日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

我國核電站數字化儀控系統4個控制層1個管理層,該如何阻擋網絡攻擊?
  • 點擊數:7222     發布時間:2017-05-23 11:06:00
  • 分享到:
我國工信部印發了《工業控制系統信息安全防護指南》 ,相比之前工信部協[2011]451號文,從通知文件到防護指南,適用范圍更加聚焦,目標更加明確。那么這個明確在核電數字化儀控系統方面,又該如何落地實施呢?綠盟科技的工控安全專家在研究之后,給出了他們的分析和見解。
關鍵詞:

     向來,核電對于老百姓來說都比較神秘,但在2016年10月, 國際原子能機構首次承認 核電站成為網絡攻擊目標 。同月,我國工信部印發了《工業控制系統信息安全防護指南》 ,相比之前工信部協[2011]451號文,從通知文件到防護指南,適用范圍更加聚焦,目標更加明確。那么這個明確在核電數字化儀控系統方面,又該如何落地實施呢?綠盟科技的工控安全專家在研究之后,給出了他們的分析和見解。


   我國的核電站數字化儀控系統


   隨著我國國民經濟的快速發展,環境日趨惡劣,能源供應正在成為制約我國經濟、社會和環境發展的一個瓶頸,傳統能源的外部性環境成本得到重視,我國能源結構向清潔低碳化傾斜,核電始終被寄予厚望。根據核電十三五規劃,到2020年,我國核電將達到5800萬千瓦在運,3000萬千瓦在建的規模。核電站從工程管理、工程設計、設備制造、工程建設、安全運行和退役,無一不體現高端技術,儀控系統就是其中一項重要的組成部分。隨著全球信息化和數字化技術的迅猛發展,核電儀控系統的數字化是當前核電技術發展的必然趨勢,目前國內在建的核電站均采用了全數字化的儀控技術。日本福島發生核事故之后,客觀上對核電安全的要求提高,對儀控技術與裝置的研究、設計、制造、選型、應用、維護提出了越來越高的要求,全數字化儀控系統的應用將對確保核電廠的安全、可靠、經濟運行,起到至關重要的作用。


   核電數字化儀控系統架構


   典型的核電數字化儀控系統結構分為四層,分別為:

   LEVEL0:現場控制層,主要包括以執行器和變送器為主的現場設備;

   LEVEL1:過程控制層, 主要基于數據采集單元、數字化儀控控制站和PLC產品,完成現場信號輸入輸出、自動控制和保護功能;

   LEVEL2:操作控制層(操作和信息管理層),主要包括放置于主控室、遠程停堆站、技術支持中心等控制室的操作站、后備用盤等人機交互設備和相關的數據處理設備;

   LEVEL3:管理層,即第三方控制接口以及管理層,主要包括電站信息系統、應急處理系統等。

   其中管理層采用TCP/IP以太網,在操作控制層和過程控制層以及不同輔控系統之間采用工業以太網互聯;過程控制層采用高速現場總線進行通信。反應堆保護安全級控制系統與非安全級控制系統之間數據通信通過安全級網關執行,核電數字化儀控系統架構如圖1所示。


00.jpg

圖1  核電數字化儀控系統架構


   核電數字化儀控系統安全脆弱性分析


   技術脆弱性


   核電數字化儀控系統的數字化和信息化程度不斷提高,其越來越多地采用通用協議、通用硬件和通用軟件,以各種方式與辦公網絡等公共網絡連接,不僅具有工控網絡特有的安全脆弱性,還引入了傳統信息資產的安全脆弱性,主要體現在網絡、主機、應用軟件以及數據安全方面【由于核電站能源利用的特殊性,核電站已經采取了十分嚴格的物理安全措施】:

   網絡脆弱性:網絡安全邊界不清晰,未部署網絡邊界防護設備或設備策略配置不當,未對關鍵監測點進行網絡安全監測和審計;

   主機脆弱性:主機終端使用默認配置,導致不安全或不必要的端口或服務沒有關閉,缺乏安全管控措施(包括防病毒、惡意代碼監測、外設管控等);

   應用軟件脆弱性:核電數字化儀控系統設計時更多關注可用性和功能實現,忽略了系統的安全性,導致工控系統安全漏洞快速增長,如緩沖區溢出、拒絕服務等高危漏洞;同時應用軟件的補丁程序未及時安裝更新、認證和訪問控制措施不足;

   數據安全脆弱性:敏感數據傳輸和存儲未加密,對敏感數據的訪問控制措施不當,缺乏對敏感數據操作的審計。


   管理脆弱性


   核電數字化儀控系統的管理脆弱性主要體現在信息安全策略及程序文件不充分甚至缺失、信息安全培訓計劃及相關規章制度欠缺、很少或基本沒有組織信息安全培訓和意識培訓、第三方運維管理措施不完善、以及缺乏完備的授權驗證機制、軟件不能及時更新等方面。


   核電數字化儀控系統安全解決方案


   2016年11月11日工信部發布的《工業控制系統信息安全防護指南》(以下簡稱“指南”)涵蓋工業控制系統設計、選型、建設、測試,運行、檢修、廢棄各階段安全防護工作要求,更加明確地提出了工控系統信息安全防護的指導思想。本文基于指南的相關要求提出了核電數字化儀控系統信息安全的縱深防御解決方案,總體安全防護架構圖如圖2所示,具體防護措施如下:


22.jpg

 圖2  核電數字化儀控系統安全防護架構圖


   安全技術體系建設


   網絡安全防護


   網絡邊界劃分:二層信息網和廠級管理層之間的網絡邊界(二層信息網到廠級管理層的數據單向傳輸);監控網和現場控制層之間的網絡邊界;安全級控制系統和非安全級控制系統之間的網絡邊界;監控網和第三方專用儀控系統之間的網絡邊界;

   網絡邊界防護:二層信息網和廠級管理層之間、安全級控制系統和非安全級控制系統之間部署單向隔離裝置實現數據單向傳輸;在監控網和現場控制層之間、監控網和第三方專用儀控系統之間部署工業安全網關阻斷來自監控網的病毒傳播、黑客攻擊等行為,限制違法操作,避免其對控制網絡的影響和對生產流程的破壞;

   內部網絡監測:在二層信息網和監控網分別旁路部署工控入侵監測系統和工控異常行為審計系統準確監測網絡異常流量,通過對相關工控協議進行深度解析,及時發現潛在的網絡攻擊和異常行為并在第一時間告警。


   主機安全防護


   核電數字化儀控系統主機資產主要包括操作員站、工程師站、服務器、網絡設備以及業務應用系統。

對主機終端進行安全加固:實現對賬號權限、口令策略、系統服務、補丁更新、日志管理等方面的安全配置,結合核電業務需求和相關信息安全標準規范制定各類主機資產安全配置基線,并部署工控安全配置核查系統定期進行安全配置審計;

   在主機終端部署工控終端管控系統實現對外設進行嚴格的訪問控制、狀態監控、進程監控、病毒防護、惡意代碼監測、操作行為審計、基于白名單機制的應用程序管控;


   應用安全防護


   核電數字化儀控系統應用主要包括操作員站、工程師站以及服務器的監視軟件、組態軟件等應用軟件,控制站的嵌入式操作系統以及應用軟件。

   部署工控漏洞掃描系統和工控漏洞挖掘系統對上下位機操作系統和應用軟件進行漏洞掃描,對工控資產進行風險評估和驗證漏洞修復情況;

   加強供應鏈管理,在核電數字化儀控系統設計和選型階段,通過合同要求等方式約束工控設備供貨商將信息安全因素考慮其中,選擇經過嚴格測試和認證的安全工控產品和應用軟件;

   建立漏洞管理和補丁更新的應急響應機制并責任落實到人,不僅關注涉及操作員站、服務器等傳統IT資產的漏洞信息,更重要的要關注涉及控制器、PLC等工控設備的漏洞信息,在安裝補丁前進行充分的安全評估和驗證測試。


   數據安全防護


   數據在存儲傳輸過程中通過加密方式進行處理,加強對敏感數據的訪問控制;

部署數據庫審計系統,對存儲關鍵數據的數據庫進行異常行為進行告警通知、審計記錄和事后追蹤分析;


   安全管理體系建設


   核電數字化儀控系統的信息安全管理體系建設是一個系統性的工程,應遵循和借鑒國內外有關核設施信息安全的相關標準和最佳實踐,在對實際控制系統全面、科學風險評估的基礎上,綜合考慮成本和風險平衡,建設有效的、可操作實施的信息安全管理體系。


   符合性分析

111.png

222.png333.png444.png555.png666.png777.png888.png

   關鍵技術思考


   核電數字化儀控系統信息安全需要形成從網絡邊界隔離防護到內部網絡異常行為審計,從工控設備安全風險評估到工控終端安全管控,到最后的敏感數據安全防護的縱深防御技術體系,結合核電數字化儀控系統實際安全需求提出以下幾點關鍵技術:

   核電數字化儀控系統是核電站的“神經中樞”,對工控設備的安全性和可靠性要求極高,同樣用于核電數字化儀控系統的工控安全設備在設計上要充分地考慮自身的安全性、可靠性以及性能等因素,并需要進行充分的驗證和測試;

   目前,國內在役的核電站數字化儀控系統和工控設備主要被國外技術壟斷,需要在獲取相關資料的基礎上對這些工控設備和協議進行深度地分析,以支撐工控安全設備的功能;

   目前國內在役的各核電站數字化儀控系統架構不盡相同,要在充分挖掘各核電站客戶實際安全需求的基礎上不斷完善工控安全產品體系,優化工控安全產品功能以及工控安全產品跟核電數字化儀控系統設備的兼容性。


本文由:綠盟科技 發布,版權歸屬于原作者。 


熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 国产韩国精品一区二区三区久久-国产国语一级毛片在线视频-国产国语高清在线视频二区-国产国拍亚洲精品午夜不卡17-日韩在线欧美高清一区-日韩在线免费视频观看 | h在线动漫-h玉足嫩脚嗯啊白丝-h网站国产-h视频免费高清在线观看-欧美亚洲欧美-欧美亚洲免费 | 自拍偷拍另类-自拍偷拍国内-自拍偷拍国产-自拍偷拍第6页-自拍偷拍第4页-自拍偷拍第3页 | 2015天堂网-2014天堂网-19国产精品麻豆免费观看-18视频在线观看网站-18黄免app网站-18成网站www在线观看 | 日本a天堂,亚洲精品乱码久久久久久,欧美精品一区二区三区在线播放,国产亚洲视频在线观看,国产丰满眼镜女在线观看,亚洲日韩欧美综合 | 亚洲中文字幕特级毛片-亚洲制服丝袜中文字幕-亚洲制服丝袜在线观看-亚洲制服欧美自拍另类-免费一级黄色-免费一级国产生活片 | 性欧美高清精品video-性欧美高清videofree-性欧美俄罗斯-性欧美xxxx乳高跟-国产真实乱偷人视频-国产真实乱了全集mp4 | 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 国语自产视频在线一区二区-国语自产偷拍-国语自产偷拍精品-国语自产偷拍精品视-国语自产偷拍精品视频-国语自产偷拍精品视频蜜芽 99欧美在线-99碰碰-99青草-99青草青草久热精品视频-99青青-99青青草 | 久久夜视频-久久夜色视频-久久夜色精品国产欧美-久久夜色精品国产噜噜小说-久久夜色精品国产-久久亚洲这里只有精品18 | 免费黄色在线播放-免费黄色一级片-免费黄色一级毛片-免费黄色一级-亚洲婷婷综合网-亚洲婷婷天堂在线综合 | 欧美youjizz-欧美xxxx做受性欧美88-欧美xxxx做受视频-欧美xxxx做受欧美精品-一级精品视频-一级黄网 | 久久免费视频1-久久免费看视频-久久免费精品一区二区-久久免费精品视频-中文字幕亚洲专区-中文字幕亚洲一区二区三区 | 亚洲欧美在线x视频,国产97碰免费视频,88午夜理论不卡,伦理电影院一个免费看片高清在线欧美激情视频在线观看一区二区三区 | 四虎影视永久免费观看网址-四虎影视永久地址www成人污-四虎影视网站-四虎影视网-日韩欧美高清色码-日韩欧美国产免费看清风阁 | 欧美成人精品动漫在线专区-欧美成人精品区综合A片-欧美成人精品三区综合A片-欧美成人精品一区二区综合A片-欧美成人另类-欧美成人猛片AAAAAAA | 国产成人av网站网址-国产成人av无码精品-国产成人av无码精品天堂-国产成人av无码片在线观看-国产成人av无码一区二区三区不卡-国产成人av无码永久免费 | 久久久久久99精品-久久久久久99-久久久久久91香蕉国产-久久久久久91精品色婷婷-中国一级片免费看-中国一级毛片国产高清 | 久久只有这里有精品4-久久只这里是精品66-久久中精品中文-久久中文精品视频-久久中文骚妇内射-久久中文娱乐网 | 玖玖射,国内高清久久久久久久久,久久婷婷丁香,91精品自在拍精选久久,不卡一区二区三区四区,奇迹少女第四季中文版免费全集 | 国产一区二区三区四区五区加勒比-国产一区二区三区四区五区六区-国产一区二区三区四区五在线观看-国产一区二区三区无码A片-国产一区二区三区-国产一区二区三区亚洲欧美 | 欧美激情中文字幕一区二区-欧美激情在线精品video-欧美激情影院-欧美激情一区二区三区在线-欧美激情一区二区三区视频高清-欧美激情一区二区三区视频 | 欧美日日射-欧美日视频-欧美日穴-欧美日一级-草久久免费视频-草久伊人 | 亚洲第一视频网,久久91精品国产99久久yfo,国产精品一区二区三区免费,成人欧美一区二区三区黑人,在线观看国产精品入口,亚洲人一区 | 中文无码熟妇人妻av在-中文无码视频三区四区在线观看-中文无码视频-中文无码肉感爆乳在线-中文无码日韩欧免费视频-中文无码日韩欧毛 | 极品丝袜小说全集-极品丝袜乱系列在线阅读-极品丝袜老师h系列全文阅读-极品手交handjobtattoo-亚洲男人网-亚洲男人天堂影院 | 成人综合网久久-成人综合网亚洲伊人-成人综合网站-成人综合网站一区二区三区四区-成人综合网站在线-成人综合网址 | 夜夜操狠狠操,99在线观看精品免费99,亲爱的妈妈2,色婷婷亚洲十月十月色天,精品福利一区二区在线观看,久久国产精品99精品国产 | 亚洲日本韩国在线,国产一级片免费看,99久久精品免费国产一区二区三区,大香伊人中文字幕精品,国产成人综合久久精品尤物,亚洲免费在线视频 | 国产激情对白一区二区三区四-国产或人精品日本亚洲77美色-国产黄站-国产黄在线免费观看-日韩中文字幕网-日韩中文字幕视频在线观看 | 精品国偷拍自产在线观看-精品精品国产欧美在线-精品久久久久久无码不卡-精品麻豆一区二区三区乱码-勿言推理日剧在线观看-午夜资源 | 欧美一区二区三区香蕉视-欧美一区二区三区网站-欧美一区二区三区四区在线观看-欧美一区二区三区四区五区六区-欧美一区二区三区四区视频-欧美一区二区三区视视频 欧美性xxxxxx性,国产精彩视频在线观看,亚洲欧美视屏,久艹网,国产日韩欧美中文,亚洲欧美经典 | 在线亚洲激情,免费看电影网站,奇米影音先锋,99免费视频观看,国产成人aa视频在线观看,久久久蜜桃 欧美人成在线视频-欧美人成一本免费观看视频-欧美人xxxxxbbbb-欧美区在线-在线不卡免费视频-在线播放周妍希国产精品 | 久久久久综合网久久-久久久久亚洲精品影视-久久久久久久久66精品片-久久久久久久999-阿v天堂2022在线观看-а中文在线天堂 | 欧美youjizz-欧美xxxx做受性欧美88-欧美xxxx做受视频-欧美xxxx做受欧美精品-一级精品视频-一级黄网 | 欧美日本免费-欧美日本韩国-欧美日本国产-欧美日本二区-在线观看导航-在线观看成人网 | japan hd xxxxx-ijzz日本-i91media果冻传媒-i91.media果冻传媒-h网址在线观看-h网址在线 | 亚洲欧美在线x视频,国产97碰免费视频,88午夜理论不卡,伦理电影院一个免费看片高清在线欧美激情视频在线观看一区二区三区 | 7788理论片在线观看-7788av-777午夜精品免费播放-777奇米影视一区二区三区-蜜桃传媒在线-蜜桃成熟时1997在线看免费看 | 国产精品v欧美精品v日本精品动漫-国产精品porn-国产精品jizzjizz-国产精品h片在线播放-热久久伊人-热久久亚洲 | 国产成人综合在线观看网站-国产成人综合在线-国产成人综合亚洲亚洲欧美-国产成人综合亚洲动漫在线-国产成人综合亚洲-国产成人综合网在线观看 |