日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
工業智能邊緣計算2025年會
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

《工業控制系統信息安全》??B載——核電廠網絡安全現狀及分析
  • 作者:張玉峰,呂冬寶,陳日罡 中國核電工程有限公司
  • 點擊數:5016     發布時間:2014-12-09 10:51:00
  • 分享到:
關鍵詞:


    1 概述

    隨著近年來控制和信息技術(網絡通信技術、計算機硬件技術、現場總線技術等)的不斷發展和日益成熟,加之用戶對先進控制功能與管理功能需求的提升,全數字化儀控系統開始全面進入核電站的實際應用。

    數字化帶來很多好處,如高精度,無信號漂移,具有容錯、故障自診斷的功能,同時還具有兼容性,開放性等特點;計算機系統可以提供長期的,大容量的數據存儲;同時操縱員支持功能,對事故與事故后對數據進行智能化處理,為操縱員提供最易理解的信息支持。但數字化的網絡技術也有它本身的特點和局限性,網絡安全就是一個典型的問題,特別是近期針對工業控制系統的網絡安全事件不斷出現后,這一問題顯得尤為突出。

    針對工業控制領域的網絡安全控制問題,國內并沒有一個成熟的標準和規范可遵照執行,下面僅針對目前完成工程實施的數字化儀控系統的網絡安全實踐情況進行說明。

    2 網絡安全核電廠實踐現狀

    2.1 核電廠儀控系統介紹

    習慣上,核電廠儀控系統按其功能分為以下的四個層次:

    0層 工藝系統接口層(包括傳感器,閥門等);

    1層 自動控制和保護層; 

    2層 控制和監視層;

    3層 全廠信息管理層(包括MIS系統等)。

     核電廠數字化儀控系統總體結構圖(如圖1),整個控制網絡主要通過交換機以工業以太網進行數據通訊和數據交換。DCS系統的1層采用Tricon(1E級)和IA系統(NC和NC+)構成,主要采集來自0層的信息并發出控制驅動命令。2層(后備盤和ECP盤除外)的數據處理系統和HMI系統由ADACS_N系統來實現。1層和2層主要通過IA系統的AW站和ADACS_N系統的CFR服務器采用FoxAPI的方式完成兩者的數據交換。除了對核電廠的監控工作,DCS系統還需要向核電廠管理信息層(三層)以及電廠應急指揮中心等機構發送所需的電廠運行狀態信息。本文中管理信息系統特指核電廠實時信息監控系統(KNS)。它主要為核電廠建立全廠生產過程實時和歷史數據庫平臺,主要為運行、維修、技術支持等生產監管人員提供全廠生產過程實時管理監控服務和綜合優化服務。按照國家核安全當局的要求,要求將電廠的一小部分運行信息實時送至國家核應急中心等地,這就需要通過廣域網完成信息傳輸。除了全廠的DCS系統外,核電廠還有部分采用數字化系統的第三方專用儀控系統如堆外核測、堆芯測量、DEH等。這些專用儀控系統主要通過網關與主DCS系統進行信息交換。
 



   

    2.2 核電廠儀控系統控制區劃分

    在國家發展和改革委員會令第14號《電力監控系統安全防護規定》發布之前,核電廠數字化儀控系統依據國家電監會發布的《電力二次系統安全防護規定》(電監會5號令) 劃分為生產控制大區和管理信息大區。其中1層和2層劃分到生產控制大區中,3層劃分到管理信息大區,0層如果采用總線儀表則也應歸入生產控制大區。1層的保護系統由于有特殊的要求,即使在生產控制大區內部也在1E級的保護系統和非1E級的正常運行控制系統之間設置必要的網關,保證必要的信息隔離確保網絡安全。

    2.3 核電廠儀控系統網絡安全措施

    2.3.1 用戶名口令控制進入

     運行人員對于DCS系統的權限僅限于對于二層終端的使用,沒有修改系統配置以及系統數據的權限。按照操縱員的職責設置不同的用戶名和口令,相應地具有不同的使用權限(如設備控制操作、規程操作、狀態監視、掛牌、交接班等)。另外,根據二層終端的布置位置預先配置不同的使用權限,使之無法超越權限使用。如只有主控制室和遠程停堆站的二層終端具有操作控制權限,布置在技術支持中心、計算機房等的二層終端只有信息監視的權限。這種設置可以最大限度地防止未授權進入。

    只有維修人員具有對于一層以及二層工程師站的登錄用戶名和登錄口令以及進入計算機房的權限。也就是只有維修人員才具有對系統進行故障處理以及修改的權限。

    2.3.2 物理行政手段

    從職責分工上講,核電廠運行期間需要接觸到數字化儀控系統的人員,主要包括運行人員和調試維修人員。運行人員接觸儀控系統的場所主要是主控制室、遠程停堆站以及現場巡檢。

    維修人員具有所有儀控設備(軟硬件)的進入權限,如電子機柜的柜門鑰匙,主控盤臺的門鑰匙等由維修人員掌握。對于主要儀控設備的機柜還專門設置了門開報警,在機柜門被打開的時候給出報警信號。

    考慮到進入系統的接口控制,只有工程師站的計算機保留了USB口等介質接入接口。系統內的其它計算機的外接接口均封閉。

    2.3.3 網絡隔離措施

    由于國內沒有發布專門針對網絡安全的相關標準,在設計上主要是按照電監會5號令的要求(電監會5號令已經廢止,目前是按照剛發布的發改委14號令的要求)設置相應的網絡隔離措施。

    (1)生產控制區和管理信息區的信息隔離

    即儀控系統的二層和三層之間(如圖1)設置經國家指定部門檢測認證的電力專用橫向單向安全隔離裝置用于控制儀控系統的信息流,該裝置物理上就具備單向通訊的特性,進行信息發送時也不需要先進行一般通訊傳輸的握手交互等雙向信息交換的方式,這種方式只允許將生產控制區(儀控系統的一層和二層)的信息以實時或定期發送的方式傳輸至管理信息區(本項目中采用南瑞的syskeeper 2000單向隔離裝置)(詳細網絡結構及接口見圖2)。這種設計完全符合電監會5號令中 “在生產控制大區與管理信息大區之間必須設置經國家指定部門檢測認證的電力專用橫向單向安全隔離裝置”的要求。這種方式既能夠完成向電廠管理信息網的有效信息傳輸,又能夠有效防止可能的來自管理信息網的網絡安全威脅。

 



 


    (2)生產控制區內部的隔離

    生產控制區內(一層和二層)主要包括三個部分的信息交換: 一層和二層之間,主儀控系統與第三方專用儀控系統之間,非安全儀控系統與安全儀控系統(保護系統)之間的信息交換。

    由于主儀控系統的1層和2層分別采用不同公司的產品,1層和2層主要通過IA系統的AW站和ADACS_N系統的CFR服務器采用FoxAPI的方式完成兩者之間的數據交換。

    從分區的角度,獨立第三方儀控系統也劃分在生產控制區中,因此這些獨立第三方儀控系統與主DCS系統的數據交換也屬于生產控制區內部的信息交換,原則上可以直接相連接而不作處理。但是考慮到這些獨立第三方儀控系統在電廠管理中分屬不同的生產部門,為安全起見,系統設計的時候還是在這些系統和主DCS系統之間設置了通訊網關進行一定的邏輯隔離,主要通過圖1中的“FDSI GATEWAY”來實現一定程度的信息隔離。

    核電廠儀控系統中對于安全要求最高的是保護系統(安全儀控系統)。按照IEC61508的功能安全等級保護系統劃分為SIL4級。關于保護系統在安全方面的措施下文會有詳細的描述,此處僅從安全分區和信息隔離的角度進行描述。在保護系統與非安全儀控系統之間設置有經過鑒定的單向網關裝置,如圖1的“1E到NC FDSI Gateway”網關裝置。該網關同樣具有單向特性,只允許保護系統向非安全儀控系統單向發送信息,而從非安全儀控系統向保護系統的信息發送是不被允許的。

    以上三個方面的措施都滿足電監會5號令關于“生產控制大區內部的安全區之間應當采用具有訪問控制功能的設備、防火墻或者相當功能的設施,實現邏輯隔離。”

    (3)與廣域網的隔離

    按照國家核安全當局的監管要求,需要將反映核電廠運行的實時信息送至國家核應急中心等部門。這部分信息的傳輸需要通過核電廠儀控系統的3層部分來實現(如圖1所示)。對于這一部分的安全防護和信息隔離主要是按照電監會5號令的要求“在生產控制大區與廣域網的縱向交接處應當設置經過國家指定部門檢測認證的電力專用縱向加密認證裝置或者加密認證網關及相應設施”的要求,一般采用衛士通系列等產品,主要包括以下的功能:

    安全隧道:用戶數據通過密碼機廠的安全隧道進行安全的網絡傳輸。

    數據包加密:除了對原有IP包進行封裝外,還要進行加密處理,保證數據在網絡上傳輸的機密性。

    設備和管理員身份認證。

    訪問控制。

    出于信息安全和信息傳輸的可靠性的要求,部分時候還會在信息傳輸端設置雙機熱備份。

    2.4 核電廠保護系統網絡安全措施

    2.4.1 保護系統的安全計劃

    按照針對核電廠安全重要儀控系統的標準I E C 61513(Ref. 1.5.1.1)以及Reg. Guide 1.152 (Ref.1.5.1.2)的要求首先要對保護系統編制其安全計劃以確保保護系統的可用性(防止非授權的進入和破壞),完整性(防止未授權的修改)和保密性(未經授權的披露)(operability, integrity and confidentiality)這個計劃要求匹配在保護系統軟件開發過程中以及整個軟件生命周期中為確保和維持保護系統的設計以及維護過程中的安全性而采取的措施。依靠行政和技術手段來保護I&C系統結構并防止惡意的攻擊以預防危害電廠安全重要功能的發生。

    2.4.2 人員活動及工作場所控制

    在工程的不同階段不同的人員擁有不同的權限,同時還需要考慮保護系統整個生命周期中環境的變化,如設計場所,調試場所,電廠現場等。

    物理保護主要涉及防止未授權的接近(打開保護系統機柜門)不同的保護組和保護列,機組有不同的機柜鑰匙;涉及保護系統工作人員的身份確認和授權確認以及可靠性確認。運行期間機柜設有門開報警及時通知主控室人員。

    工程階段人員: 包括RPS設計團隊,設計經理負責在軟件系統內分配設計團隊里各成員的登入登出權限;分配不同人員對于各類文件,設計成果軟件,系統配置查看的不同登入登出權限。需要說明的是,權限的分配還需要結合用戶ID和密碼。人員包括軟件編碼人員、IV&V人員和硬件設計人員等。

    工廠測試階段人員:涉及的人員包括供貨方測試人員、IV&V人員、買方測試人員,只有供貨方測試人員有進入系統的權限。

    現場測試人員: 買方安裝人員、供貨方安裝監督人員、SAT團隊,只有SAT團隊中的供貨方人員有進入系統的權限。

    運行期間人員: 調試維護人員、運行人員,只有維護人員有進入系統的權限。

    關于供貨商對于其在保護系統軟件設計和測試過程至軟硬件在現場完成安裝中的計算機安全責任以及移交現場后的保護系統網絡安全責任移交現場買方。包括保護系統的機柜上鎖以及系統軟件的用戶保護口令等。

    2.4.3 不同階段的安全控制措施

    (1)保護系統的安全需求

    在保護系統的需求階段,主要由設計方提出保護系統安全方面的需求,主要包括:

    ·軟件本身具有防入侵特性;

    ·影響操作系統軟件完整性應用軟件的修正,改變或影響不允許;

    ·物理保護;

    ·人員身份確認和授權確認;

    ·機柜門帶鎖且針對不同的保護組,保護列,機組有不同的機柜鑰匙;

    ·保護系統機柜門開報警,及時通知主控室人員;

    ·軟件按照標準IEC 61513要求保證完整性,可用性,保密性;

    ·建立完整的安全計劃防止保護系統受到攻擊而破壞安全功能。

    ·安全計劃必須明確對包括系統和設備在內的保護系統功能的安全需求;

    ·可能失效的措施必須在過程中明確;

    ·由于未授權進入和修改所導致的風險必須以系統化的方式進行管理;

    ·所采取的安全措施應不會對系統可靠性和可用性造成負面影響;

    ·登入登出系統的口令系統;

    ·保護系統與其他系統的接口處理,如設置網關等。

    (2)設計階段的安全措施

    前文已經描述過,核電廠保護系統按照IEC61508的安全等級劃分為SIL4,供貨商按照SIL4的要求確保軟件中沒有包含后門以及特洛伊木馬等,即所有涉及危及計算機安全的威脅都會被除去。

    設計階段保護系統面臨的安全風險包括:

    ·未經授權的修改(工程數據的完整性威脅);

    ·未經授權進入而導致的破壞(影響可用性);

    ·未經授權的分發(影響機密性)。

    針對以上的風險,供貨商將完成實施以下的措施和方法:

    ·只有經過資質鑒定和考核的人員才允許接觸和編寫保護系統的軟件代碼;

    ·在供貨商的工作場所設有人員進入控制系統(門禁等),以防止未經授權的人員進入到相應的工作場所;

    ·安全相關信息僅提供給經授權的人員;

    ·相關的計算機設置開機權限;

    ·系統的信息傳輸受控(如保護系統與其它系統的信息交換采用單向通訊協議,奇偶校驗,網關設置,防火墻等);

    ·存儲器只讀保護(還包括文件備份等);

    ·計算機防病毒措施;

    ·相關文檔的安全措施;

    ·不同階段不同的人員擁有不同的權限;

    ·使用校驗和生成一個軟件指紋;

    ·所采用的控制器是經過網絡安全論證的(運行狀態下不允許通過網絡寫入);

    ·進入系統的用戶名/密碼保護;

    ·不允許在軟件應用程序的代碼編制,修改以及變更的過程中影響到系統的完整性。保護系統所使用的是系統內置的實時執行器固件,該執行器作為控制器(CPU)的一部分。執行器獨立于應用軟件不可能在使用過程中因突發事件而被修改。

    從硬件上,所有的保護系統機柜都有專門的柜門鎖,只有相關的設計人員才能打開機柜。另外在軟件系統內部還根據不同的設計人員權限定義不同的系統進入口令如代碼編輯、數據庫、系統狀態變化以及啟動運行權限。

    (3)測試階段的安全措施

    測試階段主要考慮以下的風險:

    ·未經授權的修改(工程數據的完整性威脅);

    ·未經授權的分發(影響機密性)。

    一般采取以下措施:

    ·只有經過資質鑒定和考核的人員才允許接觸和編寫保護系統的軟件代碼;

    ·安全相關信息僅提供給經授權的人員;

    ·相關文檔的安全措施;

    ·控制機柜的鑰匙;

    ·控制測試工具的接觸權限;

    ·控制移動介質;

    ·控制物資倉庫。

    (4)運行階段的安全措施

    一旦保護系統在現場完成安裝,當然系統的移交還包括了對于文件移交的安全措施。保護系統相關的文件移交按照買方與供貨方確定的工作程序進行。移交之后,買方業主將承擔起預防所有保護系統網絡安全相關威脅的責任,當然包括了機柜鑰匙以及系統保護口令等的移交。業主將按照標準的要求(如IEC-61513等)的執行相應的措施以緩解和防止會影響電廠安全的網絡安全事故的出現。

    系統運行階段安全措施主要保證保護系統運行期間的數據保護以及保護系統運行階段的網絡安全威脅和應對措施。

    3 結語

    隨著基于工業以太網的全數字化儀控系統在核電廠的廣泛應用,基于信息網絡的安全事件也不斷出現,這對核電廠的信息安全提出了更高的要求。我國還沒有建立一套完善的關于工業控制系統信息安全的完整體系,近期在轉化相應的國際標準如IEC 62443《工業過程測量和控制安全-網絡和系統安全》)方面進展很大。對應的核電廠儀控系統特別是保護系統信息安全方面的要求及措施也有很大的完善空間。 

    作者簡介

    張玉峰(1974-), 男,高級工程師。2000年畢業于西安交通大學核能科學與工程專業,碩士,現就職于中國核電工程有限公司,主要從事核電廠儀表與控制系統相關工程和研究工作。

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 亚洲日本韩国在线,国产一级片免费看,99久久精品免费国产一区二区三区,大香伊人中文字幕精品,国产成人综合久久精品尤物,亚洲免费在线视频 | 国产精品无码2021在线观看-国产精品污-国产精品网站在线进入-国产精品网站在线观看-四虎免费久久影院-四虎毛片 | 极品少妇粉嫩小泬啪啪AV-极品少妇粉嫩小泬啪啪小说-极品少妇高潮啪啪AV无码-极品少妇伦理一区二区-极品少妇小泬50PTHEPON-极品夜夜嗨久久精品17c | 亚洲香蕉久久综合网-亚洲香蕉久久一区二区三区四区-亚洲香蕉久久一区二区-亚洲香蕉国产高清在线播放-净空法师最新忏悔文-精油按摩理论片 | 里番acg纲手的熟蜜姬训练场-里番※琉璃全彩acg奈亚子-李亚男三级-李丽莎与土豪50分钟在线观看-中文字幕中文字幕永久免费-中文字幕在线永久 | 欧美精品久久久亚洲,欧美国产第一页,亚欧成人一区二区,久久精品一区二区影院,国产成人精品综合久久久,亚洲国产精品一区 | 91香蕉导航-91香蕉成人免费高清网站-91香蕉成人-91午夜视频-91午夜精品亚洲一区二区三区-91网址在线观看 | 色婷婷在线观看视频-色婷婷在线播放-色婷婷一区二区三区四区成人网-色婷婷亚洲综合-黄色免费网站在线看-黄色免费网站在线观看 | 亚洲A片一区日韩精品无码-亚洲H成年动漫在线观看不卡-亚洲VA欧美VA天堂V国产综合-亚洲VA天堂VA欧美片A在线-亚洲爆乳精品无码AAA片-亚洲不卡高清免v无码屋 | 久久亚洲精品中文字幕-久久亚洲精品永久网站-久久亚洲精品无码A片大香大香-久久亚洲精品成人综合-在线观看视频中文字幕-在线观看视频一区 | 美女内射毛片在线看-美女内射毛片在线看免费人动物-美女内射视频WWW网站午夜-美女强奷到抽搐在线播放-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费 | 奇米影视一区二区三区-奇米影视一区-奇米影视久久-奇米影视777四色米奇影院-国产高清视频免费-国产高清日韩 | 国产精品盗摄一区二区在线-国产精品盗摄在线观看-国产精品对白刺激久久久-国产精品对白刺激音频在线观看-国产精品对白交换-国产精品对白交换绿帽视频 | 国产欧美日韩在线观看精品-国产欧美日韩在线不卡第一页-国产欧美日韩在线播放-国产欧美日韩一区二区三区在线-婷婷日日夜夜-婷婷日韩 | 91精品在线播放视频大全在线观看-91精品在线国产一区-91精品在线视频观看-91精品中文字幕-91精品专区-91精品专区国产盗摄 | 激情文学综合,美女视频在线观看网站,丁香综合五月,色在线国产,久久亚洲国产欧洲精品一,五月婷婷丁香 | 日韩在线黄色-日韩在线观看精品-日韩在线观-日韩在线高清视频-日韩在线不卡视频-日韩在线播放中文字幕 | 日本特黄一级-日本特黄特色aa大片免费-日本特黄特色aaa大片免费-日本特黄特黄aaaaa大片-二级特黄绝大片免费视频大片-二级片在线观看 | 久久99国产精品一区二区,欧美日韩另类在线,婷婷四月开心色房播播网,收集最新中文国产中文字幕,亚洲综合激情六月婷婷在线观看,欧美一级淫片 | 国产精品视频视频久久-国产精品视频全国免费观看-国产精品视频区-国产精品视频免费视频-四虎国产精品永免费-四虎国产精品永久在线播放 | jizzjizz在线-jizzxxxx18国产高清-jizzxxxx18中国-jizzxxxx18中国农村-欧美高清一区-欧美高清一区二区 | 午夜成人影视-午夜成人影片-午夜成人免费影院-午夜不卡影院-国产日本欧美亚洲精品视-国产日本欧美高清免费区 | 波多野结衣中文字幕教师-波多野结衣中文字幕2022免费-波多野结衣中文在线观看-波多野结衣中文在线播放-波多野结衣中文一区-波多野结衣中文丝袜字幕 | 亚洲A片一区日韩精品无码-亚洲H成年动漫在线观看不卡-亚洲VA欧美VA天堂V国产综合-亚洲VA天堂VA欧美片A在线-亚洲爆乳精品无码AAA片-亚洲不卡高清免v无码屋 | 亚洲欧美日韩在线播放,国产成人综合久久,精品国产91,婷婷综合久久中文字幕蜜桃三电影,国产一区精品在线观看,福利一区三区 | 国产亚洲精品a在线观看app-国产亚洲精品A久久777777-国产亚洲精品AV片在线观看播放-国产亚洲精品AV麻豆狂野-亚洲 欧美 国产在线视频-亚洲 欧美 国产 综合五月天 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 午夜成人影视-午夜成人影片-午夜成人免费影院-午夜不卡影院-国产日本欧美亚洲精品视-国产日本欧美高清免费区 | 欧美日韩一区二区三区在线观看-欧美日韩一区二区三区在线播放-欧美日韩一区二区三区在线-欧美日韩一区二区三区四区-欧美日韩一区二区三区视视频-欧美日韩一区二区三区视频播 | 久久re这里视频只有精品首页-久久re这里视频只精品首页-久久re这里视频精品8-久久re这里视频精品15-一本道色综合手机久久-一本道色播 | 五月天在线观看免费视频播放,人人草人人,色视频综合,狠狠色婷婷丁香六月,五月婷婷六月丁香综合,开心激情综合网 | 国产精品视频视频久久-国产精品视频全国免费观看-国产精品视频区-国产精品视频免费视频-四虎国产精品永免费-四虎国产精品永久在线播放 | 精品国产91乱码一区二区三区,成人国产一区二区三区精品,亚洲一区免费在线观看,日韩在线一区二区三区免费视频,波多野吉衣在线观看,日韩一级精品久久久久 | 青草国产-青草草在线视频-青草草在线观看免费视频-青草草在线-国产高清自偷自在线观看-国产高清自拍视频 | 久久久精品视频免费观看,非会员体验60秒试看福利区,免费福利在线观看,国内免费视频成人精品,久久久中文字幕日本,婷婷激情五月 | 日韩在线黄色-日韩在线观看精品-日韩在线观-日韩在线高清视频-日韩在线不卡视频-日韩在线播放中文字幕 | 免费看a级-免费看a级毛片-免费看a网站-免费看h的网站-97久久久久-97久久人人 | 五月婷婷激情在线,国产一及毛片,青青热久久国产久精品,激情网站免费,欧美精品三区,97国产影院 | 99这里只有精品6-99这里只有精品-99在线在线视频免费视频观看-99在线小视频-97ai蜜桃小说及图片-97ai蜜桃图片区 | 欧美黑寡妇香蕉视频-欧美国产一区视频在线观看-欧美国产一区二区三区-欧美国产一区二区-国产成人精品第一区二区-国产成人精品2021欧美日韩 | 欧洲亚洲日本-欧洲亚洲视频-欧洲亚洲一区-欧洲亚洲一区二区三区-国产精品第九页-国产精品第六页 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 中文高清无码人妻-中文超碰中文字幕-中日韩一卡二卡三卡四卡在线观看-中日韩精品卡一卡二卡3卡-制服丝袜中文在线-制服丝袜在线观看 |