网络隔离技术在D CS中的应用.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
  第 10 期             赵宏世.网络隔离技术在 DCS 中的应用 1145 网络隔离技术在 DCS 中的应用 赵宏世 (中国神华煤制油化工有限公司鄂尔多斯煤制油分公司,内蒙古 鄂尔多斯 017209) 摘 要 通过实施网络横向分段和纵向分层隔离、安装防病毒服务器及域控服务器等综合防护措施,有 效防止了DCS 系统内部的病毒带入和传播。通过数据隔离区和单向隔离网闸技术对 DCS 系统网络进 行边界防护,隔绝了来自外部网络的威胁。并结合安全管理措施,实现了DCS 系统安全稳定运行的目 标。 关键词 网络隔离技术 DCS 系统 防火墙 + 中图分类号 TH862 .7   文献标识码  A   文章编号  10003932(2014)10114506   数据采集与监控系统(SCADA)、可编程逻辑 但是存在多项网络端口和服务漏洞,默认开放的 控制器(PLC)及分散控制系统(DCS)等工业控制 网络端口为攻击者提供了通道。 系统(ICS)被广泛应用于化工生产、油气输送、发 2012 年4 月罗杰康(RvuggedCom)公司公开 电以及冶金等工业生产领域。传统的工业控制系 承认其产品存在后门账户。该公司生产的工业交 统主要依赖于技术隐秘、网络独立等措施,来保证 换机、路由器等网络设备,都有预置名为“factory” 系统的安全性。随着计算机和网络技术的快速发 的后门账户。该账户不能被修改,也不能被禁用, 展,信息化与工业化深度融合,对工业控制系统的 通过该账户可以修改网络配置,造成网络通信中 兼容性要求也越来越高。通过采用通用硬件和通 断或系统瘫痪。 用软件实现工业控制系统对外开放,使众多品牌 2 网络隔离技术 的工业控制系统之间能够相互通信,并与企业信 没有网络互连就不用采用隔离技术,不需要 息网互连。目前,大多数工业控制系统的通信技 进行数据交换的网络隔离技术也很容易实现,只 术是在商用操作系统基础上开发的,通信应用中 要将网络完全断开,互不联机即可。但是,需要数 存在许多漏洞。当工业控制系统与公共网络互连 据交换的网络隔离却不容易实现,网络隔离技术 时,黑客就会利用这些漏洞对工业控制系统进行 是在需要数据交换和资源共享的情况下出现的。 [1] 攻击 。 面对新型网络攻击手段的不断出现和工业控制网 1 安全漏洞的典型案例 络的高安全性要求,网络隔离技术应运而生。网 2010 年6 月出现的“Stuxnet”病毒,是一个针 络隔离技术从逻辑隔离和物理隔离两方面开展, 对工业控制系统的破坏性病毒。该病毒通过 U 目的是将威胁工业控制系统安全的木马、病毒和 盘和局域网进行传播,利用微软 Windows 操作系 攻击隔离在工业控制系统之外,并完成网络间的 统和西门子 SIMATIC WinCC 系统的漏洞,对西门 数据交换。 子公司生产的工业控制系统进行破坏性攻击。因 2.1 防火墙隔离 受到“Stuxnet”病毒的攻击,伊朗布什尔核电站不 防火墙(Firewall)主要由服务访问规则、验证 [2] 工具、包过滤和应用网关 4 个部分组成。防火墙 得不延期运行 。 2011 年 11 月美国计算机应急响应小组公布 隔离是在内部网络和外部网络之间通过控制进出 了施

文档评论(0)

00625 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档