日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

自來水廠控制系統安全風險簡析
  • 作者:楊超,劉杰
  • 點擊數:82260     發布時間:2019-02-14 14:44:00
  • 分享到:
隨著自來水廠自動化水平的不斷提高,數字化、信息化技術的應用,自來水廠控制系統的安全風險問題日益突出。要有效防范風險,首先應分析清楚自來水廠控制系統存在的安全風險。
關鍵詞:

摘要:隨著自來水廠自動化水平的不斷提高,數字化、信息化技術的應用,自來水廠控制系統的安全風險問題日益突出。要有效防范風險,首先應分析清楚自來水廠控制系統存在的安全風險。

關鍵詞:自來水廠;控制系統;安全風險

Abstract: With the continuous improvement of automation level in water plant and the application of digital and information technology, the safety risk issue of water plant control system becomes more and more serious. In order to prevent the risk effectively,the safety risk of the control system in water plant should be analyzed at first.

Key words: Water plant; Control system; Safety risk

1 引言

隨著自來水廠自動化水平的不斷提高,以及數字化、信息化技術的廣泛應用,自來水廠控制系統的安全風險問題日益突出。

2 自來水廠控制系統簡述

自來水處理廠的自動化生產,主要是指使用工業控制系統檢測現場水質狀況、控制工藝設備運行(如加藥設備、水泵機組、閥門、電氣柜等),實現對現場實時數據采集與上傳,工藝電控設備的順序、條件、計時、計數控制、PID調節控制等功能,并按照工藝要求依次完成混凝反應、沉淀處理、過濾處理、濾后消毒、加壓供水等環節,最終將純凈衛生的自來水可靠地送入千家萬戶的過程。

3 自來水廠控制系統網絡特點

自來水廠工業控制網絡有不同于IT網絡的很多特點,這些特點造成工業控制網絡安全防護的理念與IT網絡防護理念并不相同,具體體現以下幾方面。

3.1 網絡協議不同

工業控制網絡采用工業控制特有的協議,Modbus、DNP3、PROFINET以及多種私有協議,很多工業控制協議設計上并未考慮安全性,協議本身的通信不能有效驗證,從而給工業控制網絡帶來嚴重威脅。

3.2 設備廠商不同

工業控制網絡中多采用Siemens、Emerson、RockwellAutomation、Schneider Electric、GE等國外廠商的設備,這些設備中存在多種高危漏洞或后門,給系統安全帶來人為的嚴重威脅。

3.3 工業病毒傳播

工業控制網絡中缺少有效的病毒控制手段,一旦某個工業控制設備受到病毒感染,將迅速蔓延到其它控制設備,產生破壞作用或竊取工業數據,從而給工業控制網絡安全帶來嚴重威脅。

3.4 無線網絡接入

Wi-Fi技術等無線技術的普遍應用,在給工業生產帶來便利的同時,也帶來了安全威脅,工業控制網絡中固有的生產要求使其缺少有效的認證和控制機制,一旦通過無線接入,將使得整個系統暴露在非安全環境之下,給系統的安全性帶來重大隱患。

4 自來水廠控制系統面臨的安全風險

4.1 系統軟件升級困難

工業控制設備廠商會定期發布工業控制軟件補丁,用于解決工業控制系統中的問題,但工業控制網絡以穩定性為基礎,頻繁升級補丁軟件,給系統的穩定性帶來嚴重威脅,升級失敗或出錯將造成整個系統的不可用,給工業生產帶來巨大的損失。

4.2 網絡時延要求高

與傳統互聯網不同,工業控制系統中,對控制信號的傳輸時延和傳輸可靠性要求非常高,數據必須在固定的時間內可靠到達目標系統,數據丟失、延遲、亂序傳輸等都將給控制系統帶來嚴重的問題。

4.3 病毒控制手段缺乏

工業控制網絡中很多控制設備單元都是封閉的系統,無法通過病毒軟件進行病毒清理,同時缺少病毒在控制網絡中傳播的控制手段,一旦感染病毒將傳播到整個工業控制網絡,將給工業生產帶來嚴重影響。

4.4 工業控制協議多樣

工業控制網絡中存在多種控制協議,其中有大量的公有協議和私有協議,分布在網絡分層模型的多個層級,針對工業控制網絡的攻擊和病毒,承載在工業控制協議之上,需要采用深度DPI技術對工業控制網絡的安全威脅進行識別和有效控制。

4.5 設備的多樣性

工業控制網絡的設備多種多樣,每種設備都具有各自的特點,設備的安全等級參差不齊,給工業控制系統安全防護帶來很大困難。

4.6 行業工藝的多樣性

每個自來水廠都有多個工藝生產過程,組網連接及工藝設備都有一定的差異,工藝的多樣性給工業控制系統安全帶來隱患。

5 自來水廠控制系統漏洞分析

5.1 工業控制系統的漏洞

控制網絡中在運行的電腦很少或沒有機會安裝全天候病毒防護或更新版本。另外,控制器的設計都以優化實時的I/O功能為主,而并不提供加強的網絡連接安全防護功能。由于PLC等控制系統缺乏安全性設計,所以PLC系統都是非常容易受到攻擊的對象,一般的黑客初學者能很容易地獲取入侵這些系統的工具。并且當前國家基礎實施控制系統基本上被國外廠商壟斷,設備都存在漏洞和固件后門。核心技術受制于人,增加了諸多不可控因素。就系統面臨的風險可以暫時定位來自網絡的風險和來自主機的風險,具體可以從通信協議漏洞、操作系統漏洞、安全策略和管理流程漏洞、防病毒軟件漏洞、應用軟件漏洞、多個網絡接口接入點、疏漏的網絡分割設計等方面進行分析。

5.2 通信協議漏洞

兩化融合(企業信息網與工業控制網絡)和物聯網的發展使得TCP/IP協議和OPC協議等通用協議越來越廣泛地應用在工業控制網絡中,隨之而來的通信協議漏洞問題也日益突出。例如,OPC Classic協議(OPC DA、OPC HAD和OPCA&E)基于微軟的DCOM協議,DCOM協議是在網絡安全問題被廣泛認識之前設計的,極易受到攻擊,并且OPC通訊采用不固定的端口號,導致目前幾乎無法使用傳統的IT防火墻來確保其安全性。因此確保使用OPC通訊協議的工業控制系統的安全性和可靠性給工程師帶來了極大的挑戰。

本項目中涉及的下位機控制器為Schneider Electric的PLC,上位機監控軟件為Siemens WinCC組態軟件,其通訊方式必然采用通用的工業通信協議。傳統IT防火墻基于原目的地址加端口的防護策略,不能深度檢測建立在應用層上的數據內容,故基于工業通信協議能夠進行深度分析控制的工業防火墻的使用勢在必行。參考標準:《NISTSP800-82工業控制系統安全指南》表3-12網絡通信方面的脆弱性。

5.3 操作系統漏洞

本項目控制系統的工程師站、操作站、HMI都是基于Windows平臺的,為保證過程控制系統的相對獨立性,同時考慮到系統的穩定運行,通?,F場工程師在系統開車后不會對Windows平臺安裝任何補丁。但存在的問題是,不安裝補丁系統就存在被攻擊的可能,從而埋下安全隱患。

5.4 防病毒軟件漏洞

為了保證工控應用軟件的可用性,通常水處理相關工控系統操作站不允許安裝殺毒軟件。即使安裝了殺毒軟件,在使用過程中也有很大的局限性,原因在于使用殺毒軟件很關鍵的一點是,其病毒庫需要不定期地經常更新,這一要求尤其不適合于工業控制環境。而且殺毒軟件對新病毒的處理總是滯后,導致每年都會爆發大規模的病毒攻擊,特別是新病毒。

5.5 應用軟件漏洞

由于應用軟件多種多樣,很難形成統一的防護規范以應對安全問題;另外當應用軟件面向網絡應用時,就必須開放其應用端口。因此常規的IT防火墻等安全設備很難保障其安全性?;ヂ摼W攻擊者很有可能會利用一些大型工程自動化軟件的安全漏洞獲取諸如自來水處理廠以及其他大型設備的控制權,一旦這些控制權被不良意圖黑客所掌握,后果將不堪設想。

5.6 多個網絡接口接入點

自來水生產供給行業最大的安全隱患在于自來水的輸、配送管網線路鋪設范圍廣,通常采用大量的GPRS無線通訊方式進行管網狀況的數據傳輸,傳輸的數據不加密,傳輸的報文容易被截獲,從而給非法入侵提供了可乘之機。

其次,自來水廠多采用成套系統,生產設備與控制系統配套使用,嚴重依賴國外的產品與技術,部分控制系統存在安全漏洞與固有后門。

在多個網絡事件中,原因都是源于對多個網絡端口進入點疏于防護,包括USB鑰匙、維修連接、筆記本電腦、非法連接等。

5.7 網絡分割設計的缺失

實際應用中的許多控制網絡都是“敞開的”,不同的子系統之間都沒有有效的隔離,尤其是基于OPC、ModBus、Profibus等通訊的工業控制網絡,從而造成安全故障通過網絡迅速蔓延。

6 結語

自來水廠控制系統存在安全漏洞,面臨安全風險,僅依靠防火墻等傳統互聯網安全設備無法滿足工業控制安全防護要求,工業控制安全防護需要針對工業控制系統專有的安全防護解決方案。

參考文獻:

[1] 饒志宏, 蘭昆, 浦石. 工業SCADA系統信息安全技術[M]. 北京:國防工業出版社, 2014, 5.

[2] 工業和信息化部. 工業控制系統信息安全防護指南[Z]. 2016.

作者簡介:

楊 超(1972-),女,天津人,高級工程師,本科,現就職于中國市政工程華北設計研究總院有限公司,主要從事給水、排水工程自動化系統的設計與研究。

劉 杰(1971-),男,山東萊州人,教授級高工,本科,現任中國市政工程華北設計研究總院有限公司第一設計研究院副總工程師,主要從事電氣工程及自動化方面的設計研究工作。

摘自《自動化博覽》2019年1月刊

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 久久就是精品-久久看片网-久久蝌蚪-久久老熟女一区二区三区-久久老司机波多野结衣-久久乐国产综合亚洲精品 | 欧美激情中文字幕一区二区-欧美激情在线精品video-欧美激情影院-欧美激情一区二区三区在线-欧美激情一区二区三区视频高清-欧美激情一区二区三区视频 | 精品国产互换人妻麻豆-精品国产经典三级在线看-精品国产精品人妻久久无码五月天-精品国产九九-精品国产剧情AV在线观看-精品国产露脸久久AV麻豆 | 色8影院-色5月综合-色5月婷婷-扫黑决战免费完整版高清-骚五月天-骚婷婷 | 亚洲国产精品自产在线播放-亚洲国产精品专区-亚洲国产精品一区二区首页-亚洲国产精品一区二区三区在线观看-精品无码久久久久久国产-精品无码久久久久国产 | 国产精品麻豆入口,二区在线观看,国产精品乱码在线观看,久99频这里只精品23热 视频,人成xxxwww免费视频,久久精品a一国产成人免费网站 | 欧美日韩国产精品-欧美日韩国产剧情-欧美日韩国产伦理-欧美日韩国产欧美-you ji z z日本人在线观看-you jizz jizz japan日本 | 久久久精品国产sm最大网站-久久久精品国产免大香伊-久久久精品国产免费A片胖妇女-久久久精品久久久久久96-久久久精品久久久久久久久久久-久久久精品久久日韩一区综合 | 国产成人综合在线观看网站-国产成人综合在线-国产成人综合亚洲亚洲欧美-国产成人综合亚洲动漫在线-国产成人综合亚洲-国产成人综合网在线观看 | 亚洲日本中文字幕在线-亚洲日本中文字幕区-亚洲日本中文字幕-亚洲日本中文-免费jizz在在线播放国产-免费jizz在线播放视频 | 你懂的在线观看视频-你懂的日韩-你懂的国产精品-你懂的福利视频-夜夜操网-夜夜操天天爽 | 麻豆高潮AV久久久久久久-麻豆高清免费国产一区-麻豆国产13p-麻豆国产96在线日韩麻豆-麻豆国产AV尤物网站尤物-麻豆国产精品AV色拍综合 | 精品无码免费黄色网站-精品无码免费一区二区三区-精品无码免费在线播放-精品无码免费专区-精品无码免费专区午夜-精品无码欧美黑人又粗又 | 在线看国产,精品国产一区二区二三区在线观看,国产一区二区三区视频,美女一级毛片免费观看,日韩aa在线观看,成人精品一区二区www | 99热最新在线观看-99人中文字幕亚洲区-99日韩-99日韩精品-99色99-99色吧 | 一个人看的在线www高清视频-一个人看的小说在线阅读-一个人看的手机视频www-一个人看的视频在线观看免费播放动漫-久久99精品久久久久久秒播放器-久久99精品久久久久久秒播 | 五月天婷婷基地,久久精品1,中文字幕第一页亚洲,99精品国产高清一区二区三区香蕉,国产视频观看,日韩精品在线第一页 | 欧洲亚洲日本-欧洲亚洲视频-欧洲亚洲一区-欧洲亚洲一区二区三区-国产精品第九页-国产精品第六页 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 欧美亚洲国产一区-欧美亚洲国产视频-欧美亚洲国产日韩综合在线播放-欧美亚洲国产日韩一区二区三区-jizzjizz免费大全-jizzjizz免费 | 久久这里只有精品国产99-久久这里只有精品2-久久这里只有精品1-久久这里只精品热在线99-在线少女漫画-在线涩涩免费观看国产精品 国产精选一区二区-国产精选一区-国产精选污视频在线观看-国产精选91热在线观看-特级黄色视频毛片-特级黄色免费片 | 天天干天天操天天碰-天天干天天操天天摸-天天干天天操天天干-天天干天天操天天插-欧美一级久久久久久久久大-欧美一区二区VA毛片视频 | 天天色天天爽,久久综合九色综合狠狠97,五月天激情啪啪,国产精品网址你懂的,五月激激激综合网色播免费,国产成人精品久久亚洲高清不卡 | 国产精品高潮呻吟AV久久-国产精品高潮呻吟AV久久床戏-国产精品高潮呻吟AV久久动漫-国产精品高潮呻吟AV久久黄-国产精品高潮呻吟AV久久无码-国产精品高潮呻吟爱久久AV无码 | 国产午夜视频在线,国产夜夜操,人人添人人澡人人澡人人人爽,欧美日韩国产综合视频在线看,精品久久一区二区,亚洲欧美一区二区三区久久 | 国产毛片高清,精品综合,日韩亚洲欧美综合,精品国产一区二区三区免费看,精品久久久久久国产牛牛app,亚洲欧美国产精品第1页 | 欧美一级视频精品观看-欧美一级三级-欧美一级日韩一级亚洲一级va-欧美一级日韩一级亚洲一级-中文字幕精品一区-中文字幕精品视频在线观看 | 精品国产91乱码一区二区三区,成人国产一区二区三区精品,亚洲一区免费在线观看,日韩在线一区二区三区免费视频,波多野吉衣在线观看,日韩一级精品久久久久 | 久热久热精品在线观看-久青草影院-久青草国产在线视频亚瑟影视-久青草国产在线视频-正在播放黑人杂交派对卧槽-正在播放国产尾随丝袜美女 | 黄色在线免费播放-黄色在线免费-黄色在线看网站-黄色在线观看网站-色综合小说天天综合网-色综合小说久久综合图片 | 一级毛片在线看-一级毛片在线播放免费-一级毛片一级毛片免费毛片-一级毛片一级毛片-九九51精品国产免费看-九号影院 | 中文高清无码人妻-中文超碰中文字幕-中日韩一卡二卡三卡四卡在线观看-中日韩精品卡一卡二卡3卡-制服丝袜中文在线-制服丝袜在线观看 | 好男人天堂网,久久精品国产这里是免费,国产精品成人一区二区,男人天堂网2021,男人的天堂在线观看,丁香六月综合激情 | 一区二区三区四区免费视频-一区二区三区视频在线观看-一区二区三区视频-一区二区三区欧美日韩-欧美黑人乱大交-欧美黑人巨大性极品hd欧 | 色婷婷在线观看视频-色婷婷在线播放-色婷婷一区二区三区四区成人网-色婷婷亚洲综合-黄色免费网站在线看-黄色免费网站在线观看 | 亚洲视频一区二区,国产一区二区网站,国产精品…在线观看,欧美高清正版在线,欧美日韩 国产区 在线观看,亚洲最新视频在线观看 | 国产精品v欧美精品v日本精品动漫-国产精品porn-国产精品jizzjizz-国产精品h片在线播放-热久久伊人-热久久亚洲 | 日本乱中文字幕系列-日本伦理黄色大片在线观看网站-日本伦理片网站-日本伦理网站-韩国三级视频网站-韩国三级视频在线观看 | 国产毛片高清,精品综合,日韩亚洲欧美综合,精品国产一区二区三区免费看,精品久久久久久国产牛牛app,亚洲欧美国产精品第1页 | 欧美人与性动交a欧美精品-欧美人与物另类-欧美人与牲动交a欧美精品-欧美人与禽片免播放-国产福利在线观看永久免费-国产福利在线播放 | 国产欧美日韩中文久久-国产欧美日韩在线一区二区不卡-国产欧美日韩在线人成aaaa-国产欧美日韩在线观看一区二区三区-婷婷国产天堂久久综合五月-婷婷99视频精品全部在线观看 | 国产精品高清免费网站-国产精品高清2021在线-国产精品福利在线播放-国产精品福利影院-色黄视频在线观看-色狐视频 |