日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
橫河電機25年9月
工業智能邊緣計算2025年會
2025工業安全大會
CAIAC 2025
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

《工業控制系統信息安全》專刊連載——工業控制系統信息安全標準體系建設與挑戰
  • 作者:王玉敏 機械工業儀器儀表綜合技術經濟研究所
  • 點擊數:3278     發布時間:2015-01-15 11:26:00
  • 分享到:
關鍵詞:


    摘要:震網病毒給工業控制系統的信息安全敲響了警鐘,如何防范并保障工業控制系統信息安全是各個國家都面臨的重要課題,但沒有一個現成可用的答案。我們國家工業控制系統信息安全體系建設是一個長期的問題,主要分為三個方面的考慮:頂層設計,系統設計和產品設計。

    關鍵詞:工業控制系統信息安全;體系建設;評估規范;挑戰;建議

    Abstract: STUXNET is an alarm to the industry control system. How to prevent and protect the industry control system is a hot topic to all the countries. Howeverthere is no available answer. How to build our own ICS framework is a long question. Currently,we are just considering this question from three aspects: top-level design, system design, and product design.

    Key words: Industry control system security; Framework; Assessment specification; Challenge; Advice 

    1 概述

    STUXNET(震網)病毒是第一個專門針對工業控制系統的病毒,該震網病毒攻擊伊朗布什維爾核電站,使得該電站發電推遲一年半之久并且損壞了大量的鈾濃縮機。隨后各國專家又陸續檢測出了針對工業控制系統 的一系列病毒,這些病毒不直接攻擊工業控制系統,主要目的是竊取工業控制系統的數據,但這些病毒的一個共同點是智能化逐漸升級。這些正在侵入工業控制系統的惡意破壞無一不表明工業控制系統信息安全正在受到嚴重威脅,甚至有可能會影響到工業生產的正常運行和國家人員、財產和環境的安全。因此保障工業控制系統,特別是與國際民生相關的關鍵行業控制系統的信息安全成為當前非常重要和非常迫切的事情。

    2010年的“STUXNET”病毒事件使工業控制系統信息安全上升到國家戰略高度,工業和信息化部的工信協[2010]451號文《關于加強工業控制系統信息安全管理的通知》中明確指出,包括核設施、鋼鐵、有色、化工、石油石化、電力、天然氣、先進制造、水利樞紐、環境保護、鐵路、城市軌道交通、民航等與國際民生緊密相關的領域都要加強工業控制系統信息安全的管理,以保證工業生產運行、國家經濟安全和人民生命財產安全。

    同年,全國工業過程測量控制和自動化標準化技術委員會(SAC/TC124)先后啟動了工業控制系統信息安全方面的科研項目和標準制定工作。全國工業過程測量控制和自動化標準化技術委員會(SAC/TC124)秘書處聯合全國信息安全標準化技術委員會(TC260)緊急立項了自主制定的國家標準《工業控制系統信息安全》系列標準2項,現已發布;同時也已經等同轉化了IEC62443系列標準中已經發布的標準3項,分別是IEC62443-1-1、IEC62443-3-1、IEC62443-3,該三項標準也已經發布。

    2 工業控制系統信息安全標準體系建設

    在《工業控制系統信息安全》系列標準起草過程中,工作組的專家建議,目前國際上比較熱議的工業控制系統信息安全標準體系為IEC62443系列標準。該系列標準共四大部分合計12個標準,內容包含了通用要求、資產所有者(業主)、系統集成商和產品生產商各方面的要求(見圖1),但是從2009年至今只發布了4個標準,2個CD(Committee draft)委員會草案文件,其它還在制定過程中。
 



 


    而我國工業控制系統的發展基本經歷了:

    20世紀50年代前,以氣動儀表控制系統為主;

    20世紀50年代,氣動、電動單元組合式模擬儀表控制系統;

    2 0 世紀6 0 ~ 7 0 年代, 集中式數字控制系統(DDC);

    2 0 世紀8 0 ~ 9 0 年代, 集散控制系統( D C S )+PLC;

    20世紀90年代至今,總線控制系統為主的多系統共存,趨勢為工業化和信息化融合。

    有些我們國家急需的標準內容,IEC 62443標準體系中并未涉及,所以在參考國際標準體系的基礎上,要建立適合我國工業控制系統現狀的國內標準體系(見圖2)。對于該體系,全國工業過程測量控制和自動化標準化技術委員會(SAC/TC124)副主任委員、機械工業儀器儀表綜合技術經濟研究所歐陽勁松所長反復強調:從領域上講,我們的標準體系要適用于工業控制系統的所有應用領域,更要適用于工信協[2010]451號文中指出的與國家關鍵基礎設施相關的所有領域;從層次上講,要覆蓋整個工業控制系統,包括現場設備層、現場控制層、過程監控層和MES層;從生命周期講,要從規劃階段就開始考慮系統如何更好的防護,也就是信息安全的保證,還包括了設計階段、實施階段、運行維護階段和廢棄階段。
 



 


    基于這些專家的建議和意見,全國工業過程測量控制和自動化標準化技術委員會(SAC/TC124)聯合其它標委會又先后立項了關于DCS系統、PLC系統的國家標準項目,針對工業控制系統核心設備的信息安全要求項目已經在計劃中。

    頂層設計包括了工業控制系統信息安全的通用要求,目前完成了標準2項,分別是GB/T 30976.1-2014《工業控制系統信息安全 第1部分:評估規范》和GB/T 30976.2-2014《工業控制系統信息安全 第2部分:驗收規范》,其它的標準還在立項考慮中。系統設計包括了目前國內常用系統的信息安全要求,已經立項的標準包括《集散控制系統(DCS)安全防護標準》、《集散控制系統(DCS)安全管理標準》、《集散控制系統(DCS)安全評估標準》、《集散控制系統(DCS)風險與脆弱性檢測標準》和《可編程邏輯控制器(PLC)系統安全要求》,其它的標準還在立項考慮中。產品設計的標準計劃主要針對工業控制系統核心設備的信息安全要求,例如嵌入式設備、主機設備、網絡設備等。

     在工業控制系統信息安全系列標準制定過程中,最大的特點是工作組專家隊伍逐漸壯大,絕大多數來自國內的重要行業,既包括科研院所,也有國內大型企業、民營企業和外資企業等。參與單位也由最初的15家工業領域的單位擴大到了包括IT領域在內的30余家,分別是機械工業儀器儀表綜合技術經濟研究所、中國電子技術標準化研究所、中國核電工程有限公司、北京鋼鐵設計研究總院、中國電力科學研究院、清華大學、浙江大學、西南大學、重慶郵電大學、北京交通大學、華中科技大學、北京和利時系統工程有限公司、上海自動化儀表股份有限公司、東土科技股份有限公司、北京奧斯汀科技有限公司、西門子(中國)有限公司、施耐德電氣(中國)有限公司、羅克韋爾自動化(中國)有限公司、三菱電機自動化(中國)有限公司、中國儀器儀表學會、北京海泰方圓科技有限公司、橫河電機(中國)有限公司北京研發中心、華北電力設計院工程有限公司、北京國電智深控制技術有限公司、無線網絡安全技術國家工程實驗室、西電捷通無線網絡通信股份有限公司、中央辦公廳電科院、中國科學院沈陽自動化研究所、青島海天煒業技術有限公司、中標軟件有限公司、北京力控華康科技有限公司、華為數字技術(成都)有限公司、廣東航宇衛星科技有限公司、啟明星辰信息技術有限公司、歐姆龍上海有限公司R&D中心、中國電子科技集團公司第三十研究所等單位。各單位的積極參與也體現出大家對工業控制系統信息安全的重視和關注,為完善工業控制系統信息安全標準體系奠定了基礎。

    3 工業控制系統信息安全評估和驗收標準簡介

    GB/T 30976.1-2014標準規定了工業控制系統(SCADA、DCS、PLC、PCS等)信息安全評估的目標、評估的內容、實施過程等。適用于系統設計方、設備生產商、系統集成商、工程公司、用戶、資產所有人以及評估認證機構等對工業控制系統的信息安全進行評估時使用。

    評估分為管理評估和系統能力(技術)評估。管理評估宜對照風險接受準則和組織機構相關目標,識別、量化并區分風險的優先次序。風險評估的結果宜指導并確定適當的管理措施及其優先級,評估風險和選擇控制措施的過程需要執行多次,以覆蓋組織機構的不同部門或各個工業控制系統。

    管理評估分為三個級別, 分別為管理等級(management level)的ML1、ML2、ML3,由低到高分別對應低級、中級和高級。系統能力(技術)評估分為四個級別,由小到大分別對應系統能力等級(capability level)的CL1、CL2、CL3和CL4,綜合管理評估和系統能力評估的結果,得到工業控制系統的評估結果,亦即信息安全等級(SL1、SL2、SL3、SL4),見表1。
 



 


    GB/T 30976.2-2014標準規定了對工業控制系統的信息安全解決方案的安全性進行驗收的流程、測試內容、方法及應達到的要求。該方案可以通過增加設備或系統提高其安全性。標準中的各項內容可作為實際工作中的指導,適用于石油、化工、電力、核設施、交通、冶金、水處理、生產制造等行業使用的控制系統和設備。評估和驗收的周期流程見圖3。具體內容見GB/T30976.1-2014和GB/T 30976.2-2014。
 



 


    4 DCS系統的信息安全標準簡介

    通常D C S 系統應用是一種縱向分層的網絡結構, 自上到下依次為企業管理層、制造執行系統(manufacturing execution system,簡稱MES)層、過程監控層、現場控制層和現場設備層。各層之間由通信網絡連接,層內各裝置之間由本級的通信網絡進行通信聯系。本系列標準主要對DCS應用中與DCS系統密切相關的MES層、過程監控層、現場控制層網絡和現場設備層網絡的安全要求進行了定義。

    DCS系統的信息安全包括了四個標準,見圖4。本系列集散控制系統(DCS)安全類標準共包括集散控制系統(DCS)安全防護標準、集散控制系統(DCS)安全管理標準、集散控制系統(DCS)安全評估標準、集散控制系統(DCS)風險與脆弱性檢測標準四個標準。四個標準相輔相成,系統化地定義了集散控制系統在實施、運行和維護過程中,系統安全性持續和改進的安全要點和執行方法。
 



 


    5 挑戰及建議

    全國工業過程測量控制和自動化標準化技術委員會副主任委員歐陽勁松認為工業控制系統的信息安全面臨最大的挑戰是,目前國外機構主導信息安全的評估,而我們的測試技術和測試平臺都很缺乏,也沒有建立起政策、管理、技術相結合的運行模式,這就意味著信息安全的命脈掌握在發達國家手里。但無論如何,他反復強調:在工控信息安全方面,不能一個認證全球通行,也就是說“德意志銀行的金庫不可能讓美國上鎖”。他的建議是:工業安全是一個系統工程,在參考國際標準的基礎上,加快制定國家標準和相關規范,以便對我國的重大設施、裝備等進行風險評估和管理;同時積極跟蹤和參與國際認證規范的制定,從設計起步階段就要反映我國產業需求,體現我國工業安全意志;建立國家級的工業安全測評中心或實驗室;加速人才隊伍培養,全面掌握工業控制和相關安全知識等。

    總而言之,隨著工業化和信息化“兩化融合”程度的不斷深入以及針對工業控制系統的震網病毒、火焰病毒、毒區等超級病毒的出現,將工業控制系統的信息安全防護問題推到了國家戰略層面。近年來,隨著我國工業控制系統信息安全政策的推進和實施力度不斷加大,國家重要行業的工控系統信息安全防護建設也取得了一定的進步。但從世界范圍內看,我國工業控制系統信息安全的標準體系建設仍明顯滯后于系統建設,在防護意識、防護策略、防護機制等方面都存在不少問題,尤其是針對儀表控制系統用嵌入式設備、主機設備等產品的安全要求也是業內專家目前共同面臨的問題,建設完善的工業控制系統信息安全標準體系也是我們當前最迫切的任務。


    作者簡介

    王玉敏(1971-),河北人,高級工程師,碩士研究生,主要研究方向為工業自動化現場總線、工業控制系統信息安全。

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 色婷婷在线观看视频-色婷婷在线播放-色婷婷一区二区三区四区成人网-色婷婷亚洲综合-黄色免费网站在线看-黄色免费网站在线观看 | 天堂网在线观看-天堂网在线www最新版在线-天堂网在线www资源在线-天堂网在线www资源网-精品久久一区二区-精品久久一区 | 北条麻妃在线观看,国产播放器一区,日本丶国产丶欧美色综合,亚洲一区二区三区高清,九九九国产,亚洲欧美久久精品一区 | 国产偷抇久久精品A片蜜臀A-国产偷抇久久精品A片蜜臀AV-国产偷抇久久精品A片图片-国产偷窥熟妇高潮呻吟-国产凸凹视频熟女A片-国产玩弄放荡人妇系列 | 日韩在线观看网站-日韩在线观看视频网站-日韩在线观看视频免费-日韩在线观看视频黄-日韩在线观看免费完整版视频-日韩在线观看免费 | 国产日屄视频播放-国产日本中文久久-国产日本在线观看网址-国产日本在线观看播放-国产日本在线播放-国产日本亚洲一区二区三区 | 国产精品视_精品国产免费-国产精品视-国产精品深夜福利免费观看-国产精品三区四区-四虎成人4hutv影院-四虎成年永久免费网站 | 国产亚洲精品a在线观看app-国产亚洲精品A久久777777-国产亚洲精品AV片在线观看播放-国产亚洲精品AV麻豆狂野-亚洲 欧美 国产在线视频-亚洲 欧美 国产 综合五月天 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 中文高清无码人妻-中文超碰中文字幕-中日韩一卡二卡三卡四卡在线观看-中日韩精品卡一卡二卡3卡-制服丝袜中文在线-制服丝袜在线观看 | 青草免费在线观看-青草免费在线-青草免费观看-青草久草视频-国产国语一级毛片-国产国语一级a毛片高清视频 | 日本欧美一区-日本欧美一区二区三区片-日本强好片久久久久久AAA-日本-区一区二区三区A片-日本人伦一区二区三区-日本人妻A片成人免费看 | 日本在线一区二区三区-日本中出视频-日本中文不卡-日本中文视频-日本中文在线-日本中文在线播放 国产欧美日韩精品一区二区三区-国产欧美日韩精品一区二-国产欧美日韩精品高清二区综合区-国产欧美日韩精品第三区-天天舔天天操天天干-天天添天天干 | 国产小视频精品-国产小视频国产精品-国产小妹-国产香蕉在线-修萝剑圣-性做久久久久免费看 | 二区乱码综合无码一区二区三-二区女人观看chinese中国真实乱-二区欧美三-二区欧美无遮挡中文字幕人成人-二区啪视频-二区日本成人动漫电影 | 天天插天天搞,国产99在线,九七视频在线观看,2020国产成人精品视频网站,日本久久网,人人澡人人澡人人看青草 | 欧美激情中文字幕一区二区-欧美激情在线精品video-欧美激情影院-欧美激情一区二区三区在线-欧美激情一区二区三区视频高清-欧美激情一区二区三区视频 | 精品国产在线亚洲欧美-精品国产在线手机在线-精品国产在线国语视频-精品国产在线观看福利-亚洲色噜噜狠狠站欲八-亚洲色噜噜狠狠网站 | 久久亚洲精品中文字幕-久久亚洲精品永久网站-久久亚洲精品无码A片大香大香-久久亚洲精品成人综合-在线观看视频中文字幕-在线观看视频一区 | 亚洲午夜久久久久中文字幕,欧美精品久久久久久久久大尺度,91精品推荐,九九久久99综合一区二区,哪里有毛片,精品亚洲一区二区三区 精品国产91乱码一区二区三区,成人国产一区二区三区精品,亚洲一区免费在线观看,日韩在线一区二区三区免费视频,波多野吉衣在线观看,日韩一级精品久久久久 | 久久99精品久久久久久噜噜噜-久久99精品久久久久久噜噜丰满-久久99精品久久久久久噜噜-久久99精品久久久久久久野外-午夜精品人妻无码一区二区三区-午夜精品免费 欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲 | 亚洲 欧美 日韩 在线,97热久久免费频精品99国产成人,另类激情亚洲,久久99九九精品免费,久久综合精品国产一区二区三区,2020精品极品国产色在线观看 | 四虎影视永久免费观看网址-四虎影视永久地址www成人污-四虎影视网站-四虎影视网-日韩欧美高清色码-日韩欧美国产免费看清风阁 | 免费的成人a视频在线观看-免费岛国小视频在线观看-免费岛国-免费大香伊蕉在人线国产-免费大片黄在线观看日本-免费大片黄手机在线观看 | 波多野结衣在线中文-波多野结衣在线影视免费观看-波多野结衣在线影视-波多野结衣在线一区二区-波多野结衣在线一区-波多野结衣在线网址 | 美日韩在线观看-美日韩在线-美女网站色在线观看-美女网站色免费-亚洲综合偷自成人网第页-亚洲综合天堂网 | 无人 视频 在线观看免费高清-无吗视频-无码中文字幕日韩专区-无码中文字幕乱在线观看-国产区1-国产情侣一区二区 | 五月婷婷激情在线,国产一及毛片,青青热久久国产久精品,激情网站免费,欧美精品三区,97国产影院 | 91久久福利国产成人精品-91久久国产-91久久国产成人免费观看资源-91久久国产精品-91久久国产精品视频-91久久国产口精品久久久久 国产偷抇久久精品A片蜜臀A-国产偷抇久久精品A片蜜臀AV-国产偷抇久久精品A片图片-国产偷窥熟妇高潮呻吟-国产凸凹视频熟女A片-国产玩弄放荡人妇系列 | aaak7美国发布站-a v 在线视频 亚洲免费-99综合色-99在线这精品视频-国产成人综合洲欧美在线-国产成人综合在线观看网站 | 91看片淫黄大片欧美看国产片-91看片在线观看-91蝌蚪91九色-91蝌蚪国产-91蝌蚪九色-91蝌蚪论坛 | 亚洲人成电影青青在线播放-亚洲人成www在线播放-亚洲人成a在线网站-亚洲人av高清无码-久操久-久操-9c.lu | 伊人色综合久久大香-伊人色综合久久-伊人色综合97-伊人色在线-免费永久在线观看黄网-免费永久国产在线视频 | 免费一区在线-免费一区视频-免费一区区三区四区-免费一区二区视频-97dyy影院理论片-97caoporn | 99久久中文字幕,五月天激激婷婷大综合丁香,欧美老女人性视频,精品午夜一区二区三区在线观看,99成人免费视频,2020国产精品永久在线观看 | 精品午夜一区二区三区在线观看-精品午夜视频-精品午夜寂寞影院在线观看-精品午夜寂寞黄网站在线-日夜啪啪一区二区三区-日日摸天天爽天天爽视频 | 国产日屄视频播放-国产日本中文久久-国产日本在线观看网址-国产日本在线观看播放-国产日本在线播放-国产日本亚洲一区二区三区 | 一级毛片在线看-一级毛片在线播放免费-一级毛片一级毛片免费毛片-一级毛片一级毛片-九九51精品国产免费看-九号影院 | 国产一卡2卡3卡四卡精品网站-国产一久久香蕉国产线看观看-国产一进一出视频网站-国产一级在线现免费观看-亚洲高清国产拍精品影院-亚洲高清二区 | 亚洲日韩在线观看-亚洲日韩欧美一区二区在线-亚洲日韩aⅴ在线视频-亚洲日本一区二区三区在线不卡-久久黄视频-久久狠色噜噜狠狠狠狠97 | 欧美黄网在线-欧美黄色影院-欧美黄色影视-欧美黄色一级网站-99免费看-99免费精品视频 | 五月婷婷六月丁香,国产免费高清mv视频在线观看,久久青草18免费观看网站,欧美一级爱爱,色青五月天,国产欧美另类久久精品91 |