日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

工控系統信息安全思考與建議
  • 作者:史磊,郭奇
  • 點擊數:2405     發布時間:2019-11-14 14:25:00
  • 分享到:
隨著工業信息化、物聯網、云計算的快速發展,工控系統在各行各業中都有重要的作用,這也使得工控系統面臨病毒、木馬、黑客入侵、拒絕服務等信息安全威脅。本文首先介紹了工控系統研究的背景及意義,然后著重分析了工控系統的脆弱性,最后針對工控系統信息安全提出措施建議。
關鍵詞:

摘要:隨著工業信息化、物聯網、云計算的快速發展,工控系統在各行各業中都有重要的作用,這也使得工控系統面臨病毒、木馬、黑客入侵、拒絕服務等信息安全威脅。本文首先介紹了工控系統研究的背景及意義,然后著重分析了工控系統的脆弱性,最后針對工控系統信息安全提出措施建議。

關鍵詞:工控系統;信息安全;脆弱性

Abstract: With the rapid development of industrial informatization, Internet of Things and cloud computing, industrial control system plays an important role in all walks of life, which also makes industrial control system face information security threats such as virus, Trojan horse, hacker intrusion, denial of service and so on. This paper first introduces the background and significance of industrial control system research, then focuses on the analysis of the vulnerability of industrial control system, and finally puts forward measures and suggestions for information security of industrial control system.

Key words: Industrial control system; Information security; Vulnerability

1 工控系統信息安全研究意義

當前,工控系統廣泛應用于煤炭、電力、冶金、石化、石油、交通、醫藥等工業領域,成為國家基礎建設的重要部分,隨著信息技術的發展,物聯網、云計算等新興技術的涌現,以及兩化融合的持續推進,工控系統的自動化和信息化勢必融為一體。而這些工控系統更多的使用通用協議和軟硬件,呈開放式與互聯網相連接,使工控系統的安全隱患大大增加,極易被攻擊,一旦工控系統出現安全問題,將對工業生產、國家建設造成重大影響。因此,工控系統信息安全對整個社會穩定和諧十分重要。

自2010年伊朗布什爾核電站遭到“震網病毒”攻擊被曝光后,一系列工控系統安全事件被陸續曝光,并呈現飛速增長趨勢。

近年來典型的工控系統安全事件如下:

(1)Stuxnet“震網病毒”——2010年爆發的“震網病毒”在全球大肆傳播,其中近60%發生在伊朗,它破壞了伊朗濃縮鈾核設施1000多臺離心機故障,導致了伊朗暫緩鈾濃縮活動、推遲核計劃。

(2)烏克蘭電網攻擊事件——2015年12月烏克蘭至少有三個區域的電力系統被具有高度破壞性的惡意軟件攻擊并導致大規模的停電,整個停電持續數小時之久,主要是利用惡意軟件刪除關鍵系統數據,使監控設備無法啟動,造成巨大損失。

(3)“Wanna

Cry”勒索病毒——近3年勒索病毒肆虐全球,其主要是利用Windows操作系統漏洞,將用戶的重要文件進行加密,并借此向用戶勒索資金。在此次攻擊中,我國不僅有大量教育網、校園網用戶“中招”,受到波及的范圍廣泛包括了工業、交通領域甚至部分政府部門。

工控系統面臨的病毒、木馬、黑客入侵、拒絕服務等傳統的信息安全威脅,國內外頻繁出現的工控系統安全事故以及工控系統信息安全的發展趨勢,充分說明了進行工控系統信息安全防護的重要性。

2 工控安全脆弱性分析

工控系統具有很強的實時性和連續性,系統設備組成緊密,一旦在運行中受到干擾或惡意入侵,將使系統癱瘓進而導致生產過程失控、出現重大事故或停產。其問題主要在工控系統信息安全管理、技術和系統自身方面。

2.1 管理方面

(1)組織結構人員職責不完善,專業人員缺乏;

(2)信息安全管理制度流程不完善;

(3)應急響應機制不健全,需進一步提高信息安全事件的應對能力;

(4)人員信息安全培訓不足,技術和管理能力以及人員安全意識有待提高。

2.2 技術方面

(1)未進行安全域劃分,區域間未設置訪問控制措施;

(2)缺少信息安全風險監控技術,不能及時發現信息安全問題,出現問題后靠人員經驗排查;

(3)系統運行后,操作站和服務器很少打補丁,存在系統漏洞,系統安全配置較薄弱,防病毒軟件安裝不全面;

(4)存在使用移動存儲介質不規范問題,易引入病毒以及黑客攻擊程序;

(5)系統上線前未進行信息安全測試,無線通信安全性不足;

2.3 系統自身方面

(1)工控系統與互聯網的互聯性增加,導致系統開放接口增多,能被輕松訪問,容易造成黑客惡意攻擊;

(2)設備普遍采用國外廠商的系統和技術,自動化和信息化程度較高,容易被攻擊;

(3)工控系統利用各種自動化控制技術、不同的工業協議,種類繁多,造成對設備的監管及維護較困難;

(4)工控系統傳輸、處理數據信息的實時性、可靠性要求較高,不能停機和重啟恢復。

3 工控系統信息安全防護措施建議

針對工控系統結構信息安全的脆弱性,要提高工控系統的信息安全需要對系統每個位置進行安全防護,可采取以下防護措施:

3.1 等級保護

對工控系統中使用的相關產品實行按等級管理,對系統中發生的安全事件分等級響應、處置,采用“垂直分層,水平分區。邊界控制,內部監測”進行安全域的劃分。

3.2 風險評估

對工控系統進行風險評估,了解系統的架構、主要業務、軟硬件設備、操作系統、網絡連接等,評估系統存在的主要安全問題和潛在的風險,評定系統安全風險等級。

3.3 漏洞挖掘技術

針對工控系統開展漏洞挖掘,找出軟硬件對異常情況處理不正確的地方,主要手段采用模糊測試方式。

3.4 縱深防御體系建立

針對工控系統建立縱深防御體系,設置多層重疊的安全防護系統,包括建立信息安全管理體系、使用身份認證系統、搭建基礎防護應用平臺、建立邊界防護系統、實施分區分域防御等。

3.5 物理隔離技術

增加物理隔離網閘,主要安全模塊有:安全隔離模塊、安全檢查模塊、內核防護模塊、訪問控制模塊、身份認證模塊、安全審計模塊。

3.6 安全加固

(1)在工控系統的各個子系統節點之間部署工業控制安全入侵檢測系統;

(2)對工控系統的操作員站和管理員站的相關設備進行主機加固;

(3)部署工業控制運維審計平臺,主要對用戶登錄、網絡運行、數據庫訪問、操作系統、安全設備運行日志集中統計分析;

(4)部署第三方邊界防護產品。

3.7 白名單技術

使用白名單技術有效抵御“零日”漏洞攻擊和其它有針對性的攻擊,也可以提供程序警報,同時還有利于保持系統以最佳性能運行,從而提高工作效率。對于正在運行的應用、工具和進程來說,白名單技術可以提供對系統的全面可視性,能夠幫助抵御高級內存注入攻擊。

3.8 態勢感知

對系統即將面臨的攻擊做出判斷,并對安全態勢結果進行等級劃分,呈現工控系統的當前安全態勢,提供切實可靠的決策依據,從而保障工控系統的安全。

4 小結

工控系統信息安全的重要性不言而喻,重視工控系統信息安全建設,有利于加強重要領域內工控系統的信息安全管理,加強統籌規劃和頂層設計。要完全解決工控系統存在的問題,還需我國政府機關及相關部門提高工控安全意識,構建并不斷完善一個有效、科學且合理的安全機制,以此來推動我國工控系統的發展。相信通過各方面的不斷努力,我國工控系統信息安全工作會取得更大的進步。

作者簡介

史 磊(1983-),男,高級工程師,現任山西省信息產業技術研究院有限公司技術中心主任,主要從事自動化、信息化相關研究與管理工作。

郭 奇(1989-),男,工程師,現任山西省信息產業技術研究院有限公司技術中心技術主管,主要從事自動化、信息化相關研究工作。

參考文獻:

[1] 工業和信息化部. 工業控制系統信息安全行動計劃(2018-2020年)[Z]. 2017.

[2] 啟明星辰集團. 啟明星辰集團針對工信部<工業控制系統信息安全防護指南>的實施方案[Z]. 2016.

[3] 黃敏. 工業控制網絡安全方案探討[J]. 化工設計, 2018, ( 3 ) : 6 + 42 - 44 + 51.

[4] 朱慶軍. 工控系統信息安全的思考與建議解析[J]. 信息系統工程, 2018, ( 2 ) : 73.

[5] 邸麗清, 高洋, 謝豐. 國內外工業控制系統信息安全標準研究[J]. 信息安全研究, 2016, 2 ( 5 ) : 435 - 441.

摘自《工業控制系統信息安全專刊(第六輯)》

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 第一区免费在线观看-无码国产精品一区二区免费网曝-AV熟妇导航网-日韩欧美一区二区三区在线观看 -欧美乱人伦视频-啪啪视频一区 | 国产福利视频在线观看福利-国产福利视频情侣视频-国产福利视频-国产福利美女福利视频免费看-国产鲁鲁视频在线播放-国产噜噜噜精品免费 | 99热最新在线观看-99人中文字幕亚洲区-99日韩-99日韩精品-99色99-99色吧 | 在线日韩亚洲-在线日韩视频-在线日韩欧美一区二区三区-在线日韩欧美-久久精品嫩草影院-久久精品免视看国产盗摄 | 国产一卡2卡3卡四卡精品网站-国产一久久香蕉国产线看观看-国产一进一出视频网站-国产一级在线现免费观看-亚洲高清国产拍精品影院-亚洲高清二区 | 在线亚洲不卡,三上悠亚一区二区观看,91伊人久久,婷婷激情五月,中文字幕久久精品,色综合久久中文字幕 | 亚洲精品成人一区-亚洲精品成人网久久久久久-亚洲精品成人久久久影院-亚洲精品成人久久-黑人巨大白妞出浆-黑人巨大vs小早川怜子 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | 97视频久久久-97视频在线观看播放-97视频制服无码-97丨九色丨国产人妻熟女-97无码欧美熟妇人妻蜜-97无码欧美熟妇人妻蜜桃天美 | 五月天婷婷缴情五月免费观看,久久综合热,高清中国一级毛片免费,国产一级高清免费观看,普通话对白国产精品一级毛片,日韩在线不卡视频 | 日本免费在线观看视频-日本免费在线-日本免费一区二区在线观看-日本免费一区二区视频-2017国产小视频-2017能在线观看的网站 | 久久99精品久久久久久噜噜噜-久久99精品久久久久久噜噜丰满-久久99精品久久久久久噜噜-久久99精品久久久久久久野外-午夜精品人妻无码一区二区三区-午夜精品免费 欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲 | 国产偷抇久久精品A片蜜臀A-国产偷抇久久精品A片蜜臀AV-国产偷抇久久精品A片图片-国产偷窥熟妇高潮呻吟-国产凸凹视频熟女A片-国产玩弄放荡人妇系列 | 久久久久久一级毛片免费野外-久久久久久一级毛片免费无遮挡-久久久久久亚洲精品影院-久久久久久亚洲精品不卡-午夜久久精品-午夜精品在线视频 | 91久久福利国产成人精品-91久久国产-91久久国产成人免费观看资源-91久久国产精品-91久久国产精品视频-91久久国产口精品久久久久 国产偷抇久久精品A片蜜臀A-国产偷抇久久精品A片蜜臀AV-国产偷抇久久精品A片图片-国产偷窥熟妇高潮呻吟-国产凸凹视频熟女A片-国产玩弄放荡人妇系列 | 亚洲1卡二卡3卡四卡不卡-亚洲1卡2卡三卡3卡4卡网站-亚洲18gay1069-亚洲18gay video-国内精品久久久久久-国内精品久久久久激情影院 | 亚洲成人777777-亚洲成av人在线视-亚洲成av人影片在线观看-亚洲成av人片在线观看-玖玖色资源-玖玖色在线 | 国产首页-国产手机精品自拍视频-国产视频综合-国产视频自拍一区-香蕉网在线播放-香蕉网在线 | 国产毛片高清,精品综合,日韩亚洲欧美综合,精品国产一区二区三区免费看,精品久久久久久国产牛牛app,亚洲欧美国产精品第1页 | 一个色综合高清在线观看-一个色在线视频-一个色在线-一个人在线免费观看www-久久99网-久久99视频免费 | 色视频www在线播放国产人成-色射综合-色射网-色射啪-国产91成人-国产91白浆四溢 | 午夜黄色福利视频-午夜激情爱爱-午夜激情婷婷-午夜家庭影院-午夜精品A片久久慈禧-午夜精品A片久久软件 | 国产91av视频在线-国产91av在-国产91av在线-国产91av在线播放-国产91chinese在线观看-国产91l在线播放 | 五月天婷婷激情,99久久精品久久久久久清纯,免费亚洲网站,久久精品亚洲乱码伦伦中文,精品久久久久久国产牛牛app,97不用下载 | 97色伦人人-97色碰-97视频久久-97视频免费人人观看人人-免费看色片网站-免费看视频的网站 | 久久免费高清视频-久久免费大片-久久免费播放视频-久久免费播放-午夜性色吃奶添下面69影院-午夜性色 | 91香蕉导航-91香蕉成人免费高清网站-91香蕉成人-91午夜视频-91午夜精品亚洲一区二区三区-91网址在线观看 | 热血影院-热热99-热久在线-热久久最新网址-成人毛片一区二区三区-成人毛片视频免费网站观看 | 老司机亚洲精品影院-老司机午夜在线视频-老司机午夜影院-老司机午夜网站-亚洲国产精品热久久2022-亚洲国产精品毛片∧v卡在线 | 美女内射毛片在线看-美女内射毛片在线看免费人动物-美女内射视频WWW网站午夜-美女强奷到抽搐在线播放-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费 | 国产午夜视频在线,国产夜夜操,人人添人人澡人人澡人人人爽,欧美日韩国产综合视频在线看,精品久久一区二区,亚洲欧美一区二区三区久久 | a级国产精品片在线观看-a级国产乱理伦片野外-a级国产乱理伦片在线观看a-a级国产乱理片在线观看-a级国产片-a级国产视频 | 麻豆国产av国片精品有毛-麻豆国产av巨作-麻豆国产av巨作国产剧情-麻豆国产av丝袜白领传媒-麻豆国产av网站-麻豆国产av尤物网站尤物 | 国产韩国精品一区二区三区久久-国产国语一级毛片在线视频-国产国语高清在线视频二区-国产国拍亚洲精品午夜不卡17-日韩在线欧美高清一区-日韩在线免费视频观看 | 波多野结衣中文字幕教师-波多野结衣中文字幕2022免费-波多野结衣中文在线观看-波多野结衣中文在线播放-波多野结衣中文一区-波多野结衣中文丝袜字幕 | 国产偷抇久久精品A片蜜臀A-国产偷抇久久精品A片蜜臀AV-国产偷抇久久精品A片图片-国产偷窥熟妇高潮呻吟-国产凸凹视频熟女A片-国产玩弄放荡人妇系列 | 国产亚洲精品a在线观看app-国产亚洲精品A久久777777-国产亚洲精品AV片在线观看播放-国产亚洲精品AV麻豆狂野-亚洲 欧美 国产在线视频-亚洲 欧美 国产 综合五月天 日韩精品免费观看,亚洲精品国产综合一线久久,99精品国产高清一区二区三区香蕉,亚洲图区欧美,日韩电影免费在线观看中文字幕,999国产精品999久久久久久 | 国产福利视频在线观看福利-国产福利视频情侣视频-国产福利视频-国产福利美女福利视频免费看-国产鲁鲁视频在线播放-国产噜噜噜精品免费 | 麻豆91在线-麻豆91在线视频-麻豆99一区二区在线观看-麻豆ⅴ传媒在线播放免费观看-麻豆aⅴ精品无码一区二区-麻豆app2.24.15.15安卓版下载 | 欧美黄网在线-欧美黄色影院-欧美黄色影视-欧美黄色一级网站-99免费看-99免费精品视频 | 国产精品jizzjizz-国产精品hd在线播放-国产精品hd免费观看-国产精品blacked在线-日日人人-日日欧美 | kedou.xxx-lutube成人福利在线观看-luxu259在线中文字幕-m3u8久久国产精品影院-meisa hanai-mimiai最新网址 |