随着工业信息化的快速发展,工业化与信息化的融合越来越深入,两者的融合能提高生产效率、提高生产安全性、降低生产成本。工控系统很多采用了传统网络中的通信协议和软硬件系统,或以特定的方式直接连接到传统的网络中,改变了以前封闭式的工作原理,导致工控设备直接接入到互联网中,直接面临着互联网中的各种威胁,对生产安全和公共安全造成潜在的危害。

2010年美国通过“震网”病毒奇袭伊朗布什尔核电站,迟缓了伊朗的核能计划。2015年12月23日,乌克兰电力部门遭受到恶意代码攻击,该事故造成7个110KV变电站和23个35KV变电站故障,导致80000用户断电[1],此次事件不仅造成严重的经济损失,同时也导致严重的社会影响。

1、工控系统与普通信息系统的区别

随着技术的发展和科技水平的提高,当前与早期的工控系统相比有了质的提升,工控系统主机系统与普通计算机又有很大的差异。

与当前工控系统相比,早期的工业控制系统完全隔离于互联网,只能用于小范围内的工业控制,很少受到信息安全方面的威胁。现如今,对生产效率要求的提高和随着计算机技术和网络技术的发展,工业控制系统产品越来越多的采用通用信息技术,实现控制信息和管理信息的广域传输,这样造成工控系统面临着和信息系统相同的安全威胁。相对比于信息系统,工控系统遭受攻击将造成更加严重的后果。

工控系统和普通计算机相比,存在很大差异,对于工控系统信息安全而言,可带来直接隐患的安全漏洞主要包括安全漏洞问题、杀毒软件安装及升级更新问题、工业系统的硬件威胁、工业系统的软件问题、工业网络漏洞、设备维修时笔记本电脑的接入带来的安全隐患等等。

2、工控网络安全防护分析

当前,我国企业使用了大量的自动化设备,如:PLC、DCS、RTU,企业建设了现代化的工控信息网络,使生产效率大大提高。但是很多企业在建设工控网络的同时,接入了日常办公网络,这样办公网络的安全问题会带入到工业网络中,对工控网络造成安全威胁。

在工控网络安全领域,不同的企业或组织,根据其内部工业控制系统的运行状态,并结合企业自身对实时性、完整性和机密性的要求,对工控网络安全产品提出自己特定的需求,不同的行业根据自己的要求选用不同的控制协议,包括Modbus、S7、OPC、IEC-104、DNP3等。因此,必须对工控系统采取必要的网络安全措施,保障工控系统的网络安全。

3、工控安全防护建议

尽量采用安全的通信协议及规范,增加协议异常性检测能力;建立针对工控系统的违规操作、越权访问等行为的有效监管;建立完善的工控系统安全保障体系,加强安全运维与管理;加强针对工控系统的新型共计技术的防范研究。

工控系统在投入使用后,很长时间内不会发生改变,且多数工控系统在涉及之初更多的是在考虑系统的功能性,忽略了系统的安全防护和管理,首先加强对工控系统的安全意识,是增强工控系统网络安全的前提。

其次,要以工控系统安全为视角,针对工控系统的可靠性、稳定性、运行连续性的严格要求,以及工控系统软件和设备更新不频繁,通信和数据较为特定的特点,在工控系统设计阶段就要加入网络安全。对于现在已上线的工控系统,建立工控系统安全生产运行的“白名单”,无需大量改造现有工控网络和频繁升级工控系统,技术可靠实用。

最后,由于工控系统的特殊性,其面临的安全威胁,持续于整个系统的生命周期里,工控系统的管理者需要从其自身实际出发,在企业效率和安全生产之间找到平衡点,保证安全高效率的开展生产活动。

本文转自d1net(转载)

工控网络安全防护分析与建议相关推荐

  1. 从工控网络安全攻击中学习的经验

    从工控网络安全攻击中学习的经验 一.摘要 ​ 自1980年代以来,我们观察到一系列针对工业控制系统 (ICS) 的网络攻击,其中一些已经影响到关键国家基础设施 (CNI) .虽然围绕以 ICS 为重点 ...

  2. 信息安全保障人员(CISAW)工控网络安全方向认证介绍

    信息安全保障人员(CISAW)工控网络安全方向认证a信息安全保障人员(CISAW)工控网络安全方向认证介绍~ 中国网络安全审查技术与认证中心依据<信息安全人员认证准则>,发布了信息安全保障 ...

  3. 煤化工工控网络安全解决方案 第一部分

    1.概述: 网络安全改造项目的目标是要利用先进的电子和通信信息技术与网络,提高企业监控.报警.防护和应急响应突发网络安全事件的能力,系统建设的核心是要实现生产网与办公网的严格单向隔离,生产网重要控制室 ...

  4. matlab rawdat,工控网络安全态势感知算法实现.pdf

    工控网络安全态势感知算法实现 第33卷第8期 控制理论与应用 v01.33N..8 2016年8月 Control Theory&Applicafions Aug.2016 DOI:10.76 ...

  5. 如何做好工控安全防护

    ​工控安全现状 工业控制系统是支撑国民经济的重要设施,是工业领域的神经中枢.现在工业控制系统已经广泛应用于电力.通信.化工.交通.航天等工业领域,支撑起国计民生的关键基础设施. 随着传统的工业转型,数 ...

  6. 【工业物联网基础】工控安全入门分析

    专业术语 SCADA:数据采集与监视控制系统 ICS:工业控制系统 DCS:分布式控制系统/集散控制系统 PCS:过程控制系统 ESD:应急停车系统 PLC:可编程序控制器(Programmable ...

  7. 2018工控网络安全发展趋势分析

    SecureList预测,2018年 工控安全 将会面临这些方面的风险, 包括恶意软件及恶意工具不断出现.地下黑市提供攻击服务.定向勒索攻击.工业间谍,但犯罪团伙尚未找到攻击工控系统盈利的办法.与此同 ...

  8. 2019年1-6月网络安全态势分析及建议

    2019年上半年,网络攻击数量总体呈上升趋势,网站态势依然严峻,教育行业的网站漏洞数量发现最多. 上半年发现高发勒索病毒是GlobeImposter和GandCrab家族,攻击次数最多的家族是Wann ...

  9. 工控安全的一些个人建议

    随着IP技术的飞速发展,一个组织的信息系统经常会面临内部和外部威胁的风险,网络安全已经成为影响信息系统的关键问题.虽然传统的防火墙等各类安全产品能提供外围的安全防护,但并不能真正彻底的消除隐藏在信息系 ...

最新文章

  1. JSON http://www.cnblogs.com/haippy/archive/2012/05/20/2509329.html
  2. win7 登录界面---管理员账户禁用与显示
  3. OpenCV中的全景拼接例程
  4. C++封装、构造函数、析构函数
  5. Java面试常见算法
  6. 商家 APP 如何接入新版支付宝支付,老版本商家如何升级
  7. 职场学会这三招,谁都想跟你交朋友
  8. Java调用动态库 缺点,Java调用动态库所需要关心的有关问题
  9. 我是 LinkedIn 的 SRE ,我把 LinkedIn 搞挂了
  10. IP通信基础 3月6日
  11. 用计算机弹假面骑士build,假面骑士build使用的武器汇总,你知道几个?
  12. 数据结构严蔚敏(c语言版)课后算法题答案-线性表
  13. 稀疏分解中的MP与OMP算法
  14. android 腾讯地图demo,腾讯地图调用Demo
  15. 【黑群晖】搭建共享存储云盘系统
  16. 设圆半径r=1.5,圆柱高h=3,求圆周长、圆面积、圆球表面积、圆球体积、圆柱体积用scanf输人数据,输出计算结
  17. Autovue 21.0.2.5 在2020年7月份发布
  18. 视频gif如何制作?试试这个视频制作gif神器
  19. 个人GitHub学生认证经验分享
  20. python pil grab screen

热门文章

  1. ThrottleStop CPU频率调节
  2. 钟平逻辑英语语法_关于钟平的逻辑英语
  3. zotero+坚果云安装记录
  4. composer php中如何执行,composer怎么运行
  5. 反馈对于用户体验的重要性
  6. 使用js+css样式实现淘宝详情页图片放大镜的效果
  7. OpenCV+Tesseract自动识别文字区域并识别文字
  8. 基础一:一切都是对象
  9. 非线性方程求根方法——二分法
  10. python气象卫星云图解析_02_中央气象台