日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB25年10月
關注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
工業(yè)智能邊緣計算2025年會
2025工業(yè)安全大會
CAIAC 2025
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

淺析電廠工控系統(tǒng)網(wǎng)絡安全應急處置
  • 作者:浙江浙能技術研究院 孟瑜煒; 浙江浙能中煤舟山煤電有限責任公司 謝增孝; 浙江浙能技術研究院 劉軒驛,俞榮棟; 浙江浙能中煤舟山煤電有限責任公司 朱繼峰,
  • 點擊數(shù):39314     發(fā)布時間:2020-08-30 23:26:00
  • 分享到:
為了進一步指導做好工控系統(tǒng)信息安全事件應急管理相關工作,保障工控系統(tǒng)信息安全,國家工業(yè)和信息化部在2017年5月31日印發(fā)了《工業(yè)控制系統(tǒng)信息安全事件應急管理工作指南》,在總則、組織機構與職責、工作機制、監(jiān)測通報、應急管理、應急處置、保障措施等方面提出了工作指南,要求堅持政府指導、企業(yè)主體,堅持預防為主、平戰(zhàn)結合,堅持快速反應、科學處置,充分發(fā)揮各方力量,共同做好工控安全事件的預防和處置工作。本文對電廠工控系統(tǒng)組成及其功能進行研究,結合技術手段,提出一種電廠網(wǎng)絡安全事件應急處置思路,完成電廠網(wǎng)絡安全應急處置工作。
關鍵詞:

摘要:為了進一步指導做好工控系統(tǒng)信息安全事件應急管理相關工作,保障工控系統(tǒng)信息安全,國家工業(yè)和信息化部在2017年5月31日印發(fā)了《工業(yè)控制系統(tǒng)信息安全事件應急管理工作指南》,在總則、組織機構與職責、工作機制、監(jiān)測通報、應急管理、應急處置、保障措施等方面提出了工作指南,要求堅持政府指導、企業(yè)主體,堅持預防為主、平戰(zhàn)結合,堅持快速反應、科學處置,充分發(fā)揮各方力量,共同做好工控安全事件的預防和處置工作。本文對電廠工控系統(tǒng)組成及其功能進行研究,結合技術手段,提出一種電廠網(wǎng)絡安全事件應急處置思路,完成電廠網(wǎng)絡安全應急處置工作。

關鍵詞:電力系統(tǒng);工控系統(tǒng);應急處置

Abstract: In order to improve the work related to the emergency management of information security in industrial control systems and ensure the information security of industrial control systems, the Ministry of Industry and Information Technology of the People’s Republic of China issued the "Guidelines for Emergency Management of Information Security Incidents in Industrial Control Systems" on May 31, 2017. The Guidelines talks about the general rules, organizations and responsibilities, working mechanism, monitoring circulars, emergency management, emergency disposal, safeguards and other aspects of the Emergency Management of Information Security Incidents. Meanwhile, the Guidelines requires to adhere to the government's guidance, the main body of enterprises, adhere to the combination of prevention and war, adhere to rapid response, scientific disposal, give full play to all forces, and jointly do well in the prevention and disposal of industrial and safety incidents. In this paper, we composite the functions of the industrial control system with technical means and come up with a new way to deal with the power plant emergency situation.

Key words: Power system; Industrial control system; Emergency response

1 引言

近年來,隨著信息技術和工業(yè)技術的不斷發(fā)展與融合,工業(yè)互聯(lián)網(wǎng)應運而生,成為制造業(yè)數(shù)字化、網(wǎng)絡化、智能化的重要載體,工業(yè)互聯(lián)網(wǎng)給工業(yè)企業(yè)帶來高效、高質(zhì)、便捷等優(yōu)勢的同時,也將工控系統(tǒng)暴露在互聯(lián)網(wǎng)上,因此工控系統(tǒng)的安全隱患日益增多。為了進一步指導做好工控系統(tǒng)信息安全事件應急管理相關工作,保障工控系統(tǒng)信息安全,國家工業(yè)和信息化部在2017年5月31日印發(fā)了《工業(yè)控制系統(tǒng)信息安全事件應急管理工作指南》,在總則、組織機構與職責、工作機制、監(jiān)測通報、應急管理、應急處置、保障措施等方面提出了工作指南,要求堅持政府指導、企業(yè)主體,堅持預防為主、平戰(zhàn)結合,堅持快速反應、科學處置,充分發(fā)揮各方力量,共同做好工控安全事件的預防和處置工作。

因此,本文對電廠工控系統(tǒng)組成及其功能進行研究,結合技術手段,提出一種電廠網(wǎng)絡安全事件應急處置方法,完成電廠網(wǎng)絡安全應急處置工作。

首先,針對電廠的信息安全事件應急處置,結合網(wǎng)絡安全事件的應急處置過程與電廠網(wǎng)絡管理實際情況, 研制貼合電廠網(wǎng)絡環(huán)境的應急處置方案。

其次,對安全事件進行統(tǒng)一管理、收集安全事件信息、處置過程數(shù)據(jù),并在平臺的協(xié)助下對這些數(shù)據(jù)進行分析形成處置模型,使得處置經(jīng)驗得以固化。

最后,依靠應急處置經(jīng)驗模型引入應急處置實踐過程可以直接提高應急處置效率、精準度,將應急處置工作帶入良性循環(huán)當中。

2 相關研究

2.1 電廠工控網(wǎng)絡安全事件類型研究

DCS控制系統(tǒng)的網(wǎng)絡結構和設備配置,系統(tǒng)遭受網(wǎng)絡攻擊、病毒感染造成的信息安全事件可分為以下三大類:DCS網(wǎng)絡故障、工程師站/操作員站故障、DPU控制器組態(tài)邏輯破壞,具體如表1所示。

表1 DCS控制系統(tǒng)三類信息安全事件

11598801549754605.jpg

SIS系統(tǒng)的網(wǎng)絡結構和設備配置,系統(tǒng)遭受網(wǎng)絡攻擊、病毒感染造成的信息安全事件可分為以下三大類: 系統(tǒng)網(wǎng)絡故障、工程師站/操作員站故障、DPU控制器 組態(tài)邏輯破壞,具體如表2所示。

21598801570589492.jpg

調(diào)度數(shù)據(jù)網(wǎng)系統(tǒng)根據(jù)網(wǎng)絡結構和設備配置,系統(tǒng)遭受網(wǎng)絡攻擊、病毒感染造成的信息安全事件,具體如表3所示。

表3 調(diào)度數(shù)據(jù)網(wǎng)系統(tǒng)信息安全事件

31598801594133153.jpg

3.11598801670841013.jpg

其他可能的安全事件不在此一一舉例。

2.2 電廠工控安全事件應急處置工作現(xiàn)狀

工控安全事件是指由于人為、軟硬件缺陷或故障、 自然災害等原因,對工控系統(tǒng)、工控系統(tǒng)數(shù)據(jù)造成或者可能造成嚴重危害,影響正常工業(yè)生產(chǎn)的事件。近年來,工控安全事件頻發(fā),網(wǎng)絡安全事件是網(wǎng)絡安全風險的最終結果體現(xiàn)。在新的網(wǎng)絡安全管理工作格局下,網(wǎng)絡安全事件應急工作的重要性日益凸顯,覆蓋面日趨廣泛,業(yè)務流的成熟度和復雜度日益提高,對信息化手段的依賴程度也將進一步增強。但是目前制約應急處置工作實現(xiàn)全面上水平、行業(yè)領先的最突出問題就是信息化水平低。

電廠由于其系統(tǒng)環(huán)境的嚴苛性,在部分事件中要保證生產(chǎn)的順利進行,無法外接設備達到處置的目的,傳統(tǒng)的應急手段存在一定的限制。另外,網(wǎng)絡攻擊方法日益新穎,攻擊手段復雜,技術人員在操作的過程中,也會面臨“數(shù)據(jù)采集困難”、“大量數(shù)據(jù)分析困難”、“分析準確度偏低”等一系列問題。

3 電廠網(wǎng)絡安全應急處置方法

通過對電廠可能出現(xiàn)的網(wǎng)絡安全事件進行研究,提出一種“平臺+制度+工具”的應急處置管理執(zhí)行體系。采用引導式應急管理、處理流程。通過建立應急處置管理平臺,對電廠環(huán)境中可能發(fā)生的安全事件進行預置,細分電廠工控安全事件應急處置場景,設置相應的應急處置步驟。根據(jù)事件現(xiàn)象,在界面上根據(jù)引導完成事件類型的判定。并在每個步驟上提供處置反饋的錄入,從數(shù)據(jù)上實現(xiàn)應急處置過程、數(shù)據(jù)的可追溯、可統(tǒng)計。在平臺提供的應急處置自動化引導過程中,結合現(xiàn)場電廠網(wǎng)絡安全應急處置專用工具,實現(xiàn)電廠網(wǎng)絡安全事件應急處置取證、分析工作。在現(xiàn)場電廠網(wǎng)絡安全應急處置工具中,提供適應電廠操作站主機環(huán)境的專用取證工具與分析工具。實現(xiàn)主機操作系統(tǒng)日志的自動提取,實現(xiàn)中間件日志文件的獲取。在信息提取的同時,對取證數(shù)據(jù)進行哈希登記,以備取證數(shù)據(jù)的完整性檢查。特別地可以通過操作系統(tǒng)內(nèi)存、硬盤的鏡像Dump,實現(xiàn)對主機操作系統(tǒng)實時運行進程狀態(tài)的提取。在分析方面,結合所獲取的日志、所發(fā)現(xiàn)的惡意代碼等取證數(shù)據(jù),通過內(nèi)置的安全事件分析模型實現(xiàn)了安全事件的自動分析。

電力工控系統(tǒng)應急處置向?qū)В侯A設置電力工控系統(tǒng)重要節(jié)點可能發(fā)生的安全事件及其相應的應急處置步驟方法。提示應急處置人員操作步驟及操作方法,及時恢復生產(chǎn)。

現(xiàn)場取證工具:現(xiàn)場處置工具之一,為應急處置實施單位現(xiàn)場調(diào)查取證用工具,收集信息包括人員訪談、證據(jù)固定、痕跡提取、系統(tǒng)采樣、安全檢查等功能。事件管理分析工具:現(xiàn)場處置工具之一,根據(jù)應急預案指導處置人員現(xiàn)場按步驟實施,并對現(xiàn)場取證工具提取到的信息進行整理分析的專用工具,功能包括樣本分析、痕跡分析、溯源分析。

3.1 現(xiàn)場取證

取證是為了盡可能多地獲取現(xiàn)場相關數(shù)據(jù)信息,涉及工作站、網(wǎng)絡設備、安全設備、控制設備等工業(yè)控制系統(tǒng)現(xiàn)場相關設備。所有的取證數(shù)據(jù)均以哈希碼進行登記,在最后的完整性、可靠性校驗時提供必要的比對數(shù)據(jù)。

現(xiàn)場取證通過對應的數(shù)據(jù)取證、采樣軟件自動完成文件數(shù)據(jù)提取工作。取證功能包括人員訪談、證據(jù)固定、痕跡提取、系統(tǒng)采樣、安全檢查等,如圖1所示。

1.11598802143693715.jpg

圖1 現(xiàn)場取證要點

  • 證據(jù)固定功能包括:磁盤證據(jù)固定、內(nèi)存證 據(jù)固定;

  • 痕跡提取功能包括:系統(tǒng)日志提取、中間件日志提取、數(shù)據(jù)庫日志提取、組態(tài)工作日志提??;

  • 系統(tǒng)采樣功能包括:登錄記錄采樣、文件使用記錄采樣、網(wǎng)絡連接狀態(tài)采樣、啟動項采樣、工控流量采樣等;

  • 安全檢查功能包括:病毒木馬檢測、漏洞檢測、安全配置檢測等。

3.2 事件分析

對現(xiàn)場取證工具獲取的日志信息、系統(tǒng)采樣信息、后門信息、現(xiàn)場訪談數(shù)據(jù)等進行匯總,同時與應急處置管理平臺聯(lián)動,獲取事件相匹配的應急處置經(jīng)驗模型。在進行數(shù)據(jù)整合關聯(lián)分析的過程中,提出采用“回旋分析法”分析安全事件過程,并串聯(lián)關鍵事件,達到安全事件分析的目的。在本地分析算法與平臺應急處置經(jīng)驗模型的作用下完成樣本分析、痕跡分析、溯源分析,最終形成包含攻擊源、攻擊手法、攻擊路徑、攻擊過程在內(nèi)的應急處置事件分析結果,如圖2所示。

2.11598801948295886.jpg

圖2 回旋分析法

應急處置實施人員,在得到事件分析結果后上報上級部門,由上級部門確認應急處置結果。同時分析結果通過接口上傳至應急處置管理平臺。

3.3 技術要點

(1)電力工控系統(tǒng)病毒木馬檢查、電力監(jiān)控系統(tǒng)流量異常分析與應急處置結合

將電力工控系統(tǒng)病毒木馬檢查、電力監(jiān)控系統(tǒng)流量異常分析與應急處置結合。取證工具除支持常見的木馬病毒外,該模塊的病毒檢測引擎支持檢測震網(wǎng)病毒、 火焰病毒等工控病毒及其變種。將電力監(jiān)控系統(tǒng)流量分析終端以旁路部署的方式接入生產(chǎn)控制層中的核心交換機,采用流量鏡像、高效網(wǎng)絡包重組、流重組、協(xié)議解析、會話內(nèi)容識別的方法進行分析,在完全不影響現(xiàn)有系統(tǒng)的生產(chǎn)運行的前提下,發(fā)現(xiàn)異常設備和運行情況。在協(xié)議識別上,使用已建立的三維規(guī)則協(xié)議特征信息鏈表進行檢測,識別電力監(jiān)控系統(tǒng)工業(yè)控制協(xié)議。通過對原始數(shù)據(jù)的建模分析,深入挖掘異常信息。結合“回旋分析法”,從而有效發(fā)現(xiàn)和界定異常設備及風險操作, 進而開展有效的應急處置工作。

將所發(fā)現(xiàn)的病毒、木馬結合流量威脅發(fā)現(xiàn)結果進行了綜合分析。結合流量分析結果威脅的五元組信息,和本地數(shù)據(jù)取證時所獲取的端口、進程信息,標記風險進程同時進行進程文件反查定位惡意文件。

(2)設備可恢復性設計

考慮到在應急響應處置過程中可能出現(xiàn)的惡意軟件,以及應急處置設備的使用場景,為避免惡意軟件在下次使用時感染其他電力工控系統(tǒng)設備,對應急處置設備進行可恢復性設計。將設備磁盤進行分區(qū),設為數(shù)據(jù)區(qū)與恢復區(qū)。數(shù)據(jù)區(qū)為設備工作應用,恢復區(qū)為初始備份且不可更改。在應急處置設備完成一次應急處置工作后,通過恢復區(qū)對數(shù)據(jù)區(qū)內(nèi)容進行替換,保障數(shù)據(jù)區(qū)安全性,從而達到保障設備高安全性的目的。

4 結語

綜上所述,針對電廠工控系統(tǒng)中的安全事件,結合電廠工控系統(tǒng)特點,建立一套有效的“平臺+制度+工具”的應急處置體系。以取證、分析、管理等手段,實現(xiàn)電廠工控網(wǎng)絡安全事件的應急處置過程的管理與操作指引,達到應急處置工作的實際落地目的。針對電力工控系統(tǒng)環(huán)境中實行應急處置的自動化程度低、操作難度大、可靠性不足等問題,使用本文所述方法可以得到很好解決。

作者簡介:

孟瑜煒(1983-),男,浙江紹興人,工程師,博士,現(xiàn)就職于浙江浙能技術研究院,研究方向是計算機科學與技術。

謝增孝(1971-),男,浙江天臺人,工程師,學士,現(xiàn)就職于浙江浙能中煤舟山煤電有限責任公司,主要從事火力發(fā)電廠設備管理工作。

劉軒驛(1992-),男,浙江衢州人,工程師,碩士,現(xiàn)就職于浙江浙能技術研究院,研究方向是信息安全及計算機應用。

俞榮棟(1981-),男,浙江杭州人,高級工程師,博士,現(xiàn)就職于浙江浙能技術研究院,研究方向是計算機科學與技術。

朱繼峰(1976-),男,浙江寧波人,高級工程師,碩士,現(xiàn)就職于浙江浙能中煤舟山煤電有限責任公司,研究方向是自動化。

張信情(1973-),女,浙江寧波人,工程師,現(xiàn)就職于浙江浙能中煤舟山煤電有限責任公司,研究方向是信息管理及網(wǎng)絡安全。

吳林峰(1988-),男,浙江樂清人,工程師,碩士,現(xiàn)就職于浙江浙能技術研究院,研究方向是工業(yè)信息化

參考文獻:

[1] 國家能源局.電力監(jiān)控系統(tǒng)安全防護專項監(jiān)管報告發(fā)布[EB/OL].http://www.nea.gov.cn/2017-05/03/c_136253418.htm,2017-05-03.

[2] 王功聰,王景中,王寶成.基于數(shù)據(jù)包內(nèi)容的網(wǎng)絡異常行為分析方法研究[J].信息網(wǎng)絡安全,2013,13(12):58–61.

[3] 中央信息網(wǎng)絡和信息化領導小組辦公室.中央網(wǎng)信辦關于印發(fā)《國家網(wǎng)絡網(wǎng)絡安全事件應急預案》的通知[EB/OL].http://www.cac.gov.cn/2017-06/27/c_1121220113.htm,2017-6-27.

[4] 湯奕,王琦,倪明,等.電力信息物理融合系統(tǒng)中的網(wǎng)絡攻擊分析[J].電力系統(tǒng)自動化,2016,40(6):148-151.

摘自《自動化博覽》2020年8月刊

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
黄视频网站在线观看| 日日夜人人澡人人澡人人看免| 可以在线看黄的网站| 91麻豆tv| 国产精品自拍一区| 国产高清视频免费| 黄色免费网站在线| 欧美激情一区二区三区视频高清 | 日韩一级黄色| 日韩一级黄色片| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 成人免费观看男女羞羞视频| 国产麻豆精品高清在线播放| 韩国三级视频网站| 欧美激情伊人| 欧美大片一区| 99久久精品国产麻豆| 欧美日本二区| 日韩在线观看网站| 黄视频网站免费观看| 久久精品大片| 国产视频在线免费观看| 久久福利影视| 久久国产一区二区| 国产不卡高清| 成人免费观看男女羞羞视频| 91麻豆国产级在线| 一级片片| 成人免费观看视频| 国产a视频| 日韩免费在线| 国产成人精品综合| 国产麻豆精品| 国产高清在线精品一区a| 日韩一级黄色| 国产成人精品综合久久久| 欧美爱爱网| 免费毛片播放| 国产高清在线精品一区a| 色综合久久天天综合绕观看| 久久国产精品永久免费网站| 日本伦理黄色大片在线观看网站| 精品国产三级a| 亚洲精品影院| 欧美国产日韩久久久| 欧美激情中文字幕一区二区| 成人在免费观看视频国产| 尤物视频网站在线| 国产高清在线精品一区二区| 高清一级毛片一本到免费观看| 91麻豆国产| 九九久久99| 成人影视在线播放| 精品国产一区二区三区久| 亚欧成人乱码一区二区| 久久精品免视看国产明星| 99热精品在线| 午夜久久网| 午夜激情视频在线观看 | 国产不卡高清在线观看视频| 成人高清护士在线播放| 久久国产精品自线拍免费| 日本在线www| 成人影院一区二区三区| 国产伦理精品| 99久久精品费精品国产一区二区| 国产极品精频在线观看| 午夜激情视频在线播放| 国产麻豆精品高清在线播放| 亚洲精品久久玖玖玖玖| 99热精品在线| 国产欧美精品午夜在线播放| 国产亚洲男人的天堂在线观看| 免费国产在线视频| 精品国产一区二区三区久| 成人a级高清视频在线观看| 99久久网站| 久草免费在线观看| 久草免费在线观看| 久久成人亚洲| 欧美激情一区二区三区在线 | 高清一级淫片a级中文字幕| a级黄色毛片免费播放视频| 日韩中文字幕在线播放| 香蕉视频久久| 日本伦理片网站| 国产精品自拍在线| 国产精品1024在线永久免费| 一级女人毛片人一女人| 国产视频一区二区在线播放| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 毛片成人永久免费视频| 日韩中文字幕在线播放| 精品久久久久久综合网| 午夜欧美成人久久久久久| 国产亚洲男人的天堂在线观看| 麻豆午夜视频| 亚欧成人毛片一区二区三区四区 | 欧美国产日韩一区二区三区| 国产不卡精品一区二区三区| 免费毛片基地| 久久久成人网| 精品国产一区二区三区久久久狼| 成人免费一级纶理片| 久久成人综合网| 午夜在线亚洲| 欧美激情一区二区三区中文字幕| 可以免费看毛片的网站| 精品在线观看一区| 中文字幕97| 久久国产精品自由自在| 国产不卡在线观看| 欧美一级视频高清片| 亚洲女初尝黑人巨高清在线观看| 韩国毛片免费大片| 四虎久久精品国产| 成人免费高清视频| 精品国产香蕉伊思人在线又爽又黄| 午夜激情视频在线观看| 亚洲第一页乱| 欧美一级视频免费| 国产成+人+综合+亚洲不卡| 99热视热频这里只有精品| 精品国产一区二区三区久| 日本免费看视频| 日韩中文字幕在线亚洲一区 | 夜夜操天天爽| 日韩在线观看免费| 国产伦精品一区二区三区在线观看| 免费国产在线视频| 亚洲天堂免费| 夜夜操天天爽| 亚洲 激情| 亚欧视频在线| 精品视频在线观看视频免费视频| 国产不卡高清在线观看视频| 亚洲天堂在线播放| 欧美激情影院| 精品视频免费在线| 精品国产香蕉在线播出| 香蕉视频久久| 国产麻豆精品免费视频| 亚洲精品中文字幕久久久久久| 欧美激情在线精品video| 美女被草网站| 青青久在线视频| 国产成a人片在线观看视频| 青青青草视频在线观看| 日日爽天天| 麻豆污视频| 国产精品123| 日韩av片免费播放| 久久久久久久久综合影视网| 亚洲第一色在线| 国产伦精品一区二区三区在线观看| 中文字幕一区二区三区 精品| 黄视频网站在线看| 日本免费乱理伦片在线观看2018| 国产a视频精品免费观看| 国产成人精品综合久久久| 青青青草视频在线观看| 免费毛片播放| 国产不卡高清在线观看视频| 免费一级生活片| 99久久精品费精品国产一区二区| 欧美大片aaaa一级毛片| 精品国产一区二区三区久| 国产91素人搭讪系列天堂| 九九久久国产精品| 亚洲天堂在线播放| 99久久精品国产麻豆| 亚洲精品永久一区| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 美女被草网站| 久久99中文字幕| 免费国产一级特黄aa大片在线| 欧美一级视频高清片| 亚洲天堂在线播放| 色综合久久天天综线观看| 精品视频在线观看视频免费视频| 久久福利影视| 国产成人女人在线视频观看| 一级毛片看真人在线视频| 黄色福利| 日韩中文字幕一区| 一级女人毛片人一女人| 午夜精品国产自在现线拍| 美女免费精品高清毛片在线视 | 精品国产一区二区三区久| 九九久久99综合一区二区| 久久国产精品永久免费网站| 四虎影视库国产精品一区| 韩国三级视频在线观看| 国产麻豆精品免费视频| 国产伦久视频免费观看 视频| 国产成人精品综合在线| 国产一区二区精品久久| 香蕉视频一级| 国产麻豆精品hdvideoss| 日韩男人天堂|