天天干天天做天天操-天天干天天做天天射-天天干网-天天干网站-天天干网址

產(chǎn)品分類

當(dāng)前位置: 首頁 > 工業(yè)電氣產(chǎn)品 > 高低壓電器 > 漏電保護(hù)器

類型分類:
科普知識
數(shù)據(jù)分類:
漏電保護(hù)器

工業(yè)控制系統(tǒng)信息安全的探討與實現(xiàn)

發(fā)布日期:2022-04-17 點擊率:72

  隨著計算機和網(wǎng)絡(luò)技術(shù)的發(fā)展,特別是信息化與工業(yè)化深度融合以及物聯(lián)網(wǎng)的快速發(fā)展,工業(yè)控制系統(tǒng)產(chǎn)品越來越多地采用通用協(xié)議、通用硬件和通用軟件,以各種方式與互聯(lián)網(wǎng)等公共網(wǎng)絡(luò)連接,病毒、木馬等威脅正在向工業(yè)控制系統(tǒng)擴(kuò)散,工業(yè)控制系統(tǒng)信息安全問題日益突出。2010年發(fā)生的“震網(wǎng)”病毒事件,充分反映出工業(yè)控制系統(tǒng)信息安全面臨著嚴(yán)峻的形勢。對此,各地區(qū)、各部門、各單位務(wù)必高度重視,增強風(fēng)險意識、責(zé)任意識和緊迫感,切實加強工業(yè)控制系統(tǒng)信息安全管理。”

  本文分析了當(dāng)前工業(yè)控制系統(tǒng)的安全漏洞,并結(jié)合工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)架構(gòu)和多芬諾工業(yè)防火墻的“測試”模式功能,詳細(xì)介紹了工業(yè)控制系統(tǒng)信息安全的縱深防御策略,致力于建立一個“本質(zhì)安全”的工業(yè)控制網(wǎng),從而解決了困擾各公司的控制系統(tǒng)信息安全隱患,保證了企業(yè)各裝置控制系統(tǒng)的安全平穩(wěn)運行。

  一、工業(yè)控制系統(tǒng)信息安全現(xiàn)狀分析

  近十年來,隨著信息技術(shù)的迅猛發(fā)展,信息化在我們企業(yè)中的應(yīng)用取得了飛速發(fā)展,互聯(lián)網(wǎng)技術(shù)的出現(xiàn),使得工業(yè)控制網(wǎng)絡(luò)中大量采用通用TCP/IP技術(shù),ICS網(wǎng)絡(luò)和企業(yè)管理網(wǎng)的聯(lián)系越來越緊密。另一方面,傳統(tǒng)工業(yè)控制系統(tǒng)采用專用的硬件、軟件和通信協(xié)議,設(shè)計上基本沒有考慮互聯(lián)互通所必須考慮的通信安全問題。企業(yè)管理網(wǎng)與工業(yè)控制網(wǎng)的防護(hù)功能都很弱或者甚至幾乎沒有隔離功能,因此在工控系統(tǒng)開放的同時,也減弱了控制系統(tǒng)與外界的隔離,工控系統(tǒng)的安全隱患問題日益嚴(yán)峻。系統(tǒng)中任何一點受到攻擊都有可能導(dǎo)致整個系統(tǒng)的癱瘓。

  1.1工業(yè)控制系統(tǒng)的安全漏洞

  1、通信協(xié)議漏洞

  兩化融合和物聯(lián)網(wǎng)的發(fā)展使得TCP/IP協(xié)議和OPC協(xié)議等通用協(xié)議越來越廣泛地應(yīng)用在工業(yè)控制網(wǎng)絡(luò)中,隨之而來的通信協(xié)議漏洞問題也日益突出。

  例如,OPC Classic協(xié)議(OPCDA,OPCHAD和OPC A&E) 基于微軟的DCOM協(xié)議,DCOM協(xié)議是在網(wǎng)絡(luò)安全問題被廣泛認(rèn)識之前設(shè)計的,極易受到攻擊,并且OPC通訊采用不固定的端口號,導(dǎo)致目前幾乎無法使用傳統(tǒng)的IT防火墻來確保其安全性。因此確保使用OPC通訊協(xié)議的工業(yè)控制系統(tǒng)的安全性和可靠性給工程師帶來了極大的挑戰(zhàn)。

  2、操作系統(tǒng)漏洞

  目前大多數(shù)工業(yè)控制系統(tǒng)的工程師站/操作站/HMI都是Windows平臺的,為保證過程控制系統(tǒng)的相對獨立性,同時考慮到系統(tǒng)的穩(wěn)定運行,通常現(xiàn)場工程師在系統(tǒng)開車后不會對Windows平臺安裝任何補丁,但是存在的問題是,不安裝補丁系統(tǒng)就存在被攻擊的可能,從而埋下安全隱患。

  3、安全策略和管理流程漏洞

  追求可用性而犧牲安全,是很多工業(yè)控制系統(tǒng)存在的普遍現(xiàn)象,缺乏完整有效的安全策略與管理流程也給工業(yè)控制系統(tǒng)信息安全帶來了一定的威脅。例如工業(yè)控制系統(tǒng)中移動存儲介質(zhì)包括筆記本電腦、U盤等設(shè)備的使用和不嚴(yán)格的訪問控制策略。

  4、殺毒軟件漏洞

  為了保證工控應(yīng)用軟件的可用性,許多工控系統(tǒng)操作站通常不會安裝殺毒軟件。即使安裝了殺毒軟件,在使用過程中也有很大的局限性,原因在于使用殺毒軟件很關(guān)鍵的一點是,其病毒庫需要不定期的經(jīng)常更新,這一要求尤其不適合于工業(yè)控制環(huán)境。而且殺毒軟件對新病毒的處理總是滯后的,導(dǎo)致每年都會爆發(fā)大規(guī)模的病毒攻擊,特別是新病毒。

  5、應(yīng)用軟件漏洞

  由于應(yīng)用軟件多種多樣,很難形成統(tǒng)一的防護(hù)規(guī)范以應(yīng)對安全問題;另外當(dāng)應(yīng)用軟件面向網(wǎng)絡(luò)應(yīng)用時,就必須開放其應(yīng)用端口。因此常規(guī)的IT防火墻等安全設(shè)備很難保障其安全性。互聯(lián)網(wǎng)攻擊者很有可能會利用一些大型工程自動化軟件的安全漏洞獲取諸如污水處理廠、天然氣管道以及其他大型設(shè)備的控制權(quán),一旦這些控制權(quán)被不良意圖黑客所掌握,那么后果不堪設(shè)想。

下一篇: PLC、DCS、FCS三大控

上一篇: 索爾維全系列Solef?PV

主站蜘蛛池模板: 亚洲综合图色40p | 亚洲一区二区三区久久精品 | 视频一区二区在线 | 色综合久久88色综合天天 | 久热中文字幕精品视频在线 | 国产成人精品视频免费 | 狠狠色成人综合网图片区 | 免费看日日麻批免费视频播放 | 国产亚洲精品久久yy5099 | 91精品亚洲 | 丝袜足交在线 | 久久久久国产精品免费 | 国产精品69白浆在线观看免费 | 亚洲高清在线观看 | 久久精品免费播放 | 在线精品视频免费观看 | 欧美日视频| 在线免费观看黄色网址 | 黄色录像在线免费观看 | 成人精品一区二区三区中文字幕 | 欧美日韩国产精品自在自线 | 国产日本高清 | 黄色永久免费网站 | 精品视频一区二区三区免费 | 亚洲色图视频在线 | 成人黄色一级片 | 一级全黄色毛片 | 正在播放国产大学生情侣 | 久久精品免费 | 九九九九热精品免费视频 | 9191精品国产免费不久久 | 操操操综合 | 女人18一级特级毛片免费看 | 久久精品第一页 | 国产91情侣在线精品国产 | 国产精品69白浆在线观看免费 | 91短视频在线播放 | 小明看看免费视频 | 日韩国产成人 | 亚洲婷婷综合网 | 亚洲最大激情中文字幕 |