日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

《工業控制系統信息安全》專刊連載——工業控制系統信息安全淺析
  • 作者:田原 公安部第三研究所
  • 點擊數:2441     發布時間:2014-12-26 16:52:00
  • 分享到:
關鍵詞:


    摘要:本文從工業控制系統信息安全的現狀入手,簡要總結和分析了我國工控安全的相關政策,根據工控系統的三層結構,梳理了工控信息安全專用產品的發展現狀,同時簡要介紹了工控信息安全領域標準化工作的開展情況,最后對我國工控信息安全工作提出了一些建議。

    關鍵詞:工業控制系統;信息安全;政策;產品;標準

    Abstract: This paper briefly summarized and analyzed the China's industrial safety policiesbased on the current situation of ICS's Information Security. According to 3-Level model of ICS,this paper introduced the development status of ICS information security products and discussed the development of ICS standardized affairs. Finally some
recommendations to China industrial information security are given.

    Key words: ICS; Information security; Policy; Products; Criterion 

    1 引言

    近年來,自動化領域對工業控制系統(ICS)的需求不斷提升,特別是兩化融合以來,對工業控制系統的實時性、可交互性等要求越來越高。以往的工業控制系統是孤立、封閉的信息系統,而隨著工業控制系統本身對控制實時響應速度的要求不斷提高,工業控制系統的大型化和多個工業控制系統之間互聯互通、整體協調需求的提出,工業控制系統逐漸向信息技術(IT)發展,從基于現場總線的單層過程控制網絡發展到了通過工業以太網與工程師工作站所在的過程管理網絡再到和企業辦公網絡互聯的多層結構的復雜網絡。

    然而,由于工業控制系統在開發初期主要關注可用性和可靠性,而對保密性和安全性要求不高,不可避免地存在較多的安全缺陷。據相關統計,自2010年專門針對工業控制系統進行攻擊的“震網”病毒被發現以來,工業控制系統的信息安全問題不斷凸顯,被公開披露的工業控制系統的漏洞呈井噴式的增長。相應的,工控信息安全專用產品也得到了越來越多的重視,研發生產、應用、測試、評價標準的制定等工作也在相關政策的支持下快速地開展起來。

    2 我國工控安全的現狀和相關政策

    隨著工控信息安全問題的日益凸顯,我國相關職能部門也陸續出臺了針對性的政策,提高業界的重視度,規范和引領工控安全領域技術、產品和系統的研發,以提高我國工控信息安全水平。今年8月8日,工信部正式發布了《2014年工業控制系統信息安全藍皮書》,指出目前國內工控信息安全市場規模不到2億元,僅占信息安全整體市場1%,主要以工業防火墻和工業隔離網關等硬件產品為主,專用殺毒軟件有一定應用,嵌入式模塊產品有少量應用,安全服務尚處在初步導入期。其它比如入侵防護、安全審計、現場運維管理平臺、工控可靠性安全管理平臺等產品處于產品布局期。

    但是,與之相對應的是我國工控安全嚴峻的現狀,與歐美國家相比,國內工控安全水平、發展速度與歐美發達國家相比差距仍非常大。我國工控安全相關領域的工作起步比較晚,2011年工信部發布《關于加強工業與控制系統信息安全管理的通知》(工信部協[2011]451號,以下簡稱“451號文”),451號文指出了工業控制系統信息安全的重要性和緊迫性,點明了我國工業控制領域信息安全工作的問題和不足,明確重點領域工業控制系統信息安全管理要求,提出要建立工業控制系統安全測評檢查和漏洞發布制度。2012年,溫家寶總理主持召開國務院常務會議,審議通過了《國務院關于大力推進信息化發展和切實保障信息安全的若干意見》(國發〔2012〕23號),其中明確提出要“保障工業控制系統信息安全”。2012年和2013年連續兩年的發改委國家信息安全專項中均有對工業控制信息安全領域相關產品的支持,包含了工控防火墻、工控系統異常行為審計、工控安管平臺、面向現場設備環境的邊界安全專用網關、面向集散控制系統(DCS)的異常監測、安全采集遠程終端單元(RTU)和工業應用軟件漏洞掃描等多種類型的工業控制系統安全產品。

    可以看出,目前我國工控安全行業處于剛起步階段,很多方面都處于空白待探索的現狀,不過雖然規模小,但由于工控安全牽扯到工業生產運行安全、國家經濟安全和人民生命財產安全,因此政策上的扶持力度非常大。

    3 工控信息安全專用產品和系統

     目前,一個典型的工業控制系統的結構如圖1所示,按照AMR組織提出的一個通用的制造企業信息傳遞的環節,企業的信息系統可以分為三層,依次為業務計劃層、制造執行層和過程控制層,是決策細化下達和執行結果匯總上傳的信息溝通模式。
 



 


    從網絡構成來說,業務計劃層是企業的辦公網,主要涉及企業級應用,如ERP、OA等;制造執行層是監控網絡,主要部署SCADA服務器、數據庫、生產調度系統等;過程控制系統部署的是比較典型的控制網絡,但也可以細分為工業以太網和工業總線網,其實也是最為復雜的網絡。細分下來,可以按照通信線路和協議類型區分,企業辦公網和工程師工作站通常使用傳統的以太網相互連接;工程師工作站和PLC之間的通訊通常使用工業以太網,目前常用的工業以太網協議有:Modbus TCP/IP、OPC、Profinet、Ethernet/IP、EtherCAT、Powerlink等;PLC與現場控制點、現場儀表等的連接由于目前以太網并不能完全勝任復雜的工控環境,無法保證通信的實時可靠,因此仍然大量使用傳統的現場總線。

    根據目前工控信息安全面臨的威脅以及可以采取的防護措施來看,和工控安全聯系最為緊密的是信息管理層、生產管理層、工業控制層三個層級之間的隔離,其中使用傳統以太網互聯的信息管理層和生產管理層之間可以部署常規的網絡隔離設備和工控安全設備,包括防火墻、工控漏洞掃描、工控專用殺毒軟件、工控安管平臺,用于對與外部互聯網通訊的數據進行過濾,同時對整個執行制造層和過程控制層進行監控和管理;使用工業以太網互聯的生產管理層和工業控制層之間通常部署工控防火墻、現場環境邊界安全專用網關和工控異常行為監測與審計,主要用于防范在工程師工作站通過不安全的移動設備未授權接入帶來的病毒和木馬,同時對工控網絡進行安全審計,及時發現異常情況并報警。

    此外,作為信息安全中不可或缺的一部分,工業控制系統的信息安全還需要安全服務的支撐,包括風險評估、安全審計、咨詢培訓、安全管理等多個方面,目前這部分的工作仍然基本處于空白。

    4 工控安全相關標準

    工控信息安全專用產品作為剛起步的信息安全產品類別,尚沒有完善的標準體系,但是相關的標準制定工作已經開展。我國的相關標準制定工作起步較晚,目前國際上較為完善的工業控制信息安全標準體系為IEC62443工業通信網絡信息安全系列標準,是由IEC/TC65/WG10(工業過程測量、控制與自動化/網絡與系統信息安全工作組)與國際自動化協會ISA99成立的聯合工作組共同制定的,并在2011年對標準體系進行了優化,定名為《工業過程測量、控制和自動化網絡與系統信息安全》,包含了通用、信息安全程序、系統技術和部件技術4部分共12個文檔,對資產所有者、系統集成商、組件供應商進行了相關信息安全的要求。

    目前,制定我國工控信息安全相關標準的組織主要有全國信息安全標準化技術委員會(TC260)和全國工業過程測量和控制標準化技術委員會(TC124),對工業控制系統信息安全的基礎標準、安全管理、安全策略和應用標準開展制定工作。其中包含了工業控制系統的安全防護要求、等級保護、網絡安全防護、風險評估和安全產品和系統測評相關工作的標準。此外,在行業標準方面,電力系統最早關注工控信息安全,其標準化進度也相對較為領先;而公安行業標準近兩年也開始制定相關工控安全標準,主要關注專用的信息安全防護產品,涉及工控防火墻、工控審計產品、工控安全隔離與信息交換系統、工控安全管理平臺和工控入侵檢測系統等。在發改委組織實施的2012、2013年國家信息安全專項中,工控領域的安全產品已經形成了較為完善的行業標準和相應的測評方案。

    5 對我國工控安全工作的建議

    目前,國外的工控信息安全領域經過十多年的發展,已經形成了一套含風險信息發布、共享、風險漏洞處理、安全態勢預警感知和響應多個環節在內的完善信息安全事件響應隊伍和具有強大的漏洞驗證分析和技術支撐能力的機構;對于工控信息安全產品和系統的測試與評估,也有較為完善的標準、評估體系和豐富的評估測試工具。

    對比國外的發展趨勢,我國的工控安全工作應該在以下幾個方面進行借鑒和思考:

    (1)對風險處理機制進一步完善,共享工控安全風險信息;

    (2)檢測審計工控安全異常數據,關聯分析構成預警體系;

    (3)相關研究機構成立響應小組,打造應急相應技術團隊;

    (4)加強工控信息安全標準制定,規范產品系統測試評估;

    (5)對重點行業定期檢查和認證,構建我國工控安全認證。

    6 結語

    工業控制系統信息安全作為近年來越來越受到重視和政策支持的領域,充滿了挑戰和機遇,從工控系統的設計規劃到運行維護必須將信息安全考慮在每一個環節之中;工控信息安全專用產品和安全服務作為工控信息安全系統的重要組成部分,仍然處于起步階段且缺少完善的標準體系和評價方法;因此,我國的工控安全工作仍然需要進一步的加強,逐步形成成熟的體系和產業化,為我國的工業生產安全保駕護航。

    參考文獻

    [1] 工信部. 關于加強工業與控制系統信息安全管理的通知.

    [2] 工信部電子科學技術情報研究所. 2014年工業控制系統信息安全藍皮書[R]. 2014.

    [3] 沈清泓. 工業控制系統三層網絡的信息安全檢測與認證[J].自動化博覽, 2014 (7) : 68-71.

    [4] 歐陽勁松, 丁露.IEC62443工控網絡與系統信息安全標準綜述[J].信息技術與標準化, 2012 (3) : 24-27.

    [5] 王斌. 工業控制系統信息安全的安全保障-Achilles認證[J].自動化博覽, 2014 (1) : 50-52.

    [6] 王婷, 向憧, 韓雷峰, 彭勇. 2013年工業控制系統信息安全觀察與思考[J]. 2014 (4) : 114-115.


    作者簡介

    田原(1988-),遼寧昌圖人,碩士,畢業于西安交通大學,現就職于公安部第三研究所,主要從事計算機信息安全產品檢測等工作。

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 国产成人无码影视-国产成人无码专区-国产成人无码综合-国产成人无码综合亚洲日韩-国产成人无码综合亚洲日韩榴莲-国产成人无套精品在线观看 | 性欧美高清精品video-性欧美高清videofree-性欧美俄罗斯-性欧美xxxx乳高跟-国产真实乱偷人视频-国产真实乱了全集mp4 | 亚洲成人7777-亚洲成人777-亚洲成人18-亚洲成片在线观看12345ba-国农村精品国产自线拍-国内做爰免费视频 | 伊人精品国产,久久久国产精品视频,国产1页,国产精品亚洲综合一区,国产成人高清亚洲一区91,久久久一区二区三区不卡 | 久久99国产亚洲高清-久久99国产亚洲高清观看首页-久久99国产亚洲精品观看-久久99国产一区二区-久久99国产一区二区三区-久久99国产综合精品 | 国产精品jlzz视频-国产精品jizz在线观看直播-国产精品jizz在线观看网站-国产精品jizz在线观看软件-日日爽夜夜操-日日爽天天干 | 2022精品国产-2022精品福利在线小视频-2022黄网-2022国产男人亚洲欧美天堂-2022国产毛片大全-2022国产精品网站在线播放 | 欧美在线一,91成人爽a毛片一区二区,在线播放国产精品,亚洲欧美日韩高清,zozozo欧美人禽交另类视频,久久精品无码一区二区日韩av | 性欧美高清精品video-性欧美高清videofree-性欧美俄罗斯-性欧美xxxx乳高跟-国产真实乱偷人视频-国产真实乱了全集mp4 | 国产亚洲精品a在线观看app-国产亚洲精品A久久777777-国产亚洲精品AV片在线观看播放-国产亚洲精品AV麻豆狂野-亚洲 欧美 国产在线视频-亚洲 欧美 国产 综合五月天 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 7788理论片在线观看-7788av-777午夜精品免费播放-777奇米影视一区二区三区-蜜桃传媒在线-蜜桃成熟时1997在线看免费看 | 精品久久久久久蜜臂a∨-精品久久久久久蜜臀-精品久久久久久免费看-精品久久久久久免费影院-精品久久久久久清纯-精品久久久久久日韩字幕无 | 久久久毛片-久久久麻豆-久久久鲁-久久久噜噜噜久久久-午夜你懂得-午夜男人网 | 日本黄页网站-日本黄页网-日本黄页视频-日本黄页免费大片在线观看-国产免费网址-国产免费网站看v片元遮挡 | 天美传媒影视mv-天美传媒视频原创在线观看-天美传媒免费-天美传媒麻豆自制剧-国产精品线在线精品国语-国产精品线在线精品 | 国产真实乱对白精彩-国产真实露脸乱子伦-国产真实夫妇交换视频-国产这里有精品-亚洲第一国产-亚洲第一成年网站视频 | 波多野在线-波多野衣结在线精品二区-波多野一区二区三区在线-波多野一区二区-波多野一区-波多野结在线 | 2021天天躁狠狠燥,视频在线观看一区,免费理伦片在线观看全网站,国产精品一区二区资源,免费国产成人高清网站app,欧美国产在线观看 | 国产偷抇久久精品A片蜜臀A-国产偷抇久久精品A片蜜臀AV-国产偷抇久久精品A片图片-国产偷窥熟妇高潮呻吟-国产凸凹视频熟女A片-国产玩弄放荡人妇系列 | 欧洲亚洲日本-欧洲亚洲视频-欧洲亚洲一区-欧洲亚洲一区二区三区-国产精品第九页-国产精品第六页 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 久久道-久久大香伊蕉在人线国产昨爱-久久大香香蕉国产免费网站-久久大-天天做天天爽天天谢-天天做天天射 | 日本免费在线观看视频-日本免费在线-日本免费一区二区在线观看-日本免费一区二区视频-2017国产小视频-2017能在线观看的网站 | 丰满的日本护士-丰满的日本护士xxx-丰满的少妇一区二区三区免费观看-丰满的熟妇岳中文字幕-丰满多毛少妇做爰视频-丰满多毛少妇做爰视频爽爽和R | 六月婷婷国产精品综合-六六影院午夜伦理-六级黄色片-六度影院最新-最近的2019中文字幕国语完整版-最近的2019中文字幕国语版 | 天天躁日日躁狠狠躁欧美日韩,亚洲情综合五月天,久久精品国产福利,97高清国语在线看免费观看,丁香五六月婷婷,欧美视频日韩视频 | 欧美日日操,日日爱网站,99久久久久久久,日本高清不卡免费,久久免费观看国产精品,秋霞在线观看视频一区二区三区 | 人妻不敢呻吟被中出A片视频-人妻超级精品碰碰在线97视频-人妻换人妻AA视频-人妻寂寞按摩中文字幕-人妻精品国产一区二区-人妻久久久精品99系列A片毛 | 激情综合欧美-激情综合激情五月-激情综合丁香-激情综-四虎影视精品-四虎影视国产在线观看精品 | 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 99国产精品欧美久久久久久影院,日本不卡中文字幕,国产片在线观看播放,日韩国产欧美在线观看,久久综合狠狠综合久久97色,婷婷在线影院 | jjzz日本女人-jjzz网站-jjzz亚洲亚洲女人-jjzz在线观看-jlzzjizz-jlzzjlzz亚洲日本 | 国产偷抇久久精品A片蜜臀A-国产偷抇久久精品A片蜜臀AV-国产偷抇久久精品A片图片-国产偷窥熟妇高潮呻吟-国产凸凹视频熟女A片-国产玩弄放荡人妇系列 | 欧美日韩国产在线成人网,成人免费一级片,在线观看国产一区,国产麻豆精品免费密入口,国产欧美日韩在线,在线视频观看国产 | 91精品久久久久久久久无码变态-91精品久久久久久久久中文字幕-91精品久久久久久久蜜臀-91精品久久久久久久青草-91精品久久久久久中文字幕-91精品久久久久久综合五月天 | 99国产精品欧美久久久久久影院,日本不卡中文字幕,国产片在线观看播放,日韩国产欧美在线观看,久久综合狠狠综合久久97色,婷婷在线影院 | 国产又黄又爽又猛的免费视频播放-国产又黄又爽视频免费观看-国产又黄又湿又刺激不卡网站-国产又黄又a又潮娇喘视频-亚洲国产美女福利直播秀一区二区-亚洲国产乱码在线精品 | 精品欧美小视频在线观看-精品欧美18videosex欧美-精品免费在线视频-精品免费视在线视频观看-亚洲视频区-亚洲视频欧美在线专区 | 波多野在线-波多野衣结在线精品二区-波多野一区二区三区在线-波多野一区二区-波多野一区-波多野结在线 | 国产精品视频你懂的-国产精品视频网-国产精品视频一区二区猎奇-国产精品视频一区二区三区-国产精品视频一区二区三区不-国产精品视频一区二区三区不卡 | 色网在线免费观看-色网在线观看-色网在线播放-色网在线-黄色片网址大全-黄色片网站在线观看 | 伊人久久综合成人亚洲-伊人久久综合-伊人久久中文字幕久久cm-伊人久久中文大香线蕉综合-久久国产香蕉-久久国产视频网站 |