精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

企業到底需要什么樣的工控安全

安全
本文在對工業控制系統特點和面臨的安全風險進行分析的基礎上,提出了工業控制系統安全體系架構,在深入了解企業工控系統安全現狀的情況下,結合業界專家的觀點提出了適用于工控系統的信息安全研究思路及解決辦法,對廣大制造企業具有一定的借鑒意義。

本文在對工業控制系統特點和面臨的安全風險進行分析的基礎上,提出了工業控制系統安全體系架構,在深入了解企業工控系統安全現狀的情況下,結合業界專家的觀點提出了適用于工控系統的信息安全研究思路及解決辦法,對廣大制造企業具有一定的借鑒意義。

一、概述

當前,隨著工業控制信息化、三網融合、物聯網、云計算等在內的多種新型信息技術的發展與應用,越來越多的信息技術應用到了工業領域,給工業控制系統信息安全保障工作提出了新的挑戰: 工業控制系統需要利用最新的計算機網絡技術來提高系統間的集成、互聯以及信息化管理水平;工業控制系統產品越來越多地采用通用協議、通用硬件和通用軟件,從而導致將傳統IT風險延伸到了工控系統,工業控制系統的安全問題越來越嚴峻。

本文在對工業控制系統特點和面臨的安全風險進行分析的基礎上,提出了工業控制系統安全體系架構,在深入了解企業工控系統安全現狀的情況下,結合業界專家的觀點提出了適用于工控系統的信息安全研究思路及解決辦法,對廣大制造企業具有一定的借鑒意義。

二、工控系統安全體系架構

工業控制系統(簡稱工控系統)是現代工業基礎設施的核心,包括過程控制、數據采集系統,分布式控制系統,程序邏輯控制以及其他控制系統等,廣泛應用于電力、石油化工、先進制造、軌道交通等與國計民生緊密相關領域,是國家關鍵基礎設施的重要組成部分。

工業控制系統通常由一系列網絡設備構成,包括:傳感器、執行器、過程控制單元和通信設備。控制系統通常采用分層結構,典型的控制系統體系架構如圖1所示。第一層為安裝有傳感器和執行器等現場設備的物理設施,現場設備通過現場總線網絡與可編程邏輯控制器(PLC)或遠程終端設備(RTU)連接,PLC或RTU設備負責實現局域控制功能。第二層為控制網絡,主要負責過程控制器和操作員站之間的實時數據傳輸。操作員站用于區域監控和設置物理設施的設定值。第三層為企業網,企業工作站負責生產控制,過程優化和過程日志記錄。

 

 

圖1 工控系統架構圖

圖1 工控系統架構圖

 

工控系統的信息安全問題,在各層上都面臨著來自不同方面的威脅,詳細如下圖所示。企業網的管理信息層面臨來自互聯網的攻擊,也有企業內部惡意的攻擊通過企業網進入工控網,一直到現場網絡;在控制層有系統管理人員非法操作,最嚴重的要屬第三方運維人員的對現場設備的操作;還有遠程撥號的攻擊,有部分現場還有野外搭線的威脅。

 

 

 圖2  ICS攻擊路徑分析

圖2 ICS攻擊路徑分析

 

本文在對工業控制系統特點和面臨的安全風險進行分析的基礎上,提出了工業控制系統安全體系架構,在深入了解企業工控系統安全現狀的情況下,結合業界專家的觀點提出了適用于工控系統的信息安全研究思路及解決辦法,對廣大制造企業具有一定的借鑒意義。

三、工控系統安全分析

近年來,工控系統安全問題頻發,隨著2010年伊朗核電站的“震網”(Stuxnet)病毒事件,為工業生產控制系統安全敲響了警鐘。現在,國內外生產企業都把工業控制系統安全防護建設提上了日程。工控系統安全頻發的原因主要有以下幾個方面:

1)基于物理設施的風險

◆ 操作系統的安全漏洞問題

由于考慮到工控軟件與操作系統補丁兼容性的問題,系統開車后一般不會對Windows平臺打補丁,導致系統帶著風險運行。

◆ 殺毒軟件安裝及升級更新問題

用于生產控制系統的Windows操作系統基于工控軟件與殺毒軟件的兼容性的考慮,通常不安裝殺毒軟件,給病毒與惡意代碼傳染與擴散留下了空間。

◆ 使用U盤、光盤導致的病毒傳播問題

由于在工控系統中的管理終端一般沒有技術措施對U盤和光盤使用進行有效的管理,導致外設的無序使用而引發的安全事件時有發生。

◆ 設備維修時筆記本電腦的隨便接入問題

工業控制系統的管理維護,沒有到達一定安全基線的筆記本電腦接入工業控制系統,會對工業控制系統的安全造成很大的威脅。

2)基于“兩化融合”的風險

工業控制系統最早和企業管理系統是隔離的,但近年來為了實現實時的數據采集與生產控制,滿足“兩化融合”的需求和管理的方便,通過邏輯隔離的方式,使工業控制系統和企業管理系統可以直接進行通信,而企業管理系統一般直接連接Internet,在這種情況下,工業控制系統接入的范圍不僅擴展到了企業網,而且面臨著來自Internet的威脅。

同時,企業為了實現管理與控制的一體化,提高企業信息化合綜合自動化水平,實現生產和管理的高效率、高效益,引入了生產執行系統MES ,對工業控制系統和管理信息系統進行了集成,管理信息網絡與生產控制網絡之間實現了數據交換。導致生產控制系統不再是一個獨立運行的系統,而要與管理系統甚至互聯網進行互通、互聯。

3)采用通用軟硬件帶來的風險

工業控制系統向工業以太網結構發展,開放性越來越強。基于TCP/IP以太網通訊的OPC技術在該領域得到廣泛應用。在工業控制系統中,由于工業系統集成和使用的便利性,大量使用了工業以太環網和OPC通信協議進行了工業控制系統的集成;同時,也大量的使用了PC服務器和終端產品,操作系統和數據庫也大量的使用了通用的系統,很容易遭到來自企業管理網或互聯網的病毒、木馬、黑客的攻擊。

本文在對工業控制系統特點和面臨的安全風險進行分析的基礎上,提出了工業控制系統安全體系架構,在深入了解企業工控系統安全現狀的情況下,結合業界專家的觀點提出了適用于工控系統的信息安全研究思路及解決辦法,對廣大制造企業具有一定的借鑒意義。

四、工控系統信息安全保障策略

通過以上對工業控制系統安全狀況分析,我們可以看到,工控系統采用通用平臺,加大了工控系統面臨的安全風險,而“兩化融合”和工控系統自身的缺陷造成的安全風險,主要從兩個方面進行安全防護。

1)構建“三層架構,二層防護”的安全體系

一般工業企業的信息系統,可以劃分為管理層、制造執行層、工業控制層。在管理信層與制造執行系統層之間,主要進行身份鑒別、訪問控制、檢測審計、鏈路冗余、內容檢測等安全防護;在制造執行系統層和工業控制系統層之間,主要避免管理層直接對工業控制層的訪問,保證制造執行層對工業控制層的操作唯一性。工控系統安全防護架構如下圖所示:

 

圖3 工控系統安全防護架構

圖3 工控系統安全防護架構

通過上圖可以看到,我們把工業企業信息系統劃分為三個層次,分別是計劃管理層、制造執行層、工業控制層。

管理系統是指以ERP為代表的管理信息系統(MIS),其中包含了許多子系統,如:生產管理、財務管理、質量管理、車間管理、人事管理、綜合管理等,管理信息系統融信息服務、決策支持于一體。

制造執行系統(MES)處于工業控制系統與管理系統之間,主要負責生產管理和調度執行。通過MES,管理者可以及時掌握和了解生產工藝各流程的運行狀況和工藝參數的變化,實現對工藝的過程監視與控制。

工業控制系統是由各種自動化控制組件和實時數據采集、監測的過程控制組件共同構成。主要完成加工作業、檢測和操控作業、作業管理等功能。

2)工控系統的二層防護

1、管理層與MES層之間的安全防護 管理層與MES層之間的安全防護主要是為了避免管理信息系統域和MES(制造執行)域之間數據交換面臨的各種威脅,具體表現為:避免非授權訪問和濫用(如業務操作人員越權操作其他業務系統);對操作失誤、篡改數據,抵賴行為的可控制、可追溯;避免終端違規操作;及時發現非法入侵行為;過濾惡意代碼(病毒蠕蟲)。 也就是說,管理層與MES層之間的安全防護,保證只有可信、合規的終端和服務器才可以在兩個區域之間進行安全的數據交換,同時,數據交換整個過程接受監控、審計。管理層與MES層之間的安全防護如下圖所示:

 

圖4 管理層與MES層之間的安全防護

圖4 管理層與MES層之間的安全防護

2、MES層與工業控制層之間的安全防護

通過在MES層和生產控制層部署工業防火墻,可以阻止來自企業信息層的病毒傳播; 阻擋來自企業信息層的非法入侵;管控OPC客戶端與服務器的通訊,實現以下目標:

區域隔離及通信管控:通過工業防火墻過濾MES層與生產控制層兩個區域網絡間的通信,那么網絡故障會被控制在最初發生的區域內,而不會影響到其它部分。

實時報警:任何非法的訪問,通過管理平臺產生實時報警信息,從而使故障問題會在原始發生區域被迅速的發現和解決。

MES層與工業控制層之間的安全防護如下圖所示:

 

圖5 MES層與工業控制層之間的安全防護

圖5 MES層與工業控制層之間的安全防護

3、工控系統安全防護分域

安全域是指同一系統內有相同的安全保護需求,相互信任,并具有相同的安全訪問控制和邊界控制策略的子網或網絡,且相同的網絡安全域共享一樣的安全策略。

在管理層、制造執行層、工業控制層中,進行管理系統安全子域的劃分,制造執行安全子域的劃分、工業控制安全子域的劃分。 安全域的合理劃分,使用每一個安全域都要明確的邊界,便于對安全域進行安全防護。對MES、ICS的安全域劃分如下圖所示:

 

圖6 MES、ICS的安全域劃分

圖6 MES、ICS的安全域劃分

如上圖所示,為了保證各個生產線的安全,對各個生產線進行了安全域劃分,同時在安全域之間進行了安全隔離防護。

責任編輯:藍雨淚 來源: e-works
相關推薦

2016-07-19 16:44:17

2013-08-29 11:38:53

企業App

2011-05-24 09:49:48

虛擬化部署

2011-07-13 10:38:36

服務器虛擬化中小企業

2018-03-30 08:30:19

軟件定義存儲

2023-06-05 16:45:52

2009-10-26 13:36:10

BSM

2020-08-18 09:15:49

IT技術數據庫

2024-05-23 07:32:37

2012-10-26 13:09:04

云計算

2010-07-27 14:11:16

安全審計產品金融行業啟明星辰

2017-02-08 10:01:13

大數據ETL技術

2017-02-20 10:51:18

APM

2010-01-12 10:11:25

2011-05-31 10:01:41

2012-07-02 15:04:57

天璣科技IT運維IT服務

2014-02-14 14:36:00

2015-03-26 10:20:32

點贊
收藏

51CTO技術棧公眾號

人成在线免费网站| 午夜精品一区二区三| 欧美色图一区| 欧美一二三四在线| 国产精品国三级国产av| 欧美日韩在线中文字幕| 狠狠色丁香婷婷综合久久片| 午夜精品在线视频| 特级西西人体高清大胆| 综合激情五月婷婷| 欧美在线观看一区二区| 日本福利视频在线观看| 国产在线观看免费| 国产成人丝袜美腿| 国产精品十八以下禁看| 国产亚洲精品久久777777| 神马影视一区二区| 欧美白人最猛性xxxxx69交| 亚洲中文字幕久久精品无码喷水| 国产乱色在线观看| 久久久久88色偷偷免费| 91黄色国产视频| 探花国产精品一区二区| 日韩一级免费| 欧美成人激情视频| 少妇愉情理伦三级| 亚洲影院天堂中文av色| 欧美一区二区三区免费观看视频| 欧美成人xxxxx| 在线观看wwwxxxx| 国产精品进线69影院| 精品一区久久久| 亚洲春色一区二区三区| 加勒比av一区二区| 国产精品国内视频| 特级毛片www| 亚洲一级二级| 九九精品视频在线观看| 18啪啪污污免费网站| 国产精品免费不| 精品亚洲精品福利线在观看| 国产伦理在线观看| 国产一区二区三区亚洲综合| 欧美日韩一区二区三区免费看| 女性女同性aⅴ免费观女性恋| 永久免费网站在线| 亚洲精品亚洲人成人网| 中文字幕一区二区三区乱码| 91视频在线观看| 国产三级精品在线| 色综合666| av电影在线观看| 国产日韩欧美不卡在线| 欧洲一区二区在线观看| 久草视频在线看| 久久久亚洲国产美女国产盗摄| 九九久久99| 四虎精品在线| 91网上在线视频| 久久精品99| 日本国产在线| 国产日韩欧美一区二区三区综合| 欧美色图亚洲自拍| avtt亚洲| 亚洲美女在线国产| 国产毛片久久久久久国产毛片| 色呦呦在线视频| 亚洲一区中文在线| 日日碰狠狠添天天爽超碰97| 久热在线观看视频| 一本一本久久a久久精品综合麻豆| 东京热加勒比无码少妇| 日韩中文影院| 欧美日韩精品一区二区三区蜜桃 | 国产一区二区在线观看免费播放| 亚洲欧美另类日韩| 成人白浆超碰人人人人| 精品视频在线观看| 国产黄色免费在线观看| 自拍偷拍欧美激情| 99在线观看视频免费| 91九色porn在线资源| 欧美午夜丰满在线18影院| 日日碰狠狠丁香久燥| 欧美成a人片免费观看久久五月天| 欧美精品第一页| 亚洲图片欧美另类| 国产91精品对白在线播放| 自拍视频国产精品| 国产亚洲欧美久久久久| 欧美资源在线| 成人精品网站在线观看| 手机在线不卡av| 国产女人18毛片水真多成人如厕 | 激情一区二区| 国产成人精品久久久| 国产又黄又粗又硬| 99久精品国产| 宅男一区二区三区| 欧美三级网站| 在线不卡免费欧美| 久久国产精品无码一级毛片| 青草国产精品| 97国产在线视频| 中文在线字幕av| 成人午夜电影久久影院| 先锋影音一区二区三区| 岛国毛片av在线| 在线观看视频欧美| 韩国av中国字幕| 日韩综合一区| 欧日韩不卡在线视频| 99精品视频免费看| 日本一区二区三区久久久久久久久不 | 欧美精品久久久久a| 国产精品第6页| 不卡一区中文字幕| 一区二区三区一级片| free欧美| 日韩精品久久久久| 久久久精品99| 国产在线精品免费av| 欧美一二三四五区| 这里有精品可以观看| 欧美岛国在线观看| 亚洲国产123| 免费视频一区二区| 欧洲精品亚洲精品| 自拍视频在线看| 精品福利一二区| 在线看的片片片免费| 日韩av高清在线观看| 久久久久se| 1024在线看片你懂得| 欧美一级精品在线| 羞羞在线观看视频| 日本在线观看不卡视频| 老司机精品福利在线观看| 欧美hdxxxxx| 日韩欧美一区二区在线视频| 91动漫免费网站| 欧美a级一区二区| 日韩精品一区二区三区色偷偷| 999av小视频在线| 欧美精品一区视频| 免费在线一级片| 国产福利视频一区二区三区| 国内自拍中文字幕| 久久久久久久久久久久电影| 久久视频在线视频| 99精品免费观看| 一区二区免费视频| www.黄色网| 亚洲特级毛片| 国产在线一区二区三区播放| caoporn视频在线| 亚洲精品wwwww| 超碰超碰超碰超碰| 久久精品这里都是精品| 日韩免费高清在线| 日本久久精品| 91老司机在线| 久久五月精品中文字幕| 精品福利一二区| 亚洲免费在线观看av| 久久天堂av综合合色蜜桃网| 欧美成人免费高清视频| 国产一区二区三区日韩精品| 国产情人节一区| 性欧美videos高清hd4k| 亚洲国产成人av在线| 波多野结衣视频网站| 国产亚洲欧美一级| 九九精品久久久| 欧美激情视频一区二区三区免费| av蓝导航精品导航| 在线观看福利电影| 日韩在线观看免费高清完整版| 99久久精品国产色欲| 亚洲午夜国产一区99re久久| 国产精品300页| 日韩和欧美的一区| 300部国产真实乱| 欧美日韩夜夜| 国产欧美一区二区三区在线| 成人爽a毛片免费啪啪动漫| 亚洲久久久久久久久久久| 亚洲熟女乱色一区二区三区久久久 | 性xx色xx综合久久久xx| 色姑娘综合网| 亚洲不卡视频| 日本中文字幕久久看| 美女免费久久| 亚洲黄色有码视频| 曰批又黄又爽免费视频| 亚洲福利视频导航| ass极品国模人体欣赏| 成人h精品动漫一区二区三区| 国产男女激情视频| 欧美激情综合| 亚洲一区二区四区| 小说区图片区色综合区| 亚洲一区二区三区在线视频 | 午夜精品毛片| 精品国产91亚洲一区二区三区www| 播放一区二区| 欧美激情二区三区| 91在线网址| 日韩大片在线观看视频| 99国产在线播放| 欧美亚洲图片小说| 国产尤物在线视频| 玉足女爽爽91| av片在线免费看| 久久久久国色av免费看影院| 免费观看一区二区三区| 蜜臀av性久久久久蜜臀aⅴ流畅| 成人性免费视频| 久久久人成影片免费观看| 日韩欧美精品一区二区| 欧美三级电影在线| 成人av片网址| 久久丁香四色| 成人久久久久爱| 中韩乱幕日产无线码一区| 欧美一级淫片aaaaaaa视频| 少女频道在线观看免费播放电视剧| 国产亚洲欧洲高清| 欧美xxx.com| 亚洲男人天堂久| 天堂av手机版| 精品福利二区三区| 亚洲国产日韩在线观看| 欧美一级视频精品观看| 国产口爆吞精一区二区| 制服丝袜亚洲色图| 亚洲天堂999| 欧美日韩一区二区三区四区五区| 无码人妻久久一区二区三区| 狠狠色狠色综合曰曰| 久久不卡免费视频| 午夜精品久久久久久| 不卡的免费av| 香蕉加勒比综合久久| 日韩精品一区三区| 亚洲成a人在线观看| 精品一区在线视频| 午夜精品福利视频网站| 国产精品第二十页| 亚洲va在线va天堂| 国产成人一区二区三区影院在线| 亚洲一二三四区| 国产精品成人久久| 精品久久久精品| 久久久久久久久久久久久av| 欧美性生交大片免费| 7799精品视频天天看| 91国在线观看| 91欧美日韩麻豆精品| 制服丝袜在线91| 亚洲免费一级片| 日韩精品高清视频| 国产裸舞福利在线视频合集| 国产一区二区三区丝袜| 午夜毛片在线| 欧美成人一区在线| 波多野结衣中文字幕久久| 91超碰caoporn97人人| 成人午夜视屏| 91精品久久久久久久久久入口 | 日韩欧美亚洲区| 日韩88av| 人人妻人人澡人人爽欧美一区| 亚洲区欧美区| 另类小说第一页| 国产成人精品综合在线观看 | 国产精品久久三区| 久久久久黄色片| 色综合久久综合网97色综合| 中文字幕日本人妻久久久免费| 欧美精品久久久久久久多人混战 | 久久视频免费| 狠狠色狠狠色综合人人| 精品久久91| 91传媒免费视频| 亚洲欧美日韩一区在线观看| 一路向西2在线观看| 国产成人精品午夜视频免费| 久久精品老司机| 日韩毛片视频在线看| 日韩和一区二区| 欧美日韩大陆一区二区| 国精品人妻无码一区二区三区喝尿| 亚洲毛片在线观看.| a级影片在线| 日本成人免费在线| www久久久| 欧美久久久久久一卡四| 天天综合网网欲色| 国模吧无码一区二区三区| 国内精品伊人久久久久av影院| 99精品一区二区三区无码吞精| 国产日本亚洲高清| 久久久久久免费观看| 欧美在线综合视频| 手机看片1024日韩| 久久这里只有精品视频首页| 欧美大片免费高清观看| 成人激情直播| 久久一区二区三区喷水| 欧美日韩二三区| 国产69精品久久久久毛片| 一级特黄曰皮片视频| 亚洲h动漫在线| 99久久久国产精品无码网爆| 国产一区二区三区在线观看网站| 在线观看三级视频| 国产欧美精品一区二区| 综合亚洲自拍| 男人插女人视频在线观看| 国产尤物一区二区| 日本精品久久久久中文| 色哟哟国产精品免费观看| 手机看片一区二区| 欧美激情xxxx性bbbb| 人人爱人人干婷婷丁香亚洲| 亚洲一区bb| 日韩精品久久理论片| 久久亚洲AV成人无码国产野外 | 亚洲精品一区二区二区| 日韩精品在线观看一区二区| 伦理av在线| 国产福利一区二区三区在线观看| 久久久久国产精品| 污版视频在线观看| 亚洲国产精品成人综合| 中文字幕在线天堂| 亚洲午夜未删减在线观看| 丝袜诱惑一区二区| 国产一区自拍视频| 亚洲国内自拍| av在线播放网址| 午夜婷婷国产麻豆精品| 欧美综合视频在线| 97国产精品视频人人做人人爱| 国产精品视屏| 欧美大片在线播放| 91视频你懂的| 国产一级淫片a视频免费观看| 日韩电影在线观看中文字幕| 女人高潮被爽到呻吟在线观看 | 国产精品一区在线看| 日韩av高清不卡| 精品一区二区三区在线| 男人搞女人网站| 国产精品免费视频观看| 一级片免费网站| 久久影院中文字幕| 亚洲精品高潮| 国产二级片在线观看| 久久精品人人做| 在线观看av大片| 久久久国产精品视频| 99久久香蕉| 777久久久精品一区二区三区| 91麻豆国产自产在线观看| 久久精品无码av| 中文字幕免费精品一区高清| 白嫩亚洲一区二区三区| 美女黄色免费看| 91丝袜美腿高跟国产极品老师| 三级视频在线观看| 日韩一二三在线视频播| 哺乳挤奶一区二区三区免费看| 久久久久免费看黄a片app| 久久久99免费| 国产绿帽刺激高潮对白| 97视频在线观看网址| 精品久久国产| 无码人妻少妇色欲av一区二区| 亚洲国产成人高清精品| 精品成人一区二区三区免费视频| 国产欧美精品va在线观看| 在线成人av| 人与嘼交av免费| 精品欧美一区二区在线观看| 中文字幕人成乱码在线观看| 亚洲精品成人久久久998| 国产经典欧美精品| 五月婷婷激情视频| 欧美大片va欧美在线播放| 欧洲vs亚洲vs国产| 亚洲免费av一区| 精品久久久久久久久久| 国产一二三区在线观看| 久久精品国产第一区二区三区最新章节| 久久精品国内一区二区三区| 日韩人妻无码一区二区三区99| 中文字幕视频一区二区在线有码| а√中文在线天堂精品|