日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 案例 >> 案例首頁

案例頻道

智能制造與工控安全
  • 企業:浙江中控技術股份有限公司     領域:自動化軟件     領域:工控系統信息安全    
  • 點擊數:2142     發布時間:2016-09-20 16:46:34
  • 分享到:
當前工業控制系統信息安全問題備受重視,這與智能制造和互聯網+的快速發展密不可分。智能制造是基于新一代信息技術,貫穿設計、生產、管理、服務等制造活動各個環節,具有信息深度自感知、智慧優化自決策、精準控制自執行等功能的先進制造過程、系統與模式的總稱。

1 智能制造新形勢

當前工業控制系統信息安全問題備受重視,這與智能制造和互聯網+的快速發展密不可分。智能制造是基于新一代信息技術,貫穿設計、生產、管理、服務等制造活動各個環節,具有信息深度自感知、智慧優化自決策、精準控制自執行等功能的先進制造過程、系統與模式的總稱。

從其定義可以看出智能制造由以下關鍵詞組成:從技術來講,包括開放、互聯、智能,從應用上來講,包括集成、協同、優化。這是智能制造最核心的要素,正是這些要素導致了智能工廠相關的應用環節,從智能設計、智能控制、智能運營到智能決策,要通過聯網的方式進行數據的相互關聯,在流程上全部打通,如圖1所示。

1.jpg

圖1 流程工業智能工廠結構

智能制造與網絡技術的發展密切相關,需要將傳統的過程控制網絡、企業的內部網絡以及工業物聯網的數據實時采集、上傳,形成工業互聯網。這就導致工控系統從傳統封閉式系統演變到開放式網絡系統,從信息孤島演變到過程控制和企業信息系統的集成。而在這一轉變中,信息安全問題就凸顯出來。

2 工控安全需求

當前很多工廠已經受到信息安全問題的困擾,包括:殺不完的病毒和木馬;網絡設備或節點故障引發全網癱瘓;員工誤操作導致裝置停車或設備損壞;網絡隨意訪問、工藝/質量等涉密數據隨意查看;維護工程師不能維護日益復雜的新型網絡等。

此外,還有很多潛在的隱患,包括:工控系統專項攻擊(震網病毒等)、隨時隨刻的工控系統掃描、遠程訪問無口令或默認口令、第三方研究機構公開漏洞庫。

ARC的調研報告顯示,對于現有工廠以及用戶來說,他們關心的安全問題位于第一位的是流程和人員的安全,其次是盡可能連續運行和流程一體化,再次是保護環境、遵從法規以及信息保密。由此可見,數據機密性不是工控安全的主要考慮維度,而是與功能安全整合在一起作為整體安全一體化的主要考慮內容。

從現有的工控安全市場競爭格局來看,現在從事工控信息安全的企業主要分三大類:第一類是控制系統廠商,如中控、西門子、霍尼韋爾、艾默生、和利時等。由于這些控制系統廠商本身就是設備集成商,相對來說會對于控制系統及用戶工藝流程更為熟悉,對工控安全需求較為了解,但缺乏信息安全類產品的人才儲備及開發經驗。第二類是傳統IT信息安全公司,此類公司的核心問題是對于控制系統及行業業務流程不熟悉。第三類是專注工業信息安全的新興公司,此類企業現在相對規模較小,大部分從傳統IT信息安全領域衍生而來,但具有一定的工控業務背景。每類企業都各有所長,要促進產業快速發展,需要各企業間相互學習、相互促進。

市場上現有工控安全解決方案都有局限性,與用戶的真實需求存在較大偏差。現有的方案大多以防病毒、安全漏洞為主,但是用戶更關心如何避免人為操作帶來的損失,如改寫數據、程序、組態帶來的事故(誤操作),內部員工導致的數據、資料泄露,系統互連導致的協議沖突。但是事實上除了一些重大項目考慮這些問題外,基本上大量的中小項目沒有對于這些問題給予重視。

工控系統具有以下的特殊性:

(1)高可用性:連續性生產幾年不停車,可用性>99.99%,保證不間斷的可操作性;

(2)強實時性:保證控制和通信的實時性和確定性(ms級);

(3)高可靠性:MTBF>20萬小時;

(4)高風險性:現場易燃易爆,易導致重大安全事故,以人員安全、過程保護為核心;

(5)資源受限和控制功能相當確定。

在工控安全設計和實施中必須考慮這些特性,工控安全方案不能影響到現場正常運行。

3 工控安全解決方案與實踐

對于工控信息安全目前最新的一個發展趨勢是把功能安全、信息安全及操作安全統一進行設計,從而去實現整體過程的安全,即安全一體化,如圖2所示。

2.jpg

圖2 安全一體化架構

圖3是我們對于工控安全范疇的理解。工控安全主要針對基礎控制和生產操作。信息安全功能則主要針對生產管理和企業管理兩層。

3.jpg

圖3 工控安全范疇

4.jpg

圖4 工控系統FEMA分析(故障模型)

圖4是針對工控系統信息安全的FEMA分析,即我們針對底層的工程師站、操作站、控制站、控制網絡應該如何去分析信息安全問題,關注哪些危害、威脅。

從綜合安全防護的體系來講,首先是內建安全,這是作為系統廠商最擅長的事。其次是縱深防御,對此可能需要應用到IT廠商或新興的工控信息安全廠商所提供的產品,通過集成的方案、網絡隔離、白名單來實現這一服務。第三是提供工控安全服務,作為一個服務提供商形成自己的方案,在整個產品的生命周期中來進行防護。

內建安全主要涉及到通訊健壯性、信息安全技術措施及嵌入式軟件研發流程,包括硬件開發的一些相關保證。縱深防御技術體系主要是通過病毒掃描、防火墻、訪問控制、白名單機制、時間同步、數據加密、隔離轉換等技術措施。全生命周期工控安全服務包含了售前咨詢、設計規劃、事前響應、實時部署、培訓、評估審視。

4 問題與建議

事實上目前對于工控安全認證,因為相關標準仍在爭論中,無論是國內國外都還沒有明確的認證規范,但相對而言美國在工控信息安全方面建立了相對比較成熟的認證機構。我們目前國內缺失產品的安全認證、項目安全認證、供應商能力認證等真正的信息安全認證體系,此方面亟待加強。另外,關于自主可控,國內廠商應該對我們國家的基礎設施控制系統的自主可控做出自己的貢獻,對于SCADA、DCS、PLC、CNC等系統和設備,建立基于內在機理的審查制度。此外,對于工控系統信息安全市場發展來說,當前用戶意識不足是阻礙市場發展的一大因素,還需要企業、行業以及政府等多層面的宣傳、推廣和支持,以快速推進產業的發展和進步。

(本文根據裘坤在“互聯網+工業大數據暨工控安全產業發展2016高峰論壇”中的報告整理)

摘自《自動化博覽》2016年9月刊


熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: www日本xxxx-www日-www欧美在线观看-www欧美视频-www欧美-www毛片com | 天天综合天天看夜夜添狠狠玩-天天综合天天干-天天综合天天操-天天综合天天-久久dj视频-久久bb | 亚洲欧美激情另类,国产成人一区二区三区免费观看,一区二区三区在线视频观看,亚洲一区二区三区精品视频,国产乱了真实在线观看,国产播放器一区 | 一区二区国产精品-一区二区高清在线观看-一区二区高清在线-一区二区成人国产精品-九九视频精品全部免费播放-九九视频国产 | 莜田优在线观看-尤物最新网址-尤物综合-尤物自拍-久久久久久网址-久久久久久网站 | 美女操网站-美女操操操-美女操操-美女被日动态图-美女被猛男躁免费视频网站-美女被漫画 | 久久久精品国产sm最大网站-久久久精品国产免大香伊-久久久精品国产免费A片胖妇女-久久久精品久久久久久96-久久久精品久久久久久久久久久-久久久精品久久日韩一区综合 | 香蕉网站男人网站-香蕉网站狼人久久五月亭亭-香蕉网在线视频-香蕉网在线观看-香蕉网伊-香蕉婷婷 中文有码中文字幕免费视频-中文有码视频-中文伊人-中文一区在线观看-欧美性综合-欧美性在线视频 | 欧美夜夜骑,青草视频在线观看完整版,久久精品99无色码中文字幕,欧美日韩一区二区在线观看视频,欧美中文字幕在线视频,www.99精品 热久久国产-热99这里只有精品-热99这里有精品综合久久-热99在线观看-国产精品99久久久-国产精品99久久99久久久看片 | 中文区永久区乱码六区-中文欧美一级强-中文免费观看视频网站-中文免费-狼牙视频在线免费观看入口-狼窝by揽春全文免费阅读 | 午夜国产小视频-午夜国产视频-午夜国产情侣拍视频-午夜国产精品影院在线观看-国产日产高清欧美一区二区三区-国产日本在线视频 | 欧洲免费极品videos-欧洲美女高清一级毛片-欧洲精品欧美精品-欧洲精品不卡1卡2卡三卡四卡-中午字幕在线观看-中文字日产幕码三区的做法大全 | 欧美日本免费-欧美日本韩国-欧美日本国产-欧美日本二区-在线观看导航-在线观看成人网 | 久久99热不卡精品免费观看,色播综合,国产一级视频在线观看网站,激情综合激情,aa视频在线观看,五月天综合激情网 | 99久久中文字幕,五月天激激婷婷大综合丁香,欧美老女人性视频,精品午夜一区二区三区在线观看,99成人免费视频,2020国产精品永久在线观看 | 九九激情网,日韩色综合,成人小视频网站,国产永久在线观看,污黄视频在线观看,看国产一级片 | 亚洲1卡二卡3卡四卡不卡-亚洲1卡2卡三卡3卡4卡网站-亚洲18gay1069-亚洲18gay video-国内精品久久久久久-国内精品久久久久激情影院 | 精品在线视频播放-精品在线免费播放-精品在线观看一区-精品在线观看国产-亚洲 男人 天堂-亚州视频一区二区 | 九九99国产精品视频-九草在线观看-九草在线-精品综合久久久久久蜜月-亚洲厕所凸轮-亚洲播播 | 亚洲精品www久久久久久-亚洲精品m在线观看-亚洲精品99久久久久久-亚洲精品97福利在线-黑人解禁-黑人家教 | 亚洲日日操,国产乱视频在线观看播放,国产一区二区三区不卡观,日本精品久久久久久久,久久作爱视频,色狠狠婷婷97 | 色视频高清在线观看-色视频播放-色社区-色涩网站在线观看-色涩色-色色综合 | 91色在线-91色桃-91色视频在线观看-91色视频在线-91色欧美-91色老久久精品偷偷蜜臀 | 国产一区二区高清,久久亚洲私人国产精品va,日韩精品观看,国产高清美女一级毛片久久,国产区亚洲区,日本久久香蕉一本一道 | 2015天堂网-2014天堂网-19国产精品麻豆免费观看-18视频在线观看网站-18黄免app网站-18成网站www在线观看 | 亚洲色图网站-亚洲色图图片专区-亚洲色图图片区-亚洲色图图片-精品久久久中文字幕一区-精品久久久中文字幕二区 | 日b视频免费看-日b视频免费-人禽性bbb视频-人禽无码做爰在线观看-人妻中文字幕无码-人妻一区日韩二区国产欧美的无码 | 日韩久久精品一区二区三区-日韩久久精品视频-日韩久草视频-日韩久草-国产成人短视频-国产成人调教视频在线观看 | 日本欧美一区-日本欧美一区二区三区片-日本强好片久久久久久AAA-日本-区一区二区三区A片-日本人伦一区二区三区-日本人妻A片成人免费看 | 欧美日韩一区二区三区在线观看-欧美日韩一区二区三区在线播放-欧美日韩一区二区三区在线-欧美日韩一区二区三区四区-欧美日韩一区二区三区视视频-欧美日韩一区二区三区视频播 | 黄色在线网站-黄色在线网页-黄色在线网-黄色在线视频网址-品色阁-品色成人网 | 天天躁日日躁狠狠躁AV麻豆-天天躁人人躁人人躁狂躁-天天澡夜夜澡人人澡-天天影视香色欲综合网-国产成人女人在线视频观看-国产成人女人视频在线观看 | 日本成人一区,欧美日韩亚洲无线码在线观看,交换伦交,在线观看国产视频,日韩欧美视频一区,国产精品欧美一区二区三区不卡 | 亚洲欧美激情另类,国产成人一区二区三区免费观看,一区二区三区在线视频观看,亚洲一区二区三区精品视频,国产乱了真实在线观看,国产播放器一区 | 青青青青青青草-青青青青青青-青青青青青国产免费手机看视频-青青青青青国产免费观看-青青青青青草原-青青青青青草 | 国产高清在线精品一区在线-国产高清在线精品一区二区三区-国产高清在线精品一区a-国产高清在线精品一区-日韩在线a视频免费播放-日韩在线2020专区 | 欧美日韩 国产区 在线观看-欧美日操-欧美日本综合一区二区三区-欧美日本中文字幕-欧美日本中文-欧美日本在线一区二区三区 | 成人久久久久-成人久久久-成人久久精品一区二区三区-成人久久18免费游戏网站-成人久久18免费网-成人久久18免费软件 | 欧美日韩一区二区三区在线观看-欧美日韩一区二区三区在线播放-欧美日韩一区二区三区在线-欧美日韩一区二区三区四区-欧美日韩一区二区三区视视频-欧美日韩一区二区三区视频播 | 伊人精品国产,久久久国产精品视频,国产1页,国产精品亚洲综合一区,国产成人高清亚洲一区91,久久久一区二区三区不卡 | 99这里只有精品6-99这里只有精品-99在线在线视频免费视频观看-99在线小视频-97ai蜜桃小说及图片-97ai蜜桃图片区 |