• <del id="qqie6"><sup id="qqie6"></sup></del>
  • <tfoot id="qqie6"></tfoot>
  • <ul id="qqie6"></ul>
  • (上海辦事處)廈門(mén)興銳嘉進(jìn)出口有限公司
    免費(fèi)會(huì)員

    工業(yè)4.0進(jìn)程中的工控系統(tǒng)信息安全

    時(shí)間:2014-7-8閱讀:207
    分享:

      辨清功能安全與信息安全

    一提到工業(yè)控制系統(tǒng)(Industry Control System,以下簡(jiǎn)稱為ICS)的信息安全,人們首先想到的就是2010年伊朗*爾核電站遭到的“震網(wǎng)病毒”攻擊。

    工業(yè)生產(chǎn)系統(tǒng)中相關(guān)安全事件層出不窮,不僅影響到企業(yè)生產(chǎn),而且直接影響到企業(yè)財(cái)產(chǎn)、人身安全等國(guó)計(jì)民生問(wèn)題。如:

    · 2012年4月10日,深圳遭遇十年來(lái)zui大范圍停電事故,福田、羅湖、龍崗三個(gè)區(qū)停電兩個(gè)小時(shí),經(jīng)濟(jì)損失達(dá)8個(gè)億;

    · 2013年11月22日,中石化輸油儲(chǔ)運(yùn)公司濰坊分公司輸油管線破裂,直接經(jīng)濟(jì)損失7.5億元。

    而這些事件在自動(dòng)化人的眼中不屬于信息安全問(wèn)題,而是功能安全問(wèn)題。在標(biāo)準(zhǔn)IEC62443中描述,一個(gè)完整的安全工控系統(tǒng)是由功能安全、物理安全和信息安全三部分組成,上述事故以及企業(yè)生產(chǎn)環(huán)節(jié)中90%的事故都屬于功能安全問(wèn)題。

    在傳統(tǒng)的信息安全定義中,主要強(qiáng)調(diào)保密性、完整性和可用性,在IEC62443中對(duì)工控信息安全主要強(qiáng)調(diào)了五點(diǎn),zui重要的思想是強(qiáng)調(diào)保護(hù)一個(gè)系統(tǒng)所采用的額外措施,以防止對(duì)系統(tǒng)的非*訪問(wèn)及惡意攻擊。

    功能安全與信息安全兩者邊界清晰,但互相關(guān)聯(lián)、相互影響、互相促進(jìn)。功能安全的不完善會(huì)很容易被利用,進(jìn)而導(dǎo)致信息安全問(wèn)題。信息安全問(wèn)題的暴露會(huì)促進(jìn)功能安全的完善。IEC62443中非常清楚的闡述了傳統(tǒng)的信息安全與ICS信息安全的區(qū)別,只有把這個(gè)本質(zhì)看清楚了,才知道如何建設(shè)工控系統(tǒng)的信息安全工作,否則就容易偏離方向、班門(mén)弄斧。

    工業(yè)4.0悄然啟動(dòng)

    說(shuō)起工控系統(tǒng)的信息安全,必須看到工控系統(tǒng)的發(fā)展,以德國(guó)的Industrie 4.0為代表的第四次工業(yè)革命已經(jīng)悄然而起。

    德國(guó)人認(rèn)為第四次工業(yè)革命是指:機(jī)械化+電氣化+IT技術(shù)+Internet技術(shù)。第四次工業(yè)革命就是第三次工業(yè)革命的成果上再加上互聯(lián)網(wǎng)技術(shù)。必須說(shuō)明這里所要求的互聯(lián)網(wǎng)是“Things and Services”的互聯(lián)網(wǎng),Things可理解為物和事情;Services泛指一切服務(wù)。所以,第四次工業(yè)革命首先要建設(shè)“物事互聯(lián)網(wǎng)”與“服務(wù)互聯(lián)網(wǎng)”。這意味著有史以來(lái)*次將資源、信息、物事、人和對(duì)這一切的服務(wù)進(jìn)行互聯(lián)。在the Internet of Things and Services的支持下革新、改造整個(gè)工業(yè)及制造業(yè)。制造業(yè)中的智能機(jī)器、存儲(chǔ)系統(tǒng)和生產(chǎn)設(shè)施將融入the Internet of Things and Services中,成為信息-物理系統(tǒng)(Cyber-Physical System,CPS)。

    中國(guó)應(yīng)該盡快地構(gòu)建自己的第四次工業(yè)革命綱領(lǐng)——中國(guó)工業(yè)4.0,盡快地在工業(yè)領(lǐng)域特別是制造業(yè)中構(gòu)建起自己的CPS,在系統(tǒng)各層面實(shí)現(xiàn)信息與物理實(shí)體的融合,應(yīng)該用中國(guó)的智能產(chǎn)品、智能生產(chǎn)流程主導(dǎo)中國(guó)的市場(chǎng)。

    找準(zhǔn)風(fēng)險(xiǎn)落實(shí)防護(hù)定位

    由工業(yè)4.0可以看出,工控系統(tǒng)必將與信息化融合。

    普度大學(xué)很早就提出了自動(dòng)化的經(jīng)典五層普度模型(如下圖所示),這個(gè)模型其實(shí)把自動(dòng)化與信息化已經(jīng)關(guān)聯(lián)在了一起。

     

       普度模型

    工控系統(tǒng)的信息安全問(wèn)題,在各層上都面臨著來(lái)自不同方面的威脅,詳細(xì)如下圖所示。企業(yè)網(wǎng)的管理信息層面臨來(lái)自互聯(lián)網(wǎng)的攻擊,也有企業(yè)內(nèi)部惡意的攻擊通過(guò)企業(yè)網(wǎng)進(jìn)入工控網(wǎng),一直到現(xiàn)場(chǎng)網(wǎng)絡(luò);在控制層有系統(tǒng)管理人員非法操作,zui嚴(yán)重的要屬第三方運(yùn)維人員的對(duì)現(xiàn)場(chǎng)設(shè)備的操作;還有遠(yuǎn)程撥號(hào)的攻擊,有部分現(xiàn)場(chǎng)還有野外搭線的威脅。

     


    NIST SP800-82《工業(yè)控制系統(tǒng)安全指南》中已經(jīng)詳細(xì)描述了各種威脅來(lái)源,也從策略程序、平臺(tái)及網(wǎng)絡(luò)等方面講述了可能的風(fēng)險(xiǎn)和脆弱性。

    當(dāng)然不同行業(yè)面臨的威脅和風(fēng)險(xiǎn)重點(diǎn)不同,比如行業(yè)主要強(qiáng)調(diào)工控網(wǎng)和涉密網(wǎng)連接時(shí)的信息保密;石化強(qiáng)調(diào)DCS系統(tǒng)生產(chǎn)的連續(xù)和非異常;電力強(qiáng)調(diào)SCADA調(diào)度系統(tǒng)的不中斷等等。

    總體上,明晰面臨的風(fēng)險(xiǎn)才能進(jìn)行有針對(duì)性的防護(hù)。信息安全防護(hù)的整體架構(gòu)性必須要跟工業(yè)自動(dòng)化體系保持一致,方可成為同一體系,因此在GT/T 26335-2010工業(yè)企業(yè)信息化集成系統(tǒng)規(guī)范中提到了工業(yè)企業(yè)信息化集成總體架構(gòu)。

    無(wú)論是從普度模型還是工業(yè)企業(yè)信息化集成架構(gòu)圖中都可以看出,防護(hù)必須考慮。例如,早在2005年,電力系統(tǒng)的二次防護(hù)方案中就提出了“縱向隔離、橫向分區(qū)”的概念。

    會(huì)員登錄

    ×

    請(qǐng)輸入賬號(hào)

    請(qǐng)輸入密碼

    =

    請(qǐng)輸驗(yàn)證碼

    收藏該商鋪

    X
    該信息已收藏!
    標(biāo)簽:
    保存成功

    (空格分隔,最多3個(gè),單個(gè)標(biāo)簽最多10個(gè)字符)

    常用:

    提示

    X
    您的留言已提交成功!我們將在第一時(shí)間回復(fù)您~
    在線留言
    主站蜘蛛池模板: 亚洲精品成人网站在线观看| 国产成人无码一区二区三区在线| 成人无码免费一区二区三区| 成人性生活免费看| 成人性生交大片免费看午夜a| 成人中文乱幕日产无线码| 国产成人无码一区二区三区在线| 国产gav成人免费播放视频| aaa成人永久在线观看视频| 成人午夜视频免费| 亚洲欧洲国产成人精品| 成人羞羞视频网站| 国产成人最新毛片基地| 日韩成人免费视频播放| 国产成人a视频在线观看| 欧美日韩成人午夜免费| 国产成人亚洲精品无码青青草原 | 91精品成人福利在线播放| 成人黄色免费网址| 亚洲成人免费电影| 成人免费av一区二区三区| 91成人免费在线视频| 亚洲精品成人a在线观看| 成人免费大片免费观看网站| 亚洲AV午夜成人片| 免费无码成人AV片在线在线播放| 成人性a激情免费视频| 成人黄页网站免费观看大全| 亚洲精品天堂成人片AV在线播放| 成人免费激情视频| 欧洲成人爽视频在线观看| 2022国产成人精品视频人| 久久久久成人精品一区二区 | 亚洲精品成人片在线观看精品字幕| 成人永久免费福利视频网站| 中文国产成人精品久久不卡| 亚洲成人app| 亚洲欧洲精品成人久久曰| 亚洲成人黄色在线观看| 久久电影www成人网| 亚洲AV成人中文无码专区|