日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
工業(yè)智能邊緣計(jì)算2025年會(huì)
CAIAC 2025
2025工業(yè)安全大會(huì)
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

工業(yè)互聯(lián)網(wǎng)安全態(tài)勢感知技術(shù)及其應(yīng)用研究
  • 作者:湯永田
  • 點(diǎn)擊數(shù):2377     發(fā)布時(shí)間:2019-11-14 14:50:00
  • 分享到:
網(wǎng)絡(luò)安全態(tài)勢感知技術(shù)在采集多維度、多層次數(shù)據(jù)的基礎(chǔ)上,通過對(duì)安全信息分類、歸并、建立數(shù)據(jù)模型、分析等手段進(jìn)行融合、分析,得到網(wǎng)絡(luò)的整體安全狀況及其應(yīng)對(duì)措施,并對(duì)網(wǎng)絡(luò)安全狀況的發(fā)展趨勢進(jìn)行預(yù)測,從而為工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全提供可靠的數(shù)據(jù)參考和決策支持。本文在分析工業(yè)互聯(lián)網(wǎng)安全態(tài)勢感知平臺(tái)建設(shè)必要性的基礎(chǔ)上,進(jìn)一步闡釋了態(tài)勢感知平臺(tái)的技術(shù)架構(gòu)及主要功能模塊,并探討了工控系統(tǒng)的態(tài)勢感知平臺(tái)的建設(shè)思路。
關(guān)鍵詞:

摘要:網(wǎng)絡(luò)安全態(tài)勢感知技術(shù)在采集多維度、多層次數(shù)據(jù)的基礎(chǔ)上,通過對(duì)安全信息分類、歸并、建立數(shù)據(jù)模型、分析等手段進(jìn)行融合、分析,得到網(wǎng)絡(luò)的整體安全狀況及其應(yīng)對(duì)措施,并對(duì)網(wǎng)絡(luò)安全狀況的發(fā)展趨勢進(jìn)行預(yù)測,從而為工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全提供可靠的數(shù)據(jù)參考和決策支持。本文在分析工業(yè)互聯(lián)網(wǎng)安全態(tài)勢感知平臺(tái)建設(shè)必要性的基礎(chǔ)上,進(jìn)一步闡釋了態(tài)勢感知平臺(tái)的技術(shù)架構(gòu)及主要功能模塊,并探討了工控系統(tǒng)的態(tài)勢感知平臺(tái)的建設(shè)思路。

關(guān)鍵詞:工業(yè)控制系統(tǒng);網(wǎng)絡(luò)安全;態(tài)勢感知

Abstract: On the basis of collecting multi-dimensional and multi-level data, network security situational awareness technology fuses and analyses security information by means of classification, merging, establishing data model and analysis, and obtains the overall security situation of the network and its countermeasures, and forecasts the development trend of network security situation. The development trend of network security status is predicted to provide reliable data reference and decision support for industrial control system network security. Based on the analysis of the

necessity of the construction of industrial Internet security situational awareness platform, this paper further explains the technical framework and main functional modules of the situational awareness platform, and discusses the construction ideas of the situational awareness platform of industrial control system.

Key words: Industrial control system; Network security; Situation awareness

1 工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全現(xiàn)狀

2015年以來,每年發(fā)生的工業(yè)信息安全事件接近300起。暴露的安全漏洞和過去相比大幅度增加。2017年,國家工業(yè)信息安全發(fā)展研究中心監(jiān)測發(fā)現(xiàn)和處理研判的工控安全漏洞達(dá)到380個(gè),與2016年相比呈現(xiàn)躍升的趨勢。在這些漏洞中,接近兩成都屬于高危漏洞,對(duì)重要工業(yè)控制系統(tǒng)造成了極大威脅,如圖1所示。

85.jpg

圖1 工控系統(tǒng)行業(yè)漏洞危險(xiǎn)等級(jí)餅狀圖

2018年工業(yè)和信息化部網(wǎng)絡(luò)安全管理局對(duì)20個(gè)工業(yè)互聯(lián)網(wǎng)相關(guān)企業(yè)開展安全評(píng)估,發(fā)現(xiàn)安全風(fēng)險(xiǎn)2200余處。經(jīng)摸底,企業(yè)主要面臨兩類安全風(fēng)險(xiǎn):一是企業(yè)存在風(fēng)險(xiǎn)對(duì)象公網(wǎng)違規(guī)暴露。二是內(nèi)外網(wǎng)系統(tǒng)存在大量安全隱患,軟硬件安全漏洞、弱口令等情況普遍存在。三是企業(yè)對(duì)安全事件監(jiān)測防范能力較弱,后門、蠕蟲等影響企業(yè)網(wǎng)絡(luò)安全事件長期潛伏,行業(yè)整體安全形勢嚴(yán)峻,安全監(jiān)管需求日益迫切[1]。

2 網(wǎng)絡(luò)安全態(tài)勢感知平臺(tái)技術(shù)架構(gòu)

工業(yè)互聯(lián)網(wǎng)安全態(tài)勢感知對(duì)影響工控網(wǎng)絡(luò)安全的諸多要素進(jìn)行獲取、理解、評(píng)估以及預(yù)測未來的發(fā)展趨勢,成為下一代安全技術(shù)的焦點(diǎn)。網(wǎng)絡(luò)安全態(tài)勢感知是對(duì)網(wǎng)絡(luò)安全性定量分析的一種手段,是對(duì)網(wǎng)絡(luò)安全性的精細(xì)度量。

網(wǎng)絡(luò)安全態(tài)勢感知平臺(tái)主要是通過提取網(wǎng)絡(luò)安全態(tài)勢分析指標(biāo)體系,建立基于復(fù)雜網(wǎng)絡(luò)行為模型與模擬的工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢分析與預(yù)測體系,進(jìn)而得出量化的或定性的網(wǎng)絡(luò)安全態(tài)勢評(píng)估結(jié)果并通過對(duì)歷史態(tài)勢的分析、建模,對(duì)未來的網(wǎng)絡(luò)安全態(tài)勢演化進(jìn)行預(yù)測,以便網(wǎng)絡(luò)安全管理人員對(duì)網(wǎng)絡(luò)內(nèi)的安全要素、安全設(shè)備、信息系統(tǒng)進(jìn)行合理的調(diào)整、升級(jí),應(yīng)對(duì)網(wǎng)絡(luò)安全態(tài)勢的變化。網(wǎng)絡(luò)安全態(tài)勢感知平臺(tái)主要包括安全設(shè)備信息提取、數(shù)據(jù)預(yù)處理、數(shù)據(jù)存儲(chǔ)與索引、態(tài)勢數(shù)據(jù)建模與分析、數(shù)據(jù)理解與可視化五個(gè)層次,其技術(shù)架構(gòu)如圖2所示。

86.jpg

圖2 工業(yè)網(wǎng)絡(luò)安全態(tài)勢感知平臺(tái)技術(shù)架構(gòu)

2.1 安全設(shè)備信息提取

工業(yè)數(shù)據(jù)采集通過各類通信手段接入不同設(shè)備、系統(tǒng)和產(chǎn)品,采集大范圍、深層次的工業(yè)數(shù)據(jù),以及異構(gòu)數(shù)據(jù)的協(xié)議轉(zhuǎn)換與邊緣處理,構(gòu)建工業(yè)網(wǎng)絡(luò)安全態(tài)勢感知平臺(tái)的數(shù)據(jù)基礎(chǔ)。南京中新賽克科技有限責(zé)任公司自主研發(fā)的工業(yè)數(shù)據(jù)采集探針集成強(qiáng)大的工業(yè)協(xié)議分析引擎,可以識(shí)別OPC、Modbus、S7、Ethernet/IP(CIP)、IEC104、MMS、DNP3等多種工業(yè)協(xié)議,并對(duì)協(xié)議進(jìn)行深度解析,支持對(duì)包括終端行為、原始流量、審計(jì)數(shù)據(jù)、監(jiān)測數(shù)據(jù)、威脅告警數(shù)據(jù)、日志數(shù)據(jù)、資產(chǎn)和元數(shù)據(jù)等各種信息的數(shù)據(jù)采集,并支持以syslog、SNMP、tlv、Json等多種格式輸出至平臺(tái)。

2.2 數(shù)據(jù)預(yù)處理

由于采集的原始數(shù)據(jù)來源多樣化,其數(shù)據(jù)格式、內(nèi)容、質(zhì)量千差萬別,存儲(chǔ)形式、表達(dá)的語義也不同,同時(shí),這些數(shù)據(jù)中還存在著大量的不完整、不一致,甚至重復(fù)、錯(cuò)誤或異常的數(shù)據(jù),如果不對(duì)數(shù)據(jù)進(jìn)行預(yù)處理,就會(huì)嚴(yán)重影響到后續(xù)數(shù)據(jù)的分析和挖掘,以及分析的準(zhǔn)確性。因此,在態(tài)勢分析之前,需要對(duì)采集的數(shù)據(jù)進(jìn)行規(guī)格化、統(tǒng)一化的預(yù)處理,以改進(jìn)數(shù)據(jù)質(zhì)量,提高數(shù)據(jù)分析的效率、質(zhì)量和準(zhǔn)確性。數(shù)據(jù)預(yù)處理采用必要的數(shù)據(jù)清理算法,將異構(gòu)的數(shù)據(jù)整理成易處理的結(jié)構(gòu)化數(shù)據(jù),通過聚類分析等算法壓縮報(bào)警記錄、消除冗余,對(duì)原始數(shù)據(jù)進(jìn)行重新審核、篩選和排序,形成準(zhǔn)確、基礎(chǔ)的數(shù)據(jù)關(guān)系圖譜[2]。

2.3 數(shù)據(jù)存儲(chǔ)與索引

數(shù)據(jù)存儲(chǔ)與索引實(shí)現(xiàn)探測數(shù)據(jù)、監(jiān)測數(shù)據(jù)及知識(shí)庫資源的數(shù)據(jù)匯聚、存儲(chǔ)及索引功能,提供開放接口供數(shù)據(jù)建模層進(jìn)行數(shù)據(jù)獲取。知識(shí)庫作為工業(yè)控制網(wǎng)絡(luò)安全態(tài)勢感知技術(shù)的核心模塊,應(yīng)該主要包含工業(yè)設(shè)備(如各品牌PLC、RTU、IED等)指紋庫、工業(yè)惡意行為指紋庫(比如,支持SiemensS7、Modbus、Bacnet、Ethernet/IP等協(xié)議)、工業(yè)惡意組織指紋庫、工業(yè)網(wǎng)絡(luò)漏洞庫等專業(yè)知識(shí)庫。

2.4 態(tài)勢數(shù)據(jù)建模與分析

將預(yù)處理之后的數(shù)據(jù)與知識(shí)庫進(jìn)行關(guān)聯(lián)分析,把具有一定相關(guān)性,反映某些安全信息的數(shù)據(jù)提取出來進(jìn)行建模,結(jié)合機(jī)器學(xué)習(xí)算法深入分析工業(yè)互聯(lián)網(wǎng)標(biāo)識(shí)信息、工控資產(chǎn)信息、攻擊事件和攻擊源頭信息,進(jìn)行威脅態(tài)勢展示和數(shù)據(jù)關(guān)聯(lián)挖掘。

在全面獲取網(wǎng)絡(luò)威脅相關(guān)狀態(tài)數(shù)據(jù)的前提下,設(shè)定不同的場景和條件,根據(jù)網(wǎng)絡(luò)安全的歷史和當(dāng)前狀態(tài)信息,建立符合網(wǎng)絡(luò)及業(yè)務(wù)場景的分析模型,并基于網(wǎng)絡(luò)威脅結(jié)合資產(chǎn)脆弱性來進(jìn)行態(tài)勢預(yù)測[3],能夠更好地反映網(wǎng)絡(luò)安全在未來一段時(shí)間內(nèi)的發(fā)展趨勢。

2.5 數(shù)據(jù)理解與可視化

網(wǎng)絡(luò)安全態(tài)勢感知與可視化技術(shù)的結(jié)合,將網(wǎng)絡(luò)中蘊(yùn)涵的態(tài)勢狀況通過可視化圖形方式展示給用戶,并借助于人在圖形圖像方面強(qiáng)大的處理能力,實(shí)現(xiàn)對(duì)標(biāo)識(shí)態(tài)勢、攻擊源、攻擊事件和工控資產(chǎn)的態(tài)勢進(jìn)行可視化展示,并通過可視化界面進(jìn)行數(shù)據(jù)關(guān)聯(lián)查詢。

3 網(wǎng)絡(luò)安全態(tài)勢感知技術(shù)主要能力

3.1 資產(chǎn)發(fā)現(xiàn)與管理

工業(yè)互聯(lián)網(wǎng)安全態(tài)勢感知平臺(tái)內(nèi)置豐富的資產(chǎn)指紋庫,通過指紋比對(duì)等方式可以自動(dòng)識(shí)別網(wǎng)絡(luò)中的IT與OT資產(chǎn)信息,并可將被監(jiān)測的工業(yè)企業(yè)的網(wǎng)絡(luò)拓?fù)湓陧撁嫔蟿?dòng)態(tài)呈現(xiàn)。支持IP自動(dòng)發(fā)現(xiàn)、指紋自動(dòng)識(shí)別和數(shù)據(jù)同步的方式在系統(tǒng)數(shù)據(jù)庫中錄入資產(chǎn)信息,實(shí)現(xiàn)對(duì)資產(chǎn)流量監(jiān)視、端口狀態(tài)統(tǒng)計(jì)、協(xié)議狀態(tài)統(tǒng)計(jì)、資產(chǎn)活躍狀態(tài)監(jiān)視、資產(chǎn)訪問行為監(jiān)視等管理方式,并隨時(shí)對(duì)資產(chǎn)可能出現(xiàn)的變更或退網(wǎng)方式及時(shí)響應(yīng)。能夠識(shí)別的資產(chǎn)種類包括但不限于工業(yè)互聯(lián)網(wǎng)平臺(tái)、聯(lián)網(wǎng)設(shè)備及系統(tǒng)、工業(yè)APP、工業(yè)數(shù)據(jù)等。

3.2 工業(yè)網(wǎng)絡(luò)入侵檢測

工業(yè)控制系統(tǒng)屬于生產(chǎn)運(yùn)行系統(tǒng),其現(xiàn)場控制層具有較高的實(shí)時(shí)性和可用性需求,因此需要?jiǎng)討B(tài)信息安全防護(hù)結(jié)構(gòu)。工業(yè)互聯(lián)網(wǎng)安全態(tài)勢感知平臺(tái)內(nèi)置工業(yè)網(wǎng)絡(luò)入侵檢測模塊,針對(duì)采集數(shù)據(jù)進(jìn)行入侵檢測分析,并及時(shí)告警。入侵反應(yīng)根據(jù)實(shí)時(shí)入侵檢測所感知的系統(tǒng)攻擊警報(bào)和異常警報(bào),評(píng)估系統(tǒng)安全態(tài)勢,及時(shí)的做出并實(shí)施最優(yōu)安全策略,以緩解入侵攻擊的影響。

入侵反應(yīng)包括安全策略決策和策略執(zhí)行兩個(gè)部分。前者根據(jù)檢測的警報(bào),綜合工業(yè)控制系統(tǒng)的多方面約束和目標(biāo),制定最優(yōu)安全策略;后者協(xié)調(diào)制定的信息安全策略和可能的功能安全策略,并制定具體的實(shí)施方案。在安全策略決策過程,評(píng)估入侵攻擊的危害性對(duì)于制定最優(yōu)策略具有重要參考。如果系統(tǒng)的入侵反應(yīng)成本超過信息攻擊所造成的損失,則要慎重考慮是否需要采取反應(yīng)措施,以防出現(xiàn)過度反應(yīng)。

3.3 僵木蠕態(tài)勢感知

僵尸網(wǎng)絡(luò)、木馬、蠕蟲病毒三者合稱“僵木蠕”。僵木蠕對(duì)互聯(lián)網(wǎng)和企業(yè)內(nèi)部網(wǎng)絡(luò)危害非常巨大。工業(yè)互聯(lián)網(wǎng)安全態(tài)勢感知平臺(tái)針對(duì)僵木蠕的傳播特點(diǎn),對(duì)網(wǎng)絡(luò)上傳播的僵木蠕進(jìn)行識(shí)別,并追蹤溯源僵木蠕的傳播路徑、控制命令路徑,最終追蹤溯源發(fā)現(xiàn)命令控制服務(wù)器。通過發(fā)現(xiàn)的命令控制服務(wù)器,再反查受控主機(jī),最終實(shí)現(xiàn)對(duì)僵木蠕網(wǎng)絡(luò)態(tài)勢的感知,為后續(xù)采取行動(dòng)打擊僵木蠕創(chuàng)造條件。

3.4 工業(yè)控制系統(tǒng)漏洞掃描

漏洞掃描主要包括兩個(gè)方面的能力:傳統(tǒng)網(wǎng)絡(luò)的漏洞掃描及工控系統(tǒng)漏洞掃描。系統(tǒng)支持同時(shí)對(duì)傳統(tǒng)網(wǎng)絡(luò)和工控網(wǎng)絡(luò)進(jìn)行漏洞掃描,其中在傳統(tǒng)網(wǎng)絡(luò)掃描方面支持對(duì)操作系統(tǒng)(LINUX,WINDOWS,MACOS)進(jìn)行漏洞掃描,包括系統(tǒng)漏洞掃描和配置檢查,支持對(duì)通用應(yīng)用軟件進(jìn)行漏洞掃描,包括常用的HTTP服務(wù)、FTP服務(wù)、TELNET服務(wù)、郵件服務(wù)等進(jìn)行漏洞掃描,支持對(duì)業(yè)界主流的數(shù)據(jù)庫掃描,包括Oracle、MSsql、Mysql、DB2、Sybase、達(dá)夢等,能夠?qū)θ蹩诹顧z測、配置風(fēng)險(xiǎn)、賬號(hào)風(fēng)險(xiǎn)等進(jìn)行檢測。

在工業(yè)控制系統(tǒng)中,無論是一次系統(tǒng)還是二次系統(tǒng),以及間隔層還是過程層,業(yè)務(wù)的連續(xù)性、健康性是至關(guān)重要的,尤其對(duì)石化、電力、交通、核工業(yè)、水利等行業(yè)的核心監(jiān)控、生產(chǎn)系統(tǒng)。工控漏洞掃描模塊實(shí)現(xiàn)了針對(duì)SCADA、現(xiàn)場總線、數(shù)字化設(shè)計(jì)制造軟件的漏洞掃描,實(shí)現(xiàn)了針對(duì)Schneider、Siemens、VxWorks等DCS控制器嵌入式軟件(包括PLC等)的漏洞掃描,具備了發(fā)現(xiàn)漏洞、評(píng)估漏洞、展示漏洞、跟蹤漏洞等完備的漏洞管理能力。

3.5 安全事件關(guān)聯(lián)分析與態(tài)勢評(píng)估

在安全事件預(yù)處理后,需要將安全事件進(jìn)行綜合的關(guān)聯(lián)分析,考慮到整體網(wǎng)絡(luò)攻擊的危害程度和區(qū)域安全防護(hù)能力,并將得到的結(jié)果以可視化的方式直觀地顯示出來。事件關(guān)聯(lián)技術(shù)一般采用決策樹、貝葉斯網(wǎng)絡(luò)等方法。而網(wǎng)絡(luò)安全態(tài)勢評(píng)估主要是綜合評(píng)估網(wǎng)絡(luò)安全狀態(tài),即利用網(wǎng)絡(luò)安全屬性的歷史記錄,為用戶提供一個(gè)準(zhǔn)確的網(wǎng)絡(luò)安全狀態(tài)評(píng)判和網(wǎng)絡(luò)安全的發(fā)展趨勢,使網(wǎng)絡(luò)管理者能夠有目標(biāo)的進(jìn)行決策和防護(hù)準(zhǔn)備??梢詫⑸窠?jīng)網(wǎng)絡(luò)、模糊推理等方法引入到態(tài)勢評(píng)估中,進(jìn)行合理的規(guī)則推理,得到合理的判斷結(jié)果。

3.6 網(wǎng)絡(luò)安全態(tài)勢預(yù)測

安全態(tài)勢預(yù)警是實(shí)現(xiàn)網(wǎng)絡(luò)安全主動(dòng)防衛(wèi)的關(guān)鍵環(huán)節(jié)。工業(yè)互聯(lián)網(wǎng)安全態(tài)勢感知平臺(tái)利用海量的報(bào)警數(shù)據(jù),發(fā)現(xiàn)黑客入侵規(guī)律,根據(jù)入侵前奏實(shí)現(xiàn)入侵行為的早期預(yù)測,預(yù)測系統(tǒng)未來可能遭受的入侵行為、黑客入侵目的及可能遭受威脅的設(shè)備,即實(shí)現(xiàn)“分析過去,預(yù)測未來”的目的。只有準(zhǔn)確地預(yù)測入侵行為,才能采取有效的針對(duì)性措施,加以阻止。

4 工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)建設(shè)思路

網(wǎng)絡(luò)安全態(tài)勢感知建設(shè)對(duì)提升網(wǎng)絡(luò)安全防護(hù)能力至關(guān)重要。從政府監(jiān)管層面來說,應(yīng)做好頂層設(shè)計(jì),結(jié)合國家工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)需求,統(tǒng)籌設(shè)計(jì)國家工業(yè)互聯(lián)網(wǎng)安全監(jiān)測技術(shù)平臺(tái)功能和架構(gòu)。加強(qiáng)構(gòu)建“國家級(jí)-省級(jí)-企業(yè)級(jí)”專業(yè)化安全監(jiān)測和預(yù)警通報(bào)技術(shù)手段,實(shí)現(xiàn)工控網(wǎng)絡(luò)相關(guān)企業(yè)安全態(tài)勢可感、可知、可監(jiān)管。

南京中新賽克科技有限責(zé)任公司提供監(jiān)管側(cè)工業(yè)互聯(lián)網(wǎng)安全態(tài)勢感知平臺(tái)解決方案。在運(yùn)營商核心路由器上做規(guī)則過濾,篩選出工業(yè)專線流量,并通過鏡像方式將流量接入到工業(yè)互聯(lián)網(wǎng)探針;工業(yè)互聯(lián)網(wǎng)探針支持工業(yè)協(xié)議的解析、工業(yè)設(shè)備指紋的提取等,對(duì)接入的流量進(jìn)行預(yù)處理生成全息日志;工業(yè)互聯(lián)網(wǎng)安全監(jiān)測與態(tài)勢感知平臺(tái)對(duì)全息日志進(jìn)行數(shù)據(jù)治理、數(shù)據(jù)分析,并結(jié)合人工智能等技術(shù)進(jìn)行工業(yè)資產(chǎn)、工控漏洞、工業(yè)云平臺(tái)、安全事件的監(jiān)測,如圖3所示。

87.jpg

圖3 監(jiān)管側(cè)工業(yè)互聯(lián)網(wǎng)態(tài)勢感知平臺(tái)部署方式

要建好用好網(wǎng)絡(luò)安全態(tài)勢感知,離不開有效的技術(shù)平臺(tái)、安全運(yùn)營管理和安全人員建設(shè)。通過網(wǎng)絡(luò)安全態(tài)勢感知技術(shù)平臺(tái)建設(shè)實(shí)現(xiàn)網(wǎng)絡(luò)空間的安全持續(xù)監(jiān)控能力,及時(shí)預(yù)警各種威脅與異常,并進(jìn)行可視化展示;通過網(wǎng)絡(luò)安全運(yùn)營管理建設(shè),建立健全各項(xiàng)安全管理制度、安全預(yù)警機(jī)制等,實(shí)現(xiàn)有效的安全決策和應(yīng)急響應(yīng);通過技術(shù)人員建設(shè),提高網(wǎng)絡(luò)安全工作能力和安全事件處置能力,達(dá)到網(wǎng)絡(luò)安全威脅事中阻斷、事后溯源的效果。

5 總結(jié)

網(wǎng)絡(luò)入侵和攻擊正在向規(guī)?;?fù)雜化的趨勢發(fā)展。工業(yè)控制系統(tǒng)由于在設(shè)計(jì)之初就存在大量安全漏洞,且因可用性的要求,絕大多數(shù)使用者都不會(huì)對(duì)系統(tǒng)進(jìn)行升級(jí)或改造,因此工控網(wǎng)絡(luò)往往容易成為網(wǎng)絡(luò)攻擊的首選目標(biāo)。工業(yè)互聯(lián)網(wǎng)安全態(tài)勢感知平臺(tái)能夠?qū)崟r(shí)、準(zhǔn)確地掌握網(wǎng)絡(luò)安全態(tài)勢狀況,檢測惡意攻擊行為,讓網(wǎng)絡(luò)安全工作具有主動(dòng)性和條理性,是監(jiān)測和預(yù)防網(wǎng)絡(luò)安全事件的有效途徑。

作者簡介

湯永田(1990-),男,南京人,碩士,現(xiàn)任南京中新賽克科技有限責(zé)任公司產(chǎn)品經(jīng)理,曾就職于中興通訊,主要從事工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全防御技術(shù)研究。

參考文獻(xiàn):

[1] 國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心. 中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報(bào)告[Z]. 2018.

[2] 陳秀真, 等. 網(wǎng)絡(luò)化系統(tǒng)安全態(tài)勢評(píng)估的研究[J]. 西安交通大學(xué)學(xué)報(bào), 2004, 38 ( 4 ) : 404 - 408.

[3] 龔儉, 臧小東, 蘇琪, 等. 網(wǎng)絡(luò)安全態(tài)勢感知綜述[J]. 軟件學(xué)報(bào), 2017,28 ( 4 ) :1010 - 1026.

摘自《工業(yè)控制系統(tǒng)信息安全??ǖ诹嫞?/span>

熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 国产一区二区高清-国产一区二区福利久久-国产一区二区成人-国产一区二区不卡视频-亚洲高清网站-亚洲高清视频在线观看 | 尤物tv-呦导航福利精品-永久在线视频-永久在线免费-欧美精品在线看-欧美精品在线观看视频 | 国产精品jlzz视频-国产精品jizz在线观看直播-国产精品jizz在线观看网站-国产精品jizz在线观看软件-日日爽夜夜操-日日爽天天干 | 婷婷综合激情五月中文字幕,美国性网站,国产精品亚洲欧美日韩久久,每日更新在线观看,久久免费视屏,www.成年人视频 | 美女操网站-美女操操操-美女操操-美女被日动态图-美女被猛男躁免费视频网站-美女被漫画 | 亚洲人成电影青青在线播放-亚洲人成www在线播放-亚洲人成a在线网站-亚洲人av高清无码-久操久-久操-9c.lu | 国产内射大片-国产男人午夜视频在线观看-国产免费一级片-国产免费一级精品视频-国产免费网站看v片元遮挡-国产免费久久爱久久啪 | 亚洲精品成人一区-亚洲精品成人网久久久久久-亚洲精品成人久久久影院-亚洲精品成人久久-黑人巨大白妞出浆-黑人巨大vs小早川怜子 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | 亚洲A片一区日韩精品无码-亚洲H成年动漫在线观看不卡-亚洲VA欧美VA天堂V国产综合-亚洲VA天堂VA欧美片A在线-亚洲爆乳精品无码AAA片-亚洲不卡高清免v无码屋 | 一个色综合高清在线观看-一个色在线视频-一个色在线-一个人在线免费观看www-久久99网-久久99视频免费 | 亚洲国产精品自产在线播放-亚洲国产精品专区-亚洲国产精品一区二区首页-亚洲国产精品一区二区三区在线观看-精品无码久久久久久国产-精品无码久久久久国产 | 国产成a人亚洲精v品无码性色-国产成a人亚洲精v品无码樱花-国产成a人亚洲精v品在线观看-国产成a人亚洲精品无码樱花-国产成版人视频网-国产成版人视频网站免费下 | 午夜成人影视-午夜成人影片-午夜成人免费影院-午夜不卡影院-国产日本欧美亚洲精品视-国产日本欧美高清免费区 | 日本最新中文字幕-日本最新在线-日本最新伦中文字幕-日本综合在线-国产 日韩 欧美 高清-国产 欧美日韩 在线播放 | 色网在线免费观看-色网在线观看-色网在线播放-色网在线-黄色片网址大全-黄色片网站在线观看 | 五月天六月婷婷开心激情,天使的性电影,三级韩国一区久久二区综合,五月婷婷久,九九精品在线视频,66精品综合久久久久久久 | 激情综合欧美-激情综合激情五月-激情综合丁香-激情综-四虎影视精品-四虎影视国产在线观看精品 | 国产精品成av人在线观看片-国产精品成久久久久三级-国产精品成久久久久三级四虎-国产精品成久久久久三级无码-国产精品成年片在线观看-国产精品成人 | 欧美成人精品动漫在线专区-欧美成人精品区综合A片-欧美成人精品三区综合A片-欧美成人精品一区二区综合A片-欧美成人另类-欧美成人猛片AAAAAAA | 亚洲综合在线视频-亚洲综合在线观看视频-亚洲综合视频网-亚洲综合色秘密影院秘密影院-日本三区四区免费高清不卡 | 成人免费视频77777,精品国产福利,欧日韩一区二区三区,国产高清视频在线观看,欧美日韩1区,欧美一区二区三区在线观看 | 黄色毛片免费看-黄色毛片视频-黄色毛片网-黄色毛片在线-日本视频在线观看不卡高清免费-日本视频在线看 | 欧美日本一道免费一区三区-欧美日本一道高清二区三区-欧美日本一道道一区二区三-欧美日本亚洲国产一区二区-在线观看黄的网站-在线观看国内自拍 | 久草免费在线观看-久草免费在线色站-久草免费在线视频-久草免费资源-天堂网中文在线-天堂网中文字幕 | 久久亚洲精品中文字幕-久久亚洲精品永久网站-久久亚洲精品无码A片大香大香-久久亚洲精品成人综合-在线观看视频中文字幕-在线观看视频一区 | 精品国产互换人妻麻豆-精品国产经典三级在线看-精品国产精品人妻久久无码五月天-精品国产九九-精品国产剧情AV在线观看-精品国产露脸久久AV麻豆 | 国产精品盗摄一区二区在线-国产精品盗摄在线观看-国产精品对白刺激久久久-国产精品对白刺激音频在线观看-国产精品对白交换-国产精品对白交换绿帽视频 | 美女操网站-美女操操操-美女操操-美女被日动态图-美女被猛男躁免费视频网站-美女被漫画 | 国产精品亚洲日韩欧美色窝窝-国产精品亚洲日韩欧美色窝窝色-国产精品亚洲色婷婷-国产精品亚洲色婷婷99久久精品-国产精品亚洲色婷婷久久99精品-国产精品亚洲色图在线观看 | 国产免费区-国产免费久久精品-国产免费久久-国产免费福利-鸥美性生交xxxxx久久久-欧洲黄色毛片 | 国产精品jizzjizz-国产精品hd在线播放-国产精品hd免费观看-国产精品blacked在线-日日人人-日日欧美 | 国产精品三级不卡电影-国产精品三级高清在-国产精品三级国产电影-国产精品三级国产精品高-国产精品三级国语在线看-国产精品三级九九 | 亚洲 欧美 日韩 在线,97热久久免费频精品99国产成人,另类激情亚洲,久久99九九精品免费,久久综合精品国产一区二区三区,2020精品极品国产色在线观看 | 五月天婷婷视频,九九爱这里只有精品,热和尚三区四区,善良的嫂子3在线播放,久久久久久久久久久久久久,热er99久久6国产精品免费 | 国产韩国精品一区二区三区久久-国产国语一级毛片在线视频-国产国语高清在线视频二区-国产国拍亚洲精品午夜不卡17-日韩在线欧美高清一区-日韩在线免费视频观看 | 国产精品亚洲日韩欧美色窝窝-国产精品亚洲日韩欧美色窝窝色-国产精品亚洲色婷婷-国产精品亚洲色婷婷99久久精品-国产精品亚洲色婷婷久久99精品-国产精品亚洲色图在线观看 | 国内自拍中文字幕,久久久一本精品99久久精品66,精品400部自拍视频在线播放,国产麻豆精品在线,日韩欧美高清视频,久久久免费精品视频 | 波多野在线-波多野衣结在线精品二区-波多野一区二区三区在线-波多野一区二区-波多野一区-波多野结在线 | 黑人巨大精品欧美-黑人巨大精品欧美一区二区-黑人巨大精品欧美一区二区o-黑人巨大精品欧美一区二区免费-黑人巨大跨种族video-黑人巨大两根一起挤进A片 | 亚洲福利区-亚洲福利精品电影在线观看-亚洲福利电影一区二区?-亚洲风情无码免费视频-国产亚洲视频在线-国产亚洲视频精彩在线播放 | 日b视频免费看-日b视频免费-人禽性bbb视频-人禽无码做爰在线观看-人妻中文字幕无码-人妻一区日韩二区国产欧美的无码 |