日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

我國核電站數字化儀控系統4個控制層1個管理層,該如何阻擋網絡攻擊?
  • 點擊數:7222     發布時間:2017-05-23 11:06:00
  • 分享到:
我國工信部印發了《工業控制系統信息安全防護指南》 ,相比之前工信部協[2011]451號文,從通知文件到防護指南,適用范圍更加聚焦,目標更加明確。那么這個明確在核電數字化儀控系統方面,又該如何落地實施呢?綠盟科技的工控安全專家在研究之后,給出了他們的分析和見解。
關鍵詞:

     向來,核電對于老百姓來說都比較神秘,但在2016年10月, 國際原子能機構首次承認 核電站成為網絡攻擊目標 。同月,我國工信部印發了《工業控制系統信息安全防護指南》 ,相比之前工信部協[2011]451號文,從通知文件到防護指南,適用范圍更加聚焦,目標更加明確。那么這個明確在核電數字化儀控系統方面,又該如何落地實施呢?綠盟科技的工控安全專家在研究之后,給出了他們的分析和見解。


   我國的核電站數字化儀控系統


   隨著我國國民經濟的快速發展,環境日趨惡劣,能源供應正在成為制約我國經濟、社會和環境發展的一個瓶頸,傳統能源的外部性環境成本得到重視,我國能源結構向清潔低碳化傾斜,核電始終被寄予厚望。根據核電十三五規劃,到2020年,我國核電將達到5800萬千瓦在運,3000萬千瓦在建的規模。核電站從工程管理、工程設計、設備制造、工程建設、安全運行和退役,無一不體現高端技術,儀控系統就是其中一項重要的組成部分。隨著全球信息化和數字化技術的迅猛發展,核電儀控系統的數字化是當前核電技術發展的必然趨勢,目前國內在建的核電站均采用了全數字化的儀控技術。日本福島發生核事故之后,客觀上對核電安全的要求提高,對儀控技術與裝置的研究、設計、制造、選型、應用、維護提出了越來越高的要求,全數字化儀控系統的應用將對確保核電廠的安全、可靠、經濟運行,起到至關重要的作用。


   核電數字化儀控系統架構


   典型的核電數字化儀控系統結構分為四層,分別為:

   LEVEL0:現場控制層,主要包括以執行器和變送器為主的現場設備;

   LEVEL1:過程控制層, 主要基于數據采集單元、數字化儀控控制站和PLC產品,完成現場信號輸入輸出、自動控制和保護功能;

   LEVEL2:操作控制層(操作和信息管理層),主要包括放置于主控室、遠程停堆站、技術支持中心等控制室的操作站、后備用盤等人機交互設備和相關的數據處理設備;

   LEVEL3:管理層,即第三方控制接口以及管理層,主要包括電站信息系統、應急處理系統等。

   其中管理層采用TCP/IP以太網,在操作控制層和過程控制層以及不同輔控系統之間采用工業以太網互聯;過程控制層采用高速現場總線進行通信。反應堆保護安全級控制系統與非安全級控制系統之間數據通信通過安全級網關執行,核電數字化儀控系統架構如圖1所示。


00.jpg

圖1  核電數字化儀控系統架構


   核電數字化儀控系統安全脆弱性分析


   技術脆弱性


   核電數字化儀控系統的數字化和信息化程度不斷提高,其越來越多地采用通用協議、通用硬件和通用軟件,以各種方式與辦公網絡等公共網絡連接,不僅具有工控網絡特有的安全脆弱性,還引入了傳統信息資產的安全脆弱性,主要體現在網絡、主機、應用軟件以及數據安全方面【由于核電站能源利用的特殊性,核電站已經采取了十分嚴格的物理安全措施】:

   網絡脆弱性:網絡安全邊界不清晰,未部署網絡邊界防護設備或設備策略配置不當,未對關鍵監測點進行網絡安全監測和審計;

   主機脆弱性:主機終端使用默認配置,導致不安全或不必要的端口或服務沒有關閉,缺乏安全管控措施(包括防病毒、惡意代碼監測、外設管控等);

   應用軟件脆弱性:核電數字化儀控系統設計時更多關注可用性和功能實現,忽略了系統的安全性,導致工控系統安全漏洞快速增長,如緩沖區溢出、拒絕服務等高危漏洞;同時應用軟件的補丁程序未及時安裝更新、認證和訪問控制措施不足;

   數據安全脆弱性:敏感數據傳輸和存儲未加密,對敏感數據的訪問控制措施不當,缺乏對敏感數據操作的審計。


   管理脆弱性


   核電數字化儀控系統的管理脆弱性主要體現在信息安全策略及程序文件不充分甚至缺失、信息安全培訓計劃及相關規章制度欠缺、很少或基本沒有組織信息安全培訓和意識培訓、第三方運維管理措施不完善、以及缺乏完備的授權驗證機制、軟件不能及時更新等方面。


   核電數字化儀控系統安全解決方案


   2016年11月11日工信部發布的《工業控制系統信息安全防護指南》(以下簡稱“指南”)涵蓋工業控制系統設計、選型、建設、測試,運行、檢修、廢棄各階段安全防護工作要求,更加明確地提出了工控系統信息安全防護的指導思想。本文基于指南的相關要求提出了核電數字化儀控系統信息安全的縱深防御解決方案,總體安全防護架構圖如圖2所示,具體防護措施如下:


22.jpg

 圖2  核電數字化儀控系統安全防護架構圖


   安全技術體系建設


   網絡安全防護


   網絡邊界劃分:二層信息網和廠級管理層之間的網絡邊界(二層信息網到廠級管理層的數據單向傳輸);監控網和現場控制層之間的網絡邊界;安全級控制系統和非安全級控制系統之間的網絡邊界;監控網和第三方專用儀控系統之間的網絡邊界;

   網絡邊界防護:二層信息網和廠級管理層之間、安全級控制系統和非安全級控制系統之間部署單向隔離裝置實現數據單向傳輸;在監控網和現場控制層之間、監控網和第三方專用儀控系統之間部署工業安全網關阻斷來自監控網的病毒傳播、黑客攻擊等行為,限制違法操作,避免其對控制網絡的影響和對生產流程的破壞;

   內部網絡監測:在二層信息網和監控網分別旁路部署工控入侵監測系統和工控異常行為審計系統準確監測網絡異常流量,通過對相關工控協議進行深度解析,及時發現潛在的網絡攻擊和異常行為并在第一時間告警。


   主機安全防護


   核電數字化儀控系統主機資產主要包括操作員站、工程師站、服務器、網絡設備以及業務應用系統。

對主機終端進行安全加固:實現對賬號權限、口令策略、系統服務、補丁更新、日志管理等方面的安全配置,結合核電業務需求和相關信息安全標準規范制定各類主機資產安全配置基線,并部署工控安全配置核查系統定期進行安全配置審計;

   在主機終端部署工控終端管控系統實現對外設進行嚴格的訪問控制、狀態監控、進程監控、病毒防護、惡意代碼監測、操作行為審計、基于白名單機制的應用程序管控;


   應用安全防護


   核電數字化儀控系統應用主要包括操作員站、工程師站以及服務器的監視軟件、組態軟件等應用軟件,控制站的嵌入式操作系統以及應用軟件。

   部署工控漏洞掃描系統和工控漏洞挖掘系統對上下位機操作系統和應用軟件進行漏洞掃描,對工控資產進行風險評估和驗證漏洞修復情況;

   加強供應鏈管理,在核電數字化儀控系統設計和選型階段,通過合同要求等方式約束工控設備供貨商將信息安全因素考慮其中,選擇經過嚴格測試和認證的安全工控產品和應用軟件;

   建立漏洞管理和補丁更新的應急響應機制并責任落實到人,不僅關注涉及操作員站、服務器等傳統IT資產的漏洞信息,更重要的要關注涉及控制器、PLC等工控設備的漏洞信息,在安裝補丁前進行充分的安全評估和驗證測試。


   數據安全防護


   數據在存儲傳輸過程中通過加密方式進行處理,加強對敏感數據的訪問控制;

部署數據庫審計系統,對存儲關鍵數據的數據庫進行異常行為進行告警通知、審計記錄和事后追蹤分析;


   安全管理體系建設


   核電數字化儀控系統的信息安全管理體系建設是一個系統性的工程,應遵循和借鑒國內外有關核設施信息安全的相關標準和最佳實踐,在對實際控制系統全面、科學風險評估的基礎上,綜合考慮成本和風險平衡,建設有效的、可操作實施的信息安全管理體系。


   符合性分析

111.png

222.png333.png444.png555.png666.png777.png888.png

   關鍵技術思考


   核電數字化儀控系統信息安全需要形成從網絡邊界隔離防護到內部網絡異常行為審計,從工控設備安全風險評估到工控終端安全管控,到最后的敏感數據安全防護的縱深防御技術體系,結合核電數字化儀控系統實際安全需求提出以下幾點關鍵技術:

   核電數字化儀控系統是核電站的“神經中樞”,對工控設備的安全性和可靠性要求極高,同樣用于核電數字化儀控系統的工控安全設備在設計上要充分地考慮自身的安全性、可靠性以及性能等因素,并需要進行充分的驗證和測試;

   目前,國內在役的核電站數字化儀控系統和工控設備主要被國外技術壟斷,需要在獲取相關資料的基礎上對這些工控設備和協議進行深度地分析,以支撐工控安全設備的功能;

   目前國內在役的各核電站數字化儀控系統架構不盡相同,要在充分挖掘各核電站客戶實際安全需求的基礎上不斷完善工控安全產品體系,優化工控安全產品功能以及工控安全產品跟核電數字化儀控系統設備的兼容性。


本文由:綠盟科技 發布,版權歸屬于原作者。 


熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 五月天激情婷婷,欧美午夜在线,日一下影院,免费一区二区三区四区,99热99re8国产在线播放,婷婷开心激情网 | 性一交一乱一交A片久久四色-性一交一乱一乱A片AP88-性一交一乱一伦一A片-性一交一乱一伦一色一情-性一交一乱一伦一色一情孩交-性一交一乱一伦在线播放 | 色综合天天综合网国产国产人-色综合天天综合网国产成人网-色综合天天综合网国产成人-色综合天天综合给合国产-国产成人精彩在线视频50-国产成人禁片在线观看 | 开心色99xxxx开心色-开心色99-开心久久婷婷综合中文字幕-开心 色 欧美 图-中文字幕人乱码中文-中文字幕人妻丰满熟女 | 伊人精品国产,久久久国产精品视频,国产1页,国产精品亚洲综合一区,国产成人高清亚洲一区91,久久久一区二区三区不卡 | 国产夜色福利院在线观看免费-国产夜趣福利免费视频-国产野花视频天堂视频免费-国产亚洲综合一区二区在线-日韩精品在线观看免费-日韩精品在线电影 | 2021国产精品视频一区-2021国产精品一区二区在线-2021国产精品自产拍在线-2021国产精品自产拍在线观看-2021国产精品自在拍在线播放-2021国产麻豆剧 | 在线看国产,精品国产一区二区二三区在线观看,国产一区二区三区视频,美女一级毛片免费观看,日韩aa在线观看,成人精品一区二区www | 激情综合五月亚洲婷婷,国内亚州视频在线观看,成人国产精品免费网站,欧美性猛交99久久久久99,久久国产欧美日韩精品,国产精品无码久久av | 色综合天天综合网国产国产人-色综合天天综合网国产成人网-色综合天天综合网国产成人-色综合天天综合给合国产-国产成人精彩在线视频50-国产成人禁片在线观看 | 黄色在线网站-黄色在线网页-黄色在线网-黄色在线视频网址-品色阁-品色成人网 | 久久99国产精品一区二区,欧美日韩另类在线,婷婷四月开心色房播播网,收集最新中文国产中文字幕,亚洲综合激情六月婷婷在线观看,欧美一级淫片 | 国产成人综合在线观看网站-国产成人综合在线-国产成人综合亚洲亚洲欧美-国产成人综合亚洲动漫在线-国产成人综合亚洲-国产成人综合网在线观看 | 国产韩国精品一区二区三区久久-国产国语一级毛片在线视频-国产国语高清在线视频二区-国产国拍亚洲精品午夜不卡17-日韩在线欧美高清一区-日韩在线免费视频观看 | 国产免费看-国产免费久久精品久久久-国产免费久久精品99-国产免费久久精品44-天天干天天天天-天天干天天爽天天射 | 一区二区在线视频观看-一区二区在线免费视频-一区二区在线看-一区二区在线电影-久久精品久久精品国产大片-久久精品久久精品 | 美女三级毛片-美女牲交视频一级毛片无遮挡-美女视频大全视频a免费九-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费-美女视频秀色福利视频 | 伦理片天堂eeuss影院-伦理片秋霞免费影院-伦理片飘花手机在线-伦理片飘花免费影院-最新2017年韩国伦理片在线-最新 国产 精品 精品 视频 | 婷婷五色,五月天激情婷婷大综合,亚洲综合久久久久久中文字幕,国产ww久久久久久久久久,婷婷综合缴情亚洲五月伊,欧美日韩不卡在线 九九香蕉-九九线精品视频-九九五月天-九九天天影视-天天干b-天天干2018 | 欧洲免费极品videos-欧洲美女高清一级毛片-欧洲精品欧美精品-欧洲精品不卡1卡2卡三卡四卡-中午字幕在线观看-中文字日产幕码三区的做法大全 | 亚洲欧美日韩在线播放,国产成人综合久久,精品国产91,婷婷综合久久中文字幕蜜桃三电影,国产一区精品在线观看,福利一区三区 | 在线免费观看国产精品,日韩经典在线,香蕉久久网,爽妇网s,国内在线观看精品免费视频,欧美另类图片亚洲偷 | 一个人看的www观看免费-一个人看的www高清在线观看-一个人看的www高清视频-一个人看的www高清免费资源-久久999-久久996热精品xxxx | 国产精品盗摄一区二区在线-国产精品盗摄在线观看-国产精品对白刺激久久久-国产精品对白刺激音频在线观看-国产精品对白交换-国产精品对白交换绿帽视频 | 欧美日韩一区二区三区在线观看-欧美日韩一区二区三区在线播放-欧美日韩一区二区三区在线-欧美日韩一区二区三区四区-欧美日韩一区二区三区视视频-欧美日韩一区二区三区视频播 | 成人综合网久久-成人综合网亚洲伊人-成人综合网站-成人综合网站一区二区三区四区-成人综合网站在线-成人综合网址 | 精品国产互换人妻麻豆-精品国产经典三级在线看-精品国产精品人妻久久无码五月天-精品国产九九-精品国产剧情AV在线观看-精品国产露脸久久AV麻豆 | av资源每日更新网站在线-av资源免费每日更新-av资源在线-av资源在线播放-av资源在线播放韩国-av资源在线观 | 欧美一区二区三区香蕉视-欧美一区二区三区网站-欧美一区二区三区四区在线观看-欧美一区二区三区四区五区六区-欧美一区二区三区四区视频-欧美一区二区三区视视频 欧美性xxxxxx性,国产精彩视频在线观看,亚洲欧美视屏,久艹网,国产日韩欧美中文,亚洲欧美经典 | 久久久无码精品亚洲日韩按摩,天天摸夜夜摸夜夜狠狠摸,久久99精品久久久久久牛牛影视,妻色成人网,色丁香六月,aa黄色片 | 日韩专区第一页-日韩中文字幕在线亚洲一区-日韩中文字幕在线观看视频-日韩中文字幕在线播放-日韩中文字幕一区二区不卡-日韩中文字幕一区 | 四色草视频-四散的尘埃在线观看-四库国产精品成人-四虎最新网址入口-国产精品一区二区三区四区五区-国产精品一区二区三区四区 | 性色做爰片在线观看WW-性夜影院午夜看片-性一交一乱一A片-性一交一乱一A片WWW-性一交一乱一交A片久久-性一交一乱一交A片久久四色 | 波多野结衣在线中文-波多野结衣在线影视免费观看-波多野结衣在线影视-波多野结衣在线一区二区-波多野结衣在线一区-波多野结衣在线网址 | 2021国产精品视频一区-2021国产精品一区二区在线-2021国产精品自产拍在线-2021国产精品自产拍在线观看-2021国产精品自在拍在线播放-2021国产麻豆剧 | 奇米影视一区二区三区-奇米影视一区-奇米影视久久-奇米影视777四色米奇影院-国产高清视频免费-国产高清日韩 | 日韩精品在线视频观看-日韩精品在线播放-日韩精品影视-日韩精品一区在线观看-日韩精品一区二区亚洲AV观看-日韩精品一区二区三区在线观看l | 中文高清无码人妻-中文超碰中文字幕-中日韩一卡二卡三卡四卡在线观看-中日韩精品卡一卡二卡3卡-制服丝袜中文在线-制服丝袜在线观看 | 精品在线视频播放-精品在线免费播放-精品在线观看一区-精品在线观看国产-亚洲 男人 天堂-亚州视频一区二区 | 91导航在线-91岛国-91第一页-91短视频在线高清hd-91粉嫩萝控精品福利网站-91粉色视频在线观看 | 综合色网站-综合色图-综合色婷婷-综合色天天-乱淫视频-乱淫片 |