工业控制系统在网络环境下的安全性.pdfVIP

工业控制系统在网络环境下的安全性.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
工业控制系统在网络环境下的安全性

技 术 天 地 2014年第 5期 工业控制系统在网络环境下的安全性 土 举 辰 (西南交通大学,四川 成都 611756) 喃 要】 随着IT技术快速而广泛地应用于工业自动化系统,工业控制系统遭受网络侵袭已屡见不鲜。随着工业以太网在工业控制 中占着越来越重要的地位.因此.对网络环境下的工业系统的安全性分析显得尤为重要。 关『键词】 网络结构;网络环境下存在的威胁;安全策略 【中图分类号】TP27 【文献标识码】A 【文章编号】1007—4244(2014)05—375-1 一 、 工业系统安全性概述 临更多的、来 自多个方面的安全威胁。威胁是一种潜在的安全危 工业控制系统是数据采集与监控系统 (SCADA)、分布式控制系 害。在工业控制网络环境中, 威胁是多种多样的。其典型的安 统 (DCS)以及可编程逻辑控制器 (PLC)等其他控制系统的统称。 全威胁主要有如下21种: 工业控制系统广泛应用于电力、污水处理、石油和天然气、化工、 (1)系统中硬件和软件的缺陷。(2)未授权的连接。(3)未授权的 交通运输 、制药 、纸浆和造纸、食品和饮料以及汽车、航空航天等 流量分析。(4)未受权的数据包重放。(5)未授权的信息泄密。(6)未 行业。工业控制系统最初是孤立的系统,使用专门的硬件和软件 授权的信息分析。(7)未授权的信息修改。(8)未授权的信息破坏。 来运行专有控制协议。随着IT 技术快速而广泛地应用于工业 (9)对控制组件的窜改。(10)对控制命令完整性的破坏。(11)冒充授 自动化系统,工业控制系统遭受网络侵袭已屡见不鲜。随着工业 权合法用户。(12)拒绝服务。(13)访问特权的获取。(14)操作人员 以太网在工业控制中占着越来越重要的地位 ,因此,对 网络环境 的操作错误。(15)绕过系统的安全功能和机制。(16)故障检测未被 下的工业系统的安全性分析显得尤为重要。 分析和校正。(17)断电引起的系统失败。(18)病毒感染。(19)较弱 二、我国工业控制系统发展状况 的或未受控制的物理安全机制。(20)自然灾难引起的系统失败。 (一)工业控制系统广泛应用于我国重要行业和领域 f21)抵赖 目前我国工业控制 自动化技术有较大的发展 ,工业控制系 (三)工业控制系统的安全策略 统产业已经形成。SCADA、DCS、PLC 等工业控制系统在我国电 1网络安全保障措施 力 、化工 、石油石化、市政、冶金等关系国计民生的重要行业和领 典型工业控制系统中网络安全防护策略: 域中有着广泛应用 ①开发针对应用于工业控制系统的安全策略、流程和教育 (二)国外产品占据我国工业控制系统高端市场 材料。②重视工业控制系统从结构到采购、安装、维护直至停用 当前我国工业控制系统的高端市场基本被国外垄断。 的整体生命周期的安全性。③采用具有多层的网络拓扑结构,使 (三)国内厂商的技术水平和市场 占有率快速提升 最为关键的通信处于最安全和可靠的层中。④在工业控制系统 我国工业控制系统领域涌现出一些技术水平较高的国内厂 和企业网络之间设置逻辑分离,如在两个网络间设置状态性校 商 ,如和利时、浙大中控等,这些厂商的市场 占有率快速提升。 验防火墙。⑤应~]DMZ网络结构(即阻止企业网络和工业控制网 三、工业系统在网络环境下的安全性分析 络间的直接流量访问)。⑥确保关键器件是冗余的,并有冗余网 (一)网络结构 络。 计算机网络,是指将地理位置不同的具有独立功能的多台 2设置防火墙 ,改变网络结构 计算机及其外部设备 ,通信线路连接起来 ,在网络操作系统、网 防火墙用

您可能关注的文档

文档评论(0)

tianebandeyazi + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档