日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國(guó)自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會(huì)
OICT公益講堂
當(dāng)前位置:首頁(yè) >> 資訊 >> 行業(yè)資訊

資訊頻道

工業(yè)控制系統(tǒng)信息安全分級(jí)思路研究
  • 作者:范科峰,李琳
  • 點(diǎn)擊數(shù):2668     發(fā)布時(shí)間:2014-12-20 00:00:00
  • 分享到:
隨著信息通信技術(shù)在工業(yè)控制系統(tǒng)(以下簡(jiǎn)稱(chēng)工控系統(tǒng))中的廣泛應(yīng)用,使得傳統(tǒng)工控系統(tǒng)逐漸面臨著諸多潛在信息安全隱患。近年來(lái),世界各地頻繁發(fā)生的工控系統(tǒng)信息安全事故導(dǎo)致這些潛在安全隱患逐漸凸顯,而工控系統(tǒng)信息安全分級(jí)管理則是應(yīng)對(duì)該領(lǐng)域各種安全威脅的重要手段之一。
關(guān)鍵詞:

1 工控系統(tǒng)信息安全分級(jí)勢(shì)在必行

信息通信技術(shù)的飛速發(fā)展促進(jìn)了信息化與工業(yè)化的深度融合,各種通用協(xié)議、通用硬件和軟件正廣泛地應(yīng)用于數(shù)據(jù)采集與監(jiān)控(SCADA)、分布式控制系統(tǒng)(DCS)、過(guò)程控制系統(tǒng)(PCS)、可編程邏輯控制器(PLC)等諸多工業(yè)控制系統(tǒng)產(chǎn)品中。然而,以太網(wǎng)、物聯(lián)網(wǎng)等高新技術(shù)在工業(yè)控制系統(tǒng)中的廣泛應(yīng)用使得病毒、木馬等諸多安全隱患延伸到工業(yè)控制系統(tǒng),從而對(duì)傳統(tǒng)工控系統(tǒng)的信息安全提出了新的挑戰(zhàn)。

由于SCADA、DCS和PLC等工控系統(tǒng)廣泛地存在于工業(yè)、能源、交通、水利以及市政等領(lǐng)域,用于控制生產(chǎn)設(shè)備的運(yùn)行,因此工控系統(tǒng)的信息安全事件直接影響公共基礎(chǔ)設(shè)施的安全,關(guān)乎工業(yè)生產(chǎn)運(yùn)行、國(guó)家經(jīng)濟(jì)安全和人民生命財(cái)產(chǎn)安全,其造成的損失可能非常巨大,甚至不可估量。另一方面,早期的工控系統(tǒng)是運(yùn)行于工業(yè)控制現(xiàn)場(chǎng)的自成體系且封閉獨(dú)立的系統(tǒng),不存在受外部介入與攻擊的可能性。較少工控產(chǎn)品和設(shè)備為自身的信息安全提供一定的防護(hù)措施,這就為病毒入侵等安全事故的發(fā)生提供了可乘之機(jī)。因此,工控系統(tǒng)信息安全隱患巨大。

從管理學(xué)的角度講,不同的工業(yè)行業(yè),同行業(yè)中的不同系統(tǒng)或者部件對(duì)于信息安全的需求并不一致。為了能夠加強(qiáng)工業(yè)控制系統(tǒng)的信息安全管理,可以對(duì)工業(yè)控制系統(tǒng)信息安全采取等級(jí)化管理,為各工控系統(tǒng)提供信息安全分級(jí)保護(hù)措施和要求,綜合平衡安全風(fēng)險(xiǎn)和成本,從而實(shí)現(xiàn)信息安全資源的優(yōu)化配置。

2 現(xiàn)有信息系統(tǒng)分級(jí)方法分析

國(guó)際上,IEC TC65已經(jīng)在制定工控系統(tǒng)安全分級(jí)標(biāo)準(zhǔn)。美國(guó)國(guó)家標(biāo)準(zhǔn)和技術(shù)研究院制定的《聯(lián)邦信息和信息系統(tǒng)安全分類(lèi)標(biāo)準(zhǔn)》(FIPS-199)中對(duì)信息和信息系統(tǒng)進(jìn)行了分類(lèi)。該標(biāo)準(zhǔn)從機(jī)密性、完整性和可用性三個(gè)方面對(duì)不同類(lèi)型信息的等級(jí)進(jìn)行評(píng)定,將信息的等級(jí)劃分為高、中、低三類(lèi),并以此為根據(jù)對(duì)信息系統(tǒng)進(jìn)行分級(jí)評(píng)判。《聯(lián)邦信息系統(tǒng)最小安全控制標(biāo)準(zhǔn)》(FIPS-200)規(guī)定了總共17個(gè)領(lǐng)域中美國(guó)聯(lián)邦信息與信息系統(tǒng)所必須達(dá)到的最低安全要求。

目前美國(guó)業(yè)界對(duì)于信息的分級(jí)存在多樣性,但基本思路是一致的,只不過(guò)考慮的因素各有不同。例如,F(xiàn)IPS-199和NIST800-37等文件中采用資產(chǎn)等級(jí)評(píng)判系統(tǒng)等級(jí)的重要因素;IATF采用威脅的等級(jí)作為判定系統(tǒng)等級(jí)的重要因素;FIPS-199和IATF等同樣將信息系統(tǒng)被破壞后對(duì)國(guó)家、社會(huì)公共利益等方面的影響作為系統(tǒng)等級(jí)重要因素來(lái)為系統(tǒng)進(jìn)行定級(jí)。針對(duì)不同級(jí)別的信息系統(tǒng),文件NIST 800-53中對(duì)各級(jí)別的系統(tǒng)推薦了不同強(qiáng)度的安全控制集,并裁剪了安全控制基線(xiàn)這一概念,針對(duì)基本、中和高三類(lèi)系統(tǒng)級(jí)別列出了三套基線(xiàn)安全控制集。雖然美國(guó)的信息分級(jí)保護(hù)進(jìn)程僅實(shí)施十年左右,但同樣積累了一些成熟的經(jīng)驗(yàn),并形成了一套完整的體系,可以作為我國(guó)推行等級(jí)保護(hù)的基礎(chǔ)經(jīng)驗(yàn)。

我國(guó)在信息系統(tǒng)安全等級(jí)保護(hù)、保密系統(tǒng)分級(jí)保護(hù)、電信互聯(lián)網(wǎng)等級(jí)保護(hù)等領(lǐng)域制定大量標(biāo)準(zhǔn),推動(dòng)信息系統(tǒng)安全分級(jí)應(yīng)用,對(duì)行業(yè)發(fā)展起到重要推動(dòng)作用。

3 我國(guó)工控系統(tǒng)信息安全分級(jí)方法研究建議

工業(yè)控制系統(tǒng)被廣泛應(yīng)用于國(guó)民經(jīng)濟(jì)以及公民日常生活的各個(gè)方面,關(guān)系著國(guó)家切實(shí)利益和社會(huì)長(zhǎng)治久安。受近年來(lái)“震網(wǎng)”等一系列工業(yè)控制系統(tǒng)安全事件的影響,我國(guó)工控系統(tǒng)的信息安全分級(jí)管理勢(shì)在必行。在全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)的指導(dǎo)下,中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院成立工控系統(tǒng)信息安全標(biāo)準(zhǔn)工作組,組織國(guó)內(nèi)工控行業(yè)骨干企業(yè)、科研院所,開(kāi)展工控系統(tǒng)信息安全分級(jí)標(biāo)準(zhǔn)的研究。提出了從信息安全和功能安全出發(fā),根據(jù)不同區(qū)域和部件受侵害程度對(duì)工控系統(tǒng)進(jìn)行安全定級(jí)。從工控系統(tǒng)七項(xiàng)基本安全需求出發(fā),對(duì)每項(xiàng)需求根據(jù)受侵害程度劃分為五級(jí)。劃分系統(tǒng)區(qū)域和管道,根據(jù)定級(jí)依據(jù)設(shè)定系統(tǒng)和各部件的設(shè)計(jì)安全等級(jí),系統(tǒng)建設(shè)完成后,對(duì)系統(tǒng)進(jìn)行評(píng)估得到實(shí)際安全等級(jí),并與設(shè)計(jì)安全等級(jí)進(jìn)行對(duì)比,制定安全策略,調(diào)整系統(tǒng)安全配置。

在此基礎(chǔ)上,將這三個(gè)定級(jí)要素根據(jù)各自特點(diǎn)進(jìn)一步細(xì)化為若干關(guān)鍵指標(biāo),從而更為精確地評(píng)判工控系統(tǒng)信息安全等級(jí)。例如,工控系統(tǒng)重要性程度可細(xì)化為業(yè)務(wù)使命和行業(yè)領(lǐng)域兩個(gè)關(guān)鍵要素。其中,工控系統(tǒng)的行業(yè)領(lǐng)域要素分為關(guān)鍵領(lǐng)域、重點(diǎn)領(lǐng)域、一般領(lǐng)域。與國(guó)家安全、國(guó)家經(jīng)濟(jì)安全緊密相關(guān)的工業(yè)生產(chǎn)領(lǐng)域作為關(guān)鍵領(lǐng)域;與國(guó)計(jì)民生緊密相關(guān)的工業(yè)生產(chǎn)領(lǐng)域,作為重點(diǎn)領(lǐng)域;上述領(lǐng)域之外的其它工業(yè)生產(chǎn)領(lǐng)域作為一般領(lǐng)域。

表1 現(xiàn)有信息安全分級(jí)方法一覽

48.jpg

工控系統(tǒng)信息安全分級(jí)可以根據(jù)信息系統(tǒng)的重要程度以及實(shí)際安全需求,將各種信息系統(tǒng)進(jìn)行分類(lèi),有利于提供從細(xì)節(jié)到全局,從技術(shù)到管理,從設(shè)備到人員等多方面的安全防護(hù)措施,從而保障工業(yè)控制信息系統(tǒng)的正常運(yùn)行,維護(hù)國(guó)家利益、公共權(quán)益和社會(huì)穩(wěn)定。與國(guó)外現(xiàn)有技術(shù)和標(biāo)準(zhǔn)相比,我國(guó)工控系統(tǒng)信息安全分級(jí)標(biāo)準(zhǔn)綜合考慮工控行業(yè)和國(guó)家、社會(huì)生產(chǎn)生活的諸多因素,力圖制定更加準(zhǔn)確合理的工控信息系統(tǒng)安全分級(jí)策略。

作者簡(jiǎn)介

范科峰(1978-),男,陜西禮泉人,高級(jí)工程師,博士,博士后出站,碩士導(dǎo)師,研究方向?yàn)樾畔踩⑿盘?hào)處理、信息技術(shù)標(biāo)準(zhǔn)化等。目前負(fù)責(zé)工控安全技術(shù)標(biāo)準(zhǔn)與測(cè)評(píng)等工作,在信息安全等領(lǐng)域獲得省部級(jí)科技獎(jiǎng)勵(lì)6項(xiàng),榮獲第3屆中央國(guó)家機(jī)關(guān)青年五四獎(jiǎng)?wù)隆?/p>

李琳(1983-),男,山東濟(jì)南人,博士研究生,研究方向?yàn)閺?fù)雜網(wǎng)絡(luò),網(wǎng)絡(luò)內(nèi)容安全。

摘自《工業(yè)控制系統(tǒng)信息安全專(zhuān)刊(第一輯)》

熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線(xiàn)反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話(huà):
郵件:
主站蜘蛛池模板: 伊人久久综合成人亚洲-伊人久久综合-伊人久久中文字幕久久cm-伊人久久中文大香线蕉综合-久久国产香蕉-久久国产视频网站 | 亚洲尹人-亚洲伊人久久综合影院2021-亚洲伊人久久在-亚洲伊人久久网-免费网站在线观看人数在哪里看的-免费网站在线观看国产v片 | 波多野结衣的av一区二区三区-波多野结衣的电影-波多野结衣的中文-波多野结衣第二页视频-波多野结衣电影网-波多野结衣电影一区二区 | 国产婷婷视频-国产婷婷丁香久久综合-国产天天在线-国产天天操-小草在线免费观看视频-小草在线观看视频免费2019 | 精品在线视频播放-精品在线免费播放-精品在线观看一区-精品在线观看国产-亚洲 男人 天堂-亚州视频一区二区 | 激情www,国产成人爱情动作片在线观看,五月天婷婷在线观看高清,欧美美女福利视频,五月激激激综合网色播免费,国产亚洲欧美日韩综合另类 | 国产精品麻豆入口,二区在线观看,国产精品乱码在线观看,久99频这里只精品23热 视频,人成xxxwww免费视频,久久精品a一国产成人免费网站 | 天天躁日日躁狠狠躁欧美日韩,亚洲情综合五月天,久久精品国产福利,97高清国语在线看免费观看,丁香五六月婷婷,欧美视频日韩视频 | 久久免费资源-久久免费小视频-久久免费手机视频-久久免费视频网站-欧美国产亚洲一区 | 手机伊在人线香蕉2-手机免费毛片-手机毛片在线观看-手机毛片在线-国产3级在线-国产36d在线观看 | 国产精品视频你懂的-国产精品视频网-国产精品视频一区二区猎奇-国产精品视频一区二区三区-国产精品视频一区二区三区不-国产精品视频一区二区三区不卡 | 岛国精品在线观看-岛国精品在线-岛国大片在线免费观看-岛国大片在线观看完整版-日本老师xxxx88免费视频-日本久久综合网 | 热血影院-热热99-热久在线-热久久最新网址-成人毛片一区二区三区-成人毛片视频免费网站观看 | 久久99国产精品一区二区,欧美日韩另类在线,婷婷四月开心色房播播网,收集最新中文国产中文字幕,亚洲综合激情六月婷婷在线观看,欧美一级淫片 | 国产一区二区三区四区五区加勒比-国产一区二区三区四区五区六区-国产一区二区三区四区五在线观看-国产一区二区三区无码A片-国产一区二区三区-国产一区二区三区亚洲欧美 | 成人综合网久久-成人综合网亚洲伊人-成人综合网站-成人综合网站一区二区三区四区-成人综合网站在线-成人综合网址 | a级国产精品片在线观看-a级国产乱理伦片野外-a级国产乱理伦片在线观看a-a级国产乱理片在线观看-a级国产片-a级国产视频 | 欧美日韩亚洲一区二区三区在线观看-欧美日韩亚洲第一区在线-欧美日韩亚洲成人-欧美日韩午夜群交多人轮换-bbwvideos欧美老妇-bbwvideoa欧美老妇 | 五月天六月婷婷开心激情,天使的性电影,三级韩国一区久久二区综合,五月婷婷久,九九精品在线视频,66精品综合久久久久久久 | 欧美日日操,日日爱网站,99久久久久久久,日本高清不卡免费,久久免费观看国产精品,秋霞在线观看视频一区二区三区 | 国产精品视频你懂的-国产精品视频网-国产精品视频一区二区猎奇-国产精品视频一区二区三区-国产精品视频一区二区三区不-国产精品视频一区二区三区不卡 | 日本欧美大码aⅴ在线播放-日本欧美不卡一区二区三区在线-日本女同在线观看-日本女同在线-国产日韩在线-国产日韩视频一区 | 久久就是精品-久久看片网-久久蝌蚪-久久老熟女一区二区三区-久久老司机波多野结衣-久久乐国产综合亚洲精品 | 久久久毛片-久久久麻豆-久久久鲁-久久久噜噜噜久久久-午夜你懂得-午夜男人网 | 九九国产在线视频-九九国产在线观看-九九国产在线-九九国产视频-亚洲夜色夜色综合网站-亚洲羞羞视频 | 香蕉久久综合-香蕉久久夜色精品国产尤物-香蕉久久夜色精品国产-香蕉久久久久-久久网站视频-久久网免费 | 精品久久久久久久中文字幕,日韩欧美国产电影,日韩国产欧美一区二区三区在线,青青草原国产一区二区,日本成人久久,欧美在线视频二区 | 极品丝袜小说全集-极品丝袜乱系列在线阅读-极品丝袜老师h系列全文阅读-极品手交handjobtattoo-亚洲男人网-亚洲男人天堂影院 | 欧美一区二区三区香蕉视-欧美一区二区三区网站-欧美一区二区三区四区在线观看-欧美一区二区三区四区五区六区-欧美一区二区三区四区视频-欧美一区二区三区视视频 欧美性xxxxxx性,国产精彩视频在线观看,亚洲欧美视屏,久艹网,国产日韩欧美中文,亚洲欧美经典 | 午夜国产小视频-午夜国产视频-午夜国产情侣拍视频-午夜国产精品影院在线观看-国产日产高清欧美一区二区三区-国产日本在线视频 | 极品丝袜小说全集-极品丝袜乱系列在线阅读-极品丝袜老师h系列全文阅读-极品手交handjobtattoo-亚洲男人网-亚洲男人天堂影院 | 久久久毛片-久久久麻豆-久久久鲁-久久久噜噜噜久久久-午夜你懂得-午夜男人网 | 国产一区二区三区四区五区加勒比-国产一区二区三区四区五区六区-国产一区二区三区四区五在线观看-国产一区二区三区无码A片-国产一区二区三区-国产一区二区三区亚洲欧美 | 伊人精品国产,久久久国产精品视频,国产1页,国产精品亚洲综合一区,国产成人高清亚洲一区91,久久久一区二区三区不卡 | 欧美人与性动交a欧美精品-欧美人与物另类-欧美人与牲动交a欧美精品-欧美人与禽片免播放-国产福利在线观看永久免费-国产福利在线播放 | 亚洲免费在线观看-做羞羞的事情的免费视频-最终痴汉电车在线观看-最新综艺-最新自拍偷拍-最新在线精品国自拍视频 | 国内精品免费久久影院-国内精品蜜汁乔依琳视频-国内精品乱码卡一卡2卡三卡新区-国内精品乱码卡一卡2卡三卡-亚洲国产精品第一影院在线观看-亚洲国产精品VA在线看黑人 | 91在线视频在线-91在线视频在线观看-91在线丨亚洲-91在线天堂-91在线无码精品秘 入口91-91在线无码精品秘蜜桃 | 欧美日日操,日日爱网站,99久久久久久久,日本高清不卡免费,久久免费观看国产精品,秋霞在线观看视频一区二区三区 | 亚洲 欧美 日韩 在线,97热久久免费频精品99国产成人,另类激情亚洲,久久99九九精品免费,久久综合精品国产一区二区三区,2020精品极品国产色在线观看 | 久久99国产亚洲高清-久久99国产亚洲高清观看首页-久久99国产亚洲精品观看-久久99国产一区二区-久久99国产一区二区三区-久久99国产综合精品 |