随着互联网的飞速发展,我国对于传统IT信息安全问题已有相关标准、法规,工业控制系统信息安全是否能依照而行?而在工业控制领域,一直以来备受关注的功能安全问题又与信息安全问题有着怎样的区别与联系?机械工业仪器仪表综合技术经济研究所所长欧阳劲松在接受记者采访时就以上问题进行了详细解读:
   工业控制系统信息安全与传统IT信息安全的区别
  传统IT信息安全一般是要实现三个目标,即保密性、完整性和可用性,通常都将保密性放在首位,并配以必要的访问控制,以保护用户信息的安全,防止信息盗取事件的发生。完整性放在第二位,而可用性则放在最后。
  对于工业自动化控制系统而言,目标优先级的顺序则正好相反。工控系统信息安全首要考虑的是所有系统部件的可用性。完整性则在第二位,保密性通常都在最后考虑。因为工业数据都是原始格式,需要配合有关使用环境进行分析才能获取其价值。而系统的可用性则直接影响到企业生产,生产线停机或者误动作都可能导致巨大经济损失,甚至是人员生命危险和环境的破坏。
      除此之外,工控系统的实时性指标也非常重要。控制系统要求响应时间大多在1毫秒以内,而通用商务系统能够接受1秒或几秒内完成。工业控制系统信息安全还要求必须保证持续的可操作性及稳定的系统访问、系统性能、专用工业控制系统安全保护技术,以及全生命周期的安全支持。在些要求都是在保证信息安全的同时也必须满足的。
      功能安全和信息安全的区别
      我们通常将安全可以分成3类,即功能安全、物理安全和信息安全。功能安全是为了达到设备和工厂安全功能,受保护的、和控制设备的安全相关部分必须正确执行其功能,而且当失效或故障发生时,设备或系统必须仍能保持安全条件或进入到安全状态。物理安全是减少由于电击、着火、辐射、机械危险、化学危险等因素造成的危害。在IEC62443中针对工业控制系统对信息安全的定义是:“保护系统所采取的措施;由建立和维护保护系统的措施所得到的系统状态;能够免于对系统资源的非授权访问和非授权或意外的变更、破坏或者损失;基于计算机系统的能力,能够保证非授权人员和系统既无法修改软件及其数据也无法访问系统功能,却保证授权人员和系统不被阻止;防止对工业控制系统的非法或有害入侵,或者干扰其正确和计划的操作。”可见三种安全在定义和内涵上有很大的差别。
      功能安全系统使用安全完整性等级的概念已有近20年。它允许一个部件或系统的安全表示为单个数字,而这个数字是为了保障人员健康、生产安全和环境安全而提出的基于该部件或系统失效率的保护因子。工业控制系统信息安全的评估方法与功能安全的评估有所不同。虽然都是保障人员健康、生产安全或环境安全,但是功能安全使用安全完整性等级是基于随机硬件失效的一个部件或系统失效的可能性计算得出的,而信息安全系统有着更为广阔的应用,以及更多可能的诱因和后果。影响信息安全的因数非常复杂,很难用一个简单的数字描述出来。然而,功能安全的全生命周期安全理念同样适用于信息安全,信息安全的管理和维护也须是周而复始不断进行的。
      针对我国工业自动化行业的现状,最急迫的事情是什么?下一步的工作应该从哪几方面入手?欧阳劲松认为:为保障工业控制系统的信息安全,更加迫切地需要有关政府部门发布相关法令法规,引起各行业足够的重视,并规范行业实践。工业控制系统涉及众多行业,例如石化、电力、核电等。各行业的具体管理要求和系统设备工作环境不尽相同。因此,我们必须深入研究我国工业控制系统的行业特点和需求,有针对性地制定相关行业信息安全保障应用行规。同时,以工业自动化标准化机构为先导,联合相关组织机构,研究我国工业信息安全标准体系,积极开展工业控制系统信息安全评估标准的制定工作,健全工业信息安全评估认证机制,建立有效的工业控制系统信息安全应急系统,形成我国自主的工业控制系统信息安全产业和管理体系。

转自http://article.cechina.cn/13/0324/05/20130324054122.htm

转载于:https://www.cnblogs.com/bigrabbit/p/3934266.html

工业控制系统信息安全与信息安全、功能安全的区别【转自工控工程网】相关推荐

  1. 工业控制系统的安全研究与实践引言

    引言 研究背景 工业控制系统的重要性.脆弱的安全状况以及日益严重的攻击威胁,已引起了世界各国的 高度重视,并在政策.标准.技术.方案等方面展开了积极应对[LYHC2012].进入 2013 年以来 工 ...

  2. 工业控制系统的安全防护建议

    工业控制系统 攻击中的针对工业控制系统的攻击,不论在规模宏大的网络战(Cyberwar),还是在一般的网络 犯罪(Cybercrime)中,都可以发现 APT 的影子. 网络战中的 APT--Stux ...

  3. 工业控制系统背景与概述

    工业控制系统背景与概述 工业控制系统的背景 工业控制系统的重要性 工业控制系统的应用 工业控制系统的未来发展趋势 工业控制系统的概述 工业控制系统的类型 工业控制系统通信协议 工业控制系统安全 工业控 ...

  4. 信息安全工程师笔记-工控安全需求分析与安全保护工程

    工业控制系统概念及组成 工业控制系统简称工控系统(ICS),是由各个控制组件.监测组件.数据处理与展示组件共同构成的对工业生产过程进行控制和监控的业务流程管控系统. 工控系统分为离散制造类和过程控制类 ...

  5. 攻击方法与工业控制系统安全

    年新增漏洞严重程度分析 因本文收集处理的公开漏洞基本上都被 CVE 所收录, 所以本文在分析这些漏洞的严重 性时,将主要根据 CVE 的 CVSS 评估值①来判断,并划分为高.中.低三种情况. 根据图 ...

  6. 工业控制系统所面临的安全威胁

    年新增漏洞严重程度分析 因本文收集处理的公开漏洞基本上都被 CVE 所收录, 所以本文在分析这些漏洞的严重 性时,将主要根据 CVE 的 CVSS 评估值①来判断,并划分为高.中.低三种情况. 根据图 ...

  7. 流程工业需要什么样的工控安全?

    流程工业需要什么样的工控安全? 随着两化融合的深入,一些工业企业实现了管控一体化,提升了企业的运营效率,降低了生产成本,增强了市场竞争力,信息化带来的技术进步显而易见.与此同时,工业企业生产网络和信息 ...

  8. 【工控安全产品】工业控制系统信息安全检查工具箱

    工信部"451"号文件<关于加强工业控制系统信息安全管理的通知>.GB/T 30976.1-2014<工业控制系统信息安全:评估规范>极大地推进了工控安全的 ...

  9. 新势力 | 赛宁工控安全产品体系——护航工业网络安全

    世界已经全面进入数字化转型发展阶段,网络安全是数字化发展中不容忽视的一环.关键信息基础设施作为直接关系到国家安全.国计民生和公共利益的重要基础设施,其安全防护是国家网络安全工作的重中之重.而其中的重点 ...

最新文章

  1. 【AWT编写图形用户界面】GUI编程之AWT讲解(看不懂你来打我)
  2. const的一些注意事项
  3. sql 分组求和_从零学会SQL:汇总分析 D3
  4. linux内核 频率,Linux内核中CPU主频和电压调整 (三)
  5. 再看产业地图及《中国2010-2011产业地图》书评
  6. java yml文件_yml文件内容映射到pojo
  7. 工业互联网为什么落地这么难?
  8. NoSql数据库确实非常适合网站
  9. 终极算法【4】——联结学派
  10. 单片机开发不可避免会遇到很多头疼的问题
  11. 人体自身的神奇补肾法 ——你在外面花多少钱都学不到的转
  12. /^[京津沪渝冀豫云辽黑湘皖鲁新苏浙赣鄂桂甘晋蒙陕吉闽贵
  13. 命名实体识别(二)——基于条件随机场的命名实体识别
  14. 电影《少年的你》影评分析
  15. 04-05赛季欧洲冠军杯决赛.AC milan vs Liverpool
  16. 【HDL系列】乘法器(5)——Radix-2 Booth乘法器
  17. SQL 执行顺序图解
  18. 关于CCleaner 卸载程序删除所有软件文件的现象
  19. UC研发团队——做自己的研发,让别人说去吧!(11月20日更新版)
  20. mipsel_24kc的linux内核,mips与mipsel相关编译问题

热门文章

  1. [ACL22] An Imitation Learning Curriculum for Text Editing with Non-Autoregressive Models阅读笔记
  2. ESP8266如何接入TLINK
  3. 利用计算机分析信号,计算机技术在铁路信号中的应用
  4. pycharm一条一条执行代码
  5. 艺赛旗助力2022冬奥会“科技冬奥专项”
  6. ffmpeg 如何获取视频帧数
  7. 面试经验(5.4之前)
  8. POJ-3348 Cows
  9. ABP官方文档(十六)【值对象】
  10. SKIL/工作流程/TensorFlow模型