久久久91-久久久91精品国产一区二区-久久久91精品国产一区二区三区-久久久999国产精品-久久久999久久久精品

ABB
關注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
橫河電機25年9月
工業(yè)智能邊緣計算2025年會
2025工業(yè)安全大會
CAIAC 2025
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

工業(yè)控制系統(tǒng)信息安全業(yè)務發(fā)展思路
目前工控系統(tǒng)信息安全市場現(xiàn)狀還處于“雷聲大,雨點小”的階段,主要存在以下問題: (1)商業(yè)模式不成熟,生態(tài)環(huán)境不完整; (2)在役工控系統(tǒng)信息安全改造升級和新建工控系統(tǒng)信息安全采用的策略不盡相同; (3)工控行業(yè)產(chǎn)品利潤空間較小,信息安全產(chǎn)品價格要合理; (4)工控信息安全市場尚處于培育階段,長期的盈利模式不夠清晰; (5)僅僅依靠政策是很難保證工控系統(tǒng)信息安全市場的健康持續(xù)成長。
關鍵詞:



 

    1 工控系統(tǒng)信息安全市場現(xiàn)狀

    目前工控系統(tǒng)信息安全市場現(xiàn)狀還處于“雷聲大,雨點小”的階段,主要存在以下問題:

    (1)商業(yè)模式不成熟,生態(tài)環(huán)境不完整;

    (2)在役工控系統(tǒng)信息安全改造升級和新建工控系統(tǒng)信息安全采用的策略不盡相同;

    (3)工控行業(yè)產(chǎn)品利潤空間較小,信息安全產(chǎn)品價格要合理;

    (4)工控信息安全市場尚處于培育階段,長期的盈利模式不夠清晰;

    (5)僅僅依靠政策是很難保證工控系統(tǒng)信息安全市場的健康持續(xù)成長。

    2 來自最終用戶的聲音

    從用戶角度來說,對于工業(yè)控制系統(tǒng)信息安全他們關心的是對他們的生產(chǎn)過程造成的影響。惡意攻擊的最終目標是實際的工業(yè)設施或工藝裝備,所以,應該面向具體的工業(yè)應用開展信息安全風險評估和安全分級,而不是面向工業(yè)控制系統(tǒng)設備本身。

    針對具體行業(yè)的特點,分析如下:

    • 由于化工、石油、火電、核電、冶金等行業(yè)連續(xù)過程工藝的特點,一旦中斷運行,經(jīng)濟損失大,甚至可能造成嚴重環(huán)境污染和人員傷亡,危險性大,信息安全風險較大;

    • 由于交通、電網(wǎng)、市政設施和管線、長輸油氣管線、水利設施、礦山等行業(yè)采用的工業(yè)監(jiān)控系統(tǒng)地理分布廣泛,大部分設備無人值守自動運行,采用公網(wǎng)或無線傳輸,容易遭到攻擊,且直接影響社會安定,信息安全風險較大;

    • 離散制造業(yè)在受到惡意攻擊主要是停產(chǎn)和廢品率升高造成的經(jīng)濟損失;

    • 大型數(shù)控加工中心存儲的秘密數(shù)據(jù)存在泄漏的風險;

    • 危險的工業(yè)設施大多保留手動或非數(shù)字化的后備保護系統(tǒng),如果受到攻擊,經(jīng)濟損失不可避免,但惡性事故發(fā)生的風險不大。

    對于中國用戶來說,面對工業(yè)控制系統(tǒng)信息安全建設,目前仍存在缺少信息安全專業(yè)人員,維護能力弱; 缺少維護經(jīng)費,特別是長期的服務采購費用;沒有工控系統(tǒng)信息安全標準和設計規(guī)范; 缺少權威的認證檢測機構等現(xiàn)實問題。

    3 工控系統(tǒng)信息安全產(chǎn)品

    對于工業(yè)控制系統(tǒng)信息安全產(chǎn)品,必須要考慮到工業(yè)控制系統(tǒng)本身的特點,信息安全系統(tǒng)往往需要頻繁地在線升級,而整個工控系統(tǒng)往往不允許停機,無需停機而進行升級對于要求高可靠性的用戶來說非常重要。 工業(yè)控制系統(tǒng)信息安全產(chǎn)品一般分為兩類:

    (1)網(wǎng)絡安全增強型產(chǎn)品:外掛式,不需要修改現(xiàn)有工控系統(tǒng)的網(wǎng)絡協(xié)議、軟件和硬件,增加網(wǎng)絡信息安全設備,對于既有工控系統(tǒng)是透明的。

    • 外部邊界網(wǎng)關、防火墻等

    • 網(wǎng)絡安全審計系統(tǒng)

    • 網(wǎng)絡過濾設備

    • 加密傳輸設備

    • 病毒查殺、漏洞探查修復等

    (2)本質(zhì)信息安全型產(chǎn)品:嵌入式,修改工控系統(tǒng)的網(wǎng)絡協(xié)議、軟件和硬件,從本質(zhì)上提升工控系統(tǒng)的信息安全性能。

    • 信息安全的工業(yè)實時網(wǎng)絡協(xié)議

    • 可信工業(yè)控制系統(tǒng)開發(fā)環(huán)境

    • IEC61131-3編譯器

    • 下裝身份驗證

    • 代碼加密

    4 工控系統(tǒng)網(wǎng)絡的特點

    研究工業(yè)控制系統(tǒng)信息安全產(chǎn)品,工控系統(tǒng)網(wǎng)絡的特點也是必須考慮的。工控系統(tǒng)對外的網(wǎng)絡多采用標準的以太網(wǎng)、TCP/IP協(xié)議和開放的工業(yè)控制系統(tǒng)網(wǎng)絡協(xié)議,部分在役工控系統(tǒng)沒有采用以太網(wǎng),而是采用令牌總線、令牌環(huán)、FDDI、CAN、Controlnet或基于RS232/485串口的通訊協(xié)議。工控系統(tǒng)內(nèi)部網(wǎng)絡多采用私有協(xié)議,甚至不是TCP/IP,但數(shù)據(jù)流量相對穩(wěn)定,網(wǎng)絡行為模式固定。Profinet(IRT)、EtherCAT、POWERLINK等工業(yè)實時網(wǎng)絡協(xié)議是基于以太網(wǎng),但大多在標準的IEEE802.3以太網(wǎng)的基礎上進行了修改,而且由于網(wǎng)絡循環(huán)周期ms級別,對網(wǎng)絡保護裝置造成的報文延遲非常敏感。此外,工控系統(tǒng)網(wǎng)絡大多采用雙重冗余的結構,對于雙網(wǎng)提供的方式也不盡相同。

    這些特點對于工業(yè)控制系統(tǒng)信息安全產(chǎn)品也提出了新的需求。如對于工控系統(tǒng)邊界防護產(chǎn)品(單向網(wǎng)閘、網(wǎng)關、防火墻等)需要考慮支持OPC、MODBUS-TCP、IEC60870-5-104、IEC61850、DNP等開放的協(xié)議,在訪問控制、攻擊檢測、漏洞檢測、支持遠程管理、提供升級服務等方面也需考慮其特點。對于工控系統(tǒng)內(nèi)部網(wǎng)絡防護產(chǎn)品同樣如此,網(wǎng)絡安全審計產(chǎn)品需要考慮以下方面:

    • 已知網(wǎng)絡協(xié)議:工控系統(tǒng)差異較大,需要支持非信息安全專業(yè)人員的現(xiàn)場配置方式,如圖形化配置、腳本、配置表等等;

    • 未知網(wǎng)絡協(xié)議:自學習

    • 已知漏洞探查

    • 已知威脅檢測報警

    • 遠程管理和升級

    而對于網(wǎng)絡安全過濾產(chǎn)品,網(wǎng)絡協(xié)議深度解析非常重要,包括:

    • 采用單端口還是多端口

    • 是否限制MAC、IP

    • 是否限制命令碼

    • 是否限制可訪問數(shù)據(jù)對象

    • 網(wǎng)絡延遲

    5 “本質(zhì)信息安全”的工控系統(tǒng)

    工控系統(tǒng)要求分散部署,采用分布式控制模式,每一個控制節(jié)點具備獨立工作的能力,采用的信息安全手段要支持去中心化設計,集中的信息安全管理設備可能不適用。由于工作環(huán)境惡劣,工控系統(tǒng)采用的嵌入式處理器性能遠低于IT系統(tǒng),很難支持基于軟件的加密、解密、數(shù)字簽名等復雜的操作; 工業(yè)現(xiàn)場在線升級困難,要考慮試運行和回退措施,清晰分離工控系統(tǒng)的信息安全保護和控制部分,盡量避免對控制部分的修改; 由于PLC、DCS等工控系統(tǒng)大多提供面向工藝用戶的可視化控制邏輯描述語言(梯形圖、功能塊圖、SAMA圖等),用戶可以自己編寫控制邏輯代碼,需要對編輯、編譯、下裝、加載運行的全過程進行信息安全控制。

    6 工控系統(tǒng)信息安全服務

    對于用戶來說,工控系統(tǒng)信息安全服務需要降低最終用戶的一次性投資,提供長期的工控系統(tǒng)信息安全服務。服務供應商可以考慮基于云計算技術的遠程服務 :

    • 歷史數(shù)據(jù)云存儲

    • 運行狀態(tài)判斷

    • 異常事件分析

    • 漏洞探查和修補

    • 防護策略升級

    • 遠程故障處理

    但我們也意識到工控系統(tǒng)信息安全服務當前也存在著種種問題亟待解決,包括:

    • 公網(wǎng)網(wǎng)絡流量費用

    • 如何保證遠程端口的安全

    • 用戶數(shù)據(jù)的安全

    • 初期建設費用高,后期的盈利模式不夠清晰。

   摘自《自動化博覽》2014年10月

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 亚洲国产一成人久久精品 | 国产精品任我爽爆在线播放66| 久久九色综合九色99伊人| 亚洲欧美在线一区| xvideos亚洲网站入口| 日韩大片免费观看| 亚洲黄色网址在线观看| 欧美一级视| 国产日韩欧美综合一区| 美国黄色a级片| 精品视频在线观看一区二区 | 粉嫩国产精品14xxxxx| 国产成人精品视频播放| 开心网五月色婷婷综合图片| 亚洲国产青草| 中文乱码一二三四有限公司| 一级黑人| 女人被免费看在线看| 中国免费一级毛片| 亚洲精品欧美精品一区二区| 免费视频网站在线观看黄| 国产91中文剧情在线观看| 国产伦子一区二区三区| 香蕉久久久久| 特a级毛片| 啪啪中文字幕| 精品国产一区二区三区在线观看| 国产精品久久久久久久久久直| 久久www免费人成高清| 免费人成年短视频在线观看免费网站| 亚洲a区视频| 亚洲加勒比久久88色综合一区| 在线亚洲精品| 6699久久久久久久77777'7| 一级一级一片在线观看| 人人射人人舔| 九一国产在线观看| 三级黄.色| 一级做a爰片性色毛片中国| 久久久2019精品| 久草视频网站|