日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

淺析電廠工控系統網絡安全應急處置
  • 作者:浙江浙能技術研究院 孟瑜煒; 浙江浙能中煤舟山煤電有限責任公司 謝增孝; 浙江浙能技術研究院 劉軒驛,俞榮棟; 浙江浙能中煤舟山煤電有限責任公司 朱繼峰,
  • 點擊數:39011     發布時間:2020-08-30 23:26:00
  • 分享到:
為了進一步指導做好工控系統信息安全事件應急管理相關工作,保障工控系統信息安全,國家工業和信息化部在2017年5月31日印發了《工業控制系統信息安全事件應急管理工作指南》,在總則、組織機構與職責、工作機制、監測通報、應急管理、應急處置、保障措施等方面提出了工作指南,要求堅持政府指導、企業主體,堅持預防為主、平戰結合,堅持快速反應、科學處置,充分發揮各方力量,共同做好工控安全事件的預防和處置工作。本文對電廠工控系統組成及其功能進行研究,結合技術手段,提出一種電廠網絡安全事件應急處置思路,完成電廠網絡安全應急處置工作。
關鍵詞:

摘要:為了進一步指導做好工控系統信息安全事件應急管理相關工作,保障工控系統信息安全,國家工業和信息化部在2017年5月31日印發了《工業控制系統信息安全事件應急管理工作指南》,在總則、組織機構與職責、工作機制、監測通報、應急管理、應急處置、保障措施等方面提出了工作指南,要求堅持政府指導、企業主體,堅持預防為主、平戰結合,堅持快速反應、科學處置,充分發揮各方力量,共同做好工控安全事件的預防和處置工作。本文對電廠工控系統組成及其功能進行研究,結合技術手段,提出一種電廠網絡安全事件應急處置思路,完成電廠網絡安全應急處置工作。

關鍵詞:電力系統;工控系統;應急處置

Abstract: In order to improve the work related to the emergency management of information security in industrial control systems and ensure the information security of industrial control systems, the Ministry of Industry and Information Technology of the People’s Republic of China issued the "Guidelines for Emergency Management of Information Security Incidents in Industrial Control Systems" on May 31, 2017. The Guidelines talks about the general rules, organizations and responsibilities, working mechanism, monitoring circulars, emergency management, emergency disposal, safeguards and other aspects of the Emergency Management of Information Security Incidents. Meanwhile, the Guidelines requires to adhere to the government's guidance, the main body of enterprises, adhere to the combination of prevention and war, adhere to rapid response, scientific disposal, give full play to all forces, and jointly do well in the prevention and disposal of industrial and safety incidents. In this paper, we composite the functions of the industrial control system with technical means and come up with a new way to deal with the power plant emergency situation.

Key words: Power system; Industrial control system; Emergency response

1 引言

近年來,隨著信息技術和工業技術的不斷發展與融合,工業互聯網應運而生,成為制造業數字化、網絡化、智能化的重要載體,工業互聯網給工業企業帶來高效、高質、便捷等優勢的同時,也將工控系統暴露在互聯網上,因此工控系統的安全隱患日益增多。為了進一步指導做好工控系統信息安全事件應急管理相關工作,保障工控系統信息安全,國家工業和信息化部在2017年5月31日印發了《工業控制系統信息安全事件應急管理工作指南》,在總則、組織機構與職責、工作機制、監測通報、應急管理、應急處置、保障措施等方面提出了工作指南,要求堅持政府指導、企業主體,堅持預防為主、平戰結合,堅持快速反應、科學處置,充分發揮各方力量,共同做好工控安全事件的預防和處置工作。

因此,本文對電廠工控系統組成及其功能進行研究,結合技術手段,提出一種電廠網絡安全事件應急處置方法,完成電廠網絡安全應急處置工作。

首先,針對電廠的信息安全事件應急處置,結合網絡安全事件的應急處置過程與電廠網絡管理實際情況, 研制貼合電廠網絡環境的應急處置方案。

其次,對安全事件進行統一管理、收集安全事件信息、處置過程數據,并在平臺的協助下對這些數據進行分析形成處置模型,使得處置經驗得以固化。

最后,依靠應急處置經驗模型引入應急處置實踐過程可以直接提高應急處置效率、精準度,將應急處置工作帶入良性循環當中。

2 相關研究

2.1 電廠工控網絡安全事件類型研究

DCS控制系統的網絡結構和設備配置,系統遭受網絡攻擊、病毒感染造成的信息安全事件可分為以下三大類:DCS網絡故障、工程師站/操作員站故障、DPU控制器組態邏輯破壞,具體如表1所示。

表1 DCS控制系統三類信息安全事件

11598801549754605.jpg

SIS系統的網絡結構和設備配置,系統遭受網絡攻擊、病毒感染造成的信息安全事件可分為以下三大類: 系統網絡故障、工程師站/操作員站故障、DPU控制器 組態邏輯破壞,具體如表2所示。

21598801570589492.jpg

調度數據網系統根據網絡結構和設備配置,系統遭受網絡攻擊、病毒感染造成的信息安全事件,具體如表3所示。

表3 調度數據網系統信息安全事件

31598801594133153.jpg

3.11598801670841013.jpg

其他可能的安全事件不在此一一舉例。

2.2 電廠工控安全事件應急處置工作現狀

工控安全事件是指由于人為、軟硬件缺陷或故障、 自然災害等原因,對工控系統、工控系統數據造成或者可能造成嚴重危害,影響正常工業生產的事件。近年來,工控安全事件頻發,網絡安全事件是網絡安全風險的最終結果體現。在新的網絡安全管理工作格局下,網絡安全事件應急工作的重要性日益凸顯,覆蓋面日趨廣泛,業務流的成熟度和復雜度日益提高,對信息化手段的依賴程度也將進一步增強。但是目前制約應急處置工作實現全面上水平、行業領先的最突出問題就是信息化水平低。

電廠由于其系統環境的嚴苛性,在部分事件中要保證生產的順利進行,無法外接設備達到處置的目的,傳統的應急手段存在一定的限制。另外,網絡攻擊方法日益新穎,攻擊手段復雜,技術人員在操作的過程中,也會面臨“數據采集困難”、“大量數據分析困難”、“分析準確度偏低”等一系列問題。

3 電廠網絡安全應急處置方法

通過對電廠可能出現的網絡安全事件進行研究,提出一種“平臺+制度+工具”的應急處置管理執行體系。采用引導式應急管理、處理流程。通過建立應急處置管理平臺,對電廠環境中可能發生的安全事件進行預置,細分電廠工控安全事件應急處置場景,設置相應的應急處置步驟。根據事件現象,在界面上根據引導完成事件類型的判定。并在每個步驟上提供處置反饋的錄入,從數據上實現應急處置過程、數據的可追溯、可統計。在平臺提供的應急處置自動化引導過程中,結合現場電廠網絡安全應急處置專用工具,實現電廠網絡安全事件應急處置取證、分析工作。在現場電廠網絡安全應急處置工具中,提供適應電廠操作站主機環境的專用取證工具與分析工具。實現主機操作系統日志的自動提取,實現中間件日志文件的獲取。在信息提取的同時,對取證數據進行哈希登記,以備取證數據的完整性檢查。特別地可以通過操作系統內存、硬盤的鏡像Dump,實現對主機操作系統實時運行進程狀態的提取。在分析方面,結合所獲取的日志、所發現的惡意代碼等取證數據,通過內置的安全事件分析模型實現了安全事件的自動分析。

電力工控系統應急處置向導:預設置電力工控系統重要節點可能發生的安全事件及其相應的應急處置步驟方法。提示應急處置人員操作步驟及操作方法,及時恢復生產。

現場取證工具:現場處置工具之一,為應急處置實施單位現場調查取證用工具,收集信息包括人員訪談、證據固定、痕跡提取、系統采樣、安全檢查等功能。事件管理分析工具:現場處置工具之一,根據應急預案指導處置人員現場按步驟實施,并對現場取證工具提取到的信息進行整理分析的專用工具,功能包括樣本分析、痕跡分析、溯源分析。

3.1 現場取證

取證是為了盡可能多地獲取現場相關數據信息,涉及工作站、網絡設備、安全設備、控制設備等工業控制系統現場相關設備。所有的取證數據均以哈希碼進行登記,在最后的完整性、可靠性校驗時提供必要的比對數據。

現場取證通過對應的數據取證、采樣軟件自動完成文件數據提取工作。取證功能包括人員訪談、證據固定、痕跡提取、系統采樣、安全檢查等,如圖1所示。

1.11598802143693715.jpg

圖1 現場取證要點

  • 證據固定功能包括:磁盤證據固定、內存證 據固定;

  • 痕跡提取功能包括:系統日志提取、中間件日志提取、數據庫日志提取、組態工作日志提取;

  • 系統采樣功能包括:登錄記錄采樣、文件使用記錄采樣、網絡連接狀態采樣、啟動項采樣、工控流量采樣等;

  • 安全檢查功能包括:病毒木馬檢測、漏洞檢測、安全配置檢測等。

3.2 事件分析

對現場取證工具獲取的日志信息、系統采樣信息、后門信息、現場訪談數據等進行匯總,同時與應急處置管理平臺聯動,獲取事件相匹配的應急處置經驗模型。在進行數據整合關聯分析的過程中,提出采用“回旋分析法”分析安全事件過程,并串聯關鍵事件,達到安全事件分析的目的。在本地分析算法與平臺應急處置經驗模型的作用下完成樣本分析、痕跡分析、溯源分析,最終形成包含攻擊源、攻擊手法、攻擊路徑、攻擊過程在內的應急處置事件分析結果,如圖2所示。

2.11598801948295886.jpg

圖2 回旋分析法

應急處置實施人員,在得到事件分析結果后上報上級部門,由上級部門確認應急處置結果。同時分析結果通過接口上傳至應急處置管理平臺。

3.3 技術要點

(1)電力工控系統病毒木馬檢查、電力監控系統流量異常分析與應急處置結合

將電力工控系統病毒木馬檢查、電力監控系統流量異常分析與應急處置結合。取證工具除支持常見的木馬病毒外,該模塊的病毒檢測引擎支持檢測震網病毒、 火焰病毒等工控病毒及其變種。將電力監控系統流量分析終端以旁路部署的方式接入生產控制層中的核心交換機,采用流量鏡像、高效網絡包重組、流重組、協議解析、會話內容識別的方法進行分析,在完全不影響現有系統的生產運行的前提下,發現異常設備和運行情況。在協議識別上,使用已建立的三維規則協議特征信息鏈表進行檢測,識別電力監控系統工業控制協議。通過對原始數據的建模分析,深入挖掘異常信息。結合“回旋分析法”,從而有效發現和界定異常設備及風險操作, 進而開展有效的應急處置工作。

將所發現的病毒、木馬結合流量威脅發現結果進行了綜合分析。結合流量分析結果威脅的五元組信息,和本地數據取證時所獲取的端口、進程信息,標記風險進程同時進行進程文件反查定位惡意文件。

(2)設備可恢復性設計

考慮到在應急響應處置過程中可能出現的惡意軟件,以及應急處置設備的使用場景,為避免惡意軟件在下次使用時感染其他電力工控系統設備,對應急處置設備進行可恢復性設計。將設備磁盤進行分區,設為數據區與恢復區。數據區為設備工作應用,恢復區為初始備份且不可更改。在應急處置設備完成一次應急處置工作后,通過恢復區對數據區內容進行替換,保障數據區安全性,從而達到保障設備高安全性的目的。

4 結語

綜上所述,針對電廠工控系統中的安全事件,結合電廠工控系統特點,建立一套有效的“平臺+制度+工具”的應急處置體系。以取證、分析、管理等手段,實現電廠工控網絡安全事件的應急處置過程的管理與操作指引,達到應急處置工作的實際落地目的。針對電力工控系統環境中實行應急處置的自動化程度低、操作難度大、可靠性不足等問題,使用本文所述方法可以得到很好解決。

作者簡介:

孟瑜煒(1983-),男,浙江紹興人,工程師,博士,現就職于浙江浙能技術研究院,研究方向是計算機科學與技術。

謝增孝(1971-),男,浙江天臺人,工程師,學士,現就職于浙江浙能中煤舟山煤電有限責任公司,主要從事火力發電廠設備管理工作。

劉軒驛(1992-),男,浙江衢州人,工程師,碩士,現就職于浙江浙能技術研究院,研究方向是信息安全及計算機應用。

俞榮棟(1981-),男,浙江杭州人,高級工程師,博士,現就職于浙江浙能技術研究院,研究方向是計算機科學與技術。

朱繼峰(1976-),男,浙江寧波人,高級工程師,碩士,現就職于浙江浙能中煤舟山煤電有限責任公司,研究方向是自動化。

張信情(1973-),女,浙江寧波人,工程師,現就職于浙江浙能中煤舟山煤電有限責任公司,研究方向是信息管理及網絡安全。

吳林峰(1988-),男,浙江樂清人,工程師,碩士,現就職于浙江浙能技術研究院,研究方向是工業信息化

參考文獻:

[1] 國家能源局.電力監控系統安全防護專項監管報告發布[EB/OL].http://www.nea.gov.cn/2017-05/03/c_136253418.htm,2017-05-03.

[2] 王功聰,王景中,王寶成.基于數據包內容的網絡異常行為分析方法研究[J].信息網絡安全,2013,13(12):58–61.

[3] 中央信息網絡和信息化領導小組辦公室.中央網信辦關于印發《國家網絡網絡安全事件應急預案》的通知[EB/OL].http://www.cac.gov.cn/2017-06/27/c_1121220113.htm,2017-6-27.

[4] 湯奕,王琦,倪明,等.電力信息物理融合系統中的網絡攻擊分析[J].電力系統自動化,2016,40(6):148-151.

摘自《自動化博覽》2020年8月刊

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 福利视频欧美一区二区三区-福利视频欧美-福利视频你懂的-福利视频导航网址-福利视频导航网-福利视频导航大全 | 精品午夜一区二区三区在线观看-精品午夜视频-精品午夜寂寞影院在线观看-精品午夜寂寞黄网站在线-日夜啪啪一区二区三区-日日摸天天爽天天爽视频 | 欧美性高清极品猛交-欧美性高清hd-欧美性高清bbbbbbxxxxx-欧美性妇-中国一级毛片视频免费看-中国一级毛片国产高清 | 久久精品片-久久精品欧美一区二区-久久精品女人毛片国产-久久精品嫩草影院免费看-在线日韩国产-在线日韩不卡 | 欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲 | 日韩在线黄色-日韩在线观看精品-日韩在线观-日韩在线高清视频-日韩在线不卡视频-日韩在线播放中文字幕 | 日韩在线观看网站-日韩在线观看视频网站-日韩在线观看视频免费-日韩在线观看视频黄-日韩在线观看免费完整版视频-日韩在线观看免费 | 久 在线播放-九月婷婷人人澡人人添人人爽-九月婷婷人人澡人人爽人人爱-九月丁香婷婷亚洲综合色-天天干天天射天天-天天干天天色综合网 | 久久亚洲精品中文字幕-久久亚洲精品永久网站-久久亚洲精品无码A片大香大香-久久亚洲精品成人综合-在线观看视频中文字幕-在线观看视频一区 | 国产精品福利在线观看入口-国产精品福利在线观看秒播-国产精品福利在线观看免费不卡-国产精品福利一区二区亚瑟-四虎免费入口-四虎免费看片 | 国产精品视频你懂的-国产精品视频网-国产精品视频一区二区猎奇-国产精品视频一区二区三区-国产精品视频一区二区三区不-国产精品视频一区二区三区不卡 | 五月天婷婷激情,99久久精品久久久久久清纯,免费亚洲网站,久久精品亚洲乱码伦伦中文,精品久久久久久国产牛牛app,97不用下载 | 91看片淫黄大片欧美看国产片-91看片在线观看-91蝌蚪91九色-91蝌蚪国产-91蝌蚪九色-91蝌蚪论坛 | 欧美一区二区三区香蕉视-欧美一区二区三区网站-欧美一区二区三区四区在线观看-欧美一区二区三区四区五区六区-欧美一区二区三区四区视频-欧美一区二区三区视视频 欧美性xxxxxx性,国产精彩视频在线观看,亚洲欧美视屏,久艹网,国产日韩欧美中文,亚洲欧美经典 | 丰满的日本护士-丰满的日本护士xxx-丰满的少妇一区二区三区免费观看-丰满的熟妇岳中文字幕-丰满多毛少妇做爰视频-丰满多毛少妇做爰视频爽爽和R | 日韩中文字幕视频在线观看-日韩中文字幕视频在线-日韩中文字幕视频-日韩中文字幕久久久经典网-亚洲不卡高清免v无码屋-亚洲成_人网站图片 | 亚洲精品在线观看视频-亚洲精品在线观看-亚洲精品在线第一页-亚洲精品在线播放视频-护士伦理-护士撩起裙子让你桶的视频 | 亚洲第一视频网-亚洲第一色在线-亚洲第一色网站-亚洲第一人黄所-亚洲第一区在线观看-亚洲第一区在线 | 久久99国产亚洲高清-久久99国产亚洲高清观看首页-久久99国产亚洲精品观看-久久99国产一区二区-久久99国产一区二区三区-久久99国产综合精品 | 免费色黄网站-免费人成在线看-免费人成在线观看网站视频-免费人成在线观看网站-伊人蕉久中文字幕无码专区-伊人蕉久影院 | 暧暧免费视频,国产成人+亚洲欧洲,国产成人免费视频精品一区二区,久久精品国产亚洲精品2020,久久伊人一区二区三区四区,欧美嫩交 | 亲胸吻胸添奶头GIF动态图免费-亲胸揉胸膜下刺激视频在线观看-亲胸揉胸膜下刺激视频网站APP-亲胸摸下面激烈免费网站-seyeye高清视频在线-seba51久久精品 | 国产免费区-国产免费久久精品-国产免费久久-国产免费福利-鸥美性生交xxxxx久久久-欧洲黄色毛片 | jjzz日本女人-jjzz网站-jjzz亚洲亚洲女人-jjzz在线观看-jlzzjizz-jlzzjlzz亚洲日本 | 国产福利自产拍在线观看-国产福利资源网在线观看-国产福利资源-国产福利专区精品视频-双性少爷受糙汉攻h-双性肉文高h | 在线看国产,精品国产一区二区二三区在线观看,国产一区二区三区视频,美女一级毛片免费观看,日韩aa在线观看,成人精品一区二区www | 精品国产91乱码一区二区三区,成人国产一区二区三区精品,亚洲一区免费在线观看,日韩在线一区二区三区免费视频,波多野吉衣在线观看,日韩一级精品久久久久 | 四虎影视永久免费观看网址-四虎影视永久地址www成人污-四虎影视网站-四虎影视网-日韩欧美高清色码-日韩欧美国产免费看清风阁 | 亚洲精品高清国产一久久,免费观看国产,国产欧美日韩精品在钱,国产在线观看入口,国产日产欧美精品一区二区三区,国产一级在线观看 7788理论片在线观看-7788av-777午夜精品免费播放-777奇米影视一区二区三区-蜜桃传媒在线-蜜桃成熟时1997在线看免费看 | 2022精品国产-2022精品福利在线小视频-2022黄网-2022国产男人亚洲欧美天堂-2022国产毛片大全-2022国产精品网站在线播放 | 日本v片免费一区二区三区-日本v片-日本vs欧美一区二区三区-日本va视频-国产精品路线1路线2路线-国产精品看片 | 在线看国产,精品国产一区二区二三区在线观看,国产一区二区三区视频,美女一级毛片免费观看,日韩aa在线观看,成人精品一区二区www | 欧美在线一,91成人爽a毛片一区二区,在线播放国产精品,亚洲欧美日韩高清,zozozo欧美人禽交另类视频,久久精品无码一区二区日韩av | 天堂网在线最新版www-天堂网在线资源-天堂网在线看-天堂网在线观看视频-日本精品无码特级毛片-日本精品无码一区二区三区久久久 | 麻豆蜜桃色精品电影网在线高清-麻豆蜜臀国产精品无码视频电影无删减在线观看-麻豆免费版-麻豆免费观看高清完整视频-麻豆免费看-麻豆免费网站 | 国产精品视频视频久久-国产精品视频全国免费观看-国产精品视频区-国产精品视频免费视频-四虎国产精品永免费-四虎国产精品永久在线播放 | 91精品国产综合久久久久-91精品国产综合久久久久久-91精品国产综合久久青草-91精品国产综合久久婷婷-91精品国产综合久久香蕉-91精品国产综合久久消防器材 | 国产欧美精品一区二区三区四区-国产欧美精品一区二区三区-国产欧美精品一区二区-国产欧美精品系列在线播放-天天爽天天-天天视频一区二区三区 | 91黄色影院-91黄色视屏-91黄色大片-91黄-91果冻制片厂广电传媒-91果冻传媒 | 亚洲精品在线观看视频-亚洲精品在线观看-亚洲精品在线第一页-亚洲精品在线播放视频-护士伦理-护士撩起裙子让你桶的视频 | 欧美综合亚洲,欧美激情91,亚洲 欧美 成人日韩,国产亚洲精品成人婷婷久久小说,国内精品久久久久影院不卡,曰韩在线 |