- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
工控安全系统分析与设计
2010 年10 月发生在伊朗核电站的震网 (Stuxnet)病毒,为工业生产控制系统安全敲响
了警钟。现在,国内外生产企业都把工业控制系统安全防护建设提上了日程。本文在对工
业控制系统特点和面临的安全风险进行分析的基础上,提出了工业控制系统安全体系架
构,并对实现工业控制系统安全的核心产品--启明星辰工控系统安全管理平台进行了说
明。
一、工业控制系统安全分析
工业控制系统(Industrial Control Systems,ICS),是由各种自动化控制组件和实时数据
采集、监测的过程控制组件共同构成。其组件包括数据采集与监控系统(SCADA )、分布
式控制系统(DCS)、可编程逻辑控制器(PLC)、远程终端(RTU)、智能电子设备(IE
D),以及确保各组件通信的接口技术。
典型的ICS 控制过程通常由控制回路、HMI、远程诊断与维护工具三部分组件共同完成,
控制回路用以控制逻辑运算,HMI 执行信息交互,远程诊断与维护工具确保ICS 能够稳定
持续运行。
1.1 工业控制系统潜在的风险
1.操作系统的安全漏洞问题
由于考虑到工控软件与操作系统补丁兼容性的问题,系统开车后一般不会对Windows 平台
打补丁,导致系统带着风险运行。
2.杀毒软件安装及升级更新问题
用于生产控制系统的Windows 操作系统基于工控软件与杀毒软件的兼容性的考虑,通常不
安装杀毒软件,给病毒与恶意代码传染与扩散留下了空间。
3.使用U 盘、光盘导致的病毒传播问题
由于在工控系统中的管理终端一般没有技术措施对U 盘和光盘使用进行有效的管理,导致
外设的无序使用而引发的安全事件时有发生。
4.设备维修时笔记本电脑的随便接入问题
工业控制系统的管理维护,没有到达一定安全基线的笔记本电脑接入工业控制系统,会对
工业控制系统的安全造成很大的威胁。
5.存在工业控制系统被有意或无意控制的风险问题
如果对工业控制系统的操作行为没有监控和响应措施,工业控制系统中的异常行为或人为
行为会给工业控制系统带来很大的风险。
6.工业控制系统控制终端、服务器、网络设备故障没有及时发现而响应延迟的问题
对工业控制系统中IT 基础设施的运行状态进行监控,是工业工控系统稳定运行的基础。
1.2两化融合给工控系统带来的风险
工业控制系统最早和企业管理系统是隔离的,但近年来为了实现实时的数据采集与生产控
制,满足两化融合的需求和管理的方便,通过逻辑隔离的方式,使工业控制系统和企业
管理系统可以直接进行通信,而企业管理系统一般直接连接Internet,在这种情况下,工
业控制系统接入的范围不仅扩展到了企业网,而且面临着来自Internet 的威胁。
同时,企业为了实现管理与控制的一体化,提高企业信息化合综合自动化水平,实现生产
和管理的高效率、高效益,引入了生产执行系统MES,对工业控制系统和管理信息系统进
行了集成,管理信息网络与生产控制网络之间实现了数据交换。导致生产控制系统不再是
一个独立运行的系统,而要与管理系统甚至互联网进行互通、互联。
1.3 工控系统采用通用软硬件带来的风险
工业控制系统向工业以太网结构发展,开放性越来越强。基于TCP/IP 以太网通讯的OPC
技术在该领域得到广泛应用。在工业控制系统中,由于工业系统集成和使用的便利性,大
量使用了工业以太环网和OPC 通信协议进行了工业控制系统的集成;同时,也大量的使用
了PC 服务器和终端产品,操作系统和数据库也大量的使用了通用的系统,很容易遭到来
自企业管理网或互联网的病毒、木马、黑客的攻击?
二、工业控制系统安全防护设计
通过以上对工业控制系统安全状况分析,我们可以看到,工控系统采用通用平台,加大了
工控系统面临的安全风险,而两化融合和工控系统自身的缺陷造成的安全风险,主要从
两个方面进行安全防护。
通过三层架构,二层防护的体系架构,对工业企业信息系统进行分层、分域、分等级,
从而对工控系统的操作行为进行严格的、排他性控制,确保对工控系统操作的唯一性。
通过工控系统安全管理平台,确保HMI、管理机、控制服务工控通信设施安全可信。
2.1 构建三层架构,二层防护的安全体系
工业控制系统需要进行横向分层、纵向分域、区域分等级进行安全防护,否则管理信息系
统、生产执行系统、工业控制系统处于同一网络平面,层次不清,你中有我、我中有你。
来自于管理信息系统的入侵或病毒行为很容易对工控系统造成损害,网络风暴和拒绝式服
务攻击很容易消耗系统的资源,使得正常的服务功能无法进行。
2.1.1 工控系统的三层架构
一般
您可能关注的文档
最近下载
- 北师大版六年级数学上册第二单元测试题(共4份).doc VIP
- 2025年最新人教版九年级(初三)数学上册教学计划及进度表(新课标).docx
- 医院放射诊疗事故应急处置.pptx
- 2025年泰安市中心医院医护人员招聘参考题库含答案解析.docx VIP
- 贵州某二水电站进水口工程引水隧洞混凝土衬砌施工技术方案.doc.doc VIP
- 浙教版八年级上册数学第二章 特殊三角形(含答案).pdf VIP
- 机电工程质量通病防治手册.pptx VIP
- 儿童呼吸道合胞病毒感染的症状与治疗方法(1)PPT课件.pptx VIP
- D-Z-T 0205-2020 矿产地质勘查规范 岩金(正式版).docx VIP
- CHCC2025第26届全国医院建设大会:消毒供应中心质量控制指标(2024年版)解析.pdf VIP
文档评论(0)