- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
面向工业控制系统的漏洞挖掘及安全防护 系统研发及电力行业应用 建 议 书 项目单位:北京神州绿盟科技有限公司 国家电网公司信息网络安全实验室 北京赛西科技发展有限责任公司 项目负责人:于旸 财务负责人:胡节红 单位负责人:沈继业 联 系 电 话 : 1 39 1 0 7 9 0 6 1 7 日 期: 2011 年 4 月 I 目 录1 项目概述5 1.1 项目背景5 1.2 项目建设的意义及必要性7 1.3 项目目标82 国内外相关技术发展与市场情况说明 8 2.1 工业控制系统安全现状 8 2.2 工业控制系统安全国内外现状分析 123 投标单位概况和已有工作基础 15 3.1 项目承担单位概况 15 3.1.1 北京神州绿盟科技有限公司 15 3.1.2 国家电网公司信息网络安全实验室 18 3.1.3 北京赛西科技发展有限责任公司 22 3.2 实施本项目的工作基础及优势 24 3.2.1 漏洞挖掘与安全攻防技术优势 24 3.2.2 产品研发基础与优势 27 3.2.3 安全服务基础 28 3.2.4 重大安全保障服务基础 29 3.2.5 市场化基础 29 3.2.6 承担的国家课题 30 3.3 项目负责人和主要参与人员 32 3.3.1 项目负责人 32 3.3.2 项目技术骨干 324 技术总体方案 36 4.1 工业控制系统漏洞挖掘及安全防护方案 36 4.2 相关核心技术 40 4.2.1 工业控制系统漏洞挖掘技术 40 4.2.2 工业控制系统入侵检测技术 41 II5 项目实施方案 42 5.1 项目技术实现 42 5.1.1 面向工业控制系统的漏洞挖掘工具 42 5.1.2 面向工业控制系统的漏洞扫描工具 44 5.1.3 面向工业控制系统的入侵检测工具 51 5.2 技术保障措施 54 5.2.1 组织方式 54 5.2.2 质量控制措施 566 预期达到的技术经济指标 57 6.1 预计实现技术指标 57 6.2 项目盈利模式 577 承担项目的可行性分析 58 7.1 可行性分析 58 7.1.1 研究目标明确 58 7.1.2 强大的技术与产品研发能力 59 7.1.3 优秀的技术团队 59 7.2 风险分析与对策 60 7.2.1 政策风险与对策 60 7.2.2 技术风险与对策 61 7.2.3 管理风险与对策 61 7.2.4 人员风险与对策 618 进度安排与考核指标 629 经费预算和分配方案 62 9.1 投资估算 62 9.2 资金的筹措 63 9.3 政府资金使用计划 63附录 65 III1、项目资金来源及使用情况表 652、企业股权结构及项目实施目标情况表 67 IV1 项目概述1.1 项目背景 工业控制系统 , (Industrial Control Systems ICS) 包括 SCADA 系统、分布式控制系统DCS、可编程逻辑控制器PLC、远程终端(RTU)、智能电子设备(IED)等。目前已应用于电力、水力、石化、医药、食品、交通运输、航天等工业领域,其中超过 80的涉及国计民生的关键基础设施依靠工业控制系统来实现自动化作业,已成为国家关键基础设施的重要组成部分,关系到国家的战略安全。 随着信息化与工业化进程的不断交叉融合,越来越多的信息技术应用到了工业领域,针对工业控制系统的攻击和威胁逐步显现。2010年,“震网”蠕虫对伊朗核设施的成功攻击,显示出基于网络的蠕虫病毒攻击对工业控制系统安全所能导致的巨大威胁。“震网病毒”事件发生后,能源领域安全事件频发,这表明一直以来被认为相对封闭、相对专业和相对安全的工业控制系统已成为黑客、不法组织,甚至是网络战的攻击目标。与此同时,关于工业控制系统信息安全漏洞与隐患问题开始爆发性地浮出水面,工业控制系统后门、漏洞和利用攻击等方面的研究日益深入,一些工业控制产品的安全漏洞信息和利用代码在互联网上广为传播,这导致针对工控系统的信息安全攻击实施门槛逐渐降低,工控安全情况日益严峻。然而,由于长期处于独立运行状态并且使用专用技术,工控系统信息安全问题长期被人忽视,导致 5其信息安全防护力度偏弱,急需展开工业控制系统安全防护方面的研究。 从全球范围来看,信息技术较为发达的美国在工业控制系统安全保障领域走在世界的前列,美国作为信息化和工业自动化最发达的国家,拥有信息技术和工业自动化技术的主导权和话语权,在工业控制系统的信息安全管理体制、技术体系、以及相关资金投入上平都居世界领先水平。自从“震网”事件爆发以来,工业控制系统安全引起我国高度重视。主管部委开始从政策和科研层面上积极部署工控系统的安全保障工作,研究和制定相关的规范及要求,迈出探索和研究工业控制系统信息安全的第一步。 我国工业控制系统的安全防护策略的研究、安全防护技术手段仍然很薄弱,主
您可能关注的文档
- 高校学生宿舍用电调查与分析.doc
- 高效的七种工作方法.ppt
- 高效工作-时间管理.ppt
- 高效人士时间管理.ppt
- 高效时间管理培训教材.ppt
- 高效招商十点.doc
- 高薪层工资少交个人所得税的风险及如何管控.doc
- 高血压患者案例讨论.doc
- 高压电杆支护方案.doc
- 高压电机技术协议.docx
- 2.1神经调节的结构基础 课件 人教版高中生物学选择性必修1.pptx
- 2.2.1算术平方根 课件 北师大版数学八年级上册.pptx
- 2.3.1细胞通过分裂而增殖 课件(内嵌视频3个)初中生物学北师大版(2024)七年级上册.pptx
- 2.3.2细胞分化形成组织 课件 初中生物学北师大版(2024)七年级上册.pptx
- 4.3.1 角与角的大小比较 课件 2025-2026学年湘教版数学七年级上册.pptx
- 2.3.3生物体的器官、系统 课件 初中生物学北师大版(2024)七年级上册.pptx
- 聚异氰酸酯行业商业计划书.docx
- 2.4节神经系统的分级调节 课件 人教版高中生物学选择性必修1.pptx
- 【公开课】探索勾股定理第1课时(课件)数学北师大版2024八年级上册.pptx
- 综合实践 一天的时间(课件)2025-2026学年度苏教版数学三年级上册.pptx
文档评论(0)