- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
工控系统安全威胁及防护的应用的探讨
工控系统安全威胁及防护的应用的探讨
对于现代工业而言,工控系统属于核心性内容,主要囊括了过程控制、数据采集系统、程序逻辑控制等内容,凭借着卓越的使用性能,被广泛应用于化工、钢铁、天然气、城市交通轨道等各大领域,与民生有着极为紧密的联系,是国家基础设施的关键组成部分,保障工控系统的安全,也是确保国家战略安全的一项重要内容。除了个人力量的介入,国家相关部门也在近些年加强了工控系统的安全研究工作,在下达安全管理通知的时候,各个地区、有关部门,以及各大国有企业,对工业控制系统的安全管理工作,采取了相对一致的管理态度。
一、工控系统所面临的安全威胁
(一)滥用移动存储介质
在当前,要想进行信息的传播与交流,使用移动存储介质是一种最为便捷的方法。利用这种方法尽管能够达到便捷性的要求,但是也会在内部系统中造成一些隐患。在实际的调查中了解到,当前一部分用户在安全方面的认识比较薄弱化,很可能在无意之间的举动,导致企业的某些机密遭到泄露,致使这些信息通过移动存储介质传播出去;而另一种情况就是,用户在对移动存储介质进行使用的时候,由于其本身所使用的移动存储介质被病毒所感染,上面的信息会遭到破坏、非法窃取等方面的威胁。比如之前的摆渡木马,正是利用U盘在各大企业内外网之间进行传播,感染病毒的终端会窃取涉密信息,并利用网络,将所窃取到的内容传播到不法分子手中。
(二)缺乏网络管理意识
在当前的社会环境中,互联网已然成为了人们进行信息交流、分享的核心工具,但是每一名接入互联网的用户,都有可能会变成黑客的攻击目标,在此背景下,仍旧有不少管理人员,其本身的安全意识较为淡薄,一些与企业运营相关的信息,可能会被用户直接发布到网上。在整个工控系统之中,不完善的网络管理方法,也会使企业的安全管理面临巨大的挑战,比如像网络间谍侵入到企业内网之中,对涉密信息进行窃取,或者是植入一些恶意的病毒,来对工控系统进行破坏;一些内部员工则通过邮件的方式,将安全信息发送给他人,或者是直接公布到公网之上,这也会为降低网络安全性。
(三)系统存在安全漏洞
在整个工控系统之中,如果需要对软件进行应用,或者是操作系统软件之中的设计存在一些缺陷,那么很可能会为一些不法分子提供可乘之机,利用这些漏洞,对系统发动恶意的攻击,破坏系统内部的稳定环境。再进一步的调查了解中发现,尽管系统上的一些漏洞可以利用补丁更新的方法进行修补,但是这种事后抢修的手段,有滞后性不能令人满意,并且当系统漏洞较多时,如果利用补丁更新的方法,其操作难度过大,提升了整个工控系统的危险性。像一些通过局域网、U盘进行传播的病毒,有可能会对数据采集系统进行自毁性的破坏,对工控系统中的软件进行重新编程,输入潜伏风险极大的指令,导致系统的自我毁灭。
二、工控系统的防护应用探讨
针对工控系统建立安全有效的防护体系,是解决安全威胁的重要内容。为了强化工作人员对工控系统的防护应用研究,需要结合主控系统的安全基线,利用防护措施,解决潜在的安全问题,严防各类泄密活动的出现,这样才能确保系统不会遭受非法的破坏。
(一)工控系统的基础防护
1. 失泄密防护
针对工控系统的内容,在分析中发现,其主要是网络控制、外设控制和应用层控制。在对网络内容进行控制的时候,要在某些端口上执行禁用操作,并且在得到信任的前提下,才能对这些命令进行使用;应用层控制的内容主要体现在即时通信工具的管控,在访问网络的时候,只允许工控系统访问指定的web地址,终端只允许向指定的接收方发送数据。对网络层、应用层的内容进行控制,可以防止工控系统在内部终端访问网络的时候被植入病毒,以及确保不会出现资料泄密的情况。当然,要想达到失泄密防护,那么整个工控系统的外设也有着较高的要求,像辅助硬盘、移动存储借助、外设接口等等,都需要对相应危胁进行必要的防控。作为一种最为基础的防护类型,能够有效达到基础安全的目的。
2. 主机安全管理
对于整个工控系统,主机安全管理主要是对分布终端进行统一化的控制。由于工控系统具有数量较为庞大的终端,仅仅依靠用户的个人安全意识,很难进行有效的防护,所以需要执行统一性、集中化的安全管理。在具体执行的过程中,首先,要对系统的账户进行管理,设置一些安全性较高的密码,将账户锁定限制在特定的时间段,与其他终端的数据共享设置权限等等;其次,要令防病毒软件进行自动化的更新,确保发现病毒可以及时处理;最后,整个系统的补丁也要进行自动化的更新,确保主机的管理安全,这样才能使终端系统用户具有一个安全的使用环境。
3. 数据安全管理
在对数据进行安全管理;工作的时候,其主要就是针对数??方面的内容,做好相关的加密保护工作,并根据其本身所设定的权限内容,执行一些更为合理化的控制,这样才
您可能关注的文档
最近下载
- (正式版)D-L∕T 849.6-2016 电力设备专用测试仪器通用技术条件 第6部分:高压谐振试验装置.docx VIP
- 族谱资料欢迎传阅妥善保管以存后世-陆氏家园.docx VIP
- 护理质量持续改进与患者身份识别.pptx
- 楼层别效用比与地价分配率.PDF VIP
- 毕业设计(论文)-基于PLC的自动上料系统设计.docx VIP
- 新课标下初中历史教学中学生历史素养的培养研究.pptx VIP
- 基于web体育馆场地预约系统的设计与实现毕业论文.docx
- “一带一路”跨境电商 课件全套 毕红毅 第1--12章 “一带一路”跨境电商跨境“五通”建设---“一带一路”跨境电商海关监管政策.pptx VIP
- “一带一路”跨境电商 课件 第11、12章 “一带一路”跨境电商平台知识产权规则与数据安全、“一带一路”跨境电商海关监管政策.pptx VIP
- 晋江宝达陶瓷外墙砖公示稿环评报告..pdf VIP
原创力文档


文档评论(0)