日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
橫河電機25年9月
工業(yè)智能邊緣計算2025年會
2025工業(yè)安全大會
CAIAC 2025
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

工業(yè)控制系統(tǒng)信息安全分級思路研究
  • 作者:范科峰,李琳
  • 點擊數(shù):2750     發(fā)布時間:2014-12-20 00:00:00
  • 分享到:
隨著信息通信技術(shù)在工業(yè)控制系統(tǒng)(以下簡稱工控系統(tǒng))中的廣泛應(yīng)用,使得傳統(tǒng)工控系統(tǒng)逐漸面臨著諸多潛在信息安全隱患。近年來,世界各地頻繁發(fā)生的工控系統(tǒng)信息安全事故導(dǎo)致這些潛在安全隱患逐漸凸顯,而工控系統(tǒng)信息安全分級管理則是應(yīng)對該領(lǐng)域各種安全威脅的重要手段之一。
關(guān)鍵詞:

1 工控系統(tǒng)信息安全分級勢在必行

信息通信技術(shù)的飛速發(fā)展促進了信息化與工業(yè)化的深度融合,各種通用協(xié)議、通用硬件和軟件正廣泛地應(yīng)用于數(shù)據(jù)采集與監(jiān)控(SCADA)、分布式控制系統(tǒng)(DCS)、過程控制系統(tǒng)(PCS)、可編程邏輯控制器(PLC)等諸多工業(yè)控制系統(tǒng)產(chǎn)品中。然而,以太網(wǎng)、物聯(lián)網(wǎng)等高新技術(shù)在工業(yè)控制系統(tǒng)中的廣泛應(yīng)用使得病毒、木馬等諸多安全隱患延伸到工業(yè)控制系統(tǒng),從而對傳統(tǒng)工控系統(tǒng)的信息安全提出了新的挑戰(zhàn)。

由于SCADA、DCS和PLC等工控系統(tǒng)廣泛地存在于工業(yè)、能源、交通、水利以及市政等領(lǐng)域,用于控制生產(chǎn)設(shè)備的運行,因此工控系統(tǒng)的信息安全事件直接影響公共基礎(chǔ)設(shè)施的安全,關(guān)乎工業(yè)生產(chǎn)運行、國家經(jīng)濟安全和人民生命財產(chǎn)安全,其造成的損失可能非常巨大,甚至不可估量。另一方面,早期的工控系統(tǒng)是運行于工業(yè)控制現(xiàn)場的自成體系且封閉獨立的系統(tǒng),不存在受外部介入與攻擊的可能性。較少工控產(chǎn)品和設(shè)備為自身的信息安全提供一定的防護措施,這就為病毒入侵等安全事故的發(fā)生提供了可乘之機。因此,工控系統(tǒng)信息安全隱患巨大。

從管理學(xué)的角度講,不同的工業(yè)行業(yè),同行業(yè)中的不同系統(tǒng)或者部件對于信息安全的需求并不一致。為了能夠加強工業(yè)控制系統(tǒng)的信息安全管理,可以對工業(yè)控制系統(tǒng)信息安全采取等級化管理,為各工控系統(tǒng)提供信息安全分級保護措施和要求,綜合平衡安全風(fēng)險和成本,從而實現(xiàn)信息安全資源的優(yōu)化配置。

2 現(xiàn)有信息系統(tǒng)分級方法分析

國際上,IEC TC65已經(jīng)在制定工控系統(tǒng)安全分級標(biāo)準(zhǔn)。美國國家標(biāo)準(zhǔn)和技術(shù)研究院制定的《聯(lián)邦信息和信息系統(tǒng)安全分類標(biāo)準(zhǔn)》(FIPS-199)中對信息和信息系統(tǒng)進行了分類。該標(biāo)準(zhǔn)從機密性、完整性和可用性三個方面對不同類型信息的等級進行評定,將信息的等級劃分為高、中、低三類,并以此為根據(jù)對信息系統(tǒng)進行分級評判。《聯(lián)邦信息系統(tǒng)最小安全控制標(biāo)準(zhǔn)》(FIPS-200)規(guī)定了總共17個領(lǐng)域中美國聯(lián)邦信息與信息系統(tǒng)所必須達到的最低安全要求。

目前美國業(yè)界對于信息的分級存在多樣性,但基本思路是一致的,只不過考慮的因素各有不同。例如,F(xiàn)IPS-199和NIST800-37等文件中采用資產(chǎn)等級評判系統(tǒng)等級的重要因素;IATF采用威脅的等級作為判定系統(tǒng)等級的重要因素;FIPS-199和IATF等同樣將信息系統(tǒng)被破壞后對國家、社會公共利益等方面的影響作為系統(tǒng)等級重要因素來為系統(tǒng)進行定級。針對不同級別的信息系統(tǒng),文件NIST 800-53中對各級別的系統(tǒng)推薦了不同強度的安全控制集,并裁剪了安全控制基線這一概念,針對基本、中和高三類系統(tǒng)級別列出了三套基線安全控制集。雖然美國的信息分級保護進程僅實施十年左右,但同樣積累了一些成熟的經(jīng)驗,并形成了一套完整的體系,可以作為我國推行等級保護的基礎(chǔ)經(jīng)驗。

我國在信息系統(tǒng)安全等級保護、保密系統(tǒng)分級保護、電信互聯(lián)網(wǎng)等級保護等領(lǐng)域制定大量標(biāo)準(zhǔn),推動信息系統(tǒng)安全分級應(yīng)用,對行業(yè)發(fā)展起到重要推動作用。

3 我國工控系統(tǒng)信息安全分級方法研究建議

工業(yè)控制系統(tǒng)被廣泛應(yīng)用于國民經(jīng)濟以及公民日常生活的各個方面,關(guān)系著國家切實利益和社會長治久安。受近年來“震網(wǎng)”等一系列工業(yè)控制系統(tǒng)安全事件的影響,我國工控系統(tǒng)的信息安全分級管理勢在必行。在全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會的指導(dǎo)下,中國電子技術(shù)標(biāo)準(zhǔn)化研究院成立工控系統(tǒng)信息安全標(biāo)準(zhǔn)工作組,組織國內(nèi)工控行業(yè)骨干企業(yè)、科研院所,開展工控系統(tǒng)信息安全分級標(biāo)準(zhǔn)的研究。提出了從信息安全和功能安全出發(fā),根據(jù)不同區(qū)域和部件受侵害程度對工控系統(tǒng)進行安全定級。從工控系統(tǒng)七項基本安全需求出發(fā),對每項需求根據(jù)受侵害程度劃分為五級。劃分系統(tǒng)區(qū)域和管道,根據(jù)定級依據(jù)設(shè)定系統(tǒng)和各部件的設(shè)計安全等級,系統(tǒng)建設(shè)完成后,對系統(tǒng)進行評估得到實際安全等級,并與設(shè)計安全等級進行對比,制定安全策略,調(diào)整系統(tǒng)安全配置。

在此基礎(chǔ)上,將這三個定級要素根據(jù)各自特點進一步細化為若干關(guān)鍵指標(biāo),從而更為精確地評判工控系統(tǒng)信息安全等級。例如,工控系統(tǒng)重要性程度可細化為業(yè)務(wù)使命和行業(yè)領(lǐng)域兩個關(guān)鍵要素。其中,工控系統(tǒng)的行業(yè)領(lǐng)域要素分為關(guān)鍵領(lǐng)域、重點領(lǐng)域、一般領(lǐng)域。與國家安全、國家經(jīng)濟安全緊密相關(guān)的工業(yè)生產(chǎn)領(lǐng)域作為關(guān)鍵領(lǐng)域;與國計民生緊密相關(guān)的工業(yè)生產(chǎn)領(lǐng)域,作為重點領(lǐng)域;上述領(lǐng)域之外的其它工業(yè)生產(chǎn)領(lǐng)域作為一般領(lǐng)域。

表1 現(xiàn)有信息安全分級方法一覽

48.jpg

工控系統(tǒng)信息安全分級可以根據(jù)信息系統(tǒng)的重要程度以及實際安全需求,將各種信息系統(tǒng)進行分類,有利于提供從細節(jié)到全局,從技術(shù)到管理,從設(shè)備到人員等多方面的安全防護措施,從而保障工業(yè)控制信息系統(tǒng)的正常運行,維護國家利益、公共權(quán)益和社會穩(wěn)定。與國外現(xiàn)有技術(shù)和標(biāo)準(zhǔn)相比,我國工控系統(tǒng)信息安全分級標(biāo)準(zhǔn)綜合考慮工控行業(yè)和國家、社會生產(chǎn)生活的諸多因素,力圖制定更加準(zhǔn)確合理的工控信息系統(tǒng)安全分級策略。

作者簡介

范科峰(1978-),男,陜西禮泉人,高級工程師,博士,博士后出站,碩士導(dǎo)師,研究方向為信息安全、信號處理、信息技術(shù)標(biāo)準(zhǔn)化等。目前負責(zé)工控安全技術(shù)標(biāo)準(zhǔn)與測評等工作,在信息安全等領(lǐng)域獲得省部級科技獎勵6項,榮獲第3屆中央國家機關(guān)青年五四獎?wù)隆?/p>

李琳(1983-),男,山東濟南人,博士研究生,研究方向為復(fù)雜網(wǎng)絡(luò),網(wǎng)絡(luò)內(nèi)容安全。

摘自《工業(yè)控制系統(tǒng)信息安全??ǖ谝惠嫞?/span>

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 一级毛片在线看-一级毛片在线播放免费-一级毛片一级毛片免费毛片-一级毛片一级毛片-九九51精品国产免费看-九号影院 | 日本欧美一区-日本欧美一区二区三区片-日本强好片久久久久久AAA-日本-区一区二区三区A片-日本人伦一区二区三区-日本人妻A片成人免费看 | 欧美成人全部免费观看1314色-欧美成人全部费免网站-欧美成人片在线-欧美成人免费在线视频-欧美成人免费在线观看-欧美成人免费在线 | 手机看片福利永久国产日韩-手机看片369-手机精品在线-手机国产乱子伦精品视频-国产精品嫩草影院在线观看免费-国产精品嫩草影院在线播放 | 一个人看的www观看免费-一个人看的www高清在线观看-一个人看的www高清视频-一个人看的www高清免费资源-久久999-久久996热精品xxxx | 天堂网在线观看-天堂网在线www最新版在线-天堂网在线www资源在线-天堂网在线www资源网-精品久久一区二区-精品久久一区 | 五月天婷婷视频,九九爱这里只有精品,热和尚三区四区,善良的嫂子3在线播放,久久久久久久久久久久久久,热er99久久6国产精品免费 | 开心色99xxxx开心色-开心色99-开心久久婷婷综合中文字幕-开心 色 欧美 图-中文字幕人乱码中文-中文字幕人妻丰满熟女 | 五月婷婷六月丁香,国产免费高清mv视频在线观看,久久青草18免费观看网站,欧美一级爱爱,色青五月天,国产欧美另类久久精品91 | 免费的成人a视频在线观看-免费岛国小视频在线观看-免费岛国-免费大香伊蕉在人线国产-免费大片黄在线观看日本-免费大片黄手机在线观看 | 国产欧美日韩中文久久-国产欧美日韩在线一区二区不卡-国产欧美日韩在线人成aaaa-国产欧美日韩在线观看一区二区三区-婷婷国产天堂久久综合五月-婷婷99视频精品全部在线观看 | 美国a毛片-美国成人影院-美国毛片aa-美国毛片aaa在线播放-美国毛片基地-美国毛片基地a级e片 | 麻豆91在线-麻豆91在线视频-麻豆99一区二区在线观看-麻豆ⅴ传媒在线播放免费观看-麻豆aⅴ精品无码一区二区-麻豆app2.24.15.15安卓版下载 | 国产精选一区二区-国产精选一区-国产精选污视频在线观看-国产精选91热在线观看-特级黄色视频毛片-特级黄色免费片 | 国产毛片高清,精品综合,日韩亚洲欧美综合,精品国产一区二区三区免费看,精品久久久久久国产牛牛app,亚洲欧美国产精品第1页 | 久久亚洲精品中文字幕-久久亚洲精品永久网站-久久亚洲精品无码A片大香大香-久久亚洲精品成人综合-在线观看视频中文字幕-在线观看视频一区 | 国产三级高清午夜羞羞视频-国产三级高清在线观看-国产三级观看久久-国产三级国产av品爱网-国产三级国产精品-国产三级国产精品国产国在线观看 | 竹菊影视一区二区三区-竹菊一区二区-竹菊一区-重口味调教-另类小说h-另类小说 成 人 色综合 | 亚洲专区中文字幕-亚洲专区在线视频-亚洲专区在线播放-亚洲专区在线-九九热在线免费视频-九九热在线免费观看 | 天天色天天爽,久久综合九色综合狠狠97,五月天激情啪啪,国产精品网址你懂的,五月激激激综合网色播免费,国产成人精品久久亚洲高清不卡 | 尤物网站在线-尤物网站永久在线观看-尤物网在线观看-尤物天堂-久久久久久久亚洲精品一区-久久久久久久亚洲精品 | 国产真实乱对白精彩-国产真实露脸乱子伦-国产真实夫妇交换视频-国产这里有精品-亚洲第一国产-亚洲第一成年网站视频 | 欧美日本一道免费一区三区-欧美日本一道高清二区三区-欧美日本一道道一区二区三-欧美日本亚洲国产一区二区-在线观看黄的网站-在线观看国内自拍 | 日本a天堂,亚洲精品乱码久久久久久,欧美精品一区二区三区在线播放,国产亚洲视频在线观看,国产丰满眼镜女在线观看,亚洲日韩欧美综合 | 日本b站一卡二不卡三卡四卡-日本a在线天堂-人与动性行为高清在线播放-人体自拍亚洲综合图区-avav456-avaiai114 | 国内自拍中文字幕,久久久一本精品99久久精品66,精品400部自拍视频在线播放,国产麻豆精品在线,日韩欧美高清视频,久久久免费精品视频 | 一区二区视频在线观看高清视频在线-一区二区三区无码高清视频-一区二区三区无码被窝影院-一区二区三区四区国产-久久re视频精品538在线-久久re热在线视频精99 | 日本a天堂,亚洲精品乱码久久久久久,欧美精品一区二区三区在线播放,国产亚洲视频在线观看,国产丰满眼镜女在线观看,亚洲日韩欧美综合 | 毛片黄色视频-毛片黄色片-毛片黄-毛片国产-亚洲剧场午夜在线观看-亚洲久操 | 99riav视频-99riav视频国产在线看-99ri精品视频在线观看播放-99ri在线-99rv精品视频在线播放-99r视频里面只有精品 | 欧美日韩国产在线成人网,成人免费一级片,在线观看国产一区,国产麻豆精品免费密入口,国产欧美日韩在线,在线视频观看国产 | 久久re这里视频只有精品首页-久久re这里视频只精品首页-久久re这里视频精品8-久久re这里视频精品15-一本道色综合手机久久-一本道色播 | 97视频久久久-97视频在线观看播放-97视频制服无码-97丨九色丨国产人妻熟女-97无码欧美熟妇人妻蜜-97无码欧美熟妇人妻蜜桃天美 | 亚洲尹人-亚洲伊人久久综合影院2021-亚洲伊人久久在-亚洲伊人久久网-免费网站在线观看人数在哪里看的-免费网站在线观看国产v片 | 热血影院-热热99-热久在线-热久久最新网址-成人毛片一区二区三区-成人毛片视频免费网站观看 | 欧美性xxxxxx性,国产精彩视频在线观看,亚洲欧美视屏,久艹网,国产日韩欧美中文,亚洲欧美经典 | 91色在线-91色桃-91色视频在线观看-91色视频在线-91色欧美-91色老久久精品偷偷蜜臀 | 91精品国产色综合久久不卡蜜,999国内精品永久免费视频试看,五月婷婷六月香,欧美成人综合在线,日韩亚洲第一页,国产欧美日韩不卡在线播放在线 | 日韩精品在线视频观看-日韩精品在线播放-日韩精品影视-日韩精品一区在线观看-日韩精品一区二区亚洲AV观看-日韩精品一区二区三区在线观看l | 一道本在线,国产成人综合精品一区,亚洲v日韩v欧美在线观看,欧美精品国产综合久久,精品日本一区二区三区在线观看,久久精品一区二区三区不卡牛牛 | 亚洲 欧美 日韩 在线,97热久久免费频精品99国产成人,另类激情亚洲,久久99九九精品免费,久久综合精品国产一区二区三区,2020精品极品国产色在线观看 |