日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

饒志宏:尋找信息安全與工控契合點
  • 作者:饒志宏
  • 點擊數:3175     發布時間:2015-04-08 14:24:00
  • 分享到:
關鍵詞:

    來源:賽迪網-中國電子報

    工業控制系統信息安全技術的發展隨著工業自動化系統的發展而不斷演化。目前自動化系統發展的趨勢就是數字化、智能化、網絡化和人機交互人性化,同時將更多的IT技術應用到傳統的邏輯控制和數字控制中。工業控制系統信息安全技術未來也將進一步借助傳統IT技術,使其更加智能化、網絡化,成為控制系統不可缺少的一部分。與傳統IP互聯網的信息安全產品研發路線類似,工業控制系統信息安全產品將在信息安全與工業生產控制之間找到契合點,形成工業控制系統特色鮮明的安全輸入、安全控制、安全輸出類產品體系。

    工控安全兼顧功能、物理和信息安全

    通常情況下,工業控制系統安全可以分成三個方面,即功能安全、物理安全和信息安全。

    功能安全是為了達到設備和工廠安全功能,受保護的、和控制設備的安全相關部分必須正確執行其功能,而且當失效或故障發生時,設備或系統必須仍能保持安全條件或進入到安全狀態。

    物理安全是減少由于電擊、火災、輻射、機械危險、化學危險等因素造成的危害。

    在IEC62443中針對工業控制系統信息安全的定義是:“保護系統所采取的措施;由建立和維護保護系統的措施所得到的系統狀態;能夠免于對系統資源的非授權訪問和非授權或意外的變更、破壞或者損失;基于計算機系統的能力,能夠保證非授權人員和系統既無法修改軟件及其數據,也無法訪問系統功能,卻保證授權人員和系統不被阻止;防止對工業控制系統的非法或有害入侵,或者干擾其正確和計劃的操作。”

    三種安全在定義和內涵上有很大的差別。

    功能安全,使用安全完整性等級的概念已有近20年。功能安全規范要求通常將一個部件或系統的安全表示為單個數字,而這個數字是為了保障人員健康、生產安全和環境安全而提出的基于該部件或系統失效率的保護因子。

    物理安全,保護要素主要由一系列安全生產操作規范定義。政府、企業及行業組織等一般通過完備的安全生產操作流程約束工業系統現場操作的標準性,確保事故的可追溯性,并可以明確有關人員的責任,管理和制度因素是保護物理安全的主要方式。

    工業控制系統信息安全的評估方法與功能安全的評估有所不同。雖然都是保障人員健康、生產安全或環境安全,但是功能安全使用安全完整性等級是基于隨機硬件失效的一個部件或系統失效的可能性計算得出的,而信息安全系統有著更為廣闊的應用,以及更多可能的誘因和后果。影響信息安全的因數非常復雜,很難用一個簡單的數字描述出來。然而,功能安全的全生命周期安全理念同樣適用于信息安全,信息安全的管理和維護也必須是周而復始不斷進行的。

    工控安全與網絡信息安全有別

    工業控制系統信息安全與傳統的IP信息網絡安全的區別在于:1.安全需求不同,2.安全補丁與升級機制存在的區別,3.實時性方面的差異,4.安全保護優先級方面的差異,5.安全防護技術適應性方面的差異。

    總體來說,傳統IP信息網絡安全已經發展到較為成熟的技術和設計準則(認證、訪問控制、信息完整性、特權分離等),這些能夠幫助我們阻止和響應針對工業控制系統的攻擊。然而,傳統意義上講,計算機信息安全研究關注于信息的保護,研究人員是不會考慮攻擊如何影響評估和控制算法以及最終攻擊是如何影響物理世界的。

    當前已有的各種信息安全工具,能夠對控制系統安全給予必要機制,這些單獨的機制對于深度防護控制并不夠,通過深入理解控制系統與真實物理世界的交互過程,研究人員在未來需要開展的工作可能是:

    1.更好地理解攻擊的后果:到目前為止,還沒有深入研究攻擊者獲得非授權訪問一些控制網絡設備后將造成的危害。

    2.設計全新的攻擊檢測算法:通過理解物理過程應有的控制行為,并基于過程控制命令和傳感器測量,能夠識別攻擊者是否試圖干擾控制或傳感器的數據。

    3.設計新的抗攻擊彈性算法和架構:檢測到一個工業控制系統攻擊行為,能夠適時改變控制命令,用于增加控制系統的彈性,減少損失。

    4.設計適合工業SCADA系統現場設備的身份認證與密碼技術:目前一些成熟的、復雜的、健壯的密碼技術通常不能在工業控制系統的現場設備中完成訪問控制功能,主要原因在于過于復雜的密碼機制可能存在著在緊急情況下妨礙應急處理程序快速響應的風險。工業自動控制領域的專家一般認為相對較弱的密碼機制(如缺省密碼、固定密碼,甚至空口令等),比較容易在緊急情況下進行猜測、傳送等,進而不會對應急處理程序本身產生額外影響。

    5.開發硬件兼容能力更強的工業SCADA系統安全防護技術:傳統IT數據網絡中安全防護能力較強的技術如身份認證、鑒別、加密、入侵檢測和訪問控制技術等普遍強調占用更多的網絡帶寬、處理器性能和內存資源,而這些資源在工業控制系統設備中十分有限,工業控制設備最初的設計目標是完成特定現場作業任務,它們一般是低成本、低處理器效能的設備。而且,在石油、供水等能源工業系統控制裝置中仍然在使用一些很陳舊的處理器(如1978年出廠的Intel8088處理器)。因此,在這類裝置中部署主流的信息安全防護技術而又不顯著降低工業現場控制裝置的性能具有一定難度。

    6.研制兼容多種操作系統或軟件平臺的安全防護技術:傳統IT數據網絡中的信息安全技術機制,主要解決Windows、Linux、Unix等通用型操作系統平臺上的信息安全問題。而在工業SCADA系統領域,現場工業SCADA系統裝置一般使用設備供應商(ABB、西門子、霍尼韋爾等)獨立研發的、非公開的操作系統(有時稱為固件)、專用軟件平臺(如GE的iFix等)完成特定的工業過程控制功能。因此,如何在非通用操作系統及軟件平臺上開發、部署甚至升級信息安全防護技術,是工業SCADA系統信息安全未來需要重點解決的問題。

    建立事前事中事后防護系統

    工業控制系統信息安全內涵、需求和目標特性,決定了需要一些特殊的信息安全技術、措施,在工業生產過程中的IED、PLC、RTU、控制器、通信處理機、SCADA系統和各種實際的、各種類型的可編程數字化設備中使用或配置,達到保障工業控制系統生產、控制與管理的安全功能目標。所有自動控制系統信息安全的基礎技術是訪問控制和用戶身份認證,在此基礎上發展了一些通過探針、信道加密、數據包核查和認證等手段保護通信數據報文安全的技術。為實現功能安全前提下的工業控制系統信息安全,需要構筑工業控制系統信息安全事前、事中和事后的全面管理、整體安全的防護技術體系。

    1.事前防御技術

    事前防御技術是工業控制信息安全防護技術體系中較為重要的部分,目前有很多成熟的基礎技術可以利用:訪問控制/工業控制專用防火墻、身份認證、ID設備、基于生物特征的鑒別技術、安全的調制解調器、加密技術、公共密鑰基礎設施(PKI)、虛擬局域網(VPN)。

    2.事中響應技術

    入侵檢測(IDS)技術對于識別內部的錯誤操作和外部攻擊者嘗試獲得內部訪問權限的攻擊行為是非常有效的。它能夠檢測和識別出內部或外部用戶破壞網絡的意圖。IDS有兩種常見的形式:數字簽名檢測系統和不規則檢測系統。入侵者常常通過攻擊數字簽名,從而獲得進入系統的權限或破壞網絡的完整性。數字簽名檢測系統通過將現在的攻擊特性與已知攻擊特性數據庫進行比對,根據選擇的靈敏程度,最終確定比對結果。然后,根據比對結果,確定攻擊行為的發生,從而阻斷攻擊行為并且通報系統管理員當前系統正在遭受攻擊。不規則檢測技術通過對比正在運行的系統行為和正常系統行為之間的差異,確定入侵行為的發生且向系統管理員報警。例如,IDS能夠檢測在午夜時分系統不正常的活躍性或者外部網絡大量訪問某I/O端口等。當不正常的活動發生時,IDS能夠阻斷攻擊并且提醒系統管理員。

    以上兩種IDS系統都有其優點和缺點,但是,它們都有一個相同的問題——如何設置檢測靈敏度。高靈敏度會造成錯誤的入侵報警,IDS會對每個入侵警報作相應的系統動作,因此,過多的錯誤入侵警報,不僅會破壞正常系統的某些必須的功能,而且還會對系統造成大量額外的負擔。而低靈敏度會使IDS不能檢測到某些入侵行為的發生,因此IDS會對一些入侵行為視而不見,從而使入侵者成功進入系統,造成不可預期的損失。

    3.事后取證技術

    審計日志機制是對合法的和非合法的用戶的認證信息和其他特征信息進行記錄的文件,是工業控制系統信息安全主要的事后取證技術之一。因此,每個對系統的訪問及其相關操作均需要記錄在案。當診斷和審核網絡電子入侵是否發生時,審計日記是必不可少的判斷標準之一。此外,系統行為記錄也是工業SCADA系統信息安全的常用技術。

    這些是在工業控制系統信息安全中一些常用的、常規性技術,而在工業控制系統信息安全實施過程中,還有一些特別的關鍵技術。

    (作者系中國電子科技集團公司信息安全首席專家、第三十研究所副總工程師 饒志宏)
 

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 六月丁香七月婷婷,欧美老女人逼,久久亚洲国产高清,国产一级在线观看视频,日产wv二区三区四区,瑟瑟网站在线观看 | 国产精品无码2021在线观看-国产精品污-国产精品网站在线进入-国产精品网站在线观看-四虎免费久久影院-四虎毛片 | 91久久福利国产成人精品-91久久国产-91久久国产成人免费观看资源-91久久国产精品-91久久国产精品视频-91久久国产口精品久久久久 国产偷抇久久精品A片蜜臀A-国产偷抇久久精品A片蜜臀AV-国产偷抇久久精品A片图片-国产偷窥熟妇高潮呻吟-国产凸凹视频熟女A片-国产玩弄放荡人妇系列 | 国产真实乱对白精彩-国产真实露脸乱子伦-国产真实夫妇交换视频-国产这里有精品-亚洲第一国产-亚洲第一成年网站视频 | 久久精品片-久久精品欧美一区二区-久久精品女人毛片国产-久久精品嫩草影院免费看-在线日韩国产-在线日韩不卡 | 麻豆91在线-麻豆91在线视频-麻豆99一区二区在线观看-麻豆ⅴ传媒在线播放免费观看-麻豆aⅴ精品无码一区二区-麻豆app2.24.15.15安卓版下载 | 99riav视频-99riav视频国产在线看-99ri精品视频在线观看播放-99ri在线-99rv精品视频在线播放-99r视频里面只有精品 | 在线免费观看国产精品,日韩经典在线,香蕉久久网,爽妇网s,国内在线观看精品免费视频,欧美另类图片亚洲偷 | 国产精品成av人在线观看片-国产精品成久久久久三级-国产精品成久久久久三级四虎-国产精品成久久久久三级无码-国产精品成年片在线观看-国产精品成人 | 久久久久久久久久久久久久,免费福利资源站在线视频,午夜精品久久久久久影视riav,黄色的视频免费观看,国产人成免费视频,国产福利小视频 | 国产精品va在线播放我和闺蜜-国产精品va在线观看无码不卡-国产精品V日韩精品V在线观看-国产精品V无码A片在线看-国产精品wwwcom976con-国产精品XXXXX免费A片 | 欧美性高清极品猛交-欧美性高清hd-欧美性高清bbbbbbxxxxx-欧美性妇-中国一级毛片视频免费看-中国一级毛片国产高清 | 一个色综合网-一个色综合高清在线观看-一个色在线视频-一个色亚洲-一个人在线观看的www-一个人在线观看www中国 | 亚洲精品色情影片-亚洲精品沙发午睡系列-亚洲精品深夜AV无码一区二区-亚洲精品天堂在线观看-亚洲精品偷拍AV一区二区-亚洲精品偷拍影视在线观看 | 中文字幕在线观看网址-中文字幕在线观看网站-中文字幕在线观看国产-中文字幕在线观看-开心片色99xxxx-开心久久激情 | 国产黄色片在线播放-国产黄色片一级-国产黄色片网站-国产黄色片免费看-青草社-青草热视频 | 亚洲欧美日韩综合一区久久,欧美69式视频在线播放试看,日韩欧美国产精品第一页不卡,亚洲美日韩,精品国产欧美一区二区,婷婷综合七月激情啪啪 | 亚洲福利区-亚洲福利精品电影在线观看-亚洲福利电影一区二区?-亚洲风情无码免费视频-国产亚洲视频在线-国产亚洲视频精彩在线播放 | 国产精品视频视频久久-国产精品视频全国免费观看-国产精品视频区-国产精品视频免费视频-四虎国产精品永免费-四虎国产精品永久在线播放 | 在线亚洲激情,免费看电影网站,奇米影音先锋,99免费视频观看,国产成人aa视频在线观看,久久久蜜桃 欧美人成在线视频-欧美人成一本免费观看视频-欧美人xxxxxbbbb-欧美区在线-在线不卡免费视频-在线播放周妍希国产精品 | 精品性影院一区二区三区内射-精品亚洲成A人20247在线观看-精品亚洲国产成AV人片传媒-精品亚洲国产成人A片在线播放-精品亚洲国产成人A片在线观看-精品亚洲国产熟女福利自在线 | 国产又黄又爽又猛的免费视频播放-国产又黄又爽视频免费观看-国产又黄又湿又刺激不卡网站-国产又黄又a又潮娇喘视频-亚洲国产美女福利直播秀一区二区-亚洲国产乱码在线精品 | 97色伦人人-97色碰-97视频久久-97视频免费人人观看人人-免费看色片网站-免费看视频的网站 | 免费毛片网站在线观看-免费毛片网-免费毛片基地-免费乱理伦片在线观看八戒-亚洲一级毛片免费看-亚洲一级黄色片 | 国产精品无码2021在线观看-国产精品污-国产精品网站在线进入-国产精品网站在线观看-四虎免费久久影院-四虎毛片 | 日本特黄一级-日本特黄特色aa大片免费-日本特黄特色aaa大片免费-日本特黄特黄aaaaa大片-二级特黄绝大片免费视频大片-二级片在线观看 | 国产又黄又爽又猛的免费视频播放-国产又黄又爽视频免费观看-国产又黄又湿又刺激不卡网站-国产又黄又a又潮娇喘视频-亚洲国产美女福利直播秀一区二区-亚洲国产乱码在线精品 | 久久久久久一级毛片免费野外-久久久久久一级毛片免费无遮挡-久久久久久亚洲精品影院-久久久久久亚洲精品不卡-午夜久久精品-午夜精品在线视频 | 婷婷五色,五月天激情婷婷大综合,亚洲综合久久久久久中文字幕,国产ww久久久久久久久久,婷婷综合缴情亚洲五月伊,欧美日韩不卡在线 九九香蕉-九九线精品视频-九九五月天-九九天天影视-天天干b-天天干2018 | 岛国精品在线观看-岛国精品在线-岛国大片在线免费观看-岛国大片在线观看完整版-日本老师xxxx88免费视频-日本久久综合网 | 美日韩在线观看-美日韩在线-美女网站色在线观看-美女网站色免费-亚洲综合偷自成人网第页-亚洲综合天堂网 | 麻豆系列国产剧在线观看-麻豆系列 在线视频-麻豆午夜视频-麻豆污视频-麻豆网站在线免费观看-麻豆网站在线看 | 亚洲综合在线视频-亚洲综合在线观看视频-亚洲综合视频网-亚洲综合色秘密影院秘密影院-日本三区四区免费高清不卡 | 奇米影视一区二区三区-奇米影视一区-奇米影视久久-奇米影视777四色米奇影院-国产高清视频免费-国产高清日韩 | 99re在线精品99re8热视频-99re在线精品-99re在线观看视频-99re在线观看-99re在线播放视频-99re在线 | 亚洲欧美日韩综合一区久久,欧美69式视频在线播放试看,日韩欧美国产精品第一页不卡,亚洲美日韩,精品国产欧美一区二区,婷婷综合七月激情啪啪 | 国产一卡2卡3卡四卡精品网站-国产一久久香蕉国产线看观看-国产一进一出视频网站-国产一级在线现免费观看-亚洲高清国产拍精品影院-亚洲高清二区 | 国产精品盗摄一区二区在线-国产精品盗摄在线观看-国产精品对白刺激久久久-国产精品对白刺激音频在线观看-国产精品对白交换-国产精品对白交换绿帽视频 | 国产精品高潮呻吟AV久久-国产精品高潮呻吟AV久久床戏-国产精品高潮呻吟AV久久动漫-国产精品高潮呻吟AV久久黄-国产精品高潮呻吟AV久久无码-国产精品高潮呻吟爱久久AV无码 | 欧美成人免费xxx大片,91在线视频一区,精品日韩一区二区三区,欧美日韩 在线播放,欧美在线aa,亚洲专区路线一路线二天美 | 欧洲国产伦久久久久久久-欧洲福利视频-欧洲vat一区二区三区-欧日韩在线不卡视频-日韩在线视频不卡 |