日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國(guó)自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會(huì)
OICT公益講堂
當(dāng)前位置:首頁(yè) >> 資訊 >> 企業(yè)資訊

資訊頻道

傳統(tǒng)信息安全產(chǎn)品VS工控安全問題
從2010年針對(duì)伊朗核工廠的Stuxnet病毒,到2014年席卷歐洲的Havex病毒,針對(duì)工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)攻擊越演越烈,工業(yè)控制系統(tǒng)迫切需要得到安全防護(hù)。那么,把傳統(tǒng)信息安全產(chǎn)品如防火墻、反病毒軟件、IDS/IPS,部署到工業(yè)控制系統(tǒng)中是不是就能解決其信息安全問題呢?答案是——不能!
關(guān)鍵詞:

來源:威努特供稿

    從2010年針對(duì)伊朗核工廠的Stuxnet病毒,到2014年席卷歐洲的Havex病毒,針對(duì)工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)攻擊越演越烈,工業(yè)控制系統(tǒng)迫切需要得到安全防護(hù)。那么,把傳統(tǒng)信息安全產(chǎn)品如防火墻、反病毒軟件、IDS/IPS,部署到工業(yè)控制系統(tǒng)中是不是就能解決其信息安全問題呢?答案是——不能!

    實(shí)踐證明傳統(tǒng)信息安全產(chǎn)品不能解決工業(yè)控制系統(tǒng)的安全問題

    我們?cè)诂F(xiàn)場(chǎng)調(diào)研時(shí)發(fā)現(xiàn),一些工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)中,已經(jīng)有部署傳統(tǒng)的防火墻產(chǎn)品,在工作站上也有安裝殺毒軟件產(chǎn)品。但是,傳統(tǒng)的防火墻在保護(hù)O P C服務(wù)器時(shí),由于不支持OPC協(xié)議的動(dòng)態(tài)端口開放,不得不允許O P C客戶端和O P C服務(wù)器之間大范圍內(nèi)的任意端口號(hào)的T C P連接,因此防火墻提供的安全保障被降至最低,從而很容易受到惡意軟件和其他安全威脅的攻擊。而反病毒軟件,通常因得不到及時(shí)更新,導(dǎo)致失去了對(duì)主流病毒、惡意代碼的防護(hù)能力。現(xiàn)場(chǎng)調(diào)研的另一個(gè)發(fā)現(xiàn),是工業(yè)控制系統(tǒng)的系統(tǒng)漏洞,不能像IT系統(tǒng)一樣,得到及時(shí)的漏洞修復(fù),大量漏洞長(zhǎng)期存在。

    綜上所述,傳統(tǒng)信息安全產(chǎn)品(如防火墻、反病毒軟件)及傳統(tǒng)信息安全的管理方法(如漏洞及時(shí)修復(fù))并不適用于工業(yè)控制系統(tǒng),不能解決其信息安全問題。

    為什么傳統(tǒng)信息安全產(chǎn)品/方法不適用于工業(yè)控制系統(tǒng)

    傳統(tǒng)信息安全產(chǎn)品/方法不適用于工業(yè)控制系統(tǒng),是由于工業(yè)控制系統(tǒng)相對(duì)于IT信息系統(tǒng)的有其獨(dú)特差異性,而傳統(tǒng)信息安全產(chǎn)品是針對(duì)IT信息系統(tǒng)的需求開發(fā)的。工業(yè)控制系統(tǒng)相對(duì)于IT信息系統(tǒng)的差異,在信息安全需求方面主要有以下體現(xiàn):

    1) 工業(yè)控制系統(tǒng)以“可用性”為第一安全需求,而IT信息系統(tǒng)以“機(jī)密性”為第一安全需求。在信息安全的三個(gè)屬性(機(jī)密性、完整性、可用性)中,IT信息系統(tǒng)的優(yōu)先順序是機(jī)密性、完整性、可用性,而工業(yè)控制系統(tǒng)則是可用性、完整性、機(jī)密性。這一差異,導(dǎo)致工業(yè)控制系統(tǒng)中的信息安全產(chǎn)品,必須從軟硬件設(shè)計(jì)上達(dá)到更高的可靠性,例如硬件要求無風(fēng)扇設(shè)計(jì)(風(fēng)扇平均無故障時(shí)間不到3年)。另外,導(dǎo)致傳統(tǒng)信息安全產(chǎn)品的“故障關(guān)閉”原則如防火墻故障則斷開內(nèi)外網(wǎng)的網(wǎng)絡(luò)連接,不適用于工業(yè)控制系統(tǒng),工業(yè)控制系統(tǒng)的需求是防火墻故障時(shí)保證網(wǎng)絡(luò)暢通。

    2) 工業(yè)控制系統(tǒng)不能接受頻繁的升級(jí)更新操作,而IT信息系統(tǒng)通常能夠接受頻繁的升級(jí)更新操作。這對(duì)依賴一個(gè)黑名單庫(kù)來提供防護(hù)能力的信息安全產(chǎn)品(例如:反病毒軟件,IDS/IPS)是一個(gè)嚴(yán)峻的挑戰(zhàn)。

    3) 工業(yè)控制系統(tǒng)對(duì)報(bào)文時(shí)延很敏感,而IT信息系統(tǒng)通常強(qiáng)調(diào)高吞吐量。在網(wǎng)絡(luò)報(bào)文處理的性能指標(biāo)(吞吐量、并發(fā)連接數(shù)、連接速率、時(shí)延)中,IT信息系統(tǒng)強(qiáng)調(diào)吞吐量、并發(fā)連接數(shù)、連接速率,對(duì)時(shí)延要求不太高(通常幾百微秒);而工業(yè)控制系統(tǒng)對(duì)時(shí)延要求高,某些應(yīng)用場(chǎng)景要求時(shí)延在幾十微秒內(nèi),對(duì)吞吐量、并發(fā)連接數(shù)、連接速率往往要求不高。這一差異,導(dǎo)致工業(yè)控制系統(tǒng)中的信息安全產(chǎn)品,必須從CPU選型、軟硬件架構(gòu)上做到低時(shí)延,這對(duì)當(dāng)前一些基于x86 CPU及開源軟件架構(gòu)的信息安全產(chǎn)品是一個(gè)嚴(yán)峻挑戰(zhàn)。

    4) 工業(yè)控制系統(tǒng)基于工業(yè)控制協(xié)議(例如,OPC、Modbus、DNP3、S7),而IT信息系統(tǒng)基于IT通信協(xié)議(例如,HTTP、FTP、SMTP、TELNET)。雖然,現(xiàn)在主流工業(yè)控制系統(tǒng)已經(jīng)廣泛采用工業(yè)以太技術(shù),基于IP/TCP/UDP通信,但是應(yīng)用層協(xié)議是不同的,這就要求信息安全產(chǎn)品必須支持工業(yè)控制協(xié)議(例如,OPC、Modbus、DNP3、S7),否則就會(huì)出現(xiàn)上面提到的為了支持OPC Classic服務(wù)而放開大量TCP端口的問題。

    5) 工業(yè)控制系統(tǒng)的工業(yè)現(xiàn)場(chǎng)環(huán)境惡劣(如,野外零下幾十度的低溫、潮濕、高原、鹽霧),而IT信息系統(tǒng)通常在恒溫、恒濕的機(jī)房中。這就要求工業(yè)控制系統(tǒng)中的信息安全硬件產(chǎn)品,必須按照工業(yè)現(xiàn)場(chǎng)環(huán)境的要求專門設(shè)計(jì)硬件,做到全密閉、無風(fēng)扇,支持﹣40℃~70℃等。

    所以,要想解決工業(yè)控制系統(tǒng)的信息安全問題,傳統(tǒng)信息安全產(chǎn)品和解決方案并不是一劑對(duì)癥良藥,工業(yè)控制系統(tǒng)需要有一套為自己量身打造的信息安全產(chǎn)品,才能有效抵御工業(yè)系統(tǒng)面臨的各種安全威脅,為客戶帶來工控安全防護(hù)的真正價(jià)值。
 

熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 亚洲女同在线观看-亚洲女同在线-亚洲女同视频-亚洲女同精品中文字幕-美国激情ap毛片-美国黄色一级毛片 | 丝袜国产一区,美女网站一区二区三区,国产精品免费观看视频,国产乱了真实在线观看,视频一区久久,国产成人成人一区二区 | 日韩久久精品一区二区三区-日韩久久精品视频-日韩久草视频-日韩久草-国产成人短视频-国产成人调教视频在线观看 | 久久只有这里有精品4-久久只这里是精品66-久久中精品中文-久久中文精品视频-久久中文骚妇内射-久久中文娱乐网 | 日本特黄一级-日本特黄特色aa大片免费-日本特黄特色aaa大片免费-日本特黄特黄aaaaa大片-二级特黄绝大片免费视频大片-二级片在线观看 | 免费观看a视频-免费观看a级网站-免费观看a级片-免费高清在线爱做视频-一本色道久久综合亚洲精品高清-一本色道久久综合亚洲精品 | 一区二区三区四区免费视频-一区二区三区视频在线观看-一区二区三区视频-一区二区三区欧美日韩-欧美黑人乱大交-欧美黑人巨大性极品hd欧 | 五月天激情婷婷,欧美午夜在线,日一下影院,免费一区二区三区四区,99热99re8国产在线播放,婷婷开心激情网 | 丝袜国产一区,美女网站一区二区三区,国产精品免费观看视频,国产乱了真实在线观看,视频一区久久,国产成人成人一区二区 | 奇米影视一区二区三区-奇米影视一区-奇米影视久久-奇米影视777四色米奇影院-国产高清视频免费-国产高清日韩 | 91黄色影院-91黄色视屏-91黄色大片-91黄-91果冻制片厂广电传媒-91果冻传媒 | 五月天婷婷激情,99久久精品久久久久久清纯,免费亚洲网站,久久精品亚洲乱码伦伦中文,精品久久久久久国产牛牛app,97不用下载 | 国产美女小视频-国产美女网站视频-国产美女网站-国产美女特级嫩嫩嫩bbb-天天干视频在线观看-天天干视频在线 | 美女操网站-美女操操操-美女操操-美女被日动态图-美女被猛男躁免费视频网站-美女被漫画 | 色综合天天综合网国产国产人-色综合天天综合网国产成人网-色综合天天综合网国产成人-色综合天天综合给合国产-国产成人精彩在线视频50-国产成人禁片在线观看 | 免费色黄网站-免费人成在线看-免费人成在线观看网站视频-免费人成在线观看网站-伊人蕉久中文字幕无码专区-伊人蕉久影院 | 国产毛片高清,精品综合,日韩亚洲欧美综合,精品国产一区二区三区免费看,精品久久久久久国产牛牛app,亚洲欧美国产精品第1页 | 国产真实乱对白精彩-国产真实露脸乱子伦-国产真实夫妇交换视频-国产这里有精品-亚洲第一国产-亚洲第一成年网站视频 | 欧美一区不卡二区不卡三区,欧美另类日韩,日韩中文字幕免费版,亚洲一区二区免费看,欧美天天,亚洲欧美另类专区 | 国产 在线 | 日韩,精品一区二区三区的国产在线观看,亚洲国产精品日韩在线,国产视频在,青青国产成人久久91网站站,国内精品视频免费观看 | 任你躁国语自产二区在线播放-任你懆视频 这里只有精品-人与人特黄一级-人与禽物videos另类-扒开女人下面使劲桶视频-扒开女人下面使劲桶动态图 | 天天干天操-天天干天天爱天天操-天天干天天操天天干-天天干天天操天天摸-久久2-久久2017 | 午夜黄色福利视频-午夜激情爱爱-午夜激情婷婷-午夜家庭影院-午夜精品A片久久慈禧-午夜精品A片久久软件 | 欧美激情中文字幕一区二区-欧美激情在线精品video-欧美激情影院-欧美激情一区二区三区在线-欧美激情一区二区三区视频高清-欧美激情一区二区三区视频 | 久久就是精品-久久看片网-久久蝌蚪-久久老熟女一区二区三区-久久老司机波多野结衣-久久乐国产综合亚洲精品 | 久久久久久久久久久久久久,免费福利资源站在线视频,午夜精品久久久久久影视riav,黄色的视频免费观看,国产人成免费视频,国产福利小视频 | 五月天激情婷婷,欧美午夜在线,日一下影院,免费一区二区三区四区,99热99re8国产在线播放,婷婷开心激情网 | 成人综合网久久-成人综合网亚洲伊人-成人综合网站-成人综合网站一区二区三区四区-成人综合网站在线-成人综合网址 | 亚洲中文字幕特级毛片-亚洲制服丝袜中文字幕-亚洲制服丝袜在线观看-亚洲制服欧美自拍另类-免费一级黄色-免费一级国产生活片 | 国产系列欧美系列日韩系列在线-国产午夜在线视频-国产午夜在线观看视频播放-国产午夜在线观看视频-性夜影院爽黄a免费视频-性视频网址 | 欧美成人全部免费观看1314色-欧美成人全部费免网站-欧美成人片在线-欧美成人免费在线视频-欧美成人免费在线观看-欧美成人免费在线 | 黄色毛片免费看-黄色毛片视频-黄色毛片网-黄色毛片在线-日本视频在线观看不卡高清免费-日本视频在线看 | 欧美精品久久久亚洲,欧美国产第一页,亚欧成人一区二区,久久精品一区二区影院,国产成人精品综合久久久,亚洲国产精品一区 | 麻豆系列国产剧在线观看-麻豆系列 在线视频-麻豆午夜视频-麻豆污视频-麻豆网站在线免费观看-麻豆网站在线看 | 亚洲精品永久www嫩草-亚洲精品影院一区二区-亚洲精品影院久久久久久-亚洲精品影院-护士18p-护士16p | 六月婷婷国产精品综合-六六影院午夜伦理-六级黄色片-六度影院最新-最近的2019中文字幕国语完整版-最近的2019中文字幕国语版 | www五月天,国产精品视频网站你懂得,精品国产你懂的在线观看,久久伊人成人,国产精品黄页网站在线播放免费,国产va在线 | 六月婷婷国产精品综合-六六影院午夜伦理-六级黄色片-六度影院最新-最近的2019中文字幕国语完整版-最近的2019中文字幕国语版 | 韩国三级一区-韩国三级香港三级日本三级la-韩国三级香港三级日本三级-韩国三级视频网站-日韩欧美一及在线播放-日韩欧美一二三区 久久久久久久久国产-久久久久久久久97-久久久久久久国产视频-久久久久久久国产精品影院-午夜精-午夜寂寞院 | 亚洲欧美日韩在线播放,国产成人综合久久,精品国产91,婷婷综合久久中文字幕蜜桃三电影,国产一区精品在线观看,福利一区三区 | 欧美日韩亚洲一区二区三区在线观看-欧美日韩亚洲第一区在线-欧美日韩亚洲成人-欧美日韩午夜群交多人轮换-bbwvideos欧美老妇-bbwvideoa欧美老妇 |