日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

工業控制系統信息安全技術分析與探討
  • 作者:肖建榮
  • 點擊數:29567     發布時間:2015-08-01 21:08:00
  • 分享到:
全面分析現有工業控制系統信息安全技術,探討目前市場上新出現的工業控制系統信息安全技術發展。理解和掌握這些工業控制系統信息安全技術,為工業控制系統信息安全提供有效的解決方案。
關鍵詞:

1 引言


由于工業控制系統安全事故頻發及逐年上升,工業控制系統信息安全的嚴峻形勢引起了國內外的高度關注。工業控制系統信息安全涉及石油、化工、電力、核設施、交通、冶金、水處理、生產制造等行業,直接關系到國家關鍵基礎設施和國民經濟,因此,工業控制系統信息安全已經上升至國家層面,是國家網絡安全的重要組成部分。


工業控制系統信息安技術,作為工業控制系統信息安全的重中之重,正吸引著全球工業控制系統產品制造商、用戶、工程公司、相關職能部門的目光。積極探求現有的工業控制系統信息安技術,努力開發新的工業控制系統信息安全技術,必然成為大勢所趨。理解和掌握這些工業控制系統信息安全技術,才能為工業控制系統信息安全提供有效的解決方案。


2 現有的工業控制系統信息安全技術


現有的工業控制系統信息安全技術有多種,包括鑒別與授權技術,過濾、阻止、訪問控制技術,編碼技術與數據確認技術,管理、審計、測量、監控和檢測技術,物理安全控制技術等。


2.1 鑒別與授權技術


鑒別與授權,是工業控制系統訪問控制的最基本要求。鑒別,用于驗證用戶所聲稱的身份,驗證用戶身份的過程或裝置,通常是允許進行信息系統資源訪問的先決條件。授權,是批準進入系統訪問系統資源的權利或允許。


鑒別與授權技術包括基于角色的授權工具、口令鑒別、物理/令牌鑒別、智能卡鑒別、生物鑒別、基于位置的鑒別、設備至設備的鑒別等。


(1)基于角色的授權工具


根據工業控制系統用戶的角色或職責,分配不同的訪問權限,如操作人員權限、維護人員權限、管理人員權限、工程人員權限等。


目前的工業控制系統均配置這種基于角色的授權工具。


(2)口令鑒別


口令鑒別是工業控制系統最簡單、最常用的鑒別技術。


在工業控制系統中,口令能夠用于限制授權用戶請求的服務和功能。


(3)物理/令牌鑒別


物理/令牌鑒別與口令鑒別相似,只是用戶在請求訪問時必須有安全令牌或智能卡。


(4)智能卡鑒別


智能卡鑒別與令牌鑒別相似,只是它能提供更多的功能。


(5)生物鑒別


生物鑒別通過請求用戶獨特的生物特征來確定真實性。


常用的生物鑒別有指紋儀、掌形儀、眼睛識別、面部識別、聲音識別等。


(6) 基于位置的鑒別


基于位置的鑒別技術是通過設備或請求訪問用戶的空間位置來確定真實性。


這種鑒別技術通常要求系統配有GPS技術,因此,目前這種技術應用較少見。


(7) 設備至設備的鑒別


設備至設備的鑒別確保在兩個設備之間數據傳送發生的惡意改變能得到識別。


這種鑒別技術通常與編碼技術一起部署。


2.2 過濾、阻止、訪問控制技術


訪問控制技術是過濾和阻止技術,用于指導和調節已授權的設備或系統的信息流量。


過濾、阻止、訪問控制技術包括工業防火墻技術、基于主機的防火墻技術、虛擬網絡技術等。


(1)工業防火墻技術


工業防火墻是工業控制系統信息安全必須配置的設備。工業防火墻技術是工業控制系統信息安全技術的基礎。


工業控制系統防火墻技術可以實現區域管控,劃分控制系統安全區域,對安全區域實現隔離保護,保護合法用戶訪問網絡資源;同時,可以對控制協議進行深度解析,解析Modbus、DNP3等應用層異常數據流量,并對OPC端口進行動態追蹤,對關鍵寄存器和操作進行保護。


工業防火墻技術包括數據包過濾技術、狀態包檢測技術和代理服務技術。


數據包過濾防火墻適用于工業控制,早期市場中已普遍使用,但其缺陷也慢慢顯現出來。


狀態包檢測防火墻適用于工業控制,在目前市場中正在推廣應用,其優越性也開始顯現。


代理服務網關防火墻不太適用于工業控制,但也有不計較延時情況的應用。


(2)基于主機的防火墻技術


基于主機的防火墻技術是部署在工作站或控制器的軟件解決方案,用于控制進出特定設備的流量。


這種基于主機的防火墻技術具有與工業防火墻類似的能力,包括狀態包檢測。目前這種技術偶爾用于非關鍵的工作站。


(3)虛擬網絡技術


虛擬局域網將物理網絡分成幾個更小的邏輯網絡,以增加性能、提高可管理性、以及簡化網絡設計。


這種技術在控制系統中運用較多。


2.3 編碼技術與數據確認技術


編碼技術是為了確保信息僅對授權訪問的信息數據的編碼與解碼的過程。數據確認技術可以保護用于工業過程的信息的準確性和完整性。


編碼技術與數據確認技術包括對稱密鑰編碼技術、公鑰編碼與密鑰分配技術、虛擬專用網絡技術等。


(1)對稱密鑰編碼技術


對稱密鑰編碼需要將明碼文本轉換成密碼文本,且在加密和解密均用同一把密鑰。


目前常見的對稱密鑰算法有三重數據加密標準(3DES)和高級加密標準(AES)。AES常見的有AES12、AES192或AES256。


(2)公鑰編碼與密鑰分配技術


與對稱密鑰編碼不同的是,公鑰編碼使用一對不同而有關聯的密鑰(也稱公私鑰對)。


這類公鑰鑒別通常部署在傳輸層安全(如SSL)、虛擬公網技術(如IPsec)等。


(3) 虛擬專用網絡技術


虛擬專用網(VPN)技術是一種采用加密、認證等安全機制,在公共網絡基礎設施上建立安全、獨占、自治的邏輯網絡技術。它不僅可以保護網絡的邊界安全,同時也是一種網絡互連的方式。


目前,SSL VPN已廣泛應用于控制系統。


2.4 管理、審計、測量、監控和檢測技術


審計、監控和檢測技術提供分析信息安全漏洞、檢測可能損害、以及辯證分析損害事件的能力。


管理、審計、測量、監控和檢測技術包括日志審核工具、病毒與惡意代碼檢測系統、入侵檢測與入侵防護技術、漏洞掃描技術、辯論與分析工具。


(1)日志審核工具


日志審核工具是為系統管理員管理系統日志的工具,能夠發現并記錄信息安全事件發生的跡象、文件以及攻擊入口等。


目前市場上也出現一些日志審核工具,如大多數操作系統都有維修日志文件等。


(2)病毒與惡意代碼檢測系統


病毒與惡意代碼檢測系統是一種主動檢測非正常活動的代理機制。


病毒與惡意代碼檢測系統通常部署在工作站、服務器和邊界。


(3)入侵檢測與入侵防護技術


入侵檢測是通過從計算機網絡或計算機系統中的若干關鍵點收集信息并對其進行分析,從中發現網絡或系統中是否有違反安全策略的行為和遭到襲擊的跡象的一種安全技術。


入侵防護是一種主動的、智能的入侵檢測、防范、阻止系統,其設計旨在預先對入侵活動和攻擊性網絡流量進行攔截,避免其造成任何損失,而不是簡單地在惡意流量傳送時或傳送后才發出警報。


目前,入侵檢測與入侵防護技術已在控制系統中開始采用。


(4)漏洞掃描技術


漏洞掃描技術是一種檢測系統和網絡漏洞的方式,這種方式通常用在企業系統網絡遭到破壞惡意入侵者進入控制系統時進行檢測。


漏洞掃描技術通常由漏洞庫、掃描引擎、本地管理權限代理和報告機制組成。


由于工業控制系統漏洞庫比較有限,因此其漏洞掃描技術應用并不多。


(5)辯論與分析工具


辯論與分析工具用于基本的網絡活動,分析非正常的網絡流量,以幫助信息安全研究人員和控制系統管理員。


2.5 物理安全控制技術


物理安全控制采用一些物理措施,以限制對工業控制系統信息資產的物理訪問。


物理安全控制技術包括物理保護、人員安全等。


(1)物理保護


工業控制系統物理保護通常指的是安全防范系統,包括訪問監視系統和訪問限制系統。


訪問監視系統包括攝像機、傳感器等識別系統。訪問限制系統包括圍欄、門、門禁、保安等。


(2)人員安全


工業控制系統人員安全通常指的是減少人為的失誤、盜竊、欺騙、或有意/無意濫用信息資產的可能性和風險。


這些人員安全通常包括雇傭方針、公司方針與實踐、任用條款等。


3 新發展的工業控制系統信息安全技術


隨著工業控制系統信息安全深入研究與發展,新的信息安全技術必然會層出不窮。


目前市場上出現的工業控制系統信息安全技術有工業控制系統加固技術和信息安全工廠技術,現簡單分析如下,供大家參考。


3.1 工業控制系統加固技術


工業控制系統頻繁遭受攻擊,人們自然會想到工業控制系統加固技術。


在國外,有自動化產品制造商已經完成對PLC控制系統的加固設計,并很快將投放市場。


3.1.1 工業控制系統加固技術產生背景


由于大部分工業控制系統信息安全事件均來自控制系統本身,如控制器操作系統有漏洞、I/O模塊與接線存在隱患、電源部分不可靠等。因此,工業控制系統加固有很大的空間。


3.1.2 工業控制系統加固技術設計


通過對底板、I/O模塊、電源部分以及PLC控制器加固,為控制系統信息安全提供更好的防護。其設計特點分析如下:


(1)底板


采用快速I/O通信和電磁連接,免去I/O接插線,增加信息安全和電氣隔離;


采用4GB黑色織物通信,能夠提供1ms的掃描時間,不管I/O點數和用戶運用程序;


采用金屬構造,光纖星形網絡可支持20km跨度,提供分布和運用靈活性的最高等級。


(2)I/O模塊


采用虛擬接線系列(VMS),使用三種I/O模塊類型,即通用模擬量、通用開關量輸入和通用開關量輸出;


采用通用總線模塊,支持PROFIBUS、DeviceNet、工業以太網和現場基金總線。


(3)控制器


采用一個通用控制器,針對所有控制模式;


采用冗余連接,減少過程中斷;


控制器底板配置先進診斷技術,提高運行時間,增加資產使用率,并給出分析報告;


采用冗余層次和嵌入式信息安全,提供安全運作。配有SIL3密碼黑色織物臂安全處理器,其實時操作系統信息安全性評估已達EAL6+。


(4)電源部分


采用安全電源解決方案,包括電源和UPS部件設計,為用戶加強安全。


3.2 信息安全工廠技術


最近,信息安全工廠(SecurePlant)作為工業信息安全技術新名詞,引起各位專業同行的高度關注。


信息安全工廠是一個針對工業控制系統全面信息安全管理解決方案,由橫河電氣、思科和殼牌三家公司共同提出。


3.2.1 信息安全工廠技術產生背景


鑒于大多數公司在全球運作,每個工廠都面對信息安全的挑戰,每個工廠也采用不同的應對方式,從而導致每個工廠的信息安全等級不同,缺乏一個統一的標準。


3.2.2 信息安全工廠技術設計


這種信息安全工廠解決方案設計由以下幾點組成:


(1)補丁和抗病毒設計


這種設計,為控制系統提供操作系統補丁和防病毒模式文件。


通過現有公司全球網絡,供應商認證的視窗信息安全補丁和病毒簽名文件由安全中心(SecureCenter)向每個工廠的安全現場(SecureSite)分發。


(2)實時和主動監視設計


這種設計,為控制系統提供實時和主動監視。


這種實時和主動監視能力使得工廠信息安全集中化管理得以實現。


(3)幫助桌面設計


這種設計,為管理這種解決方案提供幫助桌面運作。


通過供應商的合作,為用戶提供24/7/365幫助桌面,管理解決方案相應的事件。


4 結束語


通過上面的分析和探討可知,工業控制系統信息安全技術是一門相對較成熟的技術。熟練掌握和運用這些技術,才能有效解決工業控制系統信息安全事件頻發,保證工業控制系統正常運行,為國民經濟建設和發展保駕護航。


同時,我們也應該認識到,工業控制系統信息安全技術是一門不斷深入發展的技術。隨著工業控制系統廣泛運用和不斷發展,其信息安全必將面臨更加嚴峻的挑戰,其信息安全技術的研究開發必將快速推進。


參考文獻:


[1] IEC62443 - 3 - 1 Security for Industrial Automation and Control Systems Part 3 - 1 Security Technologies for Industrial Automation and Control Systems [S]. 2012.


[2] ARC. Control system, PLC, IO, backplane, power supply are secure by design, 2015.


[3] Yokogawa. Companies collaborate to provide cybersecurity solutions for oil plants [J]. Control Engineering, 2015, 2.


作者簡介


肖建榮(1969-),男,高級工程師,主要從事工業電氣、儀表自動化工程設計、編程和調試工作。


摘自《自動化博覽》6月刊


熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 亚洲国产区男人本色vr-亚洲国产区男人本色-亚洲国产品综合人成综合网站-亚洲国产品有宅男-亚洲国产片在线观看-亚洲国产片精品一区二区三区 | 久久久精品视频免费观看,非会员体验60秒试看福利区,免费福利在线观看,国内免费视频成人精品,久久久中文字幕日本,婷婷激情五月 | 午夜久久久久久-午夜久久久-午夜精品在线免费观看-午夜精品影院-国产日韩久久-国产日韩精品一区在线观看播放 | 欧美日韩国产精品-欧美日韩国产剧情-欧美日韩国产伦理-欧美日韩国产欧美-you ji z z日本人在线观看-you jizz jizz japan日本 | 激情 亚洲,欧美日韩一区二区在线观看视频,欧美亚洲第一页,国内精品福利在线视频,国产黄色小视频网站,日本欧美成人 | 日本b站一卡二不卡三卡四卡-日本a在线天堂-人与动性行为高清在线播放-人体自拍亚洲综合图区-avav456-avaiai114 | 欧美一区二区三区香蕉视-欧美一区二区三区网站-欧美一区二区三区四区在线观看-欧美一区二区三区四区五区六区-欧美一区二区三区四区视频-欧美一区二区三区视视频 欧美性xxxxxx性,国产精彩视频在线观看,亚洲欧美视屏,久艹网,国产日韩欧美中文,亚洲欧美经典 | 欧美精品综合-欧美精品自拍-欧美精品专区免费观看-欧美精品在线一区二区三区-欧美精品在线一区-欧美精品在线视频观看 | 日本xxxxx18护士xxx-日本xxxxwwww-日本xxxx1819黑人-日本xxxbbb0oo-国产精品免费看久久久-国产精品免费久久久免费 | 麻豆蜜桃色精品电影网在线高清-麻豆蜜臀国产精品无码视频电影无删减在线观看-麻豆免费版-麻豆免费观看高清完整视频-麻豆免费看-麻豆免费网站 | 天天躁日日躁狠狠躁欧美日韩,亚洲情综合五月天,久久精品国产福利,97高清国语在线看免费观看,丁香五六月婷婷,欧美视频日韩视频 | 欧美中出,国产欧美又粗又猛又爽老,日本啊v,欧美日韩欧美,国产va在线观看,国产一区二区三区在线视频 | 亚洲精品高清国产一久久,免费观看国产,国产欧美日韩精品在钱,国产在线观看入口,国产日产欧美精品一区二区三区,国产一级在线观看 7788理论片在线观看-7788av-777午夜精品免费播放-777奇米影视一区二区三区-蜜桃传媒在线-蜜桃成熟时1997在线看免费看 | 极品美女在线观看国产一区-极品嫩模一区二区三区-极品人妻被黑人中出-极品少妇xxxxⅹ另类-极品少妇xxxx精品少妇-极品少妇XXXX精品少妇偷拍 | 国产三级高清午夜羞羞视频-国产三级高清在线观看-国产三级观看久久-国产三级国产av品爱网-国产三级国产精品-国产三级国产精品国产国在线观看 | 91精品久久久久久久久无码变态-91精品久久久久久久久中文字幕-91精品久久久久久久蜜臀-91精品久久久久久久青草-91精品久久久久久中文字幕-91精品久久久久久综合五月天 | 一级毛片在线看-一级毛片在线播放免费-一级毛片一级毛片免费毛片-一级毛片一级毛片-九九51精品国产免费看-九号影院 | 精品国产互换人妻麻豆-精品国产经典三级在线看-精品国产精品人妻久久无码五月天-精品国产九九-精品国产剧情AV在线观看-精品国产露脸久久AV麻豆 | 国产午夜视频在线,国产夜夜操,人人添人人澡人人澡人人人爽,欧美日韩国产综合视频在线看,精品久久一区二区,亚洲欧美一区二区三区久久 | 韩国三级一区-韩国三级香港三级日本三级la-韩国三级香港三级日本三级-韩国三级视频网站-日韩欧美一及在线播放-日韩欧美一二三区 久久久久久久久国产-久久久久久久久97-久久久久久久国产视频-久久久久久久国产精品影院-午夜精-午夜寂寞院 | 欧美日日操,日日爱网站,99久久久久久久,日本高清不卡免费,久久免费观看国产精品,秋霞在线观看视频一区二区三区 | 婷婷综合激情五月中文字幕,美国性网站,国产精品亚洲欧美日韩久久,每日更新在线观看,久久免费视屏,www.成年人视频 | 午夜成人影视-午夜成人影片-午夜成人免费影院-午夜不卡影院-国产日本欧美亚洲精品视-国产日本欧美高清免费区 | 美国a毛片-美国成人影院-美国毛片aa-美国毛片aaa在线播放-美国毛片基地-美国毛片基地a级e片 | 天天综合天天看夜夜添狠狠玩-天天综合天天干-天天综合天天操-天天综合天天-久久dj视频-久久bb | 甜性涩爱在线播放-甜性涩爱下载-甜性涩爱全集在线观看-甜性涩爱免费下载-国产成人午夜精品免费视频-国产成人无码一区AV在线观看 极品少妇粉嫩小泬啪啪AV-极品少妇粉嫩小泬啪啪小说-极品少妇高潮啪啪AV无码-极品少妇伦理一区二区-极品少妇小泬50PTHEPON-极品夜夜嗨久久精品17c | 日本欧美大码aⅴ在线播放-日本欧美不卡一区二区三区在线-日本女同在线观看-日本女同在线-国产日韩在线-国产日韩视频一区 | 日韩精品在线视频观看-日韩精品在线播放-日韩精品影视-日韩精品一区在线观看-日韩精品一区二区亚洲AV观看-日韩精品一区二区三区在线观看l | 激情综合五月亚洲婷婷,国内亚州视频在线观看,成人国产精品免费网站,欧美性猛交99久久久久99,久久国产欧美日韩精品,国产精品无码久久av | 在线观看黄色网-在线观看黄色片网站-在线观看黄色片-在线观看黄色的网站-久久精品影视-久久精品一区二区 | 2021国产精品视频一区-2021国产精品一区二区在线-2021国产精品自产拍在线-2021国产精品自产拍在线观看-2021国产精品自在拍在线播放-2021国产麻豆剧 | 伊人任线任你躁-伊人热人久久中文字幕-伊人热久久-伊人热-欧美极品欧美精品欧美视频-欧美极品第一页 | 一个色综合网-一个色综合高清在线观看-一个色在线视频-一个色亚洲-一个人在线观看的www-一个人在线观看www中国 | 欧美亚洲国产一区-欧美亚洲国产视频-欧美亚洲国产日韩综合在线播放-欧美亚洲国产日韩一区二区三区-jizzjizz免费大全-jizzjizz免费 | 欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲 | 99re6在线精品视频免费播放-99re6热视频精品免费观看-99re6热精彩视频在线观看-99re6久精品国产首页-嫩草视频在线观看视频播放-嫩草视频在线观看免费 | 99re最新网址-99re这里只有精品在线观看-99re这里只有精品视频在线观看-99re这里只有精品视频-嗯好爽视频-嗯啊在线观看免费影院 99只有精品-99这里只有精品在线-99这里只有精品视频-99这里只有精品66视频-欧美国产视频-欧美国产日韩综合 | 2021天天躁狠狠燥,视频在线观看一区,免费理伦片在线观看全网站,国产精品一区二区资源,免费国产成人高清网站app,欧美国产在线观看 | 99热最新在线观看-99人中文字幕亚洲区-99日韩-99日韩精品-99色99-99色吧 | 欧美日韩亚洲一区二区三区在线观看-欧美日韩亚洲第一区在线-欧美日韩亚洲成人-欧美日韩午夜群交多人轮换-bbwvideos欧美老妇-bbwvideoa欧美老妇 | 欧美激情中文字幕一区二区-欧美激情在线精品video-欧美激情影院-欧美激情一区二区三区在线-欧美激情一区二区三区视频高清-欧美激情一区二区三区视频 |