日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB25年11月
關注中國自動化產業發展的先行者!
工業智能邊緣計算2025年會
2025工業安全大會
CAIAC 2025
OICT公益講堂
當前位置:首頁 >> 案例 >> 案例首頁

案例頻道

江心洲污水廠工控安全防護2.0設計簡介
  • 企業:     行業:水利     領域:工控系統信息安全    
  • 點擊數:1935     發布時間:2020-03-05 14:08:41
  • 分享到:

摘要:隨著國家對生態環境要求越來越嚴格,污水廠自動化水平的不斷提高,以及數字化、信息化技術的廣泛應用,污水廠控制系統的安全及經濟信息安全被提到非常重要的位置?!毒W絡安全法》中明確要求“國家實行網絡安全等級保護制度,網絡運營者應當按照網絡安全等級保護制度的要求,履行安全保護義務”。

關鍵詞:污水廠;控制系統;網絡安全;系統防護

Abstract: With the increasingly strict requirements for the ecological environment, the continuous improvement of the automation level ofthesewageplant,aswellastheextensiveapplicationofdigital and information technology, the safety of the sewage plant control systemandeconomicinformationsecurityhavebeenputinavery importantposition. The "Networksecuritylaw" clearlyrequires that "theState implementsthenetworksecuritylevelprotection policy, and network operators shall perform the security protection obligations inaccordancewiththerequirementsofthenetwork security level protection system".

Key words:Sewage treatment plant;Control system;Cybersecurity;System protection

1 引言

隨著國家對生態環境要求越來越嚴格,污水廠自動化水平的不斷提高,以及數字化、信息化技術的廣泛應用,污水廠控制系統的安全及經濟信息安全被提到非常重要的位置?!毒W絡安全法》中明確要求“國家實行網絡安全等級保護制度,網絡運營者應當按照網絡安全等級保護制度的要求,履行安全保護義務?!薄皣覍餐ㄐ藕托畔⒎?、能源、交通、水利、金融、公共服務、電子政務等重要行業和領域,以及其他一旦遭到破壞、喪失功能或者數據泄露,可能嚴重危害國家安全、國計民生、公共利益的關鍵信息基礎設施,在網絡安全等級保護制度的基礎上,實行重點保護?!?/p>

2 江心洲污水處理廠簡介

江心洲污水處理廠是南京最大的污水處理廠,工程規模為67萬m3/d,出水標準執行一級A標準。處理后的水排放到長江中,污水廠的運行安全與否直接影響長江的生態環境安全。為保證污水廠的安全運行,防止網絡攻擊,污水廠控制系統安裝了一套工業控制網絡安全系統。

3 污水處理廠控制系統簡述

江心洲污水廠自控系統分為三個層次,即就地設備層、車間控制層和調度監控層。PLC及中控室監控計算機之間通過100M/1000M TCP/IP光纖環網工業以太網進行高速大容量數據交換;調度監控層各節點通過交換機構成星型以太網,采用SERVER/CLIENT結構。

江心洲污水廠自控系統采用“集中監控、管理,分散控制”的集散型系統。調度監控層系統由二臺歷史服務器(雙機熱備)、二臺數據采集服務器(雙機容錯、熱備)、三臺中控室監控計算機、一個工程師站、打印、報表服務器和分區控制分站組成本工程實時控制工業以太網絡,如中控室監控計算機故障,各現場分站仍能獨立和穩定工作,從根本上提高了系統的可靠性。同時采用以PLC為主構成的集散型系統,有較高的性價比。

監控系統采用現場PLC,配備先進的上位機軟件。在污水廠中央控制室設置三臺計算機作為操作員站。自控系統按照C/S架構的開發與部署模式,系統實現的主要功能有遠程監視管理系統、生產運行管理系統、信息報表管理系統、設備資產管理系統、能源監測系統、報警信息管理、數據運行質量分析、專家系統、系統管理、移動App查詢。

污水廠控制系統如圖1所示。

61.jpg

圖1 污水廠控制系統示意圖

4 污水廠工業安全防護系統的設計簡介

為保護污水廠自控系統的安全,本設計方案設計了一套完整的計算機信息安全防護系統。

4.1 工業安全的重要性及必要性

近年來,針對工業控制系統的攻擊已經頻繁出現并造成了嚴重的影響,進行工業控制系統的防護是非常必要的。

4.2 自控系統信息防護設計目標

(1)滿足合規

依據國家等級保護要求及安全防護指南,結合物理環境、區域網絡邊界、網絡環境、主機計算環境、安全管理層面等存在的安全風險,為安全整改和建設規劃提供有力的依據。

(2)整體防護

針對已發現安全風險和潛在安全威脅,結合現有成熟技術進行工控網絡安全整改與建設,重點從網絡安全域劃分及訪問控制、網絡安全監測及審計、主機安全防護、集中安全管理等方面提升工控網絡的安全防范能力。

(3)持續運營

以工業安全態勢感知平臺作為工業安全集中管理中心,通過外部情報、行業情報、內部情報及各類日志進行綜合建模分析,結合AI技術對網絡中存在的異常情況、未來可能的攻擊行為等進行捕捉研判。以更強風險感知和識別能力為基礎,綜合的管理風險、應對風險,實現工業控制系統安全能力的可持續運營。

4.3 方案設計依據

針對水務工業控制系統基于等級保護二級的安全防護方案編制,遵循依據如下:

(1)《工業控制系統信息安全防護指南》

(2)GB17859-1999《計算機信息系統安全保護等級劃分準則》

(3)GB/T22240-2008《信息安全技術信息系統安全等級保護定級指南》

(4)GB/T22239-2019《信息安全技術網絡系統安全等級保護基本要求》

(5)GB/T25058-2010《信息安全技術信息系統安全等級保護實施指南》

(6)GB/T25070-2019《信息技術安全網絡安全等級保護設計技術要求》

4.4 方案設計思路

鑒于本污水廠工業控制系統在市政工程中的重要性,結合公安部網監和業主的要求,并參照《信息安全技術網絡安全等級保護定級指南》,本項目工業控制系統信息安全保護等級定為二級,污水廠工業控制系統信息安全建設方案也參照等級保護二級基本要求進行差異分析和安全建設。

62.jpg

圖2 基于合規的安全防護拓撲設計示意圖

為實現污水廠自控系統安全合規的建設需求,我們建議參考圖2所示拓撲引入一系列安全軟硬件進行安全防護,具體包括:

(1)工業防火墻:采用串接形式部署的硬件設備,基于工業現場特點和工業控制系統安全風險進行設計,對工業控制系統進行細粒度的安全域劃分,利用深度工業識別技術和AI技術防止潛在的攻擊行為對系統造成破壞。

(2)工業審計系統:采用旁路鏡像部署的硬件設備,起到對工業網絡關鍵節點進行入侵檢測和事后日志審計的作用,對邊界防護難以識別的內部流向交互風險進行識別、預警和日志留存。

(3)工業衛士:軟件產品,部署于操作員站和業務服務器,通過嚴格的設備管控防止未授權操作和惡意代碼攻擊事件的發生。

(4)工業漏洞掃描:部署于安全管理區域,對全網資產和風險進行識別,便于掌握現場真實的脆弱性情況,指導總體風險緩解機制的指定和詳細安全策略設計。

(5)安全監管平臺:部署于安全管理區域,是污水廠工控系統的安全管理中心,起到統一的策略配置運維、日志審計、報表分析等作用;將孤立的安全防護手段串聯起來,是實現協同聯動安全防護效果的指揮中心。

4.5 防護設備部署描述

(1)在互聯網邊界部署傳統防火墻,實現網絡邊界訪問控制;監控網絡邊界部署傳統防火墻,實現監控網絡到業務網絡間的訪問控制。

(2)業務網絡與工業網絡之間部署工業網閘,實現業務網與工控網絡的物理隔離。

(3)在工業網絡內部,PLC與后端設備間部署工業審計,實現工控行為的審計記錄。

(4)在PLC與工業網絡核心交換機間部署工業防火墻,實現工業協議的訪問控制。

(5)在工業網絡工程師站前端部署工業防火墻,實現工業協議的訪問控制。

(6)在工業網絡終端上部署工業衛士,實現終端的白名單安全防護。

(7)工業網絡核心交換機上部署工業監管平臺,實現工業設備的集中監管。

(8)在工業網絡部署工業安全檢查工具,實現工業漏洞等的安全檢測。

4.6 主要防護設備清單(如表1所示)

表1 主要防護設備清單

63.jpg

64.jpg

65.jpg

5 結束語

本文只粗略介紹了江心洲廠工業防護2.0的大概設計情況,工業防護的設計應根據各自的控制系統平臺、配置的設備等不同情況,同時應對不同業主需求,進行不同的配置。隨著國家對安全防護的要求越來越嚴格,工業防護2.0、3.0或以上版本會得到越來越廣泛的應用。

參考文獻:

[1] 饒志宏,蘭昆,浦石.工業SCADA系統信息安全技術[M].北京:國防工業出版社,2014,5.

[2] 工業和信息化部.工業控制系統信息安全防護指南[Z].2016.

[3] GB/T 22239-2019,信息安全技術 網絡系統安全等級保護基本要求[S].

[4] GB/T 25058-2010,信息安全技術 信息系統安全等級保護實施指南[S].

[5] GB/T 25070-2019,信息安全技術 網絡安全等級保護安全設計技術要求[S].

作者簡介:

劉忠祥(1964-),男,山東棲霞人,高級工程師,本科,現就職于中國市政工程華北設計研究總院有限公司,主要從事給水、排水工程自動化系統的設計與研究。

劉 杰(1971-),男,山東萊州人,教授級高級工程師,本科,現任中國市政工程華北設計研究總院有限公司第一設計研究院副總工程師,主要從事電氣及自動化方面的設計研究工作。

摘自《自動化博覽》2020年2月刊

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
久草免费在线观看| 香蕉视频久久| 天天做日日干| 久久精品免视看国产明星| 亚欧成人乱码一区二区| 国产高清视频免费观看| 可以免费看污视频的网站| 国产伦精品一区二区三区无广告| 精品国产亚洲一区二区三区| 亚久久伊人精品青青草原2020| 99色视频在线| 日韩在线观看视频黄| 91麻豆精品国产综合久久久| 欧美18性精品| 欧美国产日韩在线| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 国产一区免费在线观看| 黄色免费三级| 欧美国产日韩精品| 精品视频在线观看一区二区三区| 欧美a级片免费看| 在线观看成人网| 99久久精品费精品国产一区二区| 国产不卡高清| 亚洲精品中文一区不卡| 亚洲 欧美 成人日韩| 欧美一级视频免费| 久久国产影院| 免费国产一级特黄aa大片在线| 成人在免费观看视频国产| 国产一区二区福利久久| 久久99中文字幕久久| 国产美女在线一区二区三区| 国产伦久视频免费观看 视频| 国产综合成人观看在线| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产网站免费观看| 精品视频免费观看| 亚飞与亚基在线观看| 日韩免费在线| 久久国产精品永久免费网站| 国产亚洲精品成人a在线| 亚洲第一页色| 久久99欧美| 99色播| 日本在线不卡免费视频一区| 青青青草视频在线观看| 亚欧成人乱码一区二区| 黄视频网站免费观看| 国产不卡精品一区二区三区| 精品视频在线观看一区二区三区| 日韩在线观看视频黄| 精品国产香蕉在线播出| 精品视频在线看 | 青青久久精品| 国产原创中文字幕| 欧美一级视| 日韩av成人| 天天色成人网| 国产91素人搭讪系列天堂| 久久久成人网| 999精品视频在线| 日本伦理片网站| 国产网站免费视频| 麻豆污视频| 成人免费网站久久久| 欧美另类videosbestsex久久| 国产成人精品综合| 国产国语在线播放视频| 日本在线不卡视频| 精品视频在线观看视频免费视频| 91麻豆国产福利精品| 美女免费黄网站| 欧美另类videosbestsex高清 | 国产成+人+综合+亚洲不卡| 国产一区精品| 欧美a级大片| 国产综合成人观看在线| 成人a大片高清在线观看| 黄色免费三级| 久久久久久久男人的天堂| 香蕉视频一级| 精品视频在线观看一区二区| 日本特黄特黄aaaaa大片| 精品视频在线观看免费| 黄色免费三级| 精品国产一区二区三区久久久蜜臀 | 国产成人精品综合| 久草免费在线色站| 沈樵在线观看福利| 精品视频一区二区三区| 欧美日本免费| 九九九网站| 欧美一级视| 精品视频一区二区| 日本免费区| 国产91素人搭讪系列天堂| 欧美大片aaaa一级毛片| 国产国语对白一级毛片| 国产精品自拍一区| 精品在线免费播放| 精品国产一区二区三区精东影业 | 999精品视频在线| 韩国毛片| 日韩av东京社区男人的天堂| 青青久久精品| 国产麻豆精品免费视频| 欧美1区| 香蕉视频久久| 欧美电影免费| 日韩专区第一页| 91麻豆国产| 四虎影视久久久| 黄视频网站在线看| 四虎影视库| 国产91素人搭讪系列天堂| 国产伦久视频免费观看 视频| 日韩在线观看免费| 999精品视频在线| 久久精品大片| 国产伦精品一区二区三区无广告| 国产成人啪精品| 国产一区二区精品久久91| 日本伦理片网站| 精品久久久久久综合网| 精品视频在线观看一区二区三区| 欧美α片无限看在线观看免费| 日韩在线观看免费| 国产不卡精品一区二区三区| 台湾毛片| 精品视频免费在线| 久久精品人人做人人爽97| 久久精品店| 久久99中文字幕| 你懂的日韩| 国产麻豆精品hdvideoss| 九九免费精品视频| 国产视频一区二区在线观看| 国产麻豆精品免费视频| 色综合久久天天综线观看| 久久国产精品永久免费网站| 精品久久久久久中文字幕2017| 麻豆午夜视频| 国产成人啪精品| 97视频免费在线观看| 日韩在线观看网站| 久久国产精品自由自在| 中文字幕一区二区三区 精品| 欧美另类videosbestsex久久| 久久国产精品自由自在| 香蕉视频久久| 国产不卡在线看| 香蕉视频亚洲一级| | 欧美国产日韩在线| 亚洲精品影院一区二区| 日韩专区一区| 国产美女在线观看| 国产一区二区精品久久91| 精品国产亚洲一区二区三区| 夜夜操天天爽| 麻豆网站在线看| 国产不卡高清在线观看视频 | 精品国产亚一区二区三区| 免费一级片在线| 日本在线不卡免费视频一区| 国产综合91天堂亚洲国产| 久久精品欧美一区二区| 日韩专区第一页| 夜夜操网| 国产成人女人在线视频观看| 麻豆污视频| 日韩中文字幕在线播放| 国产一区二区精品久久91| 日韩一级黄色大片| 国产亚洲免费观看| 欧美日本国产| 日韩在线观看视频免费| 日本在线不卡视频| 成人高清视频免费观看| 国产精品免费久久| 国产91丝袜在线播放0| 免费的黄色小视频| 你懂的日韩| 青青久久国产成人免费网站| 精品国产一区二区三区久久久狼| 国产视频网站在线观看| 午夜家庭影院| 韩国三级香港三级日本三级| 日韩专区一区| 久久国产一久久高清| 免费一级片在线观看| 欧美国产日韩精品| 国产91丝袜高跟系列| 久久精品大片| 国产成人精品综合在线| 欧美一级视| 麻豆系列 在线视频| 成人免费福利片在线观看|