隔壁新婚少妇真紧真爽,日韩在线麻豆,少妇挤奶av无码一区二区网站,久久精品无码一级毛片

文章詳情

  1. 您現(xiàn)在的位置:首頁
  2. 資訊中心
  3. 行業(yè)資訊
  4. 詳情

工業(yè)第四次革命 工控系統(tǒng)信息安全

中國應(yīng)該盡快地構(gòu)建自己的第四次工業(yè)革命綱領(lǐng)——中國工業(yè)4.0,盡快地在工業(yè)領(lǐng)域特別是制造業(yè)中構(gòu)建起自己的CPS,在系統(tǒng)各層面實現(xiàn)信息與物理實體的融合。

辨清功能安全與信息安全

工業(yè)工控

軍工體系

一提到工業(yè)控制系統(tǒng)(Industry Control System,以下簡稱為ICS)的信息安全,人們首先想到的就是2010年伊朗布什爾核電站遭到的“震網(wǎng)病毒”攻擊。

工業(yè)生產(chǎn)系統(tǒng)中相關(guān)安全事件層出不窮,不僅影響到企業(yè)生產(chǎn),而且直接影響到企業(yè)財產(chǎn)、人身安全等國計民生問題。如:

l 2012年4月10日,深圳遭遇十年來最大范圍停電事故,福田、羅湖、龍崗三個區(qū)停電兩個小時,經(jīng)濟損失達8個億;

l 2013年11月22日,中石化輸油儲運公司濰坊分公司輸油管線破裂,直接經(jīng)濟損失7.5億元。

而這些事件在自動化人的眼中不屬于信息安全問題,而是功能安全問題。在國際標(biāo)準(zhǔn)IEC62443中描述,一個完整的安全工控系統(tǒng)是由功能安全、物理安全和信息安全三部分組成,上述事故以及企業(yè)生產(chǎn)環(huán)節(jié)中90%的事故都屬于功能安全問題。

在傳統(tǒng)的信息安全定義中,主要強調(diào)保密性、完整性和可用性,在IEC62443中對工控信息安全主要強調(diào)了五點,最重要的思想是強調(diào)保護一個系統(tǒng)所采用的額外措施,以防止對系統(tǒng)的非授權(quán)訪問及惡意攻擊。

功能安全與信息安全兩者邊界清晰,但互相關(guān)聯(lián)、相互影響、互相促進。功能安全的不完善會很容易被利用,進而導(dǎo)致信息安全問題。信息安全問題的暴露會促進功能安全的完善。IEC62443中非常清楚的闡述了傳統(tǒng)的信息安全與ICS信息安全的區(qū)別,只有把這個本質(zhì)看清楚了,才知道如何建設(shè)工控系統(tǒng)的信息安全工作,否則就容易偏離方向、班門弄斧。

工業(yè)4.0悄然啟動

說起工控系統(tǒng)的信息安全,必須看到工控系統(tǒng)的發(fā)展,以德國的Industrie 4.0為代表的第四次工業(yè)革命已經(jīng)悄然而起。

德國人認為第四次工業(yè)革命是指:機械化+電氣化+IT技術(shù)+Internet技術(shù)。第四次工業(yè)革命就是第三次工業(yè)革命的成果上再加上互聯(lián)網(wǎng)技術(shù)。必須說明這里所要求的互聯(lián)網(wǎng)是“Things and Services”的互聯(lián)網(wǎng),Things可理解為物和事情;Services泛指一切服務(wù)。所以,第四次工業(yè)革命首先要建設(shè)“物事互聯(lián)網(wǎng)”與“服務(wù)互聯(lián)網(wǎng)”。這意味著有史以來第一次將資源、信息、物事、人和對這一切的服務(wù)進行互聯(lián)。在the Internet of Things and Services的支持下革新、改造整個工業(yè)及制造業(yè)。制造業(yè)中的智能機器、存儲系統(tǒng)和生產(chǎn)設(shè)施將融入the Internet of Things and Services中,成為信息-物理系統(tǒng)(Cyber-Physical System,CPS)。

中國應(yīng)該盡快地構(gòu)建自己的第四次工業(yè)革命綱領(lǐng)——中國工業(yè)4.0,盡快地在工業(yè)領(lǐng)域特別是制造業(yè)中構(gòu)建起自己的CPS,在系統(tǒng)各層面實現(xiàn)信息與物理實體的融合,應(yīng)該用中國的智能產(chǎn)品、智能生產(chǎn)流程主導(dǎo)中國的市場。

找準(zhǔn)風(fēng)險落實防護定位

由工業(yè)4.0可以看出,工控系統(tǒng)必將與信息化融合。

普度大學(xué)很早就提出了自動化的經(jīng)典五層普度模型(如下圖所示),這個模型其實把自動化與信息化已經(jīng)關(guān)聯(lián)在了一起。

普度模型

工控系統(tǒng)的信息安全問題,在各層上都面臨著來自不同方面的威脅,詳細如下圖所示。企業(yè)網(wǎng)的管理信息層面臨來自互聯(lián)網(wǎng)的攻擊,也有企業(yè)內(nèi)部惡意的攻擊通過企業(yè)網(wǎng)進入工控網(wǎng),一直到現(xiàn)場網(wǎng)絡(luò);在控制層有系統(tǒng)管理人員非法操作,最嚴重的要屬第三方運維人員的對現(xiàn)場設(shè)備的操作;還有遠程撥號的攻擊,有部分現(xiàn)場還有野外搭線的威脅。

國際NIST SP800-82《工業(yè)控制系統(tǒng)安全指南》中已經(jīng)詳細描述了各種威脅來源,也從策略程序、平臺及網(wǎng)絡(luò)等方面講述了可能的風(fēng)險和脆弱性。

當(dāng)然不同行業(yè)面臨的威脅和風(fēng)險重點不同,比如軍工行業(yè)主要強調(diào)工控網(wǎng)和涉密網(wǎng)連接時的信息保密;石化強調(diào)DCS系統(tǒng)生產(chǎn)的連續(xù)和非異常;電力強調(diào)SCADA調(diào)度系統(tǒng)的不中斷等等。

總體上,明晰面臨的風(fēng)險才能進行有針對性的防護。信息安全防護的整體架構(gòu)性必須要跟工業(yè)自動化體系保持一致,方可成為同一體系,因此在GT/T 26335-2010工業(yè)企業(yè)信息化集成系統(tǒng)規(guī)范中提到了工業(yè)企業(yè)信息化集成總體架構(gòu)。

無論是從普度模型還是工業(yè)企業(yè)信息化集成架構(gòu)圖中都可以看出,防護必須全方位考慮。例如,早在2005年,電力系統(tǒng)的二次防護方案中就提出了“縱向隔離、橫向分區(qū)”的概念。

雖然工業(yè)4.0已經(jīng)非常明確工業(yè)系統(tǒng)將會互聯(lián)網(wǎng)、物聯(lián)網(wǎng)化,但距離現(xiàn)在各行業(yè)的實際情況還有一段時間,但由于事關(guān)生產(chǎn)就無小事,不能輕舉妄動。作為信息安全建設(shè)方,要深入研究工業(yè)網(wǎng)絡(luò)中使用的協(xié)議,以實現(xiàn)對工業(yè)網(wǎng)絡(luò)的異常監(jiān)測和防護,下表中列出部分通訊協(xié)議:

自動化系統(tǒng)建設(shè)方,則要深入借鑒信息安全的攻防知識、產(chǎn)品體系。

信息安全產(chǎn)品體系

信息安全服務(wù)體系圖

工業(yè)控制系統(tǒng)信息安全關(guān)系國計民生,尤其是在當(dāng)前國際形勢嚴竣的情況下,小至一名從事自動化安全、信息安全工作的個人,大到一個企業(yè),都應(yīng)本著“本主創(chuàng)新、自主掌控”的原則,響應(yīng)我們國家網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組提出的“向著網(wǎng)絡(luò)基礎(chǔ)設(shè)施基本普及、自主創(chuàng)新能力增強、信息經(jīng)濟全面發(fā)展、網(wǎng)絡(luò)安全保障有力的”目標(biāo)不斷前進。



亚洲美女裸体免费视频| 岛国av无码在线不卡| 色爱Av综合区国产日产亚洲精品 | 国产亚洲美女精品久久| 国产精品麻豆系类| 五月亚洲一区| 另类在线无码视频播放| 国内精品2020在线播放| 亚洲高清无马| 精品久久精品一区| 国产传媒午夜成人| 东京热一二三av| 国产一级午夜福利免费区| 999热这里只有精品免费| 精品国产体验区| 国产女人久久精品视| 久久综合中文字幕蜜桃| 久久无码人妻热线精品| 国产亚洲а∨天堂久久精品| 日本熟女视频亚洲.com| 亚洲AV午夜精品一区二区三区| 最火爆中文字幕无码乱人伦在线網站| 尤物天堂在线| 丁香五月婷婷在线播放| 精品国产污在线观看| 精品国产久一区二区三区| 国产日韩欧美在线二视频| 成人午夜色视频| 97国产在线视频公开免费| 久久亚洲AV日韩AV无码A| 色七七亚州| 国产女人高潮在线视频| 亚洲无码人妻看| 色77777人妻蜜桃| 欧美一乱视频| 久久久人妻精品一区| 伊伊人成亚洲综合人网香| 久久精品36色熟妇| 熟妇人妻精品二区视频| 九九九精品视频| 亚洲欧洲中文日韩久久AV乱码|