- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
人选论文
DCS系统等级测评实践
金瀚陈大文江苏金盾检测技术有限公司
【摘要】 通过总结工业控制系统的信息安全现状,结合Dcs系统的信息安全威胁,并通过某火电厂
DCS系统等级测评的实际案例,分析火电厂DCS系统测评中发现的信息安全问题,总结现
阶段工业控制系统等级测评工作遇到的难题,结合项目经验,得出通过完善工业控制系统
安全保障及测评的相关标准规范,保障测评的全面性;建立长期、持续化的交流与培训机
制,从整体上提高对工业控制系统的安全评测能力及安全保障能力。
【关键词】 工业控制系统Dcs系统等级测评项目实践安全威胁分析
一、引言
保各组件通信接口技术。
随着计算机和网络技术的发展,特别是信息 ICS面临的威胁有多种来源,包括敌对政府、
化与工业化深度融合以及物联网的快速发展,工 恐怖主义组织、员工报复、恶意入侵、偶然事件、
业控制系统产品越来越多地采用通用协议、通用 自然灾害以及内部人员的恶意或无意行为等。此
硬件和通用软件,以各种方式与互联网等公共网 外,系统自身存在的漏洞包括:政策和程序漏洞、
络连接,病毒、木马等威胁正在向工业控制系统 平台漏洞和网络漏洞。
扩散,工业控制系统信息安全问题日益突出。 政策和程序是系统任何安全计划的基石,安
2010年发生的“震网”病毒事件,充分反映出工全策略不完整、不正确,往往容易产生漏洞,包
业控制系统信息安全面临着严峻的形势。…等级保 括:不恰当的ICS安全策略;没有正式的ICS安
护制度作为我国信息安全保障的基本制度,在工 全培训和安全意识项目;没有为ICS的安全策略
业控制等基础设施领域的应用显得尤为重要。 开发具体的或者文件化的安全程序;没有或缺失
本文通过某火电厂DcS系统等级测评实践, ICS设备实施指南;缺乏安全执行的行政机制;
分析DCS系统面临的安全威胁及风险,同时由对 很少或根本不存在ICS的安全审计;没有明确的
DCS系统的测评延伸分析工业控制系统等级测评 ICS运行连续性或灾难恢复计划(DRP);缺乏
中遇到的问题及解决建议。 ICS特定的配置变更管理。
平台漏洞则来自硬件、操作系统和ICS应用
二、工业控制系统安全现状分析
程序的缺陷、错误配置或者维护不善,包括:平
工业控制系统(ICS),是由各种自动化控制台配置的漏洞、平台硬件的漏洞、平台软件的漏
组件以及对实时数据进行采集、监测的过程控制 洞和平台恶意软件防护漏洞。
组件,共同构成的确保工业基础设施自动化运行、 网络漏洞来自于ICS网络及其与其他网络的
过程控制与监控的业务流程管控系统。其核心组 连接缺陷、错误配置或管理不善,包括:网络配
件包括数据采集与监控系统(SCADA)、分布式置漏洞、网络硬件漏洞、网络边界漏洞、网络监
控制系统(DCS)、可编程逻辑控制器(PLC)、测和记录漏洞、通信漏洞、无线连接漏洞。旧J
第三届全国信息安全等级保护技术大会论文集
人操作的威胁。
三、DCS系统信息安全威胁分析
(4)DCS系统所处环境一般为工业生产现场
工业控制网络可能受到入侵、毁坏或重放攻 或附近区域,存在较多粉尘、腐蚀性气体、电磁
击等威胁。这些威胁可分为恶意和非恶意两类。 辐射、高温等恶劣环境因素的威胁。
在工业控制网络中,至少应考虑下列安全威胁: 2.网络安全层面
·非法设备的物理接人 (1)DCS系统采集到的数据通过TcP/IP协
您可能关注的文档
- 1例腎綜合征出血熱並多臟器功能衰竭病例診治體會.pdf
- 1例无性细胞瘤合并原发性绒癌与护理.pdf
- Ⅰ~Ⅲ期中度侵袭性非何杰金淋巴瘤序贯化疗观察.pdf
- Ⅰ型牛胶原蛋白生物膜预防屈指肌腱损伤术后粘连与临床研究.pdf
- 2%23机再热器左侧中压调门疏水管座缺陷查找原因分析与处理.pdf
- 2.25Cr-1Mo-0.25V钢焊缝再热裂纹敏感性评价试验方法.pdf
- 2极电机与振动问题解决方法探讨.pdf
- 2-氯-5-氯甲基吡啶高效液相色谱分析.pdf
- Ⅱ期鼻腔NK%2fT细胞淋巴瘤同期放化疗与初步结果.pdf
- 3G通信技术在远程监控系统中与应用.pdf
- DB44_T 2611-2025 城市排水管网有毒有害气体监测与风险分级管理技术标准.pdf
- DB44_T 2612-2025 竞赛类科普活动策划与实施服务规范.pdf
- DB43_T 2947-2024 烟草种子质量控制规程.pdf
- DB37_T 4836-2025 煤矿风量实时监测技术要求.pdf
- 叉车防撞系统,全球前22强生产商排名及市场份额(by QYResearch).docx
- 超滤膜,全球前18强生产商排名及市场份额(by QYResearch).docx
- DB62T 4172-2020 玉米品种 酒623规范.pdf
- DB62T 4160-2020 在用真空绝热深冷压力容器综合性能在线检测方法.pdf
- DB62T 4164-2020 辣椒品种 酒椒1号.pdf
- DB62T 4133-2020 公路隧道地质超前预报机械能无损探测技术规程.pdf
文档评论(0)