摘要:針對網絡化控制系統(tǒng)在策略和程序、產品設計與開發(fā)、項目應用配置等方面的脆弱性,本文對系統(tǒng)中典型的安全威脅進行了分析,主要包括了態(tài)勢感知、網絡攻擊以及工控系統(tǒng)的定向攻擊。以內建安全為核心,本文還通過控制內核自主可控、嵌入式平臺可信增強、容錯架構和系統(tǒng)自愈等關鍵技術構建了一套網絡化控制系統(tǒng)深度安全體系架構,從而提高系統(tǒng)生命周期的安全性、可靠性以及可用性。本文最后還介紹了Achilles通信健壯性認證和ISASecure安全認證兩類工業(yè)控制系統(tǒng)產品安全認證體系。