日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

工業控制系統信息安全防護能力介紹
  • 作者:王玉敏
  • 點擊數:64205     發布時間:2015-11-30 13:15:00
  • 分享到:
信息化和工業化深度融合,使得工業自動化和控制系統(IACS)運行的環境越來越復雜。同時企業或組織機構越來越需要在其工控網絡、業務網絡和企業網絡之間共享信息。然而,由于工業自動化和控制系統的設備是直接和某個工藝過程相連的,如果信息安全遭到破壞,其后果不僅是在信息傳送過程中發生變化而喪失商業保密性,事故發生時,還可能帶來潛在的人員或生產損失、破壞環境、違反法律法規等更嚴重的后果。這可能就會衍生出企業或組織所不期望的結果,甚至可能破壞所在地區或國家的基礎設施。
關鍵詞:

1.JPG 

信息化和工業化深度融合,使得工業自動化和控制系統(IACS)運行的環境越來越復雜。同時企業或組織機構越來越需要在其工控網絡、業務網絡和企業網絡之間共享信息。然而,由于工業自動化和控制系統的設備是直接和某個工藝過程相連的,如果信息安全遭到破壞,其后果不僅是在信息傳送過程中發生變化而喪失商業保密性,事故發生時,還可能帶來潛在的人員或生產損失、破壞環境、違反法律法規等更嚴重的后果。這可能就會衍生出企業或組織所不期望的結果,甚至可能破壞所在地區或國家的基礎設施。

產生信息安全問題的威脅源不僅來自外部,內部具有一定技術能力的人員惡意或無意的行為也可能導致嚴重信息安全風險。另外,工業自動化和控制系統還經常和其他業務系統相連,對運行系統的修改和測試還會對系統的運行產生沒有意識到的影響。控制系統區域之外的人對系統所進行的信息安全測試,更加劇了這些影響和程度。綜合上述因素,顯而易見,潛在的對工業過程獲得非法或破壞性訪問的風險并不是微不足道的。

雖然技術變化和更多的合作伙伴關系可能對業務行為是有益的,但也增加了影響信息安全的潛在風險。正因為對于業務的威脅增加了,所以對于信息安全的需要也隨之增加。

1 工業自動化和控制系統的現狀

工業自動化和控制系統是從單個的、獨立的、專用操作系統和網絡向互聯的系統和使用商用技術(即,操作系統和協議)的應用而逐漸演化的。工業自動化和控制系統正在通過各種通信網絡與企業管理系統和其他業務應用集成。隨著這種集成度的增加,帶來了巨大的商業價值,例如:增加了工業自動化和控制系統各項活動的可見性(工作進程、設備狀態、生產進度),從業務層面集成工業過程系統,可以提高分析的能力,從而降低成本,提高生產力;集成制造和生產系統,可以更直接獲得商業信息,有利于形成具有快速響應能力的企業;通用的接口降低了總體維護成本,并允許對生產過程的遠程支持;對過程控制系統的遠程監視可以降低成本并有利于更快速地解決問題等。

通過標準化的定義模型和信息交換,使得工業自動化和控制系統以一致的方式分享信息成為可能。然而,這種交換信息的能力增加了有惡意企圖的個人進行攻擊或誤操作的脆弱性,從而給使用工業自動化和控制系統的企業帶來潛在的風險。在物理硬件、編程和通信方面,工業自動化和控制系統的配置非常復雜。

這種復雜性使得下列問題難以確定:授權誰可以訪問電子信息;用戶何時能訪問信息;用戶訪問何種數據或功能;訪問請求源的位置;如何請求訪問等問題。

2 工業自動化和控制系統的防護能力

工業自動化和控制系統采取的技術防護措施不能丟失其基本服務和功能(包括應急程序),因此其安全目標重點集中在控制系統的可用性、工廠保護、工廠運行(即使在降級模式)和時間關鍵系統響應。IT安全目標可能更關心的是保護信息,而非有形資產。無論工廠集成的實現程度,這些不同的目標需要明確地表述為安全目標。國際上,大家目前比較關注的工業控制系統信息安全的IEC62443系列標準,其IEC62443-3-3:2013主要是系統的技術防護能力,因為到目前為止,工業自動化和控制系統還沒有象IT領域的成熟的信息安全防護產品。基于此,對工控領域的防護還是以系統為考慮對象。通過下面幾節介紹一下該標準的主要內容。

2.1 系統防護等級

工業自動化和控制系統將其防護分為四個信息安全等級(SL),分別為:

(1)SL 1:防止通過竊聽或偶然曝光而引發的未經授權的信息泄露;

(2)SL 2:防止針對某實體采用通用方法、低資源、低動因的簡單方式進行主動搜索,導致未經授權的信息泄露;

(3)SL 3:防止針對某實體,采用IACS特殊技能、一般資源、一般動因的復雜方式進行主動搜尋,導致未經授權的信息泄露;

(4)SL 4:防止針對某實體,采用IACS特殊技能、擴展性資源、高動因的復雜方式進行主動搜尋,導致未經授權的信息泄露。

2.2 系統防護的基本要求從技術實現上,系統防護的基本要求包括:

(1)標識和鑒別控制(IAC);

(2)使用控制(UC);

(3)系統完整性(SI);

(4)數據保密性(DC);

(5)受限的數據流(RDF);

(6)對事件的及時響應(TRE);

(7)資源可用性(RA)。

2.3 實現各個基本要求對應的系統要求

2.3.1 標識和鑒別控制(IAC):

為了實現標準和鑒別控制(IAC),系統實現上,要滿足以下要求:

(1)SR1.1:人員用戶標識和鑒別控制;

(2)SR1.2:軟件進程和設備標準鑒別;

(3)SR1.3:帳戶管理;

(4)SR1.4:標識符管理;

(5)SR1.5:鑒別器管理;

(6)SR1.6:無線訪問管理;

(7)SR1.7:基于口令的鑒別強度;

(8)SR1.8:公鑰基礎設施證書;

(9)SR1.9:公鑰鑒別強度;

(10)SR1.10:鑒別器反饋;

(11)SR1.11:失敗的登錄嘗試;

(12)SR1.12:系統使用提示;

(13)SR1.13:通過不可信網絡的訪問。

2.3.2 使用控制(FR)

為了實現使用控制(FR),系統實現上要滿足以下要求:

(1)SR2.1:授權執行;

(2)SR2.2:無線使用控制;

(3)SR2.3:便攜式和移動設備使用控制;

(4)SR2.4:移動代碼;

(5)SR2.5:會話鎖定;

(6)SR2.6:遠程會話終止;

(7)SR2.7:并發會話控制;

(8)SR2.8:審計事件;

(9)SR2.9:審計存儲容量;

(10)SR2.10:審計處理失敗響應;

(11)SR2.11:時間戳;

(12)SR2.12:抗抵賴。

2.3.3 系統完整性(SI)

為了實現系統完整性(SI),系統實現上要滿足以下要求:

(1)SR3.1:通信完整性;

(2)SR3.2:惡意代碼防護;

(3)SR3.3:信息安全功能驗證;

(4)SR3.4:軟件和信息完整性;

(5)SR3.5:輸入檢驗;

(6)SR3.6:確定性輸出;

(7)SR3.7:出錯處理;

(8)SR3.8:會話完整性;

(9)SR3.9:審計信息保護。

2.3.4 數據保密性(DC)

為了實現數據保密性(DC),系統實現上要滿足以下要求:

(1)SR4.1:信息保密性;

(2)SR4.2:信息留存;

(3)SR4.3:加密使用。

2.3.5 受限的數據流(RDF)

為了實現受限的數據流(RDF),系統實現上要滿足以下要求:

(1)SR5.1:網絡分區;

(2)SR5.2:區域邊界防護;

(3)SR5.3:通用目的的個人間通信限制;

(4)SR5.4:應用劃分。

2.3.6 對事件的及時響應(TRE)

為了實現對事件的及時響應(TRE),系統實現上要滿足以下要求:

(1)SR6.1:審計日志可訪問性;

(2)SR6.2:連續監視。

2.3.7 資源可用性(RA)

為了實現資源可用性(RA),系統實現上要滿足以下要求:

(1)SR7.1:拒絕服務保護;

(2)SR7.2:資源管理;

(3)SR7.3:控制系統備份;

(4)SR7.4:控制系統恢復和重構;

(5)SR7.5:應急電源;

(6)SR7.6:網絡和安全配置設置;

(7)SR7.7:最小功能性;

(8)SR7.8:控制系統組件詳細目錄。

3 工業控制系統信息安全動態

工業自動化系統的防護能力主要介紹了IEC62443-3-3的技術能力要求,主要分為7個基本要求和實現基本要求的系統要求,同時標準中將技術能力根據分成的SL等級進行了劃分,大家可以參看該標準的附錄B。

目前, IEC6 2 4 4 3 - 4 系列是針對系統組件的兩個標準,主要是要求產品生產商或軟件設計商要根據軟件能力成熟度(CMMI)的要求來實現產品或組件,以保證在組件或產品階段實現系統要求的內容。同時,IEC/TC65技術委員會將成立工作組開展功能安全和信息安全融合方面的標準制定工作;ISA99工作組也在加快制定ISA62443系列標準制定的進程,以滿足行業的需求,另外,ISASecure正在進行基于TCP/IP協議的自動化產品的安全認證工作;IECEE也于近期成立了工作組,將根據IEC62443系列標準的技術內容開展信息安全認證方面的標準化工作。

作者簡介

王玉敏(1971-),女,河北人,教授級高工,碩士研究生,現就職于機械工業儀器儀表綜合技術經濟研究所,主要研究方向為工業控制系統信息安全。

摘自《自動化博覽》2015年11月刊


熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 亚洲欧洲在线视频-亚洲欧洲在线观看-亚洲欧洲一区二区三区-亚洲欧洲一区二区-久久国产精品最新一区 | 美女三级毛片-美女牲交视频一级毛片无遮挡-美女视频大全视频a免费九-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费-美女视频秀色福利视频 | 国产视频自拍一区-国产手机精品一区二区-国产手机视频在线-国产手机视频在线观看-国产手机在线播放-国产手机在线观看精品视频 | 欧美一区二区三区香蕉视-欧美一区二区三区网站-欧美一区二区三区四区在线观看-欧美一区二区三区四区五区六区-欧美一区二区三区四区视频-欧美一区二区三区视视频 欧美性xxxxxx性,国产精彩视频在线观看,亚洲欧美视屏,久艹网,国产日韩欧美中文,亚洲欧美经典 | 国产成人综合在线观看网站-国产成人综合在线-国产成人综合亚洲亚洲欧美-国产成人综合亚洲动漫在线-国产成人综合亚洲-国产成人综合网在线观看 | 亚洲精品国产免费-亚洲精品国产理论电影网-亚洲精品国产精品国自产网站-亚洲精品国产第1页-韩国电影一区二区-韩国电影一区 | 欧美成人精品动漫在线专区-欧美成人精品区综合A片-欧美成人精品三区综合A片-欧美成人精品一区二区综合A片-欧美成人另类-欧美成人猛片AAAAAAA | 国内精品免费久久影院-国内精品蜜汁乔依琳视频-国内精品乱码卡一卡2卡三卡新区-国内精品乱码卡一卡2卡三卡-亚洲国产精品第一影院在线观看-亚洲国产精品VA在线看黑人 | 日本免费在线观看视频-日本免费在线-日本免费一区二区在线观看-日本免费一区二区视频-2017国产小视频-2017能在线观看的网站 | 国内精品免费久久影院-国内精品蜜汁乔依琳视频-国内精品乱码卡一卡2卡三卡新区-国内精品乱码卡一卡2卡三卡-亚洲国产精品第一影院在线观看-亚洲国产精品VA在线看黑人 | 国产精品盗摄一区二区在线-国产精品盗摄在线观看-国产精品对白刺激久久久-国产精品对白刺激音频在线观看-国产精品对白交换-国产精品对白交换绿帽视频 | 中文字幕在线观看网址-中文字幕在线观看网站-中文字幕在线观看国产-中文字幕在线观看-开心片色99xxxx-开心久久激情 | 免费一区在线-免费一区视频-免费一区区三区四区-免费一区二区视频-97dyy影院理论片-97caoporn | 日本久色-日本久久综合视频-日本久久综合-日本久久中文字幕-日本久久一区二区-日本久久网站 | 午夜成人影视-午夜成人影片-午夜成人免费影院-午夜不卡影院-国产日本欧美亚洲精品视-国产日本欧美高清免费区 | 五月天婷婷缴情五月免费观看,久久综合热,高清中国一级毛片免费,国产一级高清免费观看,普通话对白国产精品一级毛片,日韩在线不卡视频 | 莜田优在线观看-尤物最新网址-尤物综合-尤物自拍-久久久久久网址-久久久久久网站 | 老司机亚洲精品影院-老司机午夜在线视频-老司机午夜影院-老司机午夜网站-亚洲国产精品热久久2022-亚洲国产精品毛片∧v卡在线 | 国产精品福利久久2020-国产精品分类视频分类一区-国产精品反差婊在线观看-国产精品二区在线-色播99-色y情视频免费看 | 婷婷综合激情五月中文字幕,美国性网站,国产精品亚洲欧美日韩久久,每日更新在线观看,久久免费视屏,www.成年人视频 | 人人狠狠综合久久亚洲,超大乳首授乳一区二区,五月天视频网,久久综合成人网,久草视频免费播放,漂亮的保姆4-bd国语在线观看 | 欧美精品综合-欧美精品自拍-欧美精品专区免费观看-欧美精品在线一区二区三区-欧美精品在线一区-欧美精品在线视频观看 | 久久久青青久久国产精品,www男人天堂,国产一级影视,成人伊人青草久久综合网破解版,四虎成人www国产精品,蜜臀精品 | 老司机亚洲精品影院-老司机午夜在线视频-老司机午夜影院-老司机午夜网站-亚洲国产精品热久久2022-亚洲国产精品毛片∧v卡在线 | 欧美日韩 国产区 在线观看-欧美日操-欧美日本综合一区二区三区-欧美日本中文字幕-欧美日本中文-欧美日本在线一区二区三区 | 久久久青青久久国产精品,www男人天堂,国产一级影视,成人伊人青草久久综合网破解版,四虎成人www国产精品,蜜臀精品 | 久久就是精品-久久看片网-久久蝌蚪-久久老熟女一区二区三区-久久老司机波多野结衣-久久乐国产综合亚洲精品 | 六月丁香七月婷婷,欧美老女人逼,久久亚洲国产高清,国产一级在线观看视频,日产wv二区三区四区,瑟瑟网站在线观看 | 18禁欧美猛交XXXXX无码-18禁无遮挡爽爽爽无码视频-18禁止观看免费私人影院-1区2区3区高清视频-日本在线网-日本在线视频一区二区 在线观看日本视频-在线观看日本免费-在线观看日本www-在线观看日本-久久亚洲精品成人-久久亚洲精品tv | 久久久青青久久国产精品,www男人天堂,国产一级影视,成人伊人青草久久综合网破解版,四虎成人www国产精品,蜜臀精品 | 一区二区在线视频观看-一区二区在线免费视频-一区二区在线看-一区二区在线电影-久久精品久久精品国产大片-久久精品久久精品 | 成人a毛片手机免费播放-成人a毛片在线看免费全部播放-成人a视频高清在线观看-成人a视频片在线观看免费-欧美三级中文字幕hd-欧美三极 | 国产美女小视频-国产美女网站视频-国产美女网站-国产美女特级嫩嫩嫩bbb-天天干视频在线观看-天天干视频在线 | 国产日韩精品欧美一区-国产日韩高清一区二区三区-国产日韩不卡免费精品视频-国产日产欧美精品一区二区三区-午夜国产精品免费观看-午夜国产精品理论片久久影院 | 久久久久久久久久久久久久,免费福利资源站在线视频,午夜精品久久久久久影视riav,黄色的视频免费观看,国产人成免费视频,国产福利小视频 | 欧美精品一区二区精品久久-欧美精品一二区-2019酷路泽大改款-欧美精品亚洲一区二区在线播放-99日韩-99人中文字幕亚洲区 | 国产91av视频在线-国产91av在-国产91av在线-国产91av在线播放-国产91chinese在线观看-国产91l在线播放 | 精品久久久久久蜜臂a∨-精品久久久久久蜜臀-精品久久久久久免费看-精品久久久久久免费影院-精品久久久久久清纯-精品久久久久久日韩字幕无 | 日韩一区二区不卡-日韩一品道-日韩一级一欧美一级国产-日韩一级视频免费观看-亚洲精品AV中文字幕在线-亚洲精品爆乳一区二区H | 欧美日本一道免费一区三区-欧美日本一道高清二区三区-欧美日本一道道一区二区三-欧美日本亚洲国产一区二区-在线观看黄的网站-在线观看国内自拍 | 国产精品高潮呻吟AV久久-国产精品高潮呻吟AV久久床戏-国产精品高潮呻吟AV久久动漫-国产精品高潮呻吟AV久久黄-国产精品高潮呻吟AV久久无码-国产精品高潮呻吟爱久久AV无码 |