91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

全面解讀工業(yè)控制系統(tǒng)安全

倩倩 ? 來源:天極網(wǎng) ? 作者:東山 ? 2020-01-22 15:05 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

今天,互聯(lián)網(wǎng)發(fā)展“一日千里”。無論是底層的IT基礎設施和新技術,還是我們每天使用的互聯(lián)網(wǎng)應用,變化快速發(fā)生,變革日新月異。與此同時,網(wǎng)絡安全日益重要。但是,一直以來,我國在網(wǎng)絡安全方面主要依據(jù)的是,2007年和2008年頒布實施的《信息安全等級保護管理辦法》和《信息安全等級保護基本要求》。這兩部法規(guī)被稱為等保1.0。

但是,等保1.0”不僅缺乏對一些新技術和新應用的等級保護規(guī)范,比如云計算、大數(shù)據(jù)和物聯(lián)網(wǎng)等,而且風險評估、安全監(jiān)測和通報預警等工作以及政策、標準、測評、技術和服務等體系不完善。

為適應新技術的發(fā)展,解決云計算、物聯(lián)網(wǎng)、移動互聯(lián)和工控領域信息系統(tǒng)的等級保護工作的需要,由公安部牽頭組織開展了信息技術新領域等級保護重點標準申報國家標準的工作,等級保護正式進入2.0時代。

之前的系列文章,天極網(wǎng)記者分別為廣大讀者解讀了云計算、物聯(lián)網(wǎng)的安全擴展要求。本篇文章,主角是工業(yè)控制系統(tǒng)的安全。

何為工業(yè)控制系統(tǒng)?據(jù)了解,工業(yè)控制系統(tǒng)(ICS)是一個通用術語,它包括多種工業(yè)生產中使用的控制系統(tǒng),包括監(jiān)控和數(shù)據(jù)采集系統(tǒng)(SCADA)、分布式控制系統(tǒng)(DCS)和其他較小的控制系統(tǒng),如可編程邏輯控制器PLC),現(xiàn)已廣泛應用在工業(yè)部門和關鍵基礎設施中。

由于工業(yè)控制系統(tǒng)往往涉及一個城市或國家的重要基礎設施,比如電力、燃氣、自來水等。一旦“中招”,后果非常嚴重,影響廣泛。以烏克蘭為例,2015年12月23日,惡意軟件攻擊導致烏克蘭電網(wǎng)電力中斷,導致烏克蘭城市伊萬諾弗蘭科夫斯克約140萬人在圣誕節(jié)前夕經歷數(shù)小時的電力癱瘓。

因此,工業(yè)控制系統(tǒng)的安全尤其值得注意。

在等保2.0中,涉及工業(yè)控制系統(tǒng)安全有較為詳細的規(guī)定。其中,工控安全大致分為安全物理環(huán)境、安全通信網(wǎng)絡、安全區(qū)域邊界和安全計算環(huán)境以及安全建設管理。

首先是安全物理環(huán)境。其涉及兩點要求:一是室外控制設備應放置于箱體或裝置中,箱體或裝置還要具備散熱、防火和防雨等能力;二是設備遠離強電磁干擾、強熱源等環(huán)境。

重點是安全通信網(wǎng)絡和安全區(qū)域邊界。在網(wǎng)絡上,要求重點提到了工業(yè)控制系統(tǒng)與企業(yè)其他系統(tǒng)之間劃分區(qū)域,區(qū)域間應采用技術隔離手段。而在工業(yè)控制系統(tǒng)內部,又需要根據(jù)業(yè)務特點劃分為不同的安全域。

注意,這里提到了兩個關鍵點:工控系統(tǒng)與企業(yè)其他系統(tǒng)之間要隔離;工控系統(tǒng)內部又需要隔離。并且二級以上,“涉及實時控制和數(shù)據(jù)傳輸?shù)墓I(yè)控制系統(tǒng),應使用獨立的網(wǎng)絡設備組網(wǎng),在物理層面上實現(xiàn)與其他數(shù)據(jù)網(wǎng)及外部公共信息網(wǎng)的安全隔離。”

在安全區(qū)域邊界,涉及訪問控制、撥號使用控制和無線使用控制。訪問控制上,規(guī)定“應在工業(yè)控制系統(tǒng)與企業(yè)其他系統(tǒng)之間部署訪問控制設備,配置訪問控制策略,禁止任何穿越區(qū)域邊界的 E-Mail、Web、Telnet、Rlogin、FTP 等通用網(wǎng)絡服務”。并在邊界防護機制失效時,需要及時報警。

在撥號使用控制方面,第三級中增加“撥號服務器和客戶端均應使用經安全加固的操作系統(tǒng),并采取數(shù)字證書認證、傳輸加密和訪問控制等措施?!痹诘谒牡燃壷?,甚至“涉及實時控制和數(shù)據(jù)傳輸?shù)墓I(yè)控制系統(tǒng)禁止使用撥號訪問服務”。

涉及無線使用控制上,則要求對用戶(人員、軟件進程或設備)進行標識、鑒別、授權和傳輸加密。要求提到,“應對所有參與無線通信的用戶(人員、軟件進程或者設備)提供唯一性標識和鑒別、授權以及執(zhí)行使用進行限制”。同時,在第三級和第四級中,提到“應對無線通信采取傳輸加密的安全措施”和“對采用無線通信技術進行控制的工業(yè)控制系統(tǒng),應能識別其物理環(huán)境中發(fā)射的未經授權的無線設備”。

第四個方面——安全計算環(huán)境,提到了“應在經過充分測試評估后,在不影響系統(tǒng)安全穩(wěn)定運行的情況下對控制設備進行補丁更新、固件更新等工作”和“應關閉或拆除控制設備的軟盤驅動、光盤驅動、USB接口、串行口或多余網(wǎng)口等,確需保留的應通過相關的技術措施實施嚴格的監(jiān)控管理”。

最后是安全建設管理,這個涉及產品采購和使用、外包軟件開發(fā)。比如,采購工業(yè)控制系統(tǒng)的重要設備,需要通過專業(yè)機構的安全性檢測。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    嵌入式系統(tǒng)安全設計原則

    隨著物聯(lián)網(wǎng)、工業(yè)控制和智能設備的普及,嵌入式系統(tǒng)安全問題越來越突出。一個小小的漏洞,就可能導致設備被入侵、數(shù)據(jù)泄露,甚至對人身安全產生威脅
    的頭像 發(fā)表于 01-19 09:06 ?342次閱讀
    嵌入式<b class='flag-5'>系統(tǒng)安全</b>設計原則

    翼輝信息助力第九屆工業(yè)信息安全技能大賽圓滿收官

    近日,第九屆工業(yè)信息安全技能大賽全國總決賽在南京圓滿落幕,該賽事由國家工業(yè)信息安全發(fā)展研究中心主辦。本屆大賽聚焦“工業(yè)
    的頭像 發(fā)表于 12-30 16:31 ?364次閱讀

    鴻道Intewell賦能第九屆工業(yè)信息安全技能大賽!筑牢工業(yè)控制系統(tǒng)安全防線

    2025年12月5日,由國家工業(yè)信息安全發(fā)展研究中心主辦的“第九屆工業(yè)信息安全技能大賽全國總決賽”在南京成功舉辦。來自全國各企事業(yè)單位、科研院所、院校的50支戰(zhàn)隊匯聚南京,進行了一場“
    的頭像 發(fā)表于 12-13 14:00 ?2365次閱讀

    艾體寶干貨 | IEC 62443-4:開發(fā)的最佳安全實踐,不只是工業(yè)控制系統(tǒng)

    的國際標準,逐漸發(fā)揮了重要作用。這一標準不僅專注于工業(yè)控制系統(tǒng)安全性,還為智能制造、物聯(lián)網(wǎng)(IoT)、AIoT等領域提供了可行的安全設計理念。IEC 62443-4的開發(fā)最佳實踐遠遠
    的頭像 發(fā)表于 12-01 13:22 ?511次閱讀

    全自動 PLC 控制系統(tǒng)工業(yè) 4.0 時代的核心驅動力

    單一設備的自動化運行到全生產線的協(xié)同聯(lián)動,從本地控制到云端遠程管理,全自動 PLC 控制系統(tǒng)正重塑工業(yè)生產模式,加速工業(yè) 4.0 時代的全面
    的頭像 發(fā)表于 08-12 16:48 ?1250次閱讀

    ADI安全產品如何簡化不同機器人控制系統(tǒng)安全機制的實現(xiàn)

    我們將探討各種機器人安全用例,展示ADI的安全產品如何簡化不同機器人控制系統(tǒng)安全機制的實現(xiàn)。
    的頭像 發(fā)表于 08-12 10:43 ?1.2w次閱讀
    ADI<b class='flag-5'>安全</b>產品如何簡化不同機器人<b class='flag-5'>控制系統(tǒng)</b>中<b class='flag-5'>安全</b>機制的實現(xiàn)

    ADI解讀機器人控制系統(tǒng)中的安全風險和有效安全措施 為機器人技術的未來發(fā)展筑牢安全防線

    本文探討了機器人控制系統(tǒng)中的安全風險和有效安全措施。文中介紹了工業(yè)安全標準,并分析了滿足工業(yè)
    的頭像 發(fā)表于 08-11 11:27 ?1.2w次閱讀
    ADI<b class='flag-5'>解讀</b>機器人<b class='flag-5'>控制系統(tǒng)</b>中的<b class='flag-5'>安全</b>風險和有效<b class='flag-5'>安全</b>措施 為機器人技術的未來發(fā)展筑牢<b class='flag-5'>安全</b>防線

    助力工業(yè)物聯(lián)網(wǎng)升級,智能遠程控制系統(tǒng)功不可沒

    工業(yè)4.0的浪潮中,工業(yè)物聯(lián)網(wǎng)(IIoT)正從概念走向規(guī)模化落地,而智能遠程控制系統(tǒng)作為其核心組件,如同“神經傳導中樞”,將分散的設備、數(shù)據(jù)與決策端緊密連接。跨越時空的精準操作,都依賴于智能遠程
    的頭像 發(fā)表于 08-06 16:23 ?1032次閱讀

    PLC 自動化控制系統(tǒng):功能全面 + 優(yōu)勢顯著,工業(yè)控制的優(yōu)選

    器)。作為工業(yè)自動化的“神經中樞”,PLC自動化控制系統(tǒng)通過編程實現(xiàn)對設備的邏輯控制、時序管理和數(shù)據(jù)交互,已成為制造業(yè)、能源、交通等領域不可或缺的核心技術,重塑工業(yè)生產模式。 一、核心
    的頭像 發(fā)表于 08-05 16:04 ?1565次閱讀

    基于BLDC手術刀控制系統(tǒng)的程序設計

    記憶等功能:直流有刷電機能實現(xiàn)兩檔控制。并對該驅動系統(tǒng)的程序進行了設計。根據(jù)手術刀驅動系統(tǒng)安全性的特殊要求,整體設計考慮各種保護。通過實驗驗證了各個部分的功能。 純分享帖,點擊下方附件免費獲取完整
    發(fā)表于 07-25 14:23

    工業(yè)控制系統(tǒng)的現(xiàn)狀與發(fā)展趨勢

    工業(yè)控制系統(tǒng)的現(xiàn)狀與發(fā)展趨勢 工業(yè)控制系統(tǒng)(Industrial Control System, ICS)是現(xiàn)代制造業(yè)的核心基礎設施,它通過自動化技術實現(xiàn)對生產過程的精確監(jiān)控與管理。隨
    的頭像 發(fā)表于 07-21 14:48 ?695次閱讀

    嵌入式單片機在電機控制系統(tǒng)中的應用

    摘要:在工業(yè)領域,電機的運行狀態(tài)關系到生產的效率和安全,是廣大機電控制技術人員關注的重點。隨著數(shù)字式控制系統(tǒng)的發(fā)展,嵌入式單片機在電機控制系統(tǒng)
    發(fā)表于 06-11 15:07

    數(shù)據(jù)驅動安全,AI賦能智造——2025工業(yè)自動化安全大會成功召開

    北京?2025年6月3日?/美通社/ -- 2025年5月28日,由工業(yè)控制系統(tǒng)信息安全產業(yè)聯(lián)盟平臺、工業(yè)控制系統(tǒng)安全標準與測評
    的頭像 發(fā)表于 06-03 16:27 ?585次閱讀
    數(shù)據(jù)驅動<b class='flag-5'>安全</b>,AI賦能智造——2025<b class='flag-5'>工業(yè)</b>自動化<b class='flag-5'>安全</b>大會成功召開

    Linux系統(tǒng)安全防護措施

    隨著信息技術的快速發(fā)展,系統(tǒng)安全成為我們日常生活和工作中不可或缺的一部分。主要包括了賬號安全控制、系統(tǒng)引導和登錄控制、弱口令檢測以及端口掃描
    的頭像 發(fā)表于 05-09 13:40 ?880次閱讀

    接地電阻柜是電力系統(tǒng)安全運行的重要保障

    、變電站及工業(yè)電力網(wǎng)絡。本文將從技術角度分析接地電阻柜的重要性及其對電力系統(tǒng)安全的影響。1.限制故障電流,保護設備當電力系統(tǒng)發(fā)生單相接地故障時,若中性點直接接地,故
    的頭像 發(fā)表于 04-19 17:57 ?1016次閱讀
    接地電阻柜是電力<b class='flag-5'>系統(tǒng)安全</b>運行的重要保障