日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

工業自動化和控制系統現場服務提供商的信息安全要求
  • 作者:王玉敏
  • 點擊數:4138     發布時間:2017-11-06 00:41:00
  • 分享到:
近幾年來, 在工業的各個領域, 有很多的安全廠商針對工業自動化和控制系統(Industrial Automation and Control System,IACS)都提供了包括安全審計、流量監控等在內的防護工具、措施和策略。但是從實際上看,針對工業自動化和控制系統的信息安全事件也在不斷惡化,由原來比較多針對電力系統(烏克蘭的電網事件)發展到包括化工、冶金以及軌道交通等各個關鍵領域的工控系統。
關鍵詞:

王玉敏 機械工業儀器儀表綜合技術經濟研究所


1 概述


近幾年來, 在工業的各個領域, 有很多的安全廠商針對工業自動化和控制系統(Industrial Automation and Control System,IACS)都提供了包括安全審計、流量監控等在內的防護工具、措施和策略。但是從實際上看,針對工業自動化和控制系統的信息安全事件也在不斷惡化,由原來比較多針對電力系統(烏克蘭的電網事件)發展到包括化工、冶金以及軌道交通等各個關鍵領域的工控系統。這也充分說明了工業控制系統安全僅依靠安全廠商的解決方案,不能完全解決安全防護的問題,還需要和安全相關的各方組織一起來努力。


實際上,國際組織也發布了針對工業自動化和控制系統信息安全的IEC62443系列標準,圖1表示了如何使用這個系列標準的各部分以及各個部分標準之間的關系。


1.JPG

圖1 服務提供商的能力范圍


圖1可以看到工業自動化和控制系統安全包括了兩大部分:產品安全和系統的安全,其實產品安全主要獨立于工業自動化和控制系統環境,是產品從設計到實現的整個開發過程中需要考慮的安全能力;工業自動化和控制系統環境下,主要是考慮系統安全,包括了資產所有者以及系統集成商。


其中資產所有者根據IEC62443-2系列的內容來制定工業自動化和控制系統的操作和維護方面的策略和規程;系統集成商根據IEC62443-3系列的內容來設計和部署系統的能力,系統包括了基本過程控制系統,也可以包括安全儀表系統和補充的軟硬件等;產品供應商根據IEC62443-4系列的內容,在開發和實現過程中針對控制系統的產品來實現產品的安全能力,產品包括了支持應用程序的產品、嵌入式設備、網絡組件或主機設備等。


本文主要討論現場服務提供商,標準的主要依據是IEC62443-2-4。IEC62443-2-4 定義了在自動化解決方案的集成和維護活動中IACS服務提供商可以向資產所有者提供的安全能力的要求。這個標準在作為技術標準推薦給廣大工業自動化和控制系統相關方作為實現依據的同時,IECEE(國際電工委員會電工產品合格測試與認證組織)也成立工作組將本標準作為工業自動化和控制系統信息安全服務提供商進行認證的依據在進行推廣。


2 現場服務提供商的分類


我們常說的工業自動化和控制系統主要指工業過程運行中包括的人員、硬件、軟件、規程和策略的集合,并且能夠影響或改變其(功能)安全、(信息)安全和可靠運行。通常指分布式控制系統(DCS)、監控和數據采集(SCADA)系統等。現場服務提供商分為集成服務提供商和維護服務提供商。


2.1 集成服務提供商


集成服務提供商是指能夠提供用于自動化解決方案的包括設計、安裝、組態、測試、試車和交接在內的集成活動。


IACS集成服務提供商通常與資產所有者分離,也可以是資產所有者的組織內的一部分。并按照合同、根據資產所有者的要求提供實現/部署自動化解決方案的能力。集成服務提供商的活動通常從設計階段開始,在自動化解決方案交接到資產所有者時結束。


IACS集成服務提供商的活動通常包括:


(1)分析自動化解決方案所控制的物理、電氣或機械環境(例如用于生產、精煉和制藥過程的受控物理過程);


(2)開發自動化解決方案架構,包括設備、控制回路及其與工程師站和操作員站間的互連,可能還包含安全儀表系統(SIS);


(3)定義如何將自動化解決方案與外部(例如車間)網絡連接;


(4)安裝、配置、修補、備份以及測試,使自動化解決方案交接給資產所有者;


(5)就活動執行期間制定的決策和產生的輸出獲得資產所有者的批準。


對集成服務提供商活動的描述,可能會排除或包括自動化解決方案交接之前的某些活動。這些活動也包括與資產所有者合作以確保滿足資產所有者的要求。


從IEC62443的角度講,希望集成服務提供商參與自動化解決方案的安全風險評估,或使用資產所有者提供的評估結果。也希望服務提供商在其安全程序中使用62443-2-4所要求的能力來解決這些風險。


2.2 維護服務提供商


維護服務提供商是指能夠在交接后為自動化解決方案提供支持活動。通常認為維護與運行是有區別的(例如,常用的口語中,通常假定自動化解決方案或者是運行中,或者是維護中)。維護服務提供商能夠在運行中執行支持活動,如管理用戶帳戶,安全監視和安全評價。


IACS維護服務提供商通常與資產所有者分離,也可以是資產所有者的一部分,有時也會有幾個維護服務商一起為資產所有者提供服務,并按照合同、根據資產所有者的要求執行維護和服務活動。


維護活動與自動化解決方案操作活動是分開的,一般分為兩類,一類專用于維護自動化解決方案的安全,另一類用于維護自動化解決方案的其他方面,例如儀器和設備維護,但有責任確保安全性不會由于這些活動而降低。


維護活動通常在自動化解決方案移交給資產所有者后開始,可能持續到資產所有者不再需要時。維護活動通常短暫并頻繁發生的,通常包括以下的一種或幾種:


(1)補丁和反病毒更新;


(2)設備升級和維護,包括與控制算法不直接相關的工程小調整;


(3)組件和系統遷移;


(4)變更管理;


(5)應急計劃管理。


無論是否與安全直接相關,所有維護活動都包括某種程度的安全意識。任何活動在結束后都不應降低安全態勢。


對維護活動的描述可能包括其它通常在自動化解決方案交接后的活動。這些活動也包括與資產所有者協作以確保資產所有者的要求得到滿足。


從IEC62443系列的角度看,期望維護服務提供商,像集成服務提供商,參與自動化解決方案的安全風險評估(例如提出修改)或使用資產所有者提供的評估結果。也期望服務提供商在其安全程序中使用IEC62443-2-4所要求的能力來解決這些風險。


2.3 能力域值


服務提供商需要提供的能力如表1 所示。SP(security program安全程序)請求包括了13項能力。這些能力也是IEC62443-3-3能力中和服務相關的具體補充。


表1 服務提供商需要提供的能力

2.JPG

3.JPG


2.4 主關鍵字


表1中每一個能力都可能映射到不同的主題詞,也稱為主關鍵詞。主要內容如表2所示。


表2 主關鍵詞列表

4.JPG

5.JPG


例如:能力“SIS”SP.05.XX的主題詞包括了“風險評估”、“網絡設計”、“設備-工作站”、“設備-無線”、“用戶界面”等。


2.5 副關鍵字


副關鍵字是在主關鍵字的基礎上對技術內容的進一步描述。主要內容如表3所示。


表3 副關鍵詞列表

6.JPG

7.JPG

8.JPG


3 總結


對集成和維護服務提供商的安全程序所支持的安全能力的要求見前文2.1和2.2。支持這些能力意味著服務提供商可以應資產所有者的要求來提供這些能力。另外,IACS服務提供商可以將IEC62443-2-4與IEC62443-3-3以及IEC62443-4-2聯合使用與下層控制系統/組件的供應商共同工作。這種協作可以幫助服務提供商開發有關系統/組件能力的策略和規程,例如根據系統/組件的供應商的建議來進行備份和恢復。


預計實現這些要求的安全程序將獨立于嵌入到自動化解決方案里的控制系統的不同版本。即控制系統產品的新版本不一定要求改變服務提供商的安全程序。但是,當下層控制系統的改變使現有的安全程序不滿足IEC62443-2-4的要求時,需要改變安全程序。


例如,服務提供商可能熟悉一個特定的控制系統產品線。該產品線的開發策略和規程基于產品供應商的建議及產品線的能力。因此,當產品的備份和恢復能力改變了,服務提供商的安全程序(對應于SP.12.XX)的相應能力可能也要改變,以便與更新后的產品能力保持一致。另一方面,服務提供商在保密協議或個人背景調查方面的策略和規程(對應于SP.01.03和SP.01.04)上很可能獨立于自動化解決方案中使用的控制系統產品。


這種協作也可以用來改善這些系統/組件的安全。第一,服務提供商可以向系統/組件供應商推薦新的或更新后的安全特性。第二,服務提供商可以學到關于系統/組件的知識,使之可以在部署或維護期間向自動化解決方案中添加自己的補償安全措施。


作者簡介


王玉敏,女,教授級高工,碩士,畢業于北京郵電大學,現就職于機械工業儀器儀表綜合技術經濟研究所,自2006年開始主要研究方向為工業控制系統信息安全。


參考文獻:


[1] IEC62443-2-4(2015): 工業自動化和控制系統安全 第2-4部分:IACS服務提供商的安全程序要求[S].


摘自《工業控制系統信息安全》專刊第四輯

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 美国a毛片-美国成人影院-美国毛片aa-美国毛片aaa在线播放-美国毛片基地-美国毛片基地a级e片 | 久久亚洲精品中文字幕-久久亚洲精品永久网站-久久亚洲精品无码A片大香大香-久久亚洲精品成人综合-在线观看视频中文字幕-在线观看视频一区 | 亚洲欧美激情另类,国产成人一区二区三区免费观看,一区二区三区在线视频观看,亚洲一区二区三区精品视频,国产乱了真实在线观看,国产播放器一区 | 欧美一区二区三区香蕉视-欧美一区二区三区网站-欧美一区二区三区四区在线观看-欧美一区二区三区四区五区六区-欧美一区二区三区四区视频-欧美一区二区三区视视频 欧美性xxxxxx性,国产精彩视频在线观看,亚洲欧美视屏,久艹网,国产日韩欧美中文,亚洲欧美经典 | 精品国产亚一区二区三区,91久久精品国产一区二区,久久精品国产国产精品四凭,91午夜精品亚洲一区二区三区,精品在线看,国产视频资源在线观看 | 天天噜噜色-天天看天天射天天视频-天天看天天射天天碰-天天看天天碰-国产成人高清-国产成人爱情动作片在线观看 | 人人澡人人爽人人精品-人人澡人人擦人人免费-人人在线碰碰视频免费-人人听力网mp3下载-俺也去最新地址-俺来也俺去也视频久久 | 欧美youjizz-欧美xxxx做受性欧美88-欧美xxxx做受视频-欧美xxxx做受欧美精品-一级精品视频-一级黄网 | 久久久久久一级毛片免费野外-久久久久久一级毛片免费无遮挡-久久久久久亚洲精品影院-久久久久久亚洲精品不卡-午夜久久精品-午夜精品在线视频 | 久久精品片-久久精品欧美一区二区-久久精品女人毛片国产-久久精品嫩草影院免费看-在线日韩国产-在线日韩不卡 | 欧洲亚洲日本-欧洲亚洲视频-欧洲亚洲一区-欧洲亚洲一区二区三区-国产精品第九页-国产精品第六页 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 一个人看的在线www高清视频-一个人看的小说在线阅读-一个人看的手机视频www-一个人看的视频在线观看免费播放动漫-久久99精品久久久久久秒播放器-久久99精品久久久久久秒播 | 亚洲伦,视频二区 素人 欧美 日韩,亚洲精品美女久久久aaa,伊人婷婷色,国产福利一区二区三区在线观看,国产成人亚洲欧美三区综合 | 国产成人18黄网站免费网站-国产成人18黄网站免费-国产成人+亚洲欧洲-国产成年网站-国产成年-国产成a人亚洲精v品久久网 | 亚洲成人777777-亚洲成av人在线视-亚洲成av人影片在线观看-亚洲成av人片在线观看-玖玖色资源-玖玖色在线 | 六月婷婷国产精品综合-六六影院午夜伦理-六级黄色片-六度影院最新-最近的2019中文字幕国语完整版-最近的2019中文字幕国语版 | 欧美一级视频精品观看-欧美一级三级-欧美一级日韩一级亚洲一级va-欧美一级日韩一级亚洲一级-中文字幕精品一区-中文字幕精品视频在线观看 | 免费色黄网站-免费人成在线看-免费人成在线观看网站视频-免费人成在线观看网站-伊人蕉久中文字幕无码专区-伊人蕉久影院 | 亚洲伦,视频二区 素人 欧美 日韩,亚洲精品美女久久久aaa,伊人婷婷色,国产福利一区二区三区在线观看,国产成人亚洲欧美三区综合 | 日韩精品电影在线观看-日韩精品电影在线-日韩精品电影一区-日韩精品电影-国产日韩欧美综合-国产日韩欧美在线一区二区三区 | 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 免费黄色在线观看视频-免费黄色在线观看-免费黄色在线电影-免费黄色在线-成人精品一区二区三区电影-成人精品一区二区三区 | 91精品久久久久久久久无码变态-91精品久久久久久久久中文字幕-91精品久久久久久久蜜臀-91精品久久久久久久青草-91精品久久久久久中文字幕-91精品久久久久久综合五月天 | 国产成人av网站网址-国产成人av无码精品-国产成人av无码精品天堂-国产成人av无码片在线观看-国产成人av无码一区二区三区不卡-国产成人av无码永久免费 | 国产午夜视频在线,国产夜夜操,人人添人人澡人人澡人人人爽,欧美日韩国产综合视频在线看,精品久久一区二区,亚洲欧美一区二区三区久久 | 波多野在线-波多野衣结在线精品二区-波多野一区二区三区在线-波多野一区二区-波多野一区-波多野结在线 | kedou.xxx-lutube成人福利在线观看-luxu259在线中文字幕-m3u8久久国产精品影院-meisa hanai-mimiai最新网址 | 国产精品高潮呻吟AV久久-国产精品高潮呻吟AV久久床戏-国产精品高潮呻吟AV久久动漫-国产精品高潮呻吟AV久久黄-国产精品高潮呻吟AV久久无码-国产精品高潮呻吟爱久久AV无码 | 香蕉网站男人网站-香蕉网站狼人久久五月亭亭-香蕉网在线视频-香蕉网在线观看-香蕉网伊-香蕉婷婷 中文有码中文字幕免费视频-中文有码视频-中文伊人-中文一区在线观看-欧美性综合-欧美性在线视频 | yy一级毛片免费视频-yyyyyy高清成人观看-yy6080理aa级伦大片一级毛片-yy4080午夜理论一级毛片-色吊丝在线观看国产-色的视频在线观看免费播放 | 亚洲成人777777-亚洲成av人在线视-亚洲成av人影片在线观看-亚洲成av人片在线观看-玖玖色资源-玖玖色在线 | 麻豆国产av国片精品有毛-麻豆国产av巨作-麻豆国产av巨作国产剧情-麻豆国产av丝袜白领传媒-麻豆国产av网站-麻豆国产av尤物网站尤物 | 色视频www在线播放国产人成-色射综合-色射网-色射啪-国产91成人-国产91白浆四溢 | 国产福利在线视频尤物tv-国产福利在线看-国产福利在线高清导航大全-国产福利在线-国产福利影视-国产福利一区二区麻豆 | 国产夜色福利院在线观看免费-国产夜趣福利免费视频-国产野花视频天堂视频免费-国产亚洲综合一区二区在线-日韩精品在线观看免费-日韩精品在线电影 | 色婷婷在线观看视频-色婷婷在线播放-色婷婷一区二区三区四区成人网-色婷婷亚洲综合-黄色免费网站在线看-黄色免费网站在线观看 | 国产福利91-国产福利2021最新在线观看-国产福利1000-国产二区自拍-国产二级片-国产第一综合另类色区奇米 | 99re最新网址-99re这里只有精品在线观看-99re这里只有精品视频在线观看-99re这里只有精品视频-嗯好爽视频-嗯啊在线观看免费影院 99只有精品-99这里只有精品在线-99这里只有精品视频-99这里只有精品66视频-欧美国产视频-欧美国产日韩综合 | 日本b站一卡二不卡三卡四卡-日本a在线天堂-人与动性行为高清在线播放-人体自拍亚洲综合图区-avav456-avaiai114 | 日韩中文字幕视频在线观看-日韩中文字幕视频在线-日韩中文字幕视频-日韩中文字幕久久久经典网-亚洲不卡高清免v无码屋-亚洲成_人网站图片 | 久久只有这里有精品4-久久只这里是精品66-久久中精品中文-久久中文精品视频-久久中文骚妇内射-久久中文娱乐网 |