絡入侵過程中,一季度、三季度分別發送50、70故障數,和睦衛士網絡安全系統均實現100%攔截;二季度及四季度分別發送60、80故障數,和睦衛士網絡安全系統分別攔截58、79故障數,其余3個經過研究分析,確認為是系統誤報,已針對系統進行完善。

作者簡介:

馬 維(1978-),男,碩士,北京人,高級工程師,現就職于北京廣利核系統工程有限公司,主要從事核電DCS儀控系統的設計與驗證工作。武

方杰(1984-),男,本科,江蘇人,工程師,現就職于北京廣利核系統工程有限公司,主要從事核電DCS儀控系統的設計與驗證工作。

郄永學(1973-),男,碩士,河北人,高級工程師,現就職于北京廣利核系統工程有限公司,主要從事核電DCS儀控系統的設計與驗證工作。

參考文獻:

[1] 王鋅, 王治華, 韓勇, 等. 面向電力系統網絡安全的多層協同防御模型研究[J]. 計算機工程, 2021 : (12).

[2] 劉小虎. 基于攻防博弈的網絡防御決策方法研究綜述[J]. 網絡與信息安全學報, 2021 : (01).

[3] 曹怡. 通信安全與信息系統管理安全探討[J]. 行政事業資產與財務, 2021 : (08).

[4] 錢峰, 張潮. 以數據為核心開展網絡安全攻防演練防守[J]. 水利信息化, 2020 : (06).

摘自《自動化博覽》2023年6月刊

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: japan hd xxxxx-ijzz日本-i91media果冻传媒-i91.media果冻传媒-h网址在线观看-h网址在线 | 亚洲精品色情影片-亚洲精品沙发午睡系列-亚洲精品深夜AV无码一区二区-亚洲精品天堂在线观看-亚洲精品偷拍AV一区二区-亚洲精品偷拍影视在线观看 | 国产福利在线视频尤物tv-国产福利在线看-国产福利在线高清导航大全-国产福利在线-国产福利影视-国产福利一区二区麻豆 | 美日韩在线观看-美日韩在线-美女网站色在线观看-美女网站色免费-亚洲综合偷自成人网第页-亚洲综合天堂网 | 性色做爰片在线观看WW-性夜影院午夜看片-性一交一乱一A片-性一交一乱一A片WWW-性一交一乱一交A片久久-性一交一乱一交A片久久四色 | 午夜久久久久久-午夜久久久-午夜精品在线免费观看-午夜精品影院-国产日韩久久-国产日韩精品一区在线观看播放 | 久久re这里视频只有精品首页-久久re这里视频只精品首页-久久re这里视频精品8-久久re这里视频精品15-一本道色综合手机久久-一本道色播 | 日韩a级片-日韩a级片视频-日韩a级片在线观看-日韩a级一片-日韩a级一片在线观看-日韩a级在线 | 欧美人成在线视频-欧美人成一本免费观看视频-欧美人xxxxxbbbb-欧美区在线-在线不卡免费视频-在线播放周妍希国产精品 | 尤物网站在线-尤物网站永久在线观看-尤物网在线观看-尤物天堂-久久久久久久亚洲精品一区-久久久久久久亚洲精品 | 国产成人精品一区二区视频免费-国产成人精品一区二区视频-国产成人精品一区二区三在线观看-国产成人精品一区二区三在-国产成人精品一区二区三区小说-国产成人精品一区二区三区无码 | 免费色黄网站-免费人成在线看-免费人成在线观看网站视频-免费人成在线观看网站-伊人蕉久中文字幕无码专区-伊人蕉久影院 | 亚洲幼女网-亚洲呦女专区-亚洲永久在线观看-亚洲永久免费视频-精品久久香蕉国产线看观看麻豆-精品久久日日躁夜夜躁AV | 香蕉久久综合-香蕉久久夜色精品国产尤物-香蕉久久夜色精品国产-香蕉久久久久-久久网站视频-久久网免费 | aaak7美国发布站-a v 在线视频 亚洲免费-99综合色-99在线这精品视频-国产成人综合洲欧美在线-国产成人综合在线观看网站 | 国产韩国精品一区二区三区久久-国产国语一级毛片在线视频-国产国语高清在线视频二区-国产国拍亚洲精品午夜不卡17-日韩在线欧美高清一区-日韩在线免费视频观看 | 2021国产精品视频一区-2021国产精品一区二区在线-2021国产精品自产拍在线-2021国产精品自产拍在线观看-2021国产精品自在拍在线播放-2021国产麻豆剧 | 亚洲福利区-亚洲福利精品电影在线观看-亚洲福利电影一区二区?-亚洲风情无码免费视频-国产亚洲视频在线-国产亚洲视频精彩在线播放 | 亚洲精品在线观看视频-亚洲精品在线观看-亚洲精品在线第一页-亚洲精品在线播放视频-护士伦理-护士撩起裙子让你桶的视频 | 精品国产在线亚洲欧美-精品国产在线手机在线-精品国产在线国语视频-精品国产在线观看福利-亚洲色噜噜狠狠站欲八-亚洲色噜噜狠狠网站 | 一个人看的www观看免费-一个人看的www高清在线观看-一个人看的www高清视频-一个人看的www高清免费资源-久久999-久久996热精品xxxx | 欧美夜夜骑,青草视频在线观看完整版,久久精品99无色码中文字幕,欧美日韩一区二区在线观看视频,欧美中文字幕在线视频,www.99精品 热久久国产-热99这里只有精品-热99这里有精品综合久久-热99在线观看-国产精品99久久久-国产精品99久久99久久久看片 | 五月婷婷六月丁香,国产免费高清mv视频在线观看,久久青草18免费观看网站,欧美一级爱爱,色青五月天,国产欧美另类久久精品91 | 国产夜色福利院在线观看免费-国产夜趣福利免费视频-国产野花视频天堂视频免费-国产亚洲综合一区二区在线-日韩精品在线观看免费-日韩精品在线电影 | 国产在线观看 完整版-国产在线高清不卡免费播放-国产在线不卡一区-国产在线不卡视频-亚洲国产精品影院-亚洲国产精品一区二区三区在线观看 | 伊人色综合久久大香-伊人色综合久久-伊人色综合97-伊人色在线-免费永久在线观看黄网-免费永久国产在线视频 | 精品久久久久久久中文字幕,日韩欧美国产电影,日韩国产欧美一区二区三区在线,青青草原国产一区二区,日本成人久久,欧美在线视频二区 | 欧美激情中文字幕一区二区-欧美激情在线精品video-欧美激情影院-欧美激情一区二区三区在线-欧美激情一区二区三区视频高清-欧美激情一区二区三区视频 | 国产高清在线精品一区在线-国产高清在线精品一区二区三区-国产高清在线精品一区a-国产高清在线精品一区-日韩在线a视频免费播放-日韩在线2020专区 | 国产精选一区二区-国产精选一区-国产精选污视频在线观看-国产精选91热在线观看-特级黄色视频毛片-特级黄色免费片 | 午夜久久久久久-午夜久久久-午夜精品在线免费观看-午夜精品影院-国产日韩久久-国产日韩精品一区在线观看播放 | 五月天在线观看免费视频播放,人人草人人,色视频综合,狠狠色婷婷丁香六月,五月婷婷六月丁香综合,开心激情综合网 | 99久久免费视频-99久久免费看精品国产一区-99久久免费看国产精品-99久久免费精品视频-欧美ⅹxxxx视频-欧美ⅹxxxhd3d | 日韩中文字幕视频在线观看-日韩中文字幕视频在线-日韩中文字幕视频-日韩中文字幕久久久经典网-亚洲不卡高清免v无码屋-亚洲成_人网站图片 | 天美传媒影视mv-天美传媒视频原创在线观看-天美传媒免费-天美传媒麻豆自制剧-国产精品线在线精品国语-国产精品线在线精品 | 欧美日韩亚洲一区二区三区在线观看-欧美日韩亚洲第一区在线-欧美日韩亚洲成人-欧美日韩午夜群交多人轮换-bbwvideos欧美老妇-bbwvideoa欧美老妇 | 伊人精品国产,久久久国产精品视频,国产1页,国产精品亚洲综合一区,国产成人高清亚洲一区91,久久久一区二区三区不卡 | 国产三级在线观看视小说-国产三级在线观看视频不卡-国产三级在线观看视频-国产三级在线观看免费-西瓜视频网页版-西瓜视频全部免费观看大全 | 欧美综合亚洲,欧美激情91,亚洲 欧美 成人日韩,国产亚洲精品成人婷婷久久小说,国内精品久久久久影院不卡,曰韩在线 | 国产韩国精品一区二区三区久久-国产国语一级毛片在线视频-国产国语高清在线视频二区-国产国拍亚洲精品午夜不卡17-日韩在线欧美高清一区-日韩在线免费视频观看 | 亚洲1卡二卡3卡四卡不卡-亚洲1卡2卡三卡3卡4卡网站-亚洲18gay1069-亚洲18gay video-国内精品久久久久久-国内精品久久久久激情影院 |