0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

全面解讀工業(yè)控制系統(tǒng)安全

倩倩 ? 來源:天極網(wǎng) ? 作者:東山 ? 2020-01-22 15:05 ? 次閱讀

今天,互聯(lián)網(wǎng)發(fā)展“一日千里”。無論是底層的IT基礎(chǔ)設(shè)施和新技術(shù),還是我們每天使用的互聯(lián)網(wǎng)應(yīng)用,變化快速發(fā)生,變革日新月異。與此同時(shí),網(wǎng)絡(luò)安全日益重要。但是,一直以來,我國在網(wǎng)絡(luò)安全方面主要依據(jù)的是,2007年和2008年頒布實(shí)施的《信息安全等級保護(hù)管理辦法》和《信息安全等級保護(hù)基本要求》。這兩部法規(guī)被稱為等保1.0。

但是,等保1.0”不僅缺乏對一些新技術(shù)和新應(yīng)用的等級保護(hù)規(guī)范,比如云計(jì)算、大數(shù)據(jù)和物聯(lián)網(wǎng)等,而且風(fēng)險(xiǎn)評估、安全監(jiān)測和通報(bào)預(yù)警等工作以及政策、標(biāo)準(zhǔn)、測評、技術(shù)和服務(wù)等體系不完善。

為適應(yīng)新技術(shù)的發(fā)展,解決云計(jì)算、物聯(lián)網(wǎng)、移動互聯(lián)和工控領(lǐng)域信息系統(tǒng)的等級保護(hù)工作的需要,由公安部牽頭組織開展了信息技術(shù)新領(lǐng)域等級保護(hù)重點(diǎn)標(biāo)準(zhǔn)申報(bào)國家標(biāo)準(zhǔn)的工作,等級保護(hù)正式進(jìn)入2.0時(shí)代。

之前的系列文章,天極網(wǎng)記者分別為廣大讀者解讀了云計(jì)算、物聯(lián)網(wǎng)的安全擴(kuò)展要求。本篇文章,主角是工業(yè)控制系統(tǒng)的安全。

何為工業(yè)控制系統(tǒng)?據(jù)了解,工業(yè)控制系統(tǒng)(ICS)是一個通用術(shù)語,它包括多種工業(yè)生產(chǎn)中使用的控制系統(tǒng),包括監(jiān)控和數(shù)據(jù)采集系統(tǒng)(SCADA)、分布式控制系統(tǒng)(DCS)和其他較小的控制系統(tǒng),如可編程邏輯控制器PLC),現(xiàn)已廣泛應(yīng)用在工業(yè)部門和關(guān)鍵基礎(chǔ)設(shè)施中。

由于工業(yè)控制系統(tǒng)往往涉及一個城市或國家的重要基礎(chǔ)設(shè)施,比如電力、燃?xì)?、自來水等。一旦“中招”,后果非常?yán)重,影響廣泛。以烏克蘭為例,2015年12月23日,惡意軟件攻擊導(dǎo)致烏克蘭電網(wǎng)電力中斷,導(dǎo)致烏克蘭城市伊萬諾弗蘭科夫斯克約140萬人在圣誕節(jié)前夕經(jīng)歷數(shù)小時(shí)的電力癱瘓。

因此,工業(yè)控制系統(tǒng)的安全尤其值得注意。

在等保2.0中,涉及工業(yè)控制系統(tǒng)安全有較為詳細(xì)的規(guī)定。其中,工控安全大致分為安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界和安全計(jì)算環(huán)境以及安全建設(shè)管理。

首先是安全物理環(huán)境。其涉及兩點(diǎn)要求:一是室外控制設(shè)備應(yīng)放置于箱體或裝置中,箱體或裝置還要具備散熱、防火和防雨等能力;二是設(shè)備遠(yuǎn)離強(qiáng)電磁干擾、強(qiáng)熱源等環(huán)境。

重點(diǎn)是安全通信網(wǎng)絡(luò)和安全區(qū)域邊界。在網(wǎng)絡(luò)上,要求重點(diǎn)提到了工業(yè)控制系統(tǒng)與企業(yè)其他系統(tǒng)之間劃分區(qū)域,區(qū)域間應(yīng)采用技術(shù)隔離手段。而在工業(yè)控制系統(tǒng)內(nèi)部,又需要根據(jù)業(yè)務(wù)特點(diǎn)劃分為不同的安全域。

注意,這里提到了兩個關(guān)鍵點(diǎn):工控系統(tǒng)與企業(yè)其他系統(tǒng)之間要隔離;工控系統(tǒng)內(nèi)部又需要隔離。并且二級以上,“涉及實(shí)時(shí)控制和數(shù)據(jù)傳輸?shù)墓I(yè)控制系統(tǒng),應(yīng)使用獨(dú)立的網(wǎng)絡(luò)設(shè)備組網(wǎng),在物理層面上實(shí)現(xiàn)與其他數(shù)據(jù)網(wǎng)及外部公共信息網(wǎng)的安全隔離?!?/p>

在安全區(qū)域邊界,涉及訪問控制、撥號使用控制和無線使用控制。訪問控制上,規(guī)定“應(yīng)在工業(yè)控制系統(tǒng)與企業(yè)其他系統(tǒng)之間部署訪問控制設(shè)備,配置訪問控制策略,禁止任何穿越區(qū)域邊界的 E-Mail、Web、Telnet、Rlogin、FTP 等通用網(wǎng)絡(luò)服務(wù)”。并在邊界防護(hù)機(jī)制失效時(shí),需要及時(shí)報(bào)警。

在撥號使用控制方面,第三級中增加“撥號服務(wù)器和客戶端均應(yīng)使用經(jīng)安全加固的操作系統(tǒng),并采取數(shù)字證書認(rèn)證、傳輸加密和訪問控制等措施。”在第四等級中,甚至“涉及實(shí)時(shí)控制和數(shù)據(jù)傳輸?shù)墓I(yè)控制系統(tǒng)禁止使用撥號訪問服務(wù)”。

涉及無線使用控制上,則要求對用戶(人員、軟件進(jìn)程或設(shè)備)進(jìn)行標(biāo)識、鑒別、授權(quán)和傳輸加密。要求提到,“應(yīng)對所有參與無線通信的用戶(人員、軟件進(jìn)程或者設(shè)備)提供唯一性標(biāo)識和鑒別、授權(quán)以及執(zhí)行使用進(jìn)行限制”。同時(shí),在第三級和第四級中,提到“應(yīng)對無線通信采取傳輸加密的安全措施”和“對采用無線通信技術(shù)進(jìn)行控制的工業(yè)控制系統(tǒng),應(yīng)能識別其物理環(huán)境中發(fā)射的未經(jīng)授權(quán)的無線設(shè)備”。

第四個方面——安全計(jì)算環(huán)境,提到了“應(yīng)在經(jīng)過充分測試評估后,在不影響系統(tǒng)安全穩(wěn)定運(yùn)行的情況下對控制設(shè)備進(jìn)行補(bǔ)丁更新、固件更新等工作”和“應(yīng)關(guān)閉或拆除控制設(shè)備的軟盤驅(qū)動、光盤驅(qū)動、USB接口、串行口或多余網(wǎng)口等,確需保留的應(yīng)通過相關(guān)的技術(shù)措施實(shí)施嚴(yán)格的監(jiān)控管理”。

最后是安全建設(shè)管理,這個涉及產(chǎn)品采購和使用、外包軟件開發(fā)。比如,采購工業(yè)控制系統(tǒng)的重要設(shè)備,需要通過專業(yè)機(jī)構(gòu)的安全性檢測。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評論

    相關(guān)推薦

    工業(yè)控制系統(tǒng)安全性分析與對策

    隨著工業(yè)4.0和智能制造的快速發(fā)展,工業(yè)控制系統(tǒng)(ICS)已成為現(xiàn)代工業(yè)生產(chǎn)的核心。然而,隨著信息化、網(wǎng)絡(luò)化程度的提高,工業(yè)
    的頭像 發(fā)表于 06-28 18:07 ?1040次閱讀

    集散控制系統(tǒng)的原理和特點(diǎn)

    集散控制系統(tǒng)(Distributed Control System,簡稱DCS)作為工業(yè)自動化領(lǐng)域的核心系統(tǒng)之一,自1975年問世以來,憑借其獨(dú)特的分散控制、集中操作、分級管理的特點(diǎn),
    的頭像 發(fā)表于 06-27 14:10 ?835次閱讀

    什么是工業(yè)控制系統(tǒng)?它有哪些特點(diǎn)?

    控制系統(tǒng)正經(jīng)歷著前所未有的變革,為工業(yè)生產(chǎn)帶來了更高的效率、更低的成本和更好的安全性。本文將對工業(yè)控制系統(tǒng)的定義、特點(diǎn)進(jìn)行詳細(xì)闡述,并結(jié)合相
    的頭像 發(fā)表于 06-19 16:19 ?1134次閱讀

    工業(yè)控制系統(tǒng)有哪些種類

    工業(yè)控制系統(tǒng)(ICS)是現(xiàn)代化工業(yè)生產(chǎn)中不可或缺的一部分,它利用計(jì)算機(jī)、通信、自動化等技術(shù)實(shí)現(xiàn)對工業(yè)生產(chǎn)過程的監(jiān)測、控制和優(yōu)化。隨著信息技術(shù)
    的頭像 發(fā)表于 06-17 11:34 ?1049次閱讀

    簡述工業(yè)機(jī)器人控制系統(tǒng)的特點(diǎn)

    機(jī)器人控制系統(tǒng)的特點(diǎn),包括其組成、功能、性能、可靠性、靈活性、智能化、安全性、人機(jī)交互等方面。 一、組成 工業(yè)機(jī)器人控制系統(tǒng)主要由以下幾個部分組成:
    的頭像 發(fā)表于 06-16 15:38 ?1063次閱讀

    工業(yè)控制系統(tǒng)的特點(diǎn)有哪些 工業(yè)控制系統(tǒng)的組成有哪些

    工業(yè)控制系統(tǒng)是現(xiàn)代工業(yè)生產(chǎn)中不可或缺的一部分,它通過控制和監(jiān)控生產(chǎn)過程中的各種設(shè)備和參數(shù),以實(shí)現(xiàn)生產(chǎn)過程的自動化、智能化和優(yōu)化。本文將詳細(xì)介紹工業(yè)
    的頭像 發(fā)表于 06-16 14:29 ?792次閱讀

    工業(yè)自動化控制系統(tǒng)有哪些類型

    工業(yè)自動化控制系統(tǒng)是現(xiàn)代工業(yè)生產(chǎn)中不可或缺的一部分,它通過各種傳感器、執(zhí)行器、控制器等設(shè)備,實(shí)現(xiàn)對生產(chǎn)過程的實(shí)時(shí)監(jiān)控、自動控制和優(yōu)化管理。隨
    的頭像 發(fā)表于 06-16 14:23 ?1055次閱讀

    工業(yè)控制系統(tǒng)物理安全的基本要求有哪些

    關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域(如能源、交通、水處理等)中發(fā)揮著重要作用,因此其物理安全至關(guān)重要。 設(shè)備安全 設(shè)備安全工業(yè)控制系統(tǒng)物理
    的頭像 發(fā)表于 06-16 14:21 ?692次閱讀

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅有哪些

    ,隨著技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來越多的網(wǎng)絡(luò)安全威脅。本文將詳細(xì)介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-16 11:43 ?1183次閱讀

    什么是繼電器控制系統(tǒng)?它有哪些特點(diǎn)?

    繼電器控制系統(tǒng)作為工業(yè)自動化和電氣控制領(lǐng)域的重要組成部分,廣泛應(yīng)用于各種工業(yè)生產(chǎn)和自動化設(shè)備中。本文將對繼電器控制系統(tǒng)的定義、組成、工作原理
    的頭像 發(fā)表于 06-13 17:24 ?808次閱讀

    液壓伺服控制系統(tǒng)控制要求

    液壓伺服控制系統(tǒng),作為一種重要的工業(yè)控制手段,其設(shè)計(jì)和運(yùn)行必須滿足一系列嚴(yán)格的控制要求,以確保系統(tǒng)的高效、穩(wěn)定和
    的頭像 發(fā)表于 06-11 11:32 ?493次閱讀

    工業(yè)自動化控制系統(tǒng)裝置有哪些

    工業(yè)自動化控制系統(tǒng)裝置是現(xiàn)代工業(yè)生產(chǎn)中不可或缺的一部分,它們能夠提高生產(chǎn)效率、降低成本、提高產(chǎn)品質(zhì)量和安全性。本文將詳細(xì)介紹工業(yè)自動化
    的頭像 發(fā)表于 06-11 10:59 ?1800次閱讀

    工業(yè)控制系統(tǒng)的組成和應(yīng)用

    隨著科技的快速發(fā)展,工業(yè)控制系統(tǒng)(Industrial Control Systems, ICS)在現(xiàn)代化工業(yè)生產(chǎn)中扮演著至關(guān)重要的角色。這些系統(tǒng)通過自動化、信息化和智能化的手段,極大
    的頭像 發(fā)表于 06-04 15:54 ?846次閱讀

    工業(yè)控制系統(tǒng)包括哪些種類?

    在現(xiàn)代工業(yè)生產(chǎn)中,工業(yè)控制系統(tǒng)工業(yè)控制系統(tǒng)(ICS)扮演著至關(guān)重要的角色。它們?nèi)缤笓]家,協(xié)調(diào)各個組件和諧運(yùn)作,確保生產(chǎn)線的高效與
    的頭像 發(fā)表于 03-05 08:43 ?2098次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>控制系統(tǒng)</b>包括哪些種類?

    工業(yè)控制系統(tǒng)及其安全性研究報(bào)告

    電子發(fā)燒友網(wǎng)站提供《工業(yè)控制系統(tǒng)及其安全性研究報(bào)告.pdf》資料免費(fèi)下載
    發(fā)表于 11-16 14:29 ?0次下載
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>控制系統(tǒng)</b>及其<b class='flag-5'>安全</b>性研究報(bào)告