日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
工業智能邊緣計算2025年會
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

內生安全主動防御的工控系統防護技術研究
  • 作者:王文海
  • 點擊數:7269     發布時間:2017-11-03 18:17:00
  • 分享到:
為突破功能安全與信息安全深度融合場景下的工控安全防護難題,本研究通過融合信息物理系統特征,創新工控系統動態重構與可信增強技術,構建多層次多維度深度防御體系,實現內生安全的主動防御。
關鍵詞:

王文海 浙江大學


工業控制系統是現代工業裝備、國家重大工程及關鍵基礎設施的神經中樞、運行中心和安全屏障。工業控制系統與信息網絡融合的不斷深化,網絡攻擊方法的日益復雜多變,工控系統面臨前所未有的安全威脅。面對震網、BlackEnergy等集團式攻擊,僅依靠傳統圍堵式被動防御體系已無法有效應對,亟需在攻防嚴重不對稱、存在大量被漏洞被后門的現實環境中,抵御跨越信息物理空間的未知威脅,突破功能安全與信息安全深度融合場景下的工控安全防護難題。工控安全事關國家之戰略安全,自主可控,掌握核心關鍵技術是立足之本。


本項目突破存在未知威脅環境下工控系統“知、防、強、評”困局,保障工控系統全生命周期的安全性、可靠性、可用性。項目的實施,將增強我國在工業控制系統防護領域的國際主動權和話語權,為有效保護我國重大基礎設施奠定重要技術基礎。


1 總體目標


本項目研究工業控制系統脆弱性分析與威脅態勢感知技術、工控系統動態防護主動防御技術、工控系統可信增強免疫安全技術,及其控制裝備研制與安全測試評估方法與標準;構建結合功能安全、信息安全、操作安全,覆蓋工控系統管理層、監控層、控制層、器件(部件)層,貫穿控制工程的設計、運行、服務等全生命周期,全面保障工控系統的安全性、可靠性、實時性以及可用性的主動防御內生安全的工控系統安全防范核心技術體系;研制工控系統入侵偵測與態勢感知、隔離加密與動態異構、可信增強與入侵容忍、驗證平臺與測評分析等的工具與裝備;形成工控系統深度安全防護整體解決方案,并在萬點大型工業裝置中示范應用。


2 主要研究內容


(1)深度安全機理與體系架構研究


針對工控系統攻擊機理和工程特征,研究多層次多維度工控系統動態防御機理與脆弱性分析理論;研究工控系統全生命周期全流程攻防建模。


研究基于動態重構及可信增強的工控系統內生安全主動防御機理,構建可抵御多層次多維度復雜攻擊的工控系統深度安全體系架構。


研究面向未知威脅的測試方式,提出工業控制系統安全評估指標體系。


(2)脆弱性分析與威脅態勢感知技術


研究基于數值、結構及語義多層次特征指標的函數高精度匹配算法,以及跨平臺漏洞關聯檢測機制;研究針對工控系統監控軟件、通信協議、嵌入式操作系統、實時控制引擎的漏洞挖掘機制,研制工控系統設備漏洞挖掘與關聯平臺。


研究基于信息物理系統工程特征的深度防御體系,構建多層次多維度的異常行為檢測機制;研究自學習的自動化逆推溯源方法,推斷攻擊路徑與源頭;研究層次化的工控威脅態勢感知指標體系和風險計算方法,推斷整體威脅態勢。


(3)動態重構的主動防御技術


研究動態重構策略、多余度表決機制、相異性度量理論,提出工業控制系統動態重構主動防御框架體系。

研究控制邏輯多態隨機混合編譯及運行時驗證保護技術,采用隨機編譯技術生成多平臺等價邏輯執行體,及其平行實時執行策略。


基于動態密鑰構建通訊通道,重構工控系統安全通信協議,完成工控系統端到端加密安全傳輸;基于區塊鏈技術,以共識方式實現工程文件的安全存儲。


(4)可信增強的主動防御技術


研究控制系統可編程電子組件的可信增強技術和動態防護技術。突破可信鏈、完整性檢測、信源可信和協同安全認證、安全聯動、多重異構容錯、動態隔離與在線恢復技術等關鍵技術,實現控制行為安全可信。


研究工業控制系統工程設計與運行安全可信技術,建立安全受控的關鍵工業裝備控制設計與運行維護機制,保障控制系統工程設計鏈的可信受控。


研究工業控制系統容侵彈性控制技術,研究局部網絡單元分布式協同估計與局部子系統協調控制方法,突破分布式動態隔離與多重異構容錯技術,實現工業控制系統全局彈性控制。


(5)裝備研制與安全測評


研究動態防護、可信增強等主動防御技術在工業控制系統的應用技術和工程設計方法,研制自主可控、深度安全的工業控制系統產品。


研究工業控制系統深度安全測試驗證技術,研制深度安全評估與測試驗證平臺。評估工業控制系統深度安全技術措施的執行情況和有效性。


研究大型工程項目工業控制系統全生命周期綜合安全防護技術措施,研制面向大型工程項目的集成應用與安全防護整體解決方案,完成萬點規模大型工程項目的示范應用。


3 項目階段成果


項目的成功實施依賴于工業控制與信息安全的有機深度融合,防御未知攻擊必須跨越傳統信息安全與功能安全簡單式疊加的思維誤區。項目團隊由在主動防御、工控裝備與安全、高端網絡設備研制、工控安全測評與標準等方面具備優勢工作基礎的22家單位組成,包括浙江大學、中國科學院信工所、信息工程大學、浙江中控、北京神州綠盟、中國信息安全測評中心、西安交通大學、北京工業大學、杭州電子科技大學等單位。項目現階段研究成果顯著:


(1)洞挖掘平臺的原型開發,3個工控漏洞獲得CVE漏洞確認;研發了大規模固件函數關聯平臺;


(2)設(石油輸送、大型火電)2類典型工業裝置的工控深度安全技術測試驗證平臺,及國內外3種主流ICS的深度安全技術測試驗證平臺;


(3)完成自主可控深度安全的工控系統的架構原理設計,完成部分模塊的功能設計、開發實現或部件調試;研發具有動態重構、隨機多樣化或異構冗余特征的主動防護ICS相關組件及工具3個。


4 結語


本項目預期形成工控系統深度安全防護技術與裝備體系,滿足國家重大基礎設施與重大工程安全、可控、可信的需求,激發出新一代工控安全產業創新活力,具有顯著的經濟效益與社會效益。


基金項目:國家重點研發計劃“網絡空間專項”(2016YFB0800200)


作者簡介


王文海(1967-),研究員,浙江大學控制學院研究員,博士生導師,長期專注于工業控制系統及其設計開發平臺、控制系統功能安全與信息安全等的研究開發與產業化。最終形成獨具特色的具有完全自主知識產權的完整計算機控制系統技術體系,領導技術團隊開發完成了全系列計算機控制系統產品。并進行大型工業裝備自動化系統的應用研究,獲得一系列應用創新成果。


摘自《工業控制系統信息安全》專刊第四輯

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 毛片黄色视频-毛片黄色片-毛片黄-毛片国产-亚洲剧场午夜在线观看-亚洲久操 | 亚洲色图网站-亚洲色图图片专区-亚洲色图图片区-亚洲色图图片-精品久久久中文字幕一区-精品久久久中文字幕二区 | youjizz日本人-youjizz亚洲-youpornyoujizz中国-yy6080久久-欧美日韩国产在线-欧美日韩国产在线播放 | 欧美黑寡妇香蕉视频-欧美国产一区视频在线观看-欧美国产一区二区三区-欧美国产一区二区-国产成人精品第一区二区-国产成人精品2021欧美日韩 | 国产精品jizzjizz-国产精品hd在线播放-国产精品hd免费观看-国产精品blacked在线-日日人人-日日欧美 | 国产成人无码影视-国产成人无码专区-国产成人无码综合-国产成人无码综合亚洲日韩-国产成人无码综合亚洲日韩榴莲-国产成人无套精品在线观看 | 欧美性高清极品猛交-欧美性高清hd-欧美性高清bbbbbbxxxxx-欧美性妇-中国一级毛片视频免费看-中国一级毛片国产高清 | 一本一道久久-一本一道久久综合狠狠老-一本伊人-一本之道久-一本之道无吗一二三区-一道精品视频一区二区三区图片 | 国产内射大片-国产男人午夜视频在线观看-国产免费一级片-国产免费一级精品视频-国产免费网站看v片元遮挡-国产免费久久爱久久啪 | 国产欧美精品一区二区三区四区-国产欧美精品一区二区三区-国产欧美精品一区二区-国产欧美精品系列在线播放-天天爽天天-天天视频一区二区三区 | 六月婷婷国产精品综合-六六影院午夜伦理-六级黄色片-六度影院最新-最近的2019中文字幕国语完整版-最近的2019中文字幕国语版 | 在线久色-在线久草-在线久-在线精品自拍亚洲第一区-久久在视频-久久在精品线影院精品国产 | 国产视频xxxx-国产视频www-国产视频a区-国产视频99-香港一级纯黄大片-香港一级a毛片在线播放 | 福利视频欧美一区二区三区-福利视频欧美-福利视频你懂的-福利视频导航网址-福利视频导航网-福利视频导航大全 | 欧美日日射-欧美日视频-欧美日穴-欧美日一级-草久久免费视频-草久伊人 | 日韩成人A片一区二区三区-日韩成人黄色片-日韩成人在线视频-日韩吃奶摸下AA片免费观看-日韩大片免费看-日韩大片在线观看 | 香蕉成人啪国产精品视频综合网-香蕉草草久在视频在线播放-香蕉a视频-香蕉69精品视频在线观看-国产视频1区-国产视频1 | 麻豆高潮AV久久久久久久-麻豆高清免费国产一区-麻豆国产13p-麻豆国产96在线日韩麻豆-麻豆国产AV尤物网站尤物-麻豆国产精品AV色拍综合 | 欧美一区二区三区香蕉视-欧美一区二区三区网站-欧美一区二区三区四区在线观看-欧美一区二区三区四区五区六区-欧美一区二区三区四区视频-欧美一区二区三区视视频 欧美性xxxxxx性,国产精彩视频在线观看,亚洲欧美视屏,久艹网,国产日韩欧美中文,亚洲欧美经典 | 福利视频欧美一区二区三区-福利视频欧美-福利视频你懂的-福利视频导航网址-福利视频导航网-福利视频导航大全 | 精品国产在线亚洲欧美-精品国产在线手机在线-精品国产在线国语视频-精品国产在线观看福利-亚洲色噜噜狠狠站欲八-亚洲色噜噜狠狠网站 | 四虎影视免费在线观看-四虎影视免费在线-四虎影视免费看-四虎影视免费观看免费观看-激情影院在线-激情影院费观看 | 国产成人av网站网址-国产成人av无码精品-国产成人av无码精品天堂-国产成人av无码片在线观看-国产成人av无码一区二区三区不卡-国产成人av无码永久免费 | 亚洲国产区男人本色vr-亚洲国产区男人本色-亚洲国产品综合人成综合网站-亚洲国产品有宅男-亚洲国产片在线观看-亚洲国产片精品一区二区三区 | 亚洲精品在线免费观看,在线日韩欧美,午夜高清在线观看免费完整版,亚洲综合久久久,久久一区二区三区免费,日韩小视频在线 | 中国一级特黄毛片-中国一级毛片在线观看-中国一级毛片特级毛片-中国一级毛片视频-客厅也啪啪厨房也啪啪女-客厅沙发与子对白在线观看 | 日本免费在线观看视频-日本免费在线-日本免费一区二区在线观看-日本免费一区二区视频-2017国产小视频-2017能在线观看的网站 | 精品国产亚一区二区三区,91久久精品国产一区二区,久久精品国产国产精品四凭,91午夜精品亚洲一区二区三区,精品在线看,国产视频资源在线观看 | 伊人久久综合成人亚洲-伊人久久综合-伊人久久中文字幕久久cm-伊人久久中文大香线蕉综合-久久国产香蕉-久久国产视频网站 | 在线观看一区二区三区视频-在线观看一区二区精品视频-在线观看一区-在线观看一级片-久久一区二区三区不卡-久久一区二区三区99 | 与子敌伦刺激对白亂輪亂性-与嫂子同居的日子在线观看-与邻居换娶妻子2在线观看-瑜伽牲交AV-久久久96-久久久91精品国产一区二区 | 国内精品免费久久影院-国内精品蜜汁乔依琳视频-国内精品乱码卡一卡2卡三卡新区-国内精品乱码卡一卡2卡三卡-亚洲国产精品第一影院在线观看-亚洲国产精品VA在线看黑人 | 一本一道久久-一本一道久久综合狠狠老-一本伊人-一本之道久-一本之道无吗一二三区-一道精品视频一区二区三区图片 | 日韩精品电影在线观看-日韩精品电影在线-日韩精品电影一区-日韩精品电影-国产日韩欧美综合-国产日韩欧美在线一区二区三区 | 天美传媒影视mv-天美传媒视频原创在线观看-天美传媒免费-天美传媒麻豆自制剧-国产精品线在线精品国语-国产精品线在线精品 | 性欧美高清精品video-性欧美高清videofree-性欧美俄罗斯-性欧美xxxx乳高跟-国产真实乱偷人视频-国产真实乱了全集mp4 | 国产精品亚洲日韩欧美色窝窝-国产精品亚洲日韩欧美色窝窝色-国产精品亚洲色婷婷-国产精品亚洲色婷婷99久久精品-国产精品亚洲色婷婷久久99精品-国产精品亚洲色图在线观看 | 18禁欧美猛交XXXXX无码-18禁无遮挡爽爽爽无码视频-18禁止观看免费私人影院-1区2区3区高清视频-日本在线网-日本在线视频一区二区 在线观看日本视频-在线观看日本免费-在线观看日本www-在线观看日本-久久亚洲精品成人-久久亚洲精品tv | 人人狠狠综合久久亚洲,超大乳首授乳一区二区,五月天视频网,久久综合成人网,久草视频免费播放,漂亮的保姆4-bd国语在线观看 | 国产一区二区高清-国产一区二区福利久久-国产一区二区成人-国产一区二区不卡视频-亚洲高清网站-亚洲高清视频在线观看 | 麻豆黑色丝袜jk制服福利网站-麻豆精品传媒视频观看-麻豆精品传媒一二三区在线视频-麻豆精选传媒4区2021-在线视频99-在线视频a |