日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

最新廣告
關注中國自動化產業發展的先行者!
工業智能邊緣計算2025年會
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

智能制造工業控制系統全生命周期信息安全保障
  • 作者:中國電子第六研究所工業控制系統信息安全技術國家工程實驗室 許鳳凱
  • 點擊數:10462     發布時間:2016-02-18 10:14:00
  • 分享到:
關鍵詞:


    1 工業4.0與“中國制造2025”

    1.1 工業4.0

    (1)“工業4.0”的概念

    工業4.0是繼機械化、電氣化和信息技術之后,以智能制造為主導的第四次工業革命或革命性的生產方式。主要是指基于信息物理系統CPS(Cyber-Physical System)相融合的技術,將制造業向智能化轉型,最終建立一個高度靈活的個性化和數字化的產品與服務生產模式。

    (2)工業4.0的核心是三大集成

    橫向集成:即供應鏈的整合,通過價值鏈及網絡實現企業間橫向集成,包括零部件的供應商和下游的銷售商、維護商和服務商的整合。

    縱向集成:即網絡化制造的整合,企業內部靈活且可重新組合的網絡化制造體系縱向集成,包括底層的現場層、控制層、過程管理層、工廠管理層及企業資源計劃ERP層,將訂單、排產、排程,裝配和加工整合,實現企業上下互聯互通,建立企業內部靈活且可重新組合的網絡化指導體系的縱向集成。

    端到端集成:貫穿整個價值鏈的端到端的工程數字化集成,從研發到需求、計劃、排產、制造、交貨,全價值鏈實現數字化的集成,包含眾包設計和客戶設計。

2016-0.jpg   

    圖1 工業4.0的核心“三大集成”


    1.2 “中國制造2025”

    (1)“中國制造2025”的特點

    業務創新:基于兩化深度融合及物聯網技術,企業在“質量為先”的前提下,推行“業務創新”。

    結構優化:堅持把結構調整作為建設制造強國的關鍵環節,改造提升傳統產業,推動生產型制造向服務型制造轉變。

    綠色發展:全面推行清潔生產,發展循環經濟,提高資源回收利用效率,構建綠色制造體系。

    (2)“中國制造2025”核心動力是十大重點領域

    “中國制造2025”的核心動力是五大工程和十大重點領域,十大重點領域分別是:新一代信息技術、高檔數控機床和機器人、航空航天裝備、海洋工程裝備及高科技船舶、先進軌道交通裝備、節能與新能源汽車、電力裝備、新材料、生物醫藥及高性能醫療器械、農業機械裝備,如圖2所示。十大重點領域又分為23個重點方向,其中新一代信息技術中4個新的重點發展方向是:集成電路及專用設備、信息通信設備、操作系統與工業軟件及智能制造核心信息設備。

2016-1.jpg
圖2 “中國制造2025”圖解

   
    2 智能制造工控系統信息安全問題

    2.1 智能制造的定義

    工信部印發的《2015年智能制造試點示范專項行動實施方案》中給出的智能制造的定義是:基于新一代信息技術,貫穿設計、生產、管理、服務等制造活動各個環節,具有信息深度感知、智慧優化自決策、精準控制自執行等功能的先進制造過程、系統與模式的總稱。具有以智能工廠為載體,以關鍵制造環節智能化為核心,以端到端數據流為基礎、以網絡互連為支撐等特性,可有效縮短產品研制周期、降低運營成本、提高生產效率、提升產品質量、降低資源能源消耗。

    2.2 智能制造系統與信息安全

    智能制造系統(Intelligent Manufacturing System,IMS)是一種由智能機器和人類專家共同組成的人機一體化系統。智能制造系統是智能技術集成應用的環境,其核心是大規模信息處理、識別、分析、決策等工業控制系統(含工業軟件)技術的研發和應用。典型的智能制造系統整體方案架構分為五層,如圖3所示。包括:

    (1)現場物理層:關注產品實現過程,提高設備利用率。

    (2)業務現場層:關注執行響應,提高精益效率。

    (3)集成運營層:關注業務流程,提高運營效率。

    (4)用戶接觸層:創建用戶觸點,打造卓越體驗。

    (5)全集團:關注戰略績效,提升品牌價值。

    智能制造系統實現制造企業縱向及橫向信息集成,系統間/模塊間信息的交互存在大量信息安全隱患。數據和服務的安全可靠是智能制造企業的首要訴求,信息安全對于制造企業尤為重要。

    隨著國家推進智能制造發展戰略,制造企業將更多考慮部署智能制造系統,這將對工控系統信息安全防護提出要求,并帶來巨大的信息安全解決方案的市場需求。

2016-2.jpg
    圖3 智能制造系統整體方案架構示意圖


    2.3 工業控制系統信息安全問題

    2.3.1 工控系統信息安全問題

    在智能制造系統的工控系統典型架構及需求的基礎上,當前面臨的信息安全問題在形式上主要體現在四個方面:

    (1)工控系統復雜化、IT化和通用化趨勢加劇信息安全隱患

    管控一體化,與IT系統及互聯網連通;

    采用通用軟件、通用硬件和通用協議;

    廠商為了加快產品推廣而將協議規范公布出來。

    (2)工業控制系統信息安全標準規范體系尚未建立起來

    企業建設時無設計標準可依;

    建成后無信息安全驗收標準可依;

    缺乏工業控制系統信息安全測評標準。

    (3)工業控制系統信息安全測評體系不健全

    缺乏專門的工業控制系統信息安全檢測機構;

    求助國外甚至需要提供源代碼。

    (4)缺少工業控制系統信息安全防護產品和方案

    在智能制造體系下,工業控制系統與信息系統高度集成,打破了工控系統的封閉環境,具體表現是:工業控制系統呈現開放性,基于PC架構的計算機應用的普及,Windows平臺的廣泛應用,基于IEEE802.3的工業以太網普及,大量采用TCP(UDP)/IP網絡協議,各種工控協議交互和兼容。

    工控系統信息安全標準體系尚不健全,國家注意到這一問題,正在加緊制定相關標準。當前我國工控系統信息安全標準正在編制的情況如下:

    《工業控制系統信息安全》GB/T 30976-2014;

    工業控制系統信息安全等級保護系列標準(在編);

    信息安全技術——工業控制系統專用防火墻技術要求(國標在編);

    信息安全技術——工業控制網絡安全隔離與信息交換系統安全技術要求(國標申報);

    信息安全技術——工業控制系統邊界安全專用網關產品安全技術要求(行標在編)……

    2.3.2 工控系統可能遇到的信息安全問題

    工控系統可能遇到的信息安全問題包括:暴露于能被輕松訪問的網絡上;互聯性增加,導致的系統開放接口增多;采用OPC協議的隱患以及網被廣泛應用;組網復雜,攻擊隱患多;普遍采用國外廠商的系統和技術;特殊的工控協議,種類繁多;為了便于管理,去掉安全加固環節;數據的實時性、可靠性要求高;通用技術被大規模采用;工業協議缺少安全審計和權限校驗;默認的用戶名和密碼;DCS系統沒有安全防護;未限制移動介質的使用;采用WINDOWS平臺;自動化和信息化程度的提高;項目的實施和維護過程,安全方面沒有監督;更新滯后,操作系統軟件基本沒有升級補丁和漏洞修復;未安裝桌面安全軟件或不升級;缺乏信息安全管理意識,存在管理的漏洞;存在進入機房的可能性;安全的管理和責任不確定性;缺少信息安全的培訓。

    3 工控系統全生命周期信息安全保障對策

    3.1 信息安全貫穿工控系統全生命周期

    工控系統全生命周期包括設計、驗證、建設、驗收、運維和退役等階段,在每個階段都存在信息安全問題需要做信息安全防護工作,如圖4所示。

    設計階段包括:信息安全咨詢服務、信息安全方案設計、信息安全方案評審、信息安全培訓服務;

    驗證階段包括:產品定制測試、產品選型測試、設計方案驗證;

    建設階段包括:集成測試,過程監理,協議一致性測試;

    驗收階段包括:信息安全驗收測試,安全等級評估,信息安全保障能力評估,信息安全風險評估;

    運維階段包括:運維測試,升級檢測,旁路監測,安全預警;

    退役階段包括:數據備份,數據銷毀。

2016-3.jpg
圖4 工控系統信息安全保障支持和服務內容
   

    3.2 工控系統信息安全保障策略

    針對工控系統全生命周期各階段的信息安全保障策略是:

    (1)在設計階段即融入信息安全防護,包括:安全咨詢、方案設計、評審、培訓等,屬于信息安全頂層設計。

    (2)在驗證階段中,產品選型測試、定制測試包括信息系統IT產品、工業控制設備產品、信息系統安全防護產品和控制系統安全防護產品的安全功能測試和防護能力測試,設計方案驗證等,通過數字仿真或半實物仿真方式模擬系統的行為,來驗證安全設計方案的合理性和可行性。

    (3)在建設和驗收階段,通過集成測試、協議一致性測試和過程監理,保障系統集成過程中的信息安全和系統建設質量。

    (4)在智能制造系統交付后,經過信息安全驗收測試、風險評估、安全等級評估、信息安全保障能力評估后可上線運行。

    (5)在智能制造系統運行維護過程中需持續關注信息安全問題,安全系統的例行維護、過程審計、升級維護后的安全檢測以及運行過程中的旁路監測和安全預警。

    (6)在智能制造系統退役階段需關注系統數據的備份與銷毀問題。

    3.3 貫穿工控系統全生命周期提供的信息安全服務

    工業控制系統信息安全技術國家工程實驗室自主研發評測認證工具及服務產品,提供基本支撐、資質、人才、設備等,其工控系統全生命周期信息安全服務包括:

    (1)檢測認證:提供標桿級的檢測認證業務。

    (2)安全咨詢:針對增量市場提供安全咨詢業務。

    (3)安全評估:針對存量市場開展安全評估業務。

    (4)安全培訓:建立標桿培訓體系,不但是對提高意識的培訓,還有管理方面的培訓,培養復合型人才。

    3.4 安全保障對策

    建立安全監測與攻防研究服務體系,實現集攻防對抗研究、模擬仿真測試環境建設的安全測評、重點問題監控與預警推送的監測預警三位一體的深度防御體系,保障智能制造體系下的工控系統安全運行。


(文章整理自許鳳凱在“2015第四屆工業控制系統信息安全峰會”第四站上的報告)


    作者簡介

    許鳳凱,博士,高級分析師,現任中國電子第六研究所工業控制系統信息安全技術國家工程實驗室工業控制系統安全檢測中心副主任兼技術總監。

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 日韩视频在线免费观看,精品国产电影在线看免费观看,韩国演艺圈一区二区三区,国产欧美在线观看不卡,久久久久亚洲精品美女,精品一区二区三区五区六区七区 | 国产一级一级一级成人毛片-国产一级一级片-国产一级网站-国产一级特黄在线播放-午夜影院一区二区三区-午夜影院小视频 | 亚洲日本中文字幕在线-亚洲日本中文字幕区-亚洲日本中文字幕-亚洲日本中文-免费jizz在在线播放国产-免费jizz在线播放视频 | 一区二区三区欧美日韩-一区二区三区欧美-一区二区三区免费在线视频-一区二区三区免费在线观看-久久精品店-久久精品第一页 | 亚洲第一视频网-亚洲第一色在线-亚洲第一色网站-亚洲第一人黄所-亚洲第一区在线观看-亚洲第一区在线 | 日本3p视频-忍住波多野10分钟就可以中出-热门电影在线观看-全免费a级毛片免费看视频免-三妻四妾韩国电影 | 国产毛片高清,精品综合,日韩亚洲欧美综合,精品国产一区二区三区免费看,精品久久久久久国产牛牛app,亚洲欧美国产精品第1页 | 日韩在线观看网站-日韩在线观看视频网站-日韩在线观看视频免费-日韩在线观看视频黄-日韩在线观看免费完整版视频-日韩在线观看免费 | 精品在线视频播放-精品在线免费播放-精品在线观看一区-精品在线观看国产-亚洲 男人 天堂-亚州视频一区二区 | 国产一级视频在线-国产一级视频免费-国产一级视频久久-国产一级视频播放-日本中文字幕在线视频站-日本中文字幕在线视频 | 久久这里只有精品国产99-久久这里只有精品2-久久这里只有精品1-久久这里只精品热在线99-在线少女漫画-在线涩涩免费观看国产精品 国产精选一区二区-国产精选一区-国产精选污视频在线观看-国产精选91热在线观看-特级黄色视频毛片-特级黄色免费片 | 日本免费在线观看视频-日本免费在线-日本免费一区二区在线观看-日本免费一区二区视频-2017国产小视频-2017能在线观看的网站 | 亚洲A片一区日韩精品无码-亚洲H成年动漫在线观看不卡-亚洲VA欧美VA天堂V国产综合-亚洲VA天堂VA欧美片A在线-亚洲爆乳精品无码AAA片-亚洲不卡高清免v无码屋 | 久久就是精品-久久看片网-久久蝌蚪-久久老熟女一区二区三区-久久老司机波多野结衣-久久乐国产综合亚洲精品 | 亚洲第一视频网,久久91精品国产99久久yfo,国产精品一区二区三区免费,成人欧美一区二区三区黑人,在线观看国产精品入口,亚洲人一区 | 美女内射毛片在线看-美女内射毛片在线看免费人动物-美女内射视频WWW网站午夜-美女强奷到抽搐在线播放-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费 | 午夜国产小视频-午夜国产视频-午夜国产情侣拍视频-午夜国产精品影院在线观看-国产日产高清欧美一区二区三区-国产日本在线视频 | 精品国产91乱码一区二区三区,成人国产一区二区三区精品,亚洲一区免费在线观看,日韩在线一区二区三区免费视频,波多野吉衣在线观看,日韩一级精品久久久久 | 四色草视频-四散的尘埃在线观看-四库国产精品成人-四虎最新网址入口-国产精品一区二区三区四区五区-国产精品一区二区三区四区 | 7788理论片在线观看-7788av-777午夜精品免费播放-777奇米影视一区二区三区-蜜桃传媒在线-蜜桃成熟时1997在线看免费看 | 二区乱码综合无码一区二区三-二区女人观看chinese中国真实乱-二区欧美三-二区欧美无遮挡中文字幕人成人-二区啪视频-二区日本成人动漫电影 | 天堂视频在线观看免费-天堂视频在线-天堂视频免费-天堂色区-国产精品一区二区欧美视频-国产精品一区二区免费 | 免费观看a视频-免费观看a级网站-免费观看a级片-免费高清在线爱做视频-一本色道久久综合亚洲精品高清-一本色道久久综合亚洲精品 | 激情www,国产成人爱情动作片在线观看,五月天婷婷在线观看高清,欧美美女福利视频,五月激激激综合网色播免费,国产亚洲欧美日韩综合另类 | 精品欧美小视频在线观看-精品欧美18videosex欧美-精品免费在线视频-精品免费视在线视频观看-亚洲视频区-亚洲视频欧美在线专区 | 福利视频欧美一区二区三区-福利视频欧美-福利视频你懂的-福利视频导航网址-福利视频导航网-福利视频导航大全 | 一个人看的在线www高清视频-一个人看的小说在线阅读-一个人看的手机视频www-一个人看的视频在线观看免费播放动漫-久久99精品久久久久久秒播放器-久久99精品久久久久久秒播 | 美日韩在线观看-美日韩在线-美女网站色在线观看-美女网站色免费-亚洲综合偷自成人网第页-亚洲综合天堂网 | 国产三级在线观看视频-国产三级在线免费-国产三级在线免费观看-国产三级自拍亚洲性爱在线-国产三级做爰在线播放-国产三級三級三級A片视频 | 国产午夜视频在线,国产夜夜操,人人添人人澡人人澡人人人爽,欧美日韩国产综合视频在线看,精品久久一区二区,亚洲欧美一区二区三区久久 | 精品国偷拍自产在线观看-精品精品国产欧美在线-精品久久久久久无码不卡-精品麻豆一区二区三区乱码-勿言推理日剧在线观看-午夜资源 | 亚洲精品在线免费观看,在线日韩欧美,午夜高清在线观看免费完整版,亚洲综合久久久,久久一区二区三区免费,日韩小视频在线 | 欧美日韩 国产区 在线观看-欧美日操-欧美日本综合一区二区三区-欧美日本中文字幕-欧美日本中文-欧美日本在线一区二区三区 | 美国a毛片-美国成人影院-美国毛片aa-美国毛片aaa在线播放-美国毛片基地-美国毛片基地a级e片 | 五月天在线观看免费视频播放,人人草人人,色视频综合,狠狠色婷婷丁香六月,五月婷婷六月丁香综合,开心激情综合网 | 日韩中文字幕视频在线观看-日韩中文字幕视频在线-日韩中文字幕视频-日韩中文字幕久久久经典网-亚洲不卡高清免v无码屋-亚洲成_人网站图片 | 91看片淫黄大片欧美看国产片-91看片在线观看-91蝌蚪91九色-91蝌蚪国产-91蝌蚪九色-91蝌蚪论坛 | 一道本在线,国产成人综合精品一区,亚洲v日韩v欧美在线观看,欧美精品国产综合久久,精品日本一区二区三区在线观看,久久精品一区二区三区不卡牛牛 | 亚洲精品高清国产一久久,免费观看国产,国产欧美日韩精品在钱,国产在线观看入口,国产日产欧美精品一区二区三区,国产一级在线观看 7788理论片在线观看-7788av-777午夜精品免费播放-777奇米影视一区二区三区-蜜桃传媒在线-蜜桃成熟时1997在线看免费看 | 麻豆高潮AV久久久久久久-麻豆高清免费国产一区-麻豆国产13p-麻豆国产96在线日韩麻豆-麻豆国产AV尤物网站尤物-麻豆国产精品AV色拍综合 | 欧美成人国产一区二区-欧美成人黄色-欧美成人黄色片-欧美成人家庭影院-欧美成人精精品一区二区三区-欧美成人精品a8198v无码 |