日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國(guó)自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會(huì)
OICT公益講堂
當(dāng)前位置:首頁(yè) >> 資訊 >> 行業(yè)資訊

資訊頻道

工業(yè)控制系統(tǒng)信息安全業(yè)務(wù)發(fā)展思路
目前工控系統(tǒng)信息安全市場(chǎng)現(xiàn)狀還處于“雷聲大,雨點(diǎn)小”的階段,主要存在以下問(wèn)題: (1)商業(yè)模式不成熟,生態(tài)環(huán)境不完整; (2)在役工控系統(tǒng)信息安全改造升級(jí)和新建工控系統(tǒng)信息安全采用的策略不盡相同; (3)工控行業(yè)產(chǎn)品利潤(rùn)空間較小,信息安全產(chǎn)品價(jià)格要合理; (4)工控信息安全市場(chǎng)尚處于培育階段,長(zhǎng)期的盈利模式不夠清晰; (5)僅僅依靠政策是很難保證工控系統(tǒng)信息安全市場(chǎng)的健康持續(xù)成長(zhǎng)。
關(guān)鍵詞:



 

    1 工控系統(tǒng)信息安全市場(chǎng)現(xiàn)狀

    目前工控系統(tǒng)信息安全市場(chǎng)現(xiàn)狀還處于“雷聲大,雨點(diǎn)小”的階段,主要存在以下問(wèn)題:

    (1)商業(yè)模式不成熟,生態(tài)環(huán)境不完整;

    (2)在役工控系統(tǒng)信息安全改造升級(jí)和新建工控系統(tǒng)信息安全采用的策略不盡相同;

    (3)工控行業(yè)產(chǎn)品利潤(rùn)空間較小,信息安全產(chǎn)品價(jià)格要合理;

    (4)工控信息安全市場(chǎng)尚處于培育階段,長(zhǎng)期的盈利模式不夠清晰;

    (5)僅僅依靠政策是很難保證工控系統(tǒng)信息安全市場(chǎng)的健康持續(xù)成長(zhǎng)。

    2 來(lái)自最終用戶的聲音

    從用戶角度來(lái)說(shuō),對(duì)于工業(yè)控制系統(tǒng)信息安全他們關(guān)心的是對(duì)他們的生產(chǎn)過(guò)程造成的影響。惡意攻擊的最終目標(biāo)是實(shí)際的工業(yè)設(shè)施或工藝裝備,所以,應(yīng)該面向具體的工業(yè)應(yīng)用開(kāi)展信息安全風(fēng)險(xiǎn)評(píng)估和安全分級(jí),而不是面向工業(yè)控制系統(tǒng)設(shè)備本身。

    針對(duì)具體行業(yè)的特點(diǎn),分析如下:

    • 由于化工、石油、火電、核電、冶金等行業(yè)連續(xù)過(guò)程工藝的特點(diǎn),一旦中斷運(yùn)行,經(jīng)濟(jì)損失大,甚至可能造成嚴(yán)重環(huán)境污染和人員傷亡,危險(xiǎn)性大,信息安全風(fēng)險(xiǎn)較大;

    • 由于交通、電網(wǎng)、市政設(shè)施和管線、長(zhǎng)輸油氣管線、水利設(shè)施、礦山等行業(yè)采用的工業(yè)監(jiān)控系統(tǒng)地理分布廣泛,大部分設(shè)備無(wú)人值守自動(dòng)運(yùn)行,采用公網(wǎng)或無(wú)線傳輸,容易遭到攻擊,且直接影響社會(huì)安定,信息安全風(fēng)險(xiǎn)較大;

    • 離散制造業(yè)在受到惡意攻擊主要是停產(chǎn)和廢品率升高造成的經(jīng)濟(jì)損失;

    • 大型數(shù)控加工中心存儲(chǔ)的秘密數(shù)據(jù)存在泄漏的風(fēng)險(xiǎn);

    • 危險(xiǎn)的工業(yè)設(shè)施大多保留手動(dòng)或非數(shù)字化的后備保護(hù)系統(tǒng),如果受到攻擊,經(jīng)濟(jì)損失不可避免,但惡性事故發(fā)生的風(fēng)險(xiǎn)不大。

    對(duì)于中國(guó)用戶來(lái)說(shuō),面對(duì)工業(yè)控制系統(tǒng)信息安全建設(shè),目前仍存在缺少信息安全專(zhuān)業(yè)人員,維護(hù)能力弱; 缺少維護(hù)經(jīng)費(fèi),特別是長(zhǎng)期的服務(wù)采購(gòu)費(fèi)用;沒(méi)有工控系統(tǒng)信息安全標(biāo)準(zhǔn)和設(shè)計(jì)規(guī)范; 缺少權(quán)威的認(rèn)證檢測(cè)機(jī)構(gòu)等現(xiàn)實(shí)問(wèn)題。

    3 工控系統(tǒng)信息安全產(chǎn)品

    對(duì)于工業(yè)控制系統(tǒng)信息安全產(chǎn)品,必須要考慮到工業(yè)控制系統(tǒng)本身的特點(diǎn),信息安全系統(tǒng)往往需要頻繁地在線升級(jí),而整個(gè)工控系統(tǒng)往往不允許停機(jī),無(wú)需停機(jī)而進(jìn)行升級(jí)對(duì)于要求高可靠性的用戶來(lái)說(shuō)非常重要。 工業(yè)控制系統(tǒng)信息安全產(chǎn)品一般分為兩類(lèi):

    (1)網(wǎng)絡(luò)安全增強(qiáng)型產(chǎn)品:外掛式,不需要修改現(xiàn)有工控系統(tǒng)的網(wǎng)絡(luò)協(xié)議、軟件和硬件,增加網(wǎng)絡(luò)信息安全設(shè)備,對(duì)于既有工控系統(tǒng)是透明的。

    • 外部邊界網(wǎng)關(guān)、防火墻等

    • 網(wǎng)絡(luò)安全審計(jì)系統(tǒng)

    • 網(wǎng)絡(luò)過(guò)濾設(shè)備

    • 加密傳輸設(shè)備

    • 病毒查殺、漏洞探查修復(fù)等

    (2)本質(zhì)信息安全型產(chǎn)品:嵌入式,修改工控系統(tǒng)的網(wǎng)絡(luò)協(xié)議、軟件和硬件,從本質(zhì)上提升工控系統(tǒng)的信息安全性能。

    • 信息安全的工業(yè)實(shí)時(shí)網(wǎng)絡(luò)協(xié)議

    • 可信工業(yè)控制系統(tǒng)開(kāi)發(fā)環(huán)境

    • IEC61131-3編譯器

    • 下裝身份驗(yàn)證

    • 代碼加密

    4 工控系統(tǒng)網(wǎng)絡(luò)的特點(diǎn)

    研究工業(yè)控制系統(tǒng)信息安全產(chǎn)品,工控系統(tǒng)網(wǎng)絡(luò)的特點(diǎn)也是必須考慮的。工控系統(tǒng)對(duì)外的網(wǎng)絡(luò)多采用標(biāo)準(zhǔn)的以太網(wǎng)、TCP/IP協(xié)議和開(kāi)放的工業(yè)控制系統(tǒng)網(wǎng)絡(luò)協(xié)議,部分在役工控系統(tǒng)沒(méi)有采用以太網(wǎng),而是采用令牌總線、令牌環(huán)、FDDI、CAN、Controlnet或基于RS232/485串口的通訊協(xié)議。工控系統(tǒng)內(nèi)部網(wǎng)絡(luò)多采用私有協(xié)議,甚至不是TCP/IP,但數(shù)據(jù)流量相對(duì)穩(wěn)定,網(wǎng)絡(luò)行為模式固定。Profinet(IRT)、EtherCAT、POWERLINK等工業(yè)實(shí)時(shí)網(wǎng)絡(luò)協(xié)議是基于以太網(wǎng),但大多在標(biāo)準(zhǔn)的IEEE802.3以太網(wǎng)的基礎(chǔ)上進(jìn)行了修改,而且由于網(wǎng)絡(luò)循環(huán)周期ms級(jí)別,對(duì)網(wǎng)絡(luò)保護(hù)裝置造成的報(bào)文延遲非常敏感。此外,工控系統(tǒng)網(wǎng)絡(luò)大多采用雙重冗余的結(jié)構(gòu),對(duì)于雙網(wǎng)提供的方式也不盡相同。

    這些特點(diǎn)對(duì)于工業(yè)控制系統(tǒng)信息安全產(chǎn)品也提出了新的需求。如對(duì)于工控系統(tǒng)邊界防護(hù)產(chǎn)品(單向網(wǎng)閘、網(wǎng)關(guān)、防火墻等)需要考慮支持OPC、MODBUS-TCP、IEC60870-5-104、IEC61850、DNP等開(kāi)放的協(xié)議,在訪問(wèn)控制、攻擊檢測(cè)、漏洞檢測(cè)、支持遠(yuǎn)程管理、提供升級(jí)服務(wù)等方面也需考慮其特點(diǎn)。對(duì)于工控系統(tǒng)內(nèi)部網(wǎng)絡(luò)防護(hù)產(chǎn)品同樣如此,網(wǎng)絡(luò)安全審計(jì)產(chǎn)品需要考慮以下方面:

    • 已知網(wǎng)絡(luò)協(xié)議:工控系統(tǒng)差異較大,需要支持非信息安全專(zhuān)業(yè)人員的現(xiàn)場(chǎng)配置方式,如圖形化配置、腳本、配置表等等;

    • 未知網(wǎng)絡(luò)協(xié)議:自學(xué)習(xí)

    • 已知漏洞探查

    • 已知威脅檢測(cè)報(bào)警

    • 遠(yuǎn)程管理和升級(jí)

    而對(duì)于網(wǎng)絡(luò)安全過(guò)濾產(chǎn)品,網(wǎng)絡(luò)協(xié)議深度解析非常重要,包括:

    • 采用單端口還是多端口

    • 是否限制MAC、IP

    • 是否限制命令碼

    • 是否限制可訪問(wèn)數(shù)據(jù)對(duì)象

    • 網(wǎng)絡(luò)延遲

    5 “本質(zhì)信息安全”的工控系統(tǒng)

    工控系統(tǒng)要求分散部署,采用分布式控制模式,每一個(gè)控制節(jié)點(diǎn)具備獨(dú)立工作的能力,采用的信息安全手段要支持去中心化設(shè)計(jì),集中的信息安全管理設(shè)備可能不適用。由于工作環(huán)境惡劣,工控系統(tǒng)采用的嵌入式處理器性能遠(yuǎn)低于IT系統(tǒng),很難支持基于軟件的加密、解密、數(shù)字簽名等復(fù)雜的操作; 工業(yè)現(xiàn)場(chǎng)在線升級(jí)困難,要考慮試運(yùn)行和回退措施,清晰分離工控系統(tǒng)的信息安全保護(hù)和控制部分,盡量避免對(duì)控制部分的修改; 由于PLC、DCS等工控系統(tǒng)大多提供面向工藝用戶的可視化控制邏輯描述語(yǔ)言(梯形圖、功能塊圖、SAMA圖等),用戶可以自己編寫(xiě)控制邏輯代碼,需要對(duì)編輯、編譯、下裝、加載運(yùn)行的全過(guò)程進(jìn)行信息安全控制。

    6 工控系統(tǒng)信息安全服務(wù)

    對(duì)于用戶來(lái)說(shuō),工控系統(tǒng)信息安全服務(wù)需要降低最終用戶的一次性投資,提供長(zhǎng)期的工控系統(tǒng)信息安全服務(wù)。服務(wù)供應(yīng)商可以考慮基于云計(jì)算技術(shù)的遠(yuǎn)程服務(wù) :

    • 歷史數(shù)據(jù)云存儲(chǔ)

    • 運(yùn)行狀態(tài)判斷

    • 異常事件分析

    • 漏洞探查和修補(bǔ)

    • 防護(hù)策略升級(jí)

    • 遠(yuǎn)程故障處理

    但我們也意識(shí)到工控系統(tǒng)信息安全服務(wù)當(dāng)前也存在著種種問(wèn)題亟待解決,包括:

    • 公網(wǎng)網(wǎng)絡(luò)流量費(fèi)用

    • 如何保證遠(yuǎn)程端口的安全

    • 用戶數(shù)據(jù)的安全

    • 初期建設(shè)費(fèi)用高,后期的盈利模式不夠清晰。

   摘自《自動(dòng)化博覽》2014年10月

熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 在线观看 一区-在线观看 亚洲-在线观看 日韩-在线观看 免费高清视频-久久婷婷国产一区二区三区-久久婷婷国产五月综合色啪最新韩国 | 国产午夜视频在线,国产夜夜操,人人添人人澡人人澡人人人爽,欧美日韩国产综合视频在线看,精品久久一区二区,亚洲欧美一区二区三区久久 | 国产美女小视频-国产美女网站视频-国产美女网站-国产美女特级嫩嫩嫩bbb-天天干视频在线观看-天天干视频在线 | 人人狠狠综合久久亚洲,超大乳首授乳一区二区,五月天视频网,久久综合成人网,久草视频免费播放,漂亮的保姆4-bd国语在线观看 | 日b视频免费看-日b视频免费-人禽性bbb视频-人禽无码做爰在线观看-人妻中文字幕无码-人妻一区日韩二区国产欧美的无码 | 人人狠狠综合久久亚洲,超大乳首授乳一区二区,五月天视频网,久久综合成人网,久草视频免费播放,漂亮的保姆4-bd国语在线观看 | jizzjizz在线-jizzxxxx18国产高清-jizzxxxx18中国-jizzxxxx18中国农村-欧美高清一区-欧美高清一区二区 | 五月天婷婷缴情五月免费观看,久久综合热,高清中国一级毛片免费,国产一级高清免费观看,普通话对白国产精品一级毛片,日韩在线不卡视频 | 香蕉成人啪国产精品视频综合网-香蕉草草久在视频在线播放-香蕉a视频-香蕉69精品视频在线观看-国产视频1区-国产视频1 | 爆乳无码一区二区三区-爆乳熟妇一区二区三区霸乳-爆乳熟妇一区-爆乳少妇在办公室在线观看-爆乳护士一区二区三区在线播放-白丝一区二区三区 | 国产偷啪视频一区-国产偷啪-国产偷窥女洗浴在线观看亚洲-国产偷窥-无套啪啪-无套大战白嫩乌克兰美女 | 亚洲中文字幕特级毛片-亚洲制服丝袜中文字幕-亚洲制服丝袜在线观看-亚洲制服欧美自拍另类-免费一级黄色-免费一级国产生活片 | 波多野在线-波多野衣结在线精品二区-波多野一区二区三区在线-波多野一区二区-波多野一区-波多野结在线 | 久久久青青久久国产精品,www男人天堂,国产一级影视,成人伊人青草久久综合网破解版,四虎成人www国产精品,蜜臀精品 | 韩国三级一区-韩国三级香港三级日本三级la-韩国三级香港三级日本三级-韩国三级视频网站-日韩欧美一及在线播放-日韩欧美一二三区 久久久久久久久国产-久久久久久久久97-久久久久久久国产视频-久久久久久久国产精品影院-午夜精-午夜寂寞院 | 国产亚洲精品a在线观看app-国产亚洲精品A久久777777-国产亚洲精品AV片在线观看播放-国产亚洲精品AV麻豆狂野-亚洲 欧美 国产在线视频-亚洲 欧美 国产 综合五月天 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 美女内射毛片在线看-美女内射毛片在线看免费人动物-美女内射视频WWW网站午夜-美女强奷到抽搐在线播放-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费 | 欧美成人全部免费观看1314色-欧美成人全部费免网站-欧美成人片在线-欧美成人免费在线视频-欧美成人免费在线观看-欧美成人免费在线 | 97视频久久久-97视频在线观看播放-97视频制服无码-97丨九色丨国产人妻熟女-97无码欧美熟妇人妻蜜-97无码欧美熟妇人妻蜜桃天美 | 精品国产91乱码一区二区三区,成人国产一区二区三区精品,亚洲一区免费在线观看,日韩在线一区二区三区免费视频,波多野吉衣在线观看,日韩一级精品久久久久 | 国产又黄又爽又猛的免费视频播放-国产又黄又爽视频免费观看-国产又黄又湿又刺激不卡网站-国产又黄又a又潮娇喘视频-亚洲国产美女福利直播秀一区二区-亚洲国产乱码在线精品 | 91噜噜噜在线观看-91露脸对白-91麻豆福利-91麻豆高清国产在线播放-91麻豆国产-91麻豆国产福利精品 | 一区二区视频在线观看高清视频在线-一区二区三区无码高清视频-一区二区三区无码被窝影院-一区二区三区四区国产-久久re视频精品538在线-久久re热在线视频精99 | 91精品视频播放-91精品视频免费播放-91精品视频免费观看-91精品视频免费在线观看-91精品视频网站-91精品视频一区二区 | 91精品久久久久久久久无码变态-91精品久久久久久久久中文字幕-91精品久久久久久久蜜臀-91精品久久久久久久青草-91精品久久久久久中文字幕-91精品久久久久久综合五月天 | 国产又黄又爽又猛的免费视频播放-国产又黄又爽视频免费观看-国产又黄又湿又刺激不卡网站-国产又黄又a又潮娇喘视频-亚洲国产美女福利直播秀一区二区-亚洲国产乱码在线精品 | 久久99国产精品一区二区,欧美日韩另类在线,婷婷四月开心色房播播网,收集最新中文国产中文字幕,亚洲综合激情六月婷婷在线观看,欧美一级淫片 | 国产精品亚洲日韩欧美色窝窝-国产精品亚洲日韩欧美色窝窝色-国产精品亚洲色婷婷-国产精品亚洲色婷婷99久久精品-国产精品亚洲色婷婷久久99精品-国产精品亚洲色图在线观看 | 激情www,国产成人爱情动作片在线观看,五月天婷婷在线观看高清,欧美美女福利视频,五月激激激综合网色播免费,国产亚洲欧美日韩综合另类 | 成人黄色在线网站-成人黄色在线免费观看-成人黄色在线观看-成人黄色在线播放-成人黄色在线-成人黄色影视 | 久久免费资源-久久免费小视频-久久免费手机视频-久久免费视频网站-欧美国产亚洲一区 | 天美传媒影视mv-天美传媒视频原创在线观看-天美传媒免费-天美传媒麻豆自制剧-国产精品线在线精品国语-国产精品线在线精品 | 久久只有这里有精品4-久久只这里是精品66-久久中精品中文-久久中文精品视频-久久中文骚妇内射-久久中文娱乐网 | 二区乱码综合无码一区二区三-二区女人观看chinese中国真实乱-二区欧美三-二区欧美无遮挡中文字幕人成人-二区啪视频-二区日本成人动漫电影 | 日本3p视频-忍住波多野10分钟就可以中出-热门电影在线观看-全免费a级毛片免费看视频免-三妻四妾韩国电影 | 日本欧美一区-日本欧美一区二区三区片-日本强好片久久久久久AAA-日本-区一区二区三区A片-日本人伦一区二区三区-日本人妻A片成人免费看 | 亚洲日韩在线观看-亚洲日韩欧美一区二区在线-亚洲日韩aⅴ在线视频-亚洲日本一区二区三区在线不卡-久久黄视频-久久狠色噜噜狠狠狠狠97 | 亚洲综合在线观看视频-亚洲综合在线观看一区-亚洲综合在线观看一区www-亚洲综合在线视频-亚洲综合在线网-亚洲综合在线一区 | 激情 亚洲,欧美日韩一区二区在线观看视频,欧美亚洲第一页,国内精品福利在线视频,国产黄色小视频网站,日本欧美成人 | 综合色网站-综合色图-综合色婷婷-综合色天天-乱淫视频-乱淫片 | 麻豆黑色丝袜jk制服福利网站-麻豆精品传媒视频观看-麻豆精品传媒一二三区在线视频-麻豆精选传媒4区2021-在线视频99-在线视频a |