日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB25年11月
關注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
工業(yè)智能邊緣計算2025年會
2025工業(yè)安全大會
CAIAC 2025
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

《工業(yè)控制系統(tǒng)信息安全》專刊第二輯連載
——電網(wǎng)變電站的縱深防御保護
  • 作者:中國軟件評測中心 盧川,鞏瀟,周峰,陳曦
  • 點擊數(shù):7060     發(fā)布時間:2015-12-24 09:08:00
  • 分享到:
一個防護系統(tǒng)必須整合物理層與網(wǎng)絡層的雙重防護,才能形成一個全面的安全解決方案以識別一系列可能存在的威脅。即使如此,目前最佳的防護措施也需要進一步發(fā)展,將動態(tài)的防護納入到系統(tǒng)、方案及流程中。本文介紹了針對電網(wǎng)變電站的縱深防御保護方式,以此方式對電網(wǎng)改造過程中可能會面臨的威脅與風險進行有效防御與控制。
關鍵詞:


    對網(wǎng)絡管理者來說,越來越多的電網(wǎng)變電站接入網(wǎng)絡既是好事同時也意味著挑戰(zhàn)。正面的影響是大量的網(wǎng)絡接入極大地提高了電網(wǎng)的效率、響應能力與集成度。負面的影響則是增加了對信息網(wǎng)絡進行保護的復雜性,也就意味著接入網(wǎng)絡的變電站很容易受到攻擊。

    面對這一情況,我們需要一個將物理層安全與網(wǎng)絡層安全進行整合的全面保護方案,以識別各種各樣的漏洞與入侵,同時也要認識到不存在某一種解決方案能夠?qū)ο到y(tǒng)進行百分之百的保護。

l1.gif
電網(wǎng)變電站工控網(wǎng)絡需要引入最新的技術(shù)對其進行物理層及網(wǎng)絡層防護



    1 境況是如何改變的

    電網(wǎng)變電站曾經(jīng)是互相孤立的。相對于網(wǎng)絡安全而言,以前的變電站優(yōu)先考慮的是其物理安全性、可靠性與易用性。由于下面所列舉(但不限于)的這些原因,變電站互相孤立的境況被徹底地終止了。

    ·現(xiàn)成商業(yè)技術(shù)的使用;

    ·以太網(wǎng)以及基于TCP/IP的網(wǎng)絡協(xié)議的使用;

    ·ICE60870-5-04標準以及IEC61850標準的實施;

    ·DNP3工業(yè)協(xié)議與Modbus TCP的集成;

    ·無線接入;

    ·企業(yè)間IT系統(tǒng)的互聯(lián);

    ·公共網(wǎng)絡的使用。

    由于電網(wǎng)系統(tǒng)在全國范圍內(nèi)進行互聯(lián),其發(fā)生錯誤或失效的可能性很高。對電力網(wǎng)絡系統(tǒng)進行保護,首先需要的是一個健壯的網(wǎng)絡安全策略,防止網(wǎng)絡受到拒絕服務(DoS)攻擊。

    將防止DoS攻擊列為最高優(yōu)先級是因為高壓、中壓電力網(wǎng)在國家基礎設施中具有非常關鍵的作用,而DoS攻擊極有可能造成系統(tǒng)停止服務并造成巨大的經(jīng)濟損失。其他的保護措施包括機密性保護、確保信息完整性以及防止對信息進行未經(jīng)授權(quán)的修改或竊取。

    2 五層防護體系

    為保障網(wǎng)絡安全,網(wǎng)絡管理者必須隨時評估網(wǎng)絡狀況與威脅來源,以保證系統(tǒng)與策略是最新且有效的。要做好這樣一個循環(huán)的評估與檢查過程,準確理解“風險”、“威脅”與“弱點”之間的差異是很有幫助的。

    ·風險:風險是指某事的發(fā)生對信息資產(chǎn)造成損害或損失的可能性。

    ·威脅:威脅是指任何具有潛在能力對信息資產(chǎn)造成破壞的事件(包括自然事件和人為事件)。

    ·弱點:弱點是指某個可以被用于對信息資產(chǎn)造成損害的薄弱之處。

    我們需要一個多層次的網(wǎng)絡安全設計來防范或者減輕各種漏洞對系統(tǒng)造成的損害,才能在各種各樣的威脅下對電力網(wǎng)進行保護。有以下五個層次的安全防護手段可以對威脅的減輕與防護進行優(yōu)化。

    (1)預防性安全防護:旨在防止事故的發(fā)生和減少風險及弱點的類型與數(shù)量。其方法包括強密碼策略以及防止外部USB設備通過開放的端口進行訪問。

    (2)網(wǎng)絡設計安全防護:減少弱點并將其隔離,則對其進行的攻擊不會影響到網(wǎng)絡的其他部分。“區(qū)域與管道”模型能幫助限制網(wǎng)絡區(qū)域間的連接數(shù),降低整個網(wǎng)絡均受到攻擊影響的風險。

    (3)主動安全防護:包括能夠阻止通信、阻止未允許或不符合預期操作的方法及設備。比如使用加密,針對協(xié)議的深度包檢測,三層防火墻及反病毒軟件。

    (4)偵測安全防護:在某一事件發(fā)生的過程中對事件活動寄存器進行標注及記錄,包括日志文件分析以及入侵檢測系統(tǒng)監(jiān)測。

    (5)糾正安全防護:目的是限制破壞進一步擴大,比如配置參數(shù)備份策略以及防火墻與反病毒軟件的升級。

    3 維護網(wǎng)絡安全的最佳方式

    針對現(xiàn)在的風險類型以及能夠保護并降低威脅的安全與網(wǎng)絡解決方案的類型,管理者可以設計出性能遠超單點防御方案的安全策略。

    縱深防御模型是對關鍵基礎設施的多重層疊保護,其綜合物理層、網(wǎng)絡層、計算機以及設備安全制定政策和執(zhí)行程序,是防御外部與內(nèi)部威脅的最好手段。

    該模型基于三個概念來確保快速檢測、隔離與控制,限制錯誤或漏洞影響而不管其發(fā)生的原因及發(fā)生所在位置。

    (1)多層防御:如果一層防御被繞過,則還有其他層提供防御保護。

    (2)差異層防御:如果攻擊者找到了通過第一層防御的辦法,也無法通過后續(xù)的所有防御,因為其他防
御層均與前者有所不同。

    (3)特定威脅層防御:特定威脅層防御專為特定風險與弱點設計。這些解決方案針對多種可能威脅電力系統(tǒng)安全的威脅,如惡意軟件、憤怒的員工、拒絕服務(DoS)攻擊以及信息盜竊等。

l2.gif
通過建立多層安全協(xié)議,任何系統(tǒng)失效或漏洞都能夠得到遏制并限制其破壞


    4 安全集成

    作為多層次縱深防御模型的一部分,物理與網(wǎng)絡安全應互相結(jié)合才能對關鍵基礎設施進行更加強大的保護。物理防護系統(tǒng)包括重要資產(chǎn)上的讀卡器,如變壓器柜、控制室以及用于訪問監(jiān)控安全攝像頭等設備。

    系統(tǒng)的網(wǎng)絡安全措施應包括以下內(nèi)容:

    (1)企業(yè)主干網(wǎng)絡與變電站網(wǎng)絡之間的路由器與防火墻;

    (2)狀態(tài)檢測及深度包檢測;

    (3)控制網(wǎng)絡與通信網(wǎng)絡之間進行明晰的區(qū)域劃分。

    當物理層安全與多層次的網(wǎng)絡安全相結(jié)合,電力網(wǎng)絡管理者就獲得了一個對物理及網(wǎng)絡資產(chǎn)進行監(jiān)控的互相配合與協(xié)調(diào)的檢測系統(tǒng)。

    電力網(wǎng)絡,包括變電站以及饋線,越來越成為對黑客具有吸引力的攻擊目標。任何由物理層或網(wǎng)絡層漏洞造成電力網(wǎng)損失的潛在可能性,無論是否惡意或是由意外引起,都是非常嚴重的,都為嚴格的綜合網(wǎng)絡安全戰(zhàn)略提出了最為迫切的任務。

    5 提高警惕是關鍵

    從歷史的角度來說,對電力網(wǎng)實施上述安全改造看起來似乎無比艱巨。但管理者可以通過遵循幾項原則循序漸進完成改造。首先,對確保關鍵系統(tǒng)的安全設施進行優(yōu)先安排。其次,營造信息安全的工作氛圍。第三,持續(xù)對當前的安全狀況進行風險評估。最后,不要奢望某一項措施能夠解決所有的安全問題,所有的威脅、風險以及受保護目標都各不相同,所以針對其的解決方案也應各不相同。

    網(wǎng)絡安全威脅會隨時間而演變,所以對網(wǎng)絡管理者來說,持續(xù)對防護系統(tǒng)進行評估的流程非常重要。下面列舉的這些問題能夠確保一旦當前的電力網(wǎng)系統(tǒng)境況發(fā)生改變,管理者能夠以最好的方式應對威脅。

    (1)我們是否知道網(wǎng)絡的拓撲協(xié)議與通信類型?

    (2)我們是否知道組件的位置以及連接方式,以允許我們在必要時建立有效的安全區(qū)?

    (3)我們是否在任何新設備接入網(wǎng)絡時都對其進行驗證并且審查所有文件?

    (4)我們多久更換一次網(wǎng)絡中的密碼?

    (5)我們是否已采用最新的更新?

    理想狀態(tài)下,網(wǎng)絡管理者應對系統(tǒng)提供百分之一百的防護,但現(xiàn)實卻是,百分之百的全面防護是不可能達成的。但無論惡意或意外導致的事故及漏洞是否會發(fā)生,受攻擊的保護目標都必須受到限制以隔離其對整個系統(tǒng)的影響。

    通過建立多層次的安全協(xié)議,任何電網(wǎng)系統(tǒng)的故障或漏洞都能夠被掌控,并且系統(tǒng)操作也會更加有效,同時對破壞進行限制。最重要的是,電網(wǎng)變電站網(wǎng)絡安全的縱深防御保護模型能夠確保在任何破壞之下,電網(wǎng)系統(tǒng)的其余部分仍然是安全及高效的。


作者簡介

    盧川(1985-),男,四川人,理學博士,2007年于北京理工大學獲工學學士學位;2015年于中國科學院大學獲理學博士學位。現(xiàn)就職于中國軟件評測中心,主要研究方向為工業(yè)控制系統(tǒng)安全及其測試技術(shù)。

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
成人免费一级纶理片| 成人高清视频在线观看| 国产伦理精品| 欧美激情在线精品video| 成人高清视频在线观看| 国产一区二区精品| 韩国三级视频网站| 久久国产一区二区| 成人免费高清视频| 精品视频一区二区三区| 精品视频在线观看免费| 日本在线不卡免费视频一区| 天天做日日爱夜夜爽| 国产美女在线一区二区三区| 一级毛片看真人在线视频| 久草免费在线视频| 日韩在线观看免费| 日本乱中文字幕系列| 国产一区国产二区国产三区| 日韩一级黄色片| 国产一区二区精品| 成人免费观看男女羞羞视频 | 亚洲 欧美 91| a级毛片免费观看网站| 韩国妈妈的朋友在线播放| 国产91素人搭讪系列天堂| 精品国产一区二区三区久| 欧美一级视频免费观看| 精品国产香蕉在线播出| 日本免费乱理伦片在线观看2018| 国产麻豆精品| 日韩免费在线观看视频| 四虎影视久久久| 超级乱淫黄漫画免费| 精品国产香蕉伊思人在线又爽又黄| 一级毛片视频在线观看| 日韩专区在线播放| 九九精品久久久久久久久| 日韩中文字幕一区| 韩国三级视频网站| 日韩一级黄色| 欧美爱色| 91麻豆高清国产在线播放| 成人免费一级毛片在线播放视频| 国产伦理精品| 久久精品大片| 久久福利影视| 国产不卡高清在线观看视频| 亚洲 国产精品 日韩| 九九精品久久| 国产麻豆精品hdvideoss| 欧美a级大片| 一级片片| 午夜精品国产自在现线拍| 国产激情视频在线观看| 91麻豆tv| 欧美日本韩国| 午夜在线影院| 欧美一级视频免费| 九九免费高清在线观看视频| 日韩在线观看视频网站| 日本在线不卡免费视频一区| 黄视频网站免费观看| 四虎论坛| 欧美一区二区三区性| 可以在线看黄的网站| 国产麻豆精品hdvideoss| 精品在线观看国产| 91麻豆高清国产在线播放| 午夜久久网| 亚洲精品永久一区| 日韩免费片| 久久国产影视免费精品| 精品视频一区二区三区| 国产一区二区福利久久| 亚洲第一视频在线播放| 日本特黄特色aa大片免费| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 精品国产亚洲人成在线| 精品国产一区二区三区久| 欧美一区二区三区性| 黄色福利| 日韩av成人| 午夜欧美成人久久久久久| 欧美国产日韩一区二区三区| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 九九免费精品视频| 九九久久99| 九九干| 国产麻豆精品hdvideoss| 午夜久久网| 国产精品1024永久免费视频| 高清一级片| 日韩在线观看免费| 久久99欧美| 久草免费在线色站| 日韩专区亚洲综合久久| 国产伦久视频免费观看 视频 | 午夜家庭影院| 一级毛片看真人在线视频| 精品视频在线观看免费| 91麻豆精品国产综合久久久| 日本特黄特色aa大片免费| 国产福利免费观看| 久久精品免视看国产明星| 在线观看成人网 | 国产麻豆精品hdvideoss| 久久久久久久久综合影视网| 四虎影视久久久| 国产一区精品| 日韩专区一区| 黄色短视频网站| 超级乱淫黄漫画免费| 韩国三级一区| 日日夜夜婷婷| 91麻豆精品国产自产在线观看一区| 91麻豆精品国产片在线观看| 一级毛片看真人在线视频| 韩国三级香港三级日本三级| 精品国产一区二区三区精东影业| 久久久久久久免费视频| 国产高清视频免费观看| 亚洲天堂免费| 中文字幕一区二区三区精彩视频 | 亚飞与亚基在线观看| 成人av在线播放| 中文字幕97| 台湾毛片| 国产精品1024永久免费视频| 午夜欧美成人久久久久久| 欧美大片aaaa一级毛片| 精品视频免费看| 久草免费在线视频| 国产成人精品在线| 欧美激情一区二区三区在线播放| 精品国产一区二区三区久| 欧美另类videosbestsex| 欧美一级视| 麻豆系列 在线视频| 日韩一级精品视频在线观看| 韩国三级一区| 国产福利免费观看| 成人在激情在线视频| 成人高清护士在线播放| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 成人a大片在线观看| 日韩av东京社区男人的天堂| 日本特黄特色aa大片免费| 色综合久久手机在线| 99热热久久| 沈樵在线观看福利| 韩国三级视频在线观看| 国产精品123| 一级女性全黄久久生活片| 成人影视在线播放| 国产不卡在线播放| 久久99爰这里有精品国产| 天天色成人| 天天做人人爱夜夜爽2020毛片| 一级女性全黄久久生活片| 久久国产精品只做精品| 国产一区国产二区国产三区| 欧美激情一区二区三区在线| 黄视频网站免费观看| 精品视频在线观看一区二区 | 日本免费看视频| 国产一区二区精品在线观看| 成人在激情在线视频| 国产精品1024永久免费视频| 精品在线视频播放| 免费一级片在线观看| 精品国产亚洲一区二区三区| 日本在线www| 欧美大片aaaa一级毛片| 青青久热| 日本伦理黄色大片在线观看网站| 国产国语对白一级毛片| 国产91视频网| 日本特黄特色aaa大片免费| 久草免费在线观看| 国产视频一区在线| 成人a大片在线观看| 中文字幕97| 国产亚洲精品成人a在线| 欧美大片aaaa一级毛片| 中文字幕一区二区三区 精品| 欧美爱爱动态| 四虎影视库国产精品一区| 成人高清免费| 欧美大片a一级毛片视频| 久久久成人影院| 久久精品大片| 日本乱中文字幕系列| 99久久精品国产高清一区二区 | 日本在线不卡免费视频一区| 麻豆系列 在线视频| 欧美激情一区二区三区在线| 成人在激情在线视频| 色综合久久天天综合| 日韩中文字幕在线观看视频|