日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB25年11月
關注中國自動化產業發展的先行者!
工業智能邊緣計算2025年會
2025工業安全大會
CAIAC 2025
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

自來水廠控制系統安全風險簡析
  • 作者:楊超,劉杰
  • 點擊數:5041     發布時間:2018-12-19 20:50:00
  • 分享到:
隨著自來水廠自動化水平的不斷提高,數字化、信息化技術的應用,自來水廠控制系統的安全風險問題日益突出。要有效防范風險,首先應分析清楚自來水廠控制系統存在的安全風險。
關鍵詞:

1 引言

隨著自來水廠自動化水平的不斷提高,以及數字化、信息化技術的廣泛應用,自來水廠控制系統的安全風險問題日益突出。

2 自來水廠控制系統簡述

自來水處理廠的自動化生產,主要是指使用工業控制系統檢測現場水質狀況、控制工藝設備運行(如加藥設備、水泵機組、閥門、電氣柜等),實現對現場實時數據采集與上傳,工藝電控設備的順序、條件、計時、計數控制、PID調節控制等功能,并按照工藝要求依次完成混凝反應、沉淀處理、過濾處理、濾后消毒、加壓供水等環節,最終將純凈衛生的自來水可靠地送入千家萬戶的過程。

3 自來水廠控制系統網絡特點

自來水廠工業控制網絡有不同于IT網絡的很多特點,這些特點造成工業控制網絡安全防護的理念與IT網絡防護理念并不相同,具體體現以下幾方面。

3.1 網絡協議不同

工業控制網絡采用工業控制特有的協議,Modbus、DNP3、PROFINET以及多種私有協議,很多工業控制協議設計上并未考慮安全性,協議本身的通信不能有效驗證,從而給工業控制網絡帶來嚴重威脅。

3.2 設備廠商不同

工業控制網絡中多采用Siemens、Emerson、Rockwell Automation、Schneider Electric、GE等國外廠商的設備,這些設備中存在多種高危漏洞或后門,給系統安全帶來人為的嚴重威脅。

3.3 工業病毒傳播

工業控制網絡中缺少有效的病毒控制手段,一旦某個工業控制設備受到病毒感染,將迅速蔓延到其它控制設備,產生破壞作用或竊取工業數據,從而給工業控制網絡安全帶來嚴重威脅。

3.4 無線網絡接入

Wi-Fi技術等無線技術的普遍應用,在給工業生產帶來便利的同時,也帶來了安全威脅,工業控制網絡中固有的生產要求使其缺少有效的認證和控制機制,一旦通過無線接入,將使得整個系統暴露在非安全環境之下,給系統的安全性帶來重大隱患。

4 自來水廠控制系統面臨的安全風險

4.1 系統軟件升級困難

工業控制設備廠商會定期發布工業控制軟件補丁,用于解決工業控制系統中的問題,但工業控制網絡以穩定性為基礎,頻繁升級補丁軟件,給系統的穩定性帶來嚴重威脅,升級失敗或出錯將造成整個系統的不可用,給工業生產帶來巨大的損失。

4.2 網絡時延要求高

與傳統互聯網不同,工業控制系統中,對控制信號的傳輸時延和傳輸可靠性要求非常高,數據必須在固定的時間內可靠到達目標系統,數據丟失、延遲、亂序傳輸等都將給控制系統帶來嚴重的問題。

4.3 病毒控制手段缺乏

工業控制網絡中很多控制設備單元都是封閉的系統,無法通過病毒軟件進行病毒清理,同時缺少病毒在控制網絡中傳播的控制手段,一旦感染病毒將傳播到整個工業控制網絡,將給工業生產帶來嚴重影響。

4.4 工業控制協議多樣

工業控制網絡中存在多種控制協議,其中有大量的公有協議和私有協議,分布在網絡分層模型的多個層級,針對工業控制網絡的攻擊和病毒,承載在工業控制協議之上,需要采用深度DPI技術對工業控制網絡的安全威脅進行識別和有效控制。

4.5 設備的多樣性

工業控制網絡的設備多種多樣,每種設備都具有各自的特點,設備的安全等級參差不齊,給工業控制系統安全防護帶來很大困難。

4.6 行業工藝的多樣性

每個自來水廠都有多個工藝生產過程,組網連接及工藝設備都有一定的差異,工藝的多樣性給工業控制系統安全帶來隱患。

5 自來水廠控制系統漏洞分析

5.1 工業控制系統的漏洞

控制網絡中在運行的電腦很少或沒有機會安裝全天候病毒防護或更新版本。另外,控制器的設計都以優化實時的I/O功能為主,而并不提供加強的網絡連接安全防護功能。由于PLC等控制系統缺乏安全性設計,所以PLC系統都是非常容易受到攻擊的對象,一般的黑客初學者能很容易地獲取入侵這些系統的工具。并且當前國家基礎實施控制系統基本上被國外廠商壟斷,設備都存在漏洞和固件后門。核心技術受制于人,增加了諸多不可控因素。就系統面臨的風險可以暫時定位來自網絡的風險和來自主機的風險,具體可以從通信協議漏洞、操作系統漏洞、安全策略和管理流程漏洞、防病毒軟件漏洞、應用軟件漏洞、多個網絡接口接入點、疏漏的網絡分割設計等方面進行分析。

5.2 通信協議漏洞

兩化融合(企業信息網與工業控制網絡)和物聯網的發展使得TCP/IP協議和OPC協議等通用協議越來越廣泛地應用在工業控制網絡中,隨之而來的通信協議漏洞問題也日益突出。例如,OPC Classic協議(OPC DA、OPC HAD和OPC A&E)基于微軟的DCOM協議,DCOM協議是在網絡安全問題被廣泛認識之前設計的,極易受到攻擊,并且OPC通訊采用不固定的端口號,導致目前幾乎無法使用傳統的IT防火墻來確保其安全性。因此確保使用OPC通訊協議的工業控制系統的安全性和可靠性給工程師帶來了極大的挑戰。

本項目中涉及的下位機控制器為SchneiderElectric的PLC,上位機監控軟件為Siemens WinCC組態軟件,其通訊方式必然采用通用的工業通信協議。傳統IT防火墻基于原目的地址加端口的防護策略,不能深度檢測建立在應用層上的數據內容,故基于工業通信協議能夠進行深度分析控制的工業防火墻的使用勢在必行。參考標準:《NIST SP800-82工業控制系統安全指南》表3-12網絡通信方面的脆弱性。

5.3 操作系統漏洞

本項目控制系統的工程師站、操作站、HMI都是基于Windows平臺的,為保證過程控制系統的相對獨立性,同時考慮到系統的穩定運行,通常現場工程師在系統開車后不會對Windows平臺安裝任何補丁。但存在的問題是,不安裝補丁系統就存在被攻擊的可能,從而埋下安全隱患。

5.4 防病毒軟件漏洞

為了保證工控應用軟件的可用性,通常水處理相關工控系統操作站不允許安裝殺毒軟件。即使安裝了殺毒軟件,在使用過程中也有很大的局限性,原因在于使用殺毒軟件很關鍵的一點是,其病毒庫需要不定期地經常更新,這一要求尤其不適合于工業控制環境。而且殺毒軟件對新病毒的處理總是滯后,導致每年都會爆發大規模的病毒攻擊,特別是新病毒。

5.5 應用軟件漏洞

由于應用軟件多種多樣,很難形成統一的防護規范以應對安全問題;另外當應用軟件面向網絡應用時,就必須開放其應用端口。因此常規的IT防火墻等安全設備很難保障其安全性。互聯網攻擊者很有可能會利用一些大型工程自動化軟件的安全漏洞獲取諸如自來水處理廠以及其他大型設備的控制權,一旦這些控制權被不良意圖黑客所掌握,后果將不堪設想。

5.6 多個網絡接口接入點

自來水生產供給行業最大的安全隱患在于自來水的輸、配送管網線路鋪設范圍廣,通常采用大量的GPRS無線通訊方式進行管網狀況的數據傳輸,傳輸的數據不加密,傳輸的報文容易被截獲,從而給非法入侵提供了可乘之機。

其次,自來水廠多采用成套系統,生產設備與控制系統配套使用,嚴重依賴國外的產品與技術,部分控制系統存在安全漏洞與固有后門。

在多個網絡事件中,原因都是源于對多個網絡端口進入點疏于防護,包括USB鑰匙、維修連接、筆記本電腦、非法連接等。

5.7 網絡分割設計的缺失

實際應用中的許多控制網絡都是“敞開的”,不同的子系統之間都沒有有效的隔離,尤其是基于OPC、ModBus、PROFIBUS等通訊的工業控制網絡,從而造成安全故障通過網絡迅速蔓延。

6 結語

本文通過對自來水廠控制系統的安全風險分析,自來水廠控制系統存在安全漏洞,面臨安全風險,僅依靠防火墻等傳統互聯網安全設備無法滿足工業控制安全防護要求,工業控制安全防護需要針對工業控制系統專有的安全防護解決方案。

參考文獻:

[1] 饒志宏, 蘭昆, 浦石. 工業SCADA系統信息安全技術[M]. 北京:國防工業出版社, 2014, 5.

[2] 工業和信息化部. 工業控制系統信息安全防護指南[Z]. 2016.

作者簡介

楊 超(1972-),女,天津人,高級工程師,本科,現就職于中國市政工程華北設計研究總院有限公司,主要從事給水、排水工程自動化系統的設計與研究。

劉 杰(1971-),男,山東萊州人,教授級高工,本科,現任中國市政工程華北設計研究總院有限公司第一設計研究院副總工程師,主要從事電氣工程及自動化方面的設計研究工作。

摘自《工業控制系統信息安全專刊(第五輯)》

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
精品在线观看一区| a级毛片免费观看网站| 日韩专区第一页| 国产一区二区高清视频| 一级片免费在线观看视频| 99热热久久| 91麻豆爱豆果冻天美星空| 精品国产三级a| 日韩一级黄色片| 亚洲精品久久久中文字| 高清一级片| 欧美a级v片不卡在线观看| 美女免费毛片| 二级片在线观看| 日韩专区第一页| 亚洲wwwwww| 成人免费观看的视频黄页| 久久国产精品自线拍免费| 国产伦精品一区三区视频| 九九久久99| 天天做人人爱夜夜爽2020| 午夜在线观看视频免费 成人| 青青青草影院 | 成人免费观看男女羞羞视频| 99色吧| 99热精品在线| 99久久网站| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 欧美激情在线精品video| 欧美电影免费| 日韩av东京社区男人的天堂| 精品在线视频播放| 免费一级片网站| 国产精品免费久久| 一本高清在线| 日韩专区一区| 一a一级片| 午夜在线影院| 国产高清在线精品一区a| 毛片高清| 国产不卡在线观看| 成人高清视频在线观看| 韩国三级香港三级日本三级la| 一a一级片| 欧美电影免费看大全| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产成人精品在线| 精品国产亚一区二区三区| 精品视频免费在线| 日本免费区| 欧美日本国产| 精品视频在线看 | 深夜做爰性大片中文| 美女免费精品高清毛片在线视| 国产精品123| 亚洲女初尝黑人巨高清在线观看| 精品国产三级a| 国产91精品一区| 欧美一级视频免费| 欧美国产日韩一区二区三区| 亚洲wwwwww| 国产极品精频在线观看| 亚洲第一页乱| 台湾美女古装一级毛片| 麻豆午夜视频| 可以免费看毛片的网站| 九九国产| 中文字幕一区二区三区精彩视频 | 欧美大片一区| 亚洲天堂一区二区三区四区| 久久99这里只有精品国产| 国产a视频| 久久久久久久网| 欧美另类videosbestsex高清| 亚洲天堂免费观看| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 高清一级片| 国产一区二区福利久久| 日韩字幕在线| 久久久久久久男人的天堂| 天天做日日干| 四虎影视久久久免费| 亚欧视频在线| 国产不卡高清在线观看视频| 欧美a级片视频| 欧美大片aaaa一级毛片| 黄色免费网站在线| 精品国产香蕉在线播出 | 午夜欧美福利| 日韩男人天堂| 欧美大片aaaa一级毛片| 中文字幕Aⅴ资源网| 毛片的网站| 欧美另类videosbestsex视频| 一级片免费在线观看视频| 亚洲精品永久一区| 台湾毛片| 久久精品免视看国产明星| 国产91丝袜在线播放0| 精品久久久久久综合网| 久久精品欧美一区二区| 夜夜操网| 欧美国产日韩一区二区三区| 青青久久精品| 成人在免费观看视频国产| 日韩专区一区| 一本高清在线| 韩国毛片免费| 国产国语在线播放视频| 日韩中文字幕在线亚洲一区| 日本免费看视频| 尤物视频网站在线| 国产综合成人观看在线| 99热热久久| 欧美a级v片不卡在线观看| 欧美激情在线精品video| 黄视频网站在线看| 日本在线不卡免费视频一区| 国产精品1024永久免费视频 | 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 四虎影视久久久免费| 99热精品在线| 日韩在线观看视频网站| 国产91丝袜在线播放0| 国产美女在线一区二区三区| 亚洲女人国产香蕉久久精品 | 亚洲www美色| 欧美激情一区二区三区在线播放| 国产网站免费在线观看| 中文字幕Aⅴ资源网| 久久99这里只有精品国产| 欧美一级视频免费| 色综合久久天天综合绕观看| 成人a大片在线观看| 尤物视频网站在线观看| 一级毛片视频播放| 日本伦理黄色大片在线观看网站| 九九国产| 韩国毛片免费| 国产美女在线一区二区三区| 亚洲精品影院久久久久久| 日韩av东京社区男人的天堂| 天天色成人| 天天做人人爱夜夜爽2020| 色综合久久天天综线观看| 免费的黄视频| 一级女性全黄生活片免费| 欧美激情一区二区三区视频| 99色视频在线观看| 欧美另类videosbestsex久久| 国产福利免费观看| 天天做人人爱夜夜爽2020| 欧美1卡一卡二卡三新区| 国产不卡福利| 午夜在线亚洲| 欧美一级视频免费观看| 天天色色网| 精品国产亚洲人成在线| 国产视频久久久| 欧美激情中文字幕一区二区| 久久99这里只有精品国产| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 日本在线www| 久久精品免视看国产明星| 国产福利免费视频| 天天做日日爱夜夜爽| 欧美一级视| 欧美18性精品| 中文字幕一区二区三区 精品| 黄色福利片| 99久久精品国产高清一区二区| 国产麻豆精品视频| 亚洲精品久久久中文字| 免费的黄视频| 美女免费精品视频在线观看| 国产网站免费| 色综合久久天天综合| 美女免费精品高清毛片在线视| 日韩一级精品视频在线观看| 欧美激情一区二区三区在线| 麻豆网站在线看| 999精品在线| 韩国毛片免费| 国产麻豆精品免费密入口| 一本高清在线| 亚洲第一页乱| 97视频免费在线| 久久99这里只有精品国产| 久久久久久久网| 国产不卡高清在线观看视频| 天天做人人爱夜夜爽2020| 日韩一级精品视频在线观看| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 91麻豆精品国产自产在线观看一区 | 青青青草影院 | 亚洲不卡一区二区三区在线| 欧美激情在线精品video| 精品视频在线观看一区二区三区| 麻豆系列 在线视频| 久草免费资源|